{"id":39016,"date":"2019-10-31T22:27:21","date_gmt":"2019-10-31T19:27:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\/"},"modified":"2019-10-31T22:27:21","modified_gmt":"2019-10-31T19:27:21","slug":"7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","title":{"rendered":"7 besten Praktiken f\u00fcr das Container-Management laut Google","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i><b>Hinweis.<\/b>: Der Autor des Originalartikels ist Th\u00e9o Chamley, Architekt f\u00fcr Cloud-L\u00f6sungen bei Google. In diesem Beitrag f\u00fcr den Google Cloud Blog pr\u00e4sentiert er eine kurze Zusammenfassung aus einem detaillierteren Leitfaden seines Unternehmens mit dem Titel \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-operating-containers\">Best Practices f\u00fcr den Betrieb von Containern<\/a><\/noindex>\u201c. Darin haben Experten von Google die besten Praktiken f\u00fcr den Betrieb von Containern im Zusammenhang mit der Nutzung von Google Kubernetes Engine und dar\u00fcber hinaus gesammelt und ein breites Spektrum von Themen angesprochen: von Sicherheit bis Monitoring und Logging. Welche Praktiken sind also laut Google bei der Arbeit mit Containern am wichtigsten?<\/i><\/p>\n<p><img decoding=\"async\" alt=\"7 besten Praktiken f\u00fcr das Container-Management laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/43aaa13a0fae1564ffc7f0a1fe0020b7.jpg\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/\">Kubernetes Engine<\/a><\/noindex> <i>(ein auf Kubernetes basierender Dienst zum Ausf\u00fchren containerisierter Anwendungen in Google Cloud \u2014 <b>Anmerk. d. \u00dc.<\/b>)<\/i> \u2014 ist eine der besten M\u00f6glichkeiten, um Workloads zu betreiben, die skalierbar sind. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes\/\">Kubernetes<\/a><\/noindex> Es wird einen reibungslosen Betrieb der meisten Anwendungen gew\u00e4hrleisten, sofern sie containerisiert sind. Aber wenn Sie m\u00f6chten, dass Ihre Anwendung leicht zu verwalten ist und alle Vorteile von Kubernetes nutzen m\u00f6chten, m\u00fcssen Sie die besten Praktiken befolgen. Diese erleichtern den Betrieb der Anwendung, deren Monitoring und Debugging und erh\u00f6hen gleichzeitig die Sicherheit.<\/p>\n<p>In diesem Artikel werfen wir einen Blick auf die Dinge, die Sie wissen sollten und was zu tun ist, damit Container in Kubernetes effektiv funktionieren. Wer tiefer in die Details eintauchen m\u00f6chte, sollte das Material lesen. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-operating-containers\">Best Practices f\u00fcr den Betrieb von Containern<\/a><\/noindex>, sowie auf unseren <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/blog\/products\/gcp\/7-best-practices-for-building-containers\">fr\u00fcheren Beitrag<\/a><\/noindex> zur Erstellung von Containern.<\/p>\n<h2>1. Nutzen Sie die nativen Container-Mechanismen f\u00fcr das Logging.<\/h2>\n<p>\nWenn die Anwendung in einem Kubernetes-Cluster betrieben wird, ist nicht viel f\u00fcr die Protokolle n\u00f6tig. Ein zentrales Logging-System ist wahrscheinlich bereits im eingesetzten Cluster integriert. Bei Verwendung von Kubernetes Engine ist daf\u00fcr <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/logging\/\">Stackdriver Logging<\/a><\/noindex>. <i>(<b>Hinweis.<\/b>verantwortlich. Wenn Sie eine eigene Kubernetes-Installation verwenden, empfehlen wir unser Open-Source-L\u00f6sung \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/flant\/loghouse\">loghouse<\/a><\/noindex>.)<\/i> Erschweren Sie sich nicht das Leben und nutzen Sie die nativen Container-Logging-Mechanismen. Schreiben Sie Logs in stdout und stderr \u2014 sie werden automatisch erfasst, gespeichert und indiziert.<\/p>\n<p>Auf Wunsch k\u00f6nnen Sie die Logs auch in <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/logging\/docs\/structured-logging\">JSON-Format<\/a><\/noindex>. Dieser Ansatz erm\u00f6glicht es, problemlos Metadaten hinzuzuf\u00fcgen. Und zusammen mit diesen Metadaten wird in Stackdriver Logging die M\u00f6glichkeit entstehen, nach Logs mit diesen Metadaten zu suchen.