Category Archives: DevOps

Servercore добавил ClickHouse® в облачную платформу для работы с большими данными

Автор Itworkroom

Международный провайдер IT-инфраструктуры Servercore запустил управляемый ClickHouse® — колоночную СУБД для высокопроизводительной аналитики. Сервис доступен в Ташкенте и работает на единой платформе с другими продуктами компании: объектным S3-хранилищем, Managed Kubernetes и облачными серверами с GPU, которые используются для обучения и инференса моделей. Компаниям больше не нужно самостоятельно собирать и обслуживать вычислительные кластеры — провайдер предоставляет готовое отказоустойчивое решение для корпоративных хранилищ данных (DWH и DLH) и аналитических платформ.

ClickHouse® пополнил линейку облачных баз данных Servercore, где уже доступны PostgreSQL, MySQL, Redis, Kafka и TimescaleDB. Новая СУБД закрывает сценарии интерактивной аналитики и поддерживает векторный поиск, поэтому подходит для интеграции в ML-пайплайны: кластеризации данных, поиска семантических совпадений и построения систем генеративного AI (RAG). (далее…)

Настройка RBAC через ClusterRoleBinding

Автор Itworkroom

В контексте описанной выше интеграции критически важно правильно разграничить доступ к Kubernetes-кластеру. Аутсорсинговая команда не должна иметь полный доступ ко всем неймспейсам — это риск безопасности. Используем ClusterRoleBinding и RoleBinding в связке с ServiceAccount или внешними identity-провайдерами (OIDC).

Сценарий

  • Есть аутсорсинговая DevOps-команда, которая управляет CI/CD, мониторингом и слаботочной инфраструктурой (IoT Hub).
  • Им нужен доступ только к определённым неймспейсам (monitoring, iot-hub, ci-cd) с возможностью просмотра подов, логов, запуска отладки.
  • Доступ к нодам, secrets (кроме их собственных) и критическим компонентам (kube-system) — запрещён.

Решение: ClusterRole + ClusterRoleBinding (для глобальных прав) и RoleBinding (для неймспейс-специфичных)

Создадим ClusterRole с минимальными правами для чтения ресурсов во всём кластере (например, просмотр нод, storage classes — это бывает нужно для понимания топологии, но без права изменять). А затем через RoleBinding дадим более широкие (например, CRUD подов) только в нужных неймспейсах.
(далее…)

Event в Kubernetes

Автор Itworkroom

Kubernetes — это мощная платформа для автоматизации развертывания, масштабирования и управления контейнеризированными приложениями. Одной из ключевых составляющих эффективного управления кластером являются события (Events). В этой статье мы рассмотрим, что такое Event в Kubernetes, как они работают и как ими пользоваться.

Что такое Event в Kubernetes?

Event — это уведомление о состоянии или изменениях в кластере Kubernetes. Они позволяют администраторам и разработчикам отслеживать важные ситуации, такие как ошибки, предупреждения или информационные сообщения, связанные с объектами кластера, например, подами, реплика-сетами, службами и другими ресурсами.

Каждое событие содержит следующую информацию:

  • Время возникновения
  • Источник (например, компонент kubelet, scheduler)
  • Тип события (Normal, Warning)
  • Сообщение, описывающее суть события
  • Объект, к которому оно относится

(далее…)

Как знания DevOps превращают аудит 1С в точную инженерию

Автор Itworkroom
1С

Почему классический аудит 1С часто буксует

Типичный аудит 1С выглядит так: приходит консультант, опрашивает бухгалтеров, кладовщиков и сисадминов, смотрит на код в конфигураторе и выдает «экспертное мнение». Результат — 50 страниц текста, где бизнес-процессы описаны словами «как есть», а рекомендации сводятся к общим фразам.

Проблема в том, что бизнес-процессы и код 1С — это две разные вселенные . Бизнес говорит: «У нас долго проводится документ». Разработчик 1С отвечает: «У меня запрос выполняется 2 секунды». DevOps-инженер видит третью картину: блокировки, неоптимальные индексы, кривые обмены и отсутствие метрик.

Знания DevOps (системное мышление, автоматизация, работа с логами, CI/CD, мониторинг) позволяют провести аудит 1С не как «опрос пользователей», а как инженерный анализ системы . Результат — не просто «отчет», а готовый план действий с цифрами, сроками и стоимостью. (далее…)

Мобильные и веб-приложения для бизнеса и стартапов: инфраструктура на базе отечественной виртуализации и Kubernetes

Автор Itworkroom

Цифровая трансформация перестала быть опцией: сегодня мобильные и веб-приложения стали основным каналом взаимодействия с клиентами, автоматизации процессов и генерации выручки. Для стартапов это вопрос скорости выхода на рынок (time-to-market), для среднего и крупного бизнеса — масштабирования, удержания пользователей и снижения операционных издержек. Однако за видимым интерфейсом приложения стоит сложная инфраструктурная основа. В условиях технологической автономизации и ужесточения регуляторных требований в РФ всё чаще встает вопрос: на какой платформе запускать и масштабировать продукты? В этой статье разберем, как современные мобильные и веб-приложения связаны с облачными архитектурами, и почему отечественные решения виртуализации и Kubernetes становятся стратегическим выбором.

Приложения как драйвер роста: требования современной разработки

Бизнес и стартапы сталкиваются с одинаковыми ожиданиями рынка:
— Кроссплатформенность и отзывчивость:** пользователи ждут нативного опыта на iOS/Android и стабильной работы в браузере.
— Быстрые обновления: фичи должны выпускаться еженедельно или даже ежедневно, что требует автоматизированных CI/CD-конвейеров.
— Горизонтальное масштабирование:** нагрузка на сервисы непредсказуема, особенно после маркетинговых акций или вирусного роста.
— Безопасность и соответствие регуляторике: 152-ФЗ, требования ФСТЭК, локализация данных, аудит.

Чтобы удовлетворить эти требования, архитектура приложений давно перешла от монолита к микросервисам, API-first подходу и event-driven коммуникациям. Это, в свою очередь, диктует инфраструктурные стандарты: изоляцию рабочих нагрузок, декларативное управление, самовосстановление и оркестрацию контейнеров. Именно здесь на сцену выходят виртуализация и Kubernetes. (далее…)