Container as a Service
Konteyner iş yüklerinizi yönetilen bir ortamda çalıştırıyoruz. Cluster kurulumu, sürüm yükseltmesi ve ölçekleme kuralları bizde; imajlar özel imaj deposunda taranarak duruyor.
CaaS ile birlikte ne geliyor
Konteynerin altındaki her katman bizde. Siz imajı ve dağıtım tanımını bırakıyorsunuz.
Cluster kurulumu ve bakımı
Kubernetes cluster kurulumu, node yönetimi ve sürüm yükseltmesi bizim tarafımızda. Sürüm yükseltmenin neden riskli olduğunu ve nasıl planladığımızı blogda yazdık.
Otomatik ölçekleme
Yük arttığında pod sayısı, gerektiğinde node sayısı büyür. Kurallar auto-scaling tarafında tanımlanır.
İmaj güvenliği
İmajlar özel imaj deposunda tutulur ve taranır. Tedarik zinciri riskini nasıl ele aldığımızı blogda anlattık.
Dağıtım ve geri alma
Kod deposundan cluster'a giden hat kurulur. Sorunlu sürümden geri dönüş adımı hattın parçasıdır.
Ağ ve erişim politikası
Pod'lar arası trafik açık bırakılmaz. NetworkPolicy ile segmentasyon kurulur, ayrıntısını mikro segmentasyon yazısında anlattık.
İzleme ve alarm
Cluster, node ve pod metrikleri toplanır, eşik aşımında alarm üretilir. Nöbet akışı Monitoring as a Service kapsamında işletilir.
CaaS mı, kendi cluster'ınız mı?
İkisinde de Kubernetes çalışıyor. Fark, control plane ve node bakımının kimde olduğunda.
CaaS size uygun ise
Konteyner çalıştırmak istiyorsunuz ama cluster bakımı, sürüm yükseltmesi ve nöbet tutmak istemiyorsunuz.
Kendi cluster'ınız size uygun ise
Cluster üzerinde tam kontrol istiyorsunuz, kendi ekibiniz işletiyor. Bu durumda Kubernetes cluster yönetimi hizmetimizle destek veriyoruz.
Merak edilenler
Kubernetes bilmem gerekiyor mu?
Temel dağıtım tanımlarını bilmek işinizi kolaylaştırır ama zorunlu değil. Manifest yazımı ve dağıtım hattının kurulumu bizim tarafımızdan yapılabilir.
Cluster sürüm yükseltmesi kesinti yaratıyor mu?
Planlı yapıldığında yaratmıyor. Node'lar sırayla boşaltılıp güncellenir. PodDisruptionBudget yanlış tanımlıysa drain'in kilitlendiğini yazımızda anlattık, o yüzden yükseltme öncesi kontrol listesi işletiyoruz.
etcd yedeği alınıyor mu?
Evet. Cluster durumunun tutulduğu etcd'nin yedeği planlı alınır ve geri yüklenebildiği denenir. Neden ayrı ele alındığını blogda yazdık.
Mevcut imajlarımı kullanabilir miyim?
Evet. Mevcut imajlarınız özel imaj deposuna taşınır, tarama sonuçlarına göre gerekiyorsa temel imaj güncellenir.
Birden fazla ortam kurulabiliyor mu?
Evet. Geliştirme, test ve üretim ortamları ayrı namespace ya da ayrı cluster olarak kurulabilir. Ağ segmentasyonu ortamları birbirinden ayırır.
Konteyner ortamınızı
biz işletelim
Uygulamanızın nasıl paketlendiğini anlatın, cluster tasarımını beraber çıkaralım. Keşif görüşmesi ücretsizdir.
