{"id":39016,"date":"2019-10-31T22:27:21","date_gmt":"2019-10-31T19:27:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\/"},"modified":"2019-10-31T22:27:21","modified_gmt":"2019-10-31T19:27:21","slug":"7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","title":{"rendered":"7 beste Praktiken f\u00fcr den Betrieb von Containern laut Google","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Anmerkung des \u00dcbersetzers.<\/b>: Autor des urspr\u00fcnglichen Artikels ist Th\u00e9o Chamley, Architekt f\u00fcr Cloud-L\u00f6sungen bei Google. In diesem Beitrag f\u00fcr den Google Cloud Blog pr\u00e4sentiert er eine kurze Zusammenfassung eines detaillierteren Leitfadens seines Unternehmens mit dem Titel \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-operating-containers\">Best Practices for Operating Containers<\/a><\/noindex>\u201c. Darin haben Experten von Google die besten Praktiken f\u00fcr den Betrieb von Containern im Kontext der Nutzung von Google Kubernetes Engine und dar\u00fcber hinaus gesammelt und ein breites Themenspektrum behandelt: von Sicherheit \u00fcber Monitoring bis hin zu Logging. Was sind also laut Google die wichtigsten Praktiken im Umgang mit Containern?<\/i><\/p>\n<p><img decoding=\"async\" alt=\"7 beste Praktiken f\u00fcr den Betrieb von Containern laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/43aaa13a0fae1564ffc7f0a1fe0020b7.jpg\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/\">Kubernetes Engine<\/a><\/noindex> <i>(ein auf Kubernetes basierender Service zum Ausf\u00fchren von containerisierten Anwendungen in Google Cloud \u2014 <b>Anm. d. \u00dc.<\/b>)<\/i> \u2014 geh\u00f6rt zu den besten M\u00f6glichkeiten, Workloads zu starten, die skalierbar sind. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes\/\">Kubernetes<\/a><\/noindex> es wird ein reibungsloses Funktionieren der meisten Anwendungen gew\u00e4hrleisten, sofern diese containerisiert sind. Wenn Sie jedoch m\u00f6chten, dass die Anwendung einfach zu verwalten ist und alle Vorteile von Kubernetes nutzen m\u00f6chten, m\u00fcssen Sie bew\u00e4hrte Praktiken befolgen. Diese erleichtern den Betrieb der Anwendung, deren \u00dcberwachung und Fehlersuche und verbessern zudem die Sicherheit.<\/p>\n<p>In diesem Artikel gehen wir die Liste durch, was Sie wissen und tun sollten, um die effiziente Funktionsweise von Containern in Kubernetes sicherzustellen. Wer tiefer in die Details eintauchen m\u00f6chte, sollte das Material lesen <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-operating-containers\">Best Practices for Operating Containers<\/a><\/noindex>, sowie auf unseren <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/blog\/products\/gcp\/7-best-practices-for-building-containers\">fr\u00fcheren Beitrag<\/a><\/noindex> zur Container-Bereitstellung achten.<\/p>\n<h2>1. Verwenden Sie die nativen Mechanismen von Containern f\u00fcr Logging<\/h2>\n<p>\nWenn die Anwendung in einem Kubernetes-Cluster l\u00e4uft, ben\u00f6tigt man f\u00fcr Logs nicht viel. Ein zentrales Logging-System ist wahrscheinlich bereits in das verwendete Cluster integriert. Bei der Nutzung von Kubernetes Engine ist daf\u00fcr <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/logging\/\">Stackdriver Logging<\/a><\/noindex>. <i>(<b>Anmerkung des \u00dcbersetzers.<\/b>: sollte man sich bei der Nutzung einer eigenen Kubernetes-Installation unser Open-Source-Tool ansehen \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/flant\/loghouse\">loghouse<\/a><\/noindex>.)<\/i> Machen Sie es sich nicht selbst schwer und nutzen Sie die nativen Logging-Mechanismen von Containern. Schreiben Sie die Logs in stdout und stderr \u2014 diese werden automatisch erfasst, gespeichert und indiziert.<\/p>\n<p>Wenn gew\u00fcnscht, k\u00f6nnen Sie die Logs auch im <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/logging\/docs\/structured-logging\">JSON-Format<\/a><\/noindex>schreiben. Dieser Ansatz erm\u00f6glicht es, einfach Metadaten hinzuzuf\u00fcgen. Zusammen mit diesen wird in Stackdriver Logging die M\u00f6glichkeit geschaffen, in den Logs mithilfe dieser Metadaten zu suchen.<\/p>\n<h2>2. Stellen Sie sicher, dass die Container stateless und immutable sind<\/h2>\n<p>\nF\u00fcr die ordnungsgem\u00e4\u00dfe Funktion von Containern im Kubernetes-Cluster m\u00fcssen sie stateless und immutable sein. Wenn diese Bedingungen erf\u00fcllt sind, kann Kubernetes seine Arbeit verrichten, indem es Anwendungsentit\u00e4ten erstellt und l\u00f6scht, wann und wo es n\u00f6tig ist.