<\/p>\n<h2>2. Stellen Sie sicher, dass die Container stateless und immutable sind.<\/h2>\n<p>\nF\u00fcr das korrekte Funktionieren von Containern in einem Kubernetes-Cluster m\u00fcssen sie stateless und immutable sein. Wenn diese Bedingungen erf\u00fcllt sind, kann Kubernetes seine Aufgaben erledigen, indem es Anwendungsentit\u00e4ten nach Bedarf erstellt und zerst\u00f6rt.<\/p>\n<p><i>Stateless<\/i> bedeutet, dass alle Zust\u00e4nde (dauerhafte Daten jeglicher Art) au\u00dferhalb des Containers gespeichert werden. Abh\u00e4ngig von den Anforderungen k\u00f6nnen unterschiedliche Arten von externen Speicherl\u00f6sungen eingesetzt werden: <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/storage\/docs\">Cloud Storage<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/how-to\/stateful-apps\">Persistente Disk<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/memorystore\/docs\/redis\/\">Redis<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/sql\/docs\/\">Cloud SQL<\/a><\/noindex> oder andere verwaltete Datenbanken. <i>(<b>Hinweis.<\/b>: Weitere Informationen dazu finden Sie auch in unserem Artikel \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/326414\/\">Operatoren f\u00fcr Kubernetes: wie man stateful Anwendungen startet<\/a><\/noindex>\u00bb.)<\/i><\/p>\n<p><i>Immutable<\/i> bedeutet, dass der Container w\u00e4hrend seiner Lebensdauer nicht ver\u00e4ndert wird: keine Updates, Patches, \u00c4nderungen an der Konfiguration. Wenn Sie den Anwendungscode aktualisieren oder einen Patch anwenden m\u00fcssen, erstellen Sie ein neues Image und deployen Sie es. Es wird empfohlen, die Containerkonfiguration (z. B. den Listening-Port, Umgebungsoptionen usw.) extern zu lagern \u2013 in <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/configuration\/secret\/\">Secrets<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/configure-pod-configmap\/\">ConfigMaps<\/a><\/noindex>. Diese k\u00f6nnen ohne die Notwendigkeit, ein neues Container-Image zu erstellen, aktualisiert werden. F\u00fcr einfache Pipelines zur Image-Erstellung kann <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/cloud-build\/\">Cloud Build<\/a><\/noindex>. <i>(<b>Hinweis.<\/b>: Wir verwenden dazu ein Open Source-Tool <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/flant\/dapp\">dapp<\/a><\/noindex>.)<\/i><\/p>\n<p><img decoding=\"async\" alt=\"7 besten Praktiken f\u00fcr das Container-Management laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/f13a83d22e7b8d7c1e8ac6a63c35646c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Beispiel f\u00fcr die Aktualisierung der Deployment-Konfiguration in Kubernetes mithilfe von ConfigMap, die in Pods als Konfiguration eingebunden ist.<\/i><\/p>\n<h2>3. Vermeiden Sie privilegierte Container.<\/h2>\n<p>\nSie starten Ihre Anwendungen doch nicht als Root auf Ihren Servern, oder? Wenn ein Angreifer Zugriff auf die Anwendung erh\u00e4lt, erlangt er Root-Rechte. Dieselben \u00dcberlegungen gelten auch daf\u00fcr, dass privilegierte Container nicht gestartet werden. Wenn es erforderlich ist, die Host-Einstellungen zu \u00e4ndern, kann dem Container spezifische <i>Capabilities festzulegen.<\/i> mit der Option <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/security-context\/#set-capabilities-for-a-container\"><code>securityContext<\/code><\/a><\/noindex> in Kubernetes. Wenn \u00c4nderungen an den <i>sysctls<\/i>, hat Kubernetes eine <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/administer-cluster\/sysctl-cluster\/\">separate Annotation<\/a><\/noindex> daf\u00fcr. Insgesamt versuchen Sie, so viel wie m\u00f6glich <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/workloads\/pods\/init-containers\/\">init-<\/a><\/noindex> und Sidecar-Container f\u00fcr solche privilegierten Operationen zu nutzen. Sie ben\u00f6tigen keine Erreichbarkeit f\u00fcr internen oder externen Traffic.<\/p>\n<p>Wenn Sie einen Cluster verwalten, k\u00f6nnen Sie die <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/policy\/pod-security-policy\/#privileged\">Pod-Sicherheitsrichtlinie<\/a><\/noindex> f\u00fcr Einschr\u00e4nkungen bei der Verwendung privilegierter Container nutzen.