iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Cloud Native

駕馭商用容器叢集,汪洋漂流術 系列

淺談可靠度工程 SRE (Site Reliability Engineering) 與 OCP (OpenShift Container Platform) 學習心路歷程。

鐵人鍊成 | 共 31 篇文章 | 6 人訂閱 訂閱系列文 RSS系列文
DAY 21

【Day 21】 認識叢集的四大監控與觀測工具

前言 有一句話是這麼說的,「懂的就懂」,大概就是拿來形容今天要介紹的東西。 你如果不是負責監管資源的人,可能只聽過這些工具,但不太深入其中的奧義。 你如果是監管...

DAY 22

【Day 22】 使用 PV 和 PVC 保存永久資料

前言 前面提到,要使用容器作為服務的基礎設施,必須考慮資料儲存的形式。 常見的就是寫資料庫,或是存在 永久儲存中 (永久的相對是揮發性儲存,像是記憶體或是容器本...

DAY 23

【Day 23】 管理叢集流量 - NetworkPolicy / EgressFirewall / EgressIP

前言 一座叢集中,會部署很多應用,然而在叢集內,彼此預設是互通的。 我們不能假設每個在使用叢集的程式、人都會乖乖地待在自己被允許的 namespace 中。 有...

DAY 24

【Day 24】 如何進行 Secret Rotation 與 Key Management

前言 在前面我們有透過實戰篇,去盤點憑證。 部分原理還有待補充,這邊我們繼續完成內容。 關於那些憑證的期限,以及管理的手段。 為什麼需要進行替換? 憑證 和...

DAY 25

【Day 25】 叢集裡面裝 PostgreSQL 最佳選擇 - Crunchy Data

前言 當你開始把應用程式搬進 Kubernetes 的世界,你會很快發現:Stateless 很好搞,Deployment + Service + HPA 就能...

DAY 26

【Day 26】 PostgreSQL 的左右護法:pgBackRest 與 pgBouncer

前言 在 PostgreSQL 的生態圈裡,如果要問「生產環境最常見的兩個配套工具是什麼?」答案大概會是: pgBackRest:處理備份與還原(避免資料遺...

DAY 27

【Day 27】 結合 Ansible Automation Platform 進行自動化

前言 今天要聊的是一個常常跟 OpenShift Container Platform(OCP) 綁在一起出現的工具:Ansible Automation Pl...

DAY 28

【Day 28】 ArgoCD 簡介

前言 在使用了 OCP 叢集一陣子之後,你可能會發現,都在管理 YAML。時不時都在 oc apply -f xxx.yaml。那問題來了!! 這個 yaml...

DAY 29

【Day 29】 AAP / ArgoCD / Operator 比較與釐清

前言 前面兩篇談論過 AAP 和 ArgoCD 了,今天再來比較兩者,以及另一個常被混淆用途的 Operator。 這三個不是互斥的,而是互補的工具組合。...

DAY 30

【Day 30】 Kafka 與 Confluent:從開源訊息串流到商業平台的進化

前言 使用叢集建立龐大的艦隊服務,常常需要面臨龐大的使用者請求,面對這群使用者還需要搭建一些「事件串流平台」來滿足使用者,例如接收即時行情,買賣或搶購資訊。 這...