<\/p>\n<p><i>Stateless<\/i> bedeutet, dass jeglicher Zustand (dauerhafte Daten jeglicher Art) au\u00dferhalb des Containers gespeichert wird. Dazu k\u00f6nnen je nach Bedarf verschiedene Arten externer Speicher verwendet werden: <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/storage\/docs\">Cloud Storage<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/how-to\/stateful-apps\">Persistent Disks<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/memorystore\/docs\/redis\/\">Redis<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/sql\/docs\/\">Cloud SQL<\/a><\/noindex> oder andere verwaltete Datenbanken. <i>(<b>Anmerkung des \u00dcbersetzers.<\/b>: Weitere Informationen hierzu finden Sie auch in unserem Artikel \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/326414\/\">Operatoren f\u00fcr Kubernetes: wie man zustandsbehaftete Anwendungen ausf\u00fchrt<\/a><\/noindex>\u00bb.)<\/i><\/p>\n<p><i>Immutable<\/i> bedeutet, dass der Container w\u00e4hrend seiner Lebensdauer nicht modifiziert wird: keine Updates, Patches oder \u00c4nderungen an der Konfiguration. Wenn Sie den Anwendungscode aktualisieren oder einen Patch anwenden m\u00fcssen, erstellen Sie ein neues Image und deployen Sie es. Es wird empfohlen, die Container-Konfiguration (Port zum Lauschen, Optionen der Ausf\u00fchrungsumgebung usw.) nach au\u00dfen zu verlagern \u2014 in <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/configuration\/secret\/\">Secrets<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/configure-pod-configmap\/\">ConfigMaps<\/a><\/noindex>. Diese k\u00f6nnen aktualisiert werden, ohne dass ein neues Container-Image erstellt werden muss. F\u00fcr die einfache Erstellung von Pipelines zur Erstellung von Images kann man <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/cloud-build\/\">Cloud Build<\/a><\/noindex>. <i>(<b>Anmerkung des \u00dcbersetzers.<\/b>: F\u00fcr diese Zwecke verwenden wir das Open Source-Tool <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/flant\/dapp\">dapp<\/a><\/noindex>.)<\/i><\/p>\n<p><img decoding=\"async\" alt=\"7 beste Praktiken f\u00fcr den Betrieb von Containern laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/f13a83d22e7b8d7c1e8ac6a63c35646c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Beispiel f\u00fcr die Aktualisierung der Deployment-Konfiguration in Kubernetes mit Hilfe von ConfigMap, die in Pods als Konfiguration eingebunden ist.<\/i><\/p>\n<h2>3. Vermeiden Sie privilegierte Container<\/h2>\n<p>\nSie starten Ihre Anwendungen doch nicht als root auf Ihren Servern, oder? Wenn ein Angreifer in die Anwendung eindringt, erh\u00e4lt er Root-Rechte. Die gleichen \u00dcberlegungen gelten auch daf\u00fcr, keine privilegierten Container zu starten. Wenn Sie \u00c4nderungen an den Host-Einstellungen vornehmen m\u00fcssen, k\u00f6nnen Sie dem Container spezifische Rechte zuweisen. <i>Capabilities festzulegen<\/i> mit der Option <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/security-context\/#set-capabilities-for-a-container\"><code>securityContext<\/code><\/a><\/noindex> in Kubernetes gegeben werden. Wenn es erforderlich ist, <i>sysctls<\/i>, besitzt Kubernetes eine <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/administer-cluster\/sysctl-cluster\/\">separate Annotation<\/a><\/noindex> daf\u00fcr. Im Allgemeinen sollten Sie versuchen, so viele wie m\u00f6glich <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/workloads\/pods\/init-containers\/\">init-<\/a><\/noindex> und Sidecar-Container f\u00fcr solche privilegierten Operationen zu verwenden. Sie ben\u00f6tigen keine Erreichbarkeit f\u00fcr internen oder externen Datenverkehr.<\/p>\n<p>Wenn Sie den Cluster verwalten, k\u00f6nnen Sie die <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/policy\/pod-security-policy\/#privileged\">Pod Security Policy<\/a><\/noindex> f\u00fcr Beschr\u00e4nkungen bei der Verwendung privilegierter Container nutzen.<\/p>\n<h2>4. Vermeiden Sie es, als root auszuf\u00fchren<\/h2>\n<p>\nEs wurde bereits \u00fcber privilegierte Container gesprochen, aber es w\u00e4re noch besser, wenn Sie zus\u00e4tzlich dazu keine Anwendungen innerhalb des Containers als root ausf\u00fchren. Wenn ein Angreifer in einer Anwendung mit Root-Rechten eine Remote-Sicherheitsanf\u00e4lligkeit entdeckt, die die Ausf\u00fchrung von Code erm\u00f6glicht, und dann durch eine bisher unbekannte Sicherheitsanf\u00e4lligkeit aus dem Container herauskommt, erh\u00e4lt er Root-Rechte auf dem Host.