<\/p>\n<h2>4. Vermeiden Sie das Ausf\u00fchren unter root.<\/h2>\n<p>\nZu privilegierten Containern wurde bereits gesagt, aber es w\u00e4re noch besser, wenn Sie zus\u00e4tzlich dazu keine Anwendungen innerhalb des Containers als Root ausf\u00fchren. Wenn ein Angreifer eine Remote-Sicherheitsanf\u00e4lligkeit mit Codeausf\u00fchrung in einer Anwendung mit Root-Rechten findet, k\u00f6nnte er durch eine derzeit unbekannte Verwundbarkeit den Container verlassen und Root-Rechte auf dem Host erlangen.<\/p>\n<p>Der beste Weg, dies zu vermeiden, besteht darin, vor allem nichts als Root auszuf\u00fchren. Sie k\u00f6nnen hierf\u00fcr die Direktive <code>USER<\/code> in <code>Dockerfile<\/code> oder <code>runAsUser<\/code> in Kubernetes verwendet werden. Der Cluster-Administrator kann auch erzwungene Verhaltenseinstellungen \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\/docs\/how-to\/pod-security-policies\">Pod-Sicherheitsrichtlinie<\/a><\/noindex>.<\/p>\n<h2>5. Machen Sie die Anwendung einfach zu \u00fcberwachen<\/h2>\n<p>\nWie das Logging ist Monitoring ein unverzichtbarer Teil des Anwendungsmanagements. Eine beliebte L\u00f6sung f\u00fcr das Monitoring in der Kubernetes-Community ist <noindex><a rel=\"nofollow\" href=\"https:\/\/prometheus.io\/\">Prometheus<\/a><\/noindex> \u2014 ein System, das automatisch Pods und Dienste erkennt, die \u00fcberwacht werden m\u00fcssen. <i>(<b>Hinweis.<\/b>: Siehe auch unseren <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/412901\/\">detaillierten Bericht<\/a><\/noindex> zum Thema Monitoring mit Prometheus und Kubernetes.)<\/i> <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/monitoring\/kubernetes-engine\/\">Stackdriver<\/a><\/noindex> kann Kubernetes-Cluster \u00fcberwachen und beinhaltet seine eigene Version von Prometheus zur Anwendungs\u00fcberwachung.<\/p>\n<p><img decoding=\"async\" alt=\"7 besten Praktiken f\u00fcr das Container-Management laut Google\" src=\"\/wp-content\/uploads\/2019\/10\/642b9ccc4b7a789018a4aeeb62e7cae7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Das Kubernetes-Dashboard in Stackdriver<\/i><\/p>\n<p>Prometheus erwartet, dass die Anwendung Metriken an einen HTTP-Endpunkt weiterleitet. Dazu stehen zur Verf\u00fcgung <noindex><a rel=\"nofollow\" href=\"https:\/\/prometheus.io\/docs\/instrumenting\/clientlibs\/\">Prometheus-Clientbibliotheken<\/a><\/noindex>. Ein \u00e4hnliches Format verwenden auch andere Tools wie <noindex><a rel=\"nofollow\" href=\"http:\/\/opencensus.io\/\">OpenCensus<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/istio.io\/\">Istio<\/a><\/noindex>.<\/p>\n<h2>6. Stellen Sie den Gesundheitszustand der Anwendung zur Verf\u00fcgung<\/h2>\n<p>\nDie Verwaltung einer Anwendung in der Produktion wird durch die F\u00e4higkeit unterst\u00fctzt, ihren Status dem gesamten System mitzuteilen. L\u00e4uft die Anwendung? Ist sie in Ordnung? Ist sie bereit, Verkehr zu empfangen? Wie verh\u00e4lt sie sich? Der gebr\u00e4uchlichste Weg, dieses Problem zu l\u00f6sen, ist die Implementierung von Gesundheitspr\u00fcfungen <i>(health checks)<\/i>. Kubernetes hat zwei Arten davon: <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/configure-pod-container\/configure-liveness-readiness-probes\/\">Liveness- und Readiness-Probes<\/a><\/noindex>.<\/p>\n<p>F\u00fcr die Liveness-Probe <i>(Lebensf\u00e4higkeitspr\u00fcfung)<\/i> muss die Anwendung einen HTTP-Endpunkt haben, der eine \u201e200 OK\u201c-Antwort zur\u00fcckgibt, wenn sie funktioniert und ihre Hauptabh\u00e4ngigkeiten erf\u00fcllt sind. F\u00fcr die Readiness-Probe <i>(Bereitschaftspr\u00fcfung)<\/i> Die Anwendung sollte einen anderen HTTP-Endpunkt haben, der eine \u201e200 OK\u201c-Antwort zur\u00fcckgibt, wenn die Anwendung gesund ist, die Initialisierungsschritte abgeschlossen sind und jede g\u00fcltige Anfrage nicht zu einem Fehler f\u00fchrt. Kubernetes wird den Verkehr nur an den Container weiterleiten, wenn die Anwendung gem\u00e4\u00df diesen \u00dcberpr\u00fcfungen bereit ist. Die beiden Endpunkte k\u00f6nnen zusammengefasst werden, wenn es keinen Unterschied zwischen der Lebensf\u00e4higkeit (Liveness) und der Bereitschaft (Readiness) gibt.