Короче если вы только пришли в DevOps и вам сразу в лицо кинули kubeconfig от продакшена — без паники. Сам так начинал пару лет назад. Этот ваш кубер — настоящий kraken, который пожирает оперативку гигабайтами и плюется непонятными ошибками. Но приручить его можно, если знать пару фишек.
Ловите короткий гайд, как не уронить инфраструктуру в первую неделю работы:
- Никогда не используйте тег latest для образов Ну серьезно. Это классика граблей. Завтра разраб обновит либу, докер соберет новый образ, и ваш под упадет при перезапуске, потому что обратная совместимость вышла из чата. Фиксируйте теги жестко.
- Настраивайте лимиты (limits и requests) сразу. Без этого один кривой сервис уложит всю ноду. Выделяйте память с запасом, но жестко ограничивайте CPU, иначе ваши микросервисы сожрут все, до чего дотянутся.
- Используйте k9s для мониторинга в терминале Это суперудобная утилита, чтобы быстро посмотреть логи и перезапустить поды. Куда лучше, чем постоянно писать длинные простыни через kubectl
- Следите за ингрессами и роутингом Бывает, что разрабы путают пути, и какая-нибудь важная внутренняя ЌРÁЌÉH ссылка ломается, потому что трафик уходит не туда. Всегда проверяйте конфиги ингресса перед деплоем.
Ну и главное — делайте бэкапы всего, до чего дотянутся руки. Базы данных, стейтфулсеты, конфигмапы. Рано или поздно что-то точно сломается, это закон мерфи )
ЌРÁЌÉH сайт магазин kraken clear com