<\/p>\n<p>Der beste Weg, dies zu vermeiden, besteht zun\u00e4chst darin, nichts als root auszuf\u00fchren. Hierf\u00fcr k\u00f6nnen Sie die Direktive verwenden. <code>USER<\/code> in <code>Dockerfile<\/code> oder <code>runAsUser<\/code> in Kubernetes verwendet werden. Der Cluster-Administrator kann auch ein erzwungenes Verhalten mithilfe von <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/how-to\/pod-security-policies\">Pod Security Policy<\/a><\/noindex>.<\/p>\n<h2>5. Machen Sie die Anwendung einfach zu \u00fcberwachen<\/h2>\n<p>\nWie bei der Protokollierung ist das Monitoring ein unverzichtbarer Bestandteil des Anwendungsmanagements. Eine beliebte L\u00f6sung f\u00fcr das Monitoring in der Kubernetes-Community ist <noindex><a rel=\"nofollow\" href=\"https:\/\/prometheus.io\/\">Prometheus<\/a><\/noindex> \u2014 ein System, das Pods und Dienste, die \u00fcberwacht werden m\u00fcssen, automatisch erkennt. <i>(<b>Anmerkung des \u00dcbersetzers.<\/b>: Siehe auch unseren <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/412901\/\">ausf\u00fchrlichen Bericht<\/a><\/noindex> zum Thema Monitoring mit Prometheus und Kubernetes.)<\/i> <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/monitoring\/kubernetes-engine\/\">Stackdriver<\/a><\/noindex> kann Kubernetes-Cluster \u00fcberwachen und enth\u00e4lt eine eigene Version von Prometheus zur \u00dcberwachung von Anwendungen.<\/p>\n<p><img decoding=\"async\" alt=\"7 beste Praktiken f\u00fcr den Betrieb von Containern laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/642b9ccc4b7a789018a4aeeb62e7cae7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Das Kubernetes-Dashboard in Stackdriver<\/i><\/p>\n<p>erwartet, dass die Anwendung Metriken \u00fcber einen HTTP-Endpunkt bereitstellt. Dazu stehen <noindex><a rel=\"nofollow\" href=\"https:\/\/prometheus.io\/docs\/instrumenting\/clientlibs\/\">Prometheus-Client-Bibliotheken<\/a><\/noindex>zur Verf\u00fcgung. Ein \u00e4hnliches Format wird von anderen Tools wie <noindex><a rel=\"nofollow\" href=\"http:\/\/opencensus.io\/\">OpenCensus<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/istio.io\/\">Istio<\/a><\/noindex>.<\/p>\n<h2>6. Machen Sie den Gesundheitszustand der Anwendung zug\u00e4nglich<\/h2>\n<p>\nDas Management der Anwendung in der Produktion wird durch ihre F\u00e4higkeit unterst\u00fctzt, ihren Status dem gesamten System mitzuteilen. Ist die Anwendung gestartet? Ist sie in Ordnung? Ist sie bereit, Traffic zu akzeptieren? Wie verh\u00e4lt sie sich? Die g\u00e4ngigste L\u00f6sung f\u00fcr dieses Problem ist die Implementierung von Gesundheitspr\u00fcfungen <i>(health checks)<\/i>. Kubernetes hat zwei Typen davon: <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/configure-liveness-readiness-probes\/\">liveness und readiness probes<\/a><\/noindex>.<\/p>\n<p>F\u00fcr die liveness probe <i>(Lebensf\u00e4higkeitspr\u00fcfung)<\/i> muss die Anwendung einen HTTP-Endpunkt haben, der eine Antwort von \u201e200 OK\u201c zur\u00fcckgibt, wenn sie funktioniert und ihre grundlegenden Abh\u00e4ngigkeiten erf\u00fcllt sind. F\u00fcr die readiness probe <i>(Bereitschaftspr\u00fcfung)<\/i> Die Anwendung sollte einen anderen HTTP-Endpunkt haben, der eine Antwort \"200 OK\" zur\u00fcckgibt, wenn die Anwendung gesund ist, die Initialisierungsschritte abgeschlossen sind und jede g\u00fcltige Anfrage keinen Fehler verursacht. Kubernetes wird den Traffic nur an den Container weiterleiten, wenn die Anwendung gem\u00e4\u00df diesen \u00dcberpr\u00fcfungen bereit ist. Die beiden Endpunkte k\u00f6nnen kombiniert werden, wenn es keinen Unterschied zwischen den Zust\u00e4nden der Lebensf\u00e4higkeit (liveness) und der Bereitstellung (readiness) gibt.<\/p>\n<p>Weitere Informationen finden Sie in dem entsprechenden Artikel von Sandeep Dinesh, Developer Advocate bei Google: \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/blog\/products\/gcp\/kubernetes-best-practices-setting-up-health-checks-with-readiness-and-liveness-probes\">Kubernetes Best Practices: Gesundheitstests mit Readiness- und Liveness-Proben einrichten<\/a><\/noindex>\u00bb.