Может ли Service сломать ваш K8s кластер?

Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем постоянно, и Service не является исключением. И вот тут мне стало любопытно: а может ли с виду безобидный конфиг Service сломать нам весь кластер? Ну или хотя бы подпортить жизнь какому-то сервису? Зачем мне это? Во-первых, это просто интересно: сломать что-то, понять, как оно работает, узнать, как то, что кажется обыденностью, может стать проблемой. Во-вторых, если удастся что-то накопать, то мы получим список потенциальных ошибок нашего кластера и будем думать над способами защиты и обнаружения. Так что приступим! Статья будет полезна DevOps, безопасникам, админам и просто юным любителям Kubernetes.

https://habr.com/ru/companies/vktech/articles/1043000/

#vk_cloud #kubernetes #service #k8s_security #environment_variables #enableServiceLinks #kubeapiserver #cni #grafana #kyverno

Может ли Service сломать ваш K8s кластер?

Привет, Хабр! Меня зовут Михаил, я backend-разработчик в команде Managed Kubernetes в VK Cloud . При работе с K8s всем нам приходится сталкиваться с множеством конфигураций, которые мы используем...

Хабр

Что делать, когда кластер превращается в тыкву?

Когда эволюция платформы Разделение etcd. Что это значит?

https://habr.com/ru/companies/dbraincloud/articles/793180/

#etcd #разделение #keyvalue #миграция #высоконагруженные_проекты #kubernetes #api #хранилище_etcd #kubeapiserver #кластер

Что делать, когда кластер превращается в тыкву?

Когда эволюция платформы dBrain.cloud дошла до заявленных и считающихся нормальными в публичных облаках пределов, справляться с возникшими при росте объемов кластеров проблемами пришлось...

Хабр