<\/p>\n<h2>7. W\u00e4hlen Sie die Version des Images sorgf\u00e4ltig aus<\/h2>\n<p>\nDie meisten \u00f6ffentlichen und privaten Images verwenden ein Tagging-System, das dem in <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-building-containers#properly_tag_your_images\">Best Practices for Building Containers<\/a><\/noindex>beschriebenen \u00e4hnlich ist. Wenn das Image ein System anwendet, das nahe <noindex><a rel=\"nofollow\" href=\"https:\/\/semver.org\/lang\/ru\/\">am semantischen Versionieren liegt,<\/a><\/noindex>muss die spezifische Tagging-Praxis ber\u00fccksichtigt werden. Zum Beispiel kann das Tag <code>latest<\/code> h\u00e4ufig zwischen Images wechseln \u2014 es ist nicht zuverl\u00e4ssig, wenn Sie vorhersehbare und reproduzierbare Build- und Installationsprozesse ben\u00f6tigen.<\/p>\n<p>Sie k\u00f6nnen das Tag <code>X.Y.Z<\/code> verwenden (es bleibt fast immer konstant), aber in diesem Fall sollten Sie alle Patches und Updates des Images \u00fcberwachen. Wenn das verwendete Image ein Tag hat <code>X.Y<\/code>, ist das eine gute Zwischenl\u00f6sung. Wenn Sie es w\u00e4hlen, erhalten Sie automatisch alle Patches und st\u00fctzen sich gleichzeitig auf eine stabile Version der Anwendung.<\/p>\n<h2>P.S. vom \u00dcbersetzer<\/h2>\n<p>\nLesen Sie auch in unserem Blog:<\/p>\n<ul>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/422949\/\">Neue CNCF-Statistiken zu Containern, Cloud Native und Kubernetes<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/353272\/\">7 Prinzipien f\u00fcr das Design von containerbasierten Anwendungen<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/417905\/\">11 Wege, wie man (nicht) Opfer eines Hacks in Kubernetes wird<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/331188\/\">Unsere Erfahrungen mit Kubernetes in kleinen Projekten<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/412901\/\">\u00dcberwachung und Kubernetes<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/324274\/\">Docker-Images f\u00fcr CI\/CD schnell und bequem mit dapp erstellen<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/322686\/\">Praktiken f\u00fcr Continuous Delivery mit Docker<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/347518\/\">Der Tod des Mikrodienstes-Wahnsinns im Jahr 2018<\/a><\/noindex>\u00bb.<\/li>\n<\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/425085\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google. \u0412 \u044d\u0442\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0431\u043b\u043e\u0433\u0430 Google Cloud \u043e\u043d \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043a\u0440\u0430\u0442\u043a\u0443\u044e \u0432\u044b\u0436\u0438\u043c\u043a\u0443 \u0438\u0437 \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u0430 \u0435\u0433\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u043d\u0430\u0437\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u00abBest Practices for Operating Containers\u00bb. \u0412 \u043d\u0451\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u044b Google \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u043b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0432 \u043a\u043e\u043d\u0442\u0435\u043a\u0441\u0442\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f Google Kubernetes Engine \u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e, \u0437\u0430\u0442\u0440\u043e\u043d\u0443\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":29273,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043b\u0443\u0447\u0448\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043f\u043e \u0432\u0435\u0440\u0441\u0438\u0438 Google | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 beste Praktiken f\u00fcr den Betrieb von Containern laut Google | ProHoster","description":"Anmerkung des \u00dcbersetzers: Der Autor des Originalartikels ist Th\u00e9o Chamley, Cloud Solutions Architect bei Google.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043b\u0443\u0447\u0448\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043f\u043e \u0432\u0435\u0440\u0441\u0438\u0438 Google | ProHoster","og:description":"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:21+00:00","article:modified_time":"2019-10-31T19:27:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39016","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:24:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:58:39","updated":"2026-01-24 00:24:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=39016"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/29273"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=39016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=39016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=39016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}