<\/p>\n<p>Mehr dazu k\u00f6nnen Sie im entsprechenden Artikel von Sandeep Dinesh, Developer Advocate bei Google, lesen: \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/blog\/products\/gcp\/kubernetes-best-practices-setting-up-health-checks-with-readiness-and-liveness-probes\">Kubernetes Best Practices: Einrichtung von Gesundheitschecks mit Readiness- und Liveness-Probes<\/a><\/noindex>\u00bb.<\/p>\n<h2>7. W\u00e4hlen Sie die Version des Images sorgf\u00e4ltig aus<\/h2>\n<p>\nDie meisten \u00f6ffentlichen und privaten Images verwenden ein Tagging-System, das dem in <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/solutions\/best-practices-for-building-containers#properly_tag_your_images\">Best Practices for Building Containers<\/a><\/noindex>\u00e4hnelt. Wenn das Image ein System anwendet, das dem <noindex><a rel=\"nofollow\" href=\"https:\/\/semver.org\/lang\/ru\/\">semantischen Versionierung<\/a><\/noindex>\u00e4hnlich ist, m\u00fcssen Sie die spezifischen Anforderungen an das Tagging ber\u00fccksichtigen. Zum Beispiel kann das Tag <code>latest<\/code> h\u00e4ufig zwischen Images wechseln \u2014 darauf kann man sich nicht verlassen, wenn vorhersehbare und reproduzierbare Builds und Installationen ben\u00f6tigt werden.<\/p>\n<p>Sie k\u00f6nnen das Tag <code>X.Y.Z<\/code> (sie bleiben fast immer unver\u00e4ndert), jedoch sollten Sie in diesem Fall alle Patches und Updates f\u00fcr das Abbild verfolgen. Wenn das verwendete Abbild einen Tag hat <code>X.Y<\/code>, ist das eine gute Wahl f\u00fcr die goldene Mitte. Wenn Sie es ausw\u00e4hlen, erhalten Sie automatisch Patches und basieren gleichzeitig auf einer stabilen Version der Anwendung.<\/p>\n<h2>P.S. vom \u00dcbersetzer<\/h2>\n<p>\nLesen Sie auch in unserem Blog:<\/p>\n<ul>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/422949\/\">Neue CNCF-Statistiken zu Containern, Cloud Native und Kubernetes<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/353272\/\">7 Prinzipien des Container-basierten Anwendungsdesigns<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/417905\/\">11 Wege, (nicht) Opfer eines Hacks in Kubernetes zu werden<\/a><\/noindex>\u00bb;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/331188\/\">Unsere Erfahrungen mit Kubernetes in kleinen Projekten<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/412901\/\">Monitoring und Kubernetes<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/324274\/\">Docker-Images f\u00fcr CI\/CD schnell und bequem mit dapp erstellen<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/322686\/\">Praktiken zur Continuous Delivery mit Docker<\/a><\/noindex>\u00bb <i>(\u00dcberblick und Video des Vortrags)<\/i>;<\/li>\n<li> \u00ab<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/company\/flant\/blog\/347518\/\">Das Ende des Mikrodienst-Wahns im Jahr 2018<\/a><\/noindex>\u00bb.<\/li>\n<\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/425085\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google. \u0412 \u044d\u0442\u043e\u0439 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0431\u043b\u043e\u0433\u0430 Google Cloud \u043e\u043d \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u0438\u043b \u043a\u0440\u0430\u0442\u043a\u0443\u044e \u0432\u044b\u0436\u0438\u043c\u043a\u0443 \u0438\u0437 \u0431\u043e\u043b\u0435\u0435 \u0434\u0435\u0442\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u0430 \u0435\u0433\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u043d\u0430\u0437\u0432\u0430\u043d\u043d\u043e\u0433\u043e \u00abBest Practices for Operating Containers\u00bb. \u0412 \u043d\u0451\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u044b Google \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u043b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0432 \u043a\u043e\u043d\u0442\u0435\u043a\u0441\u0442\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u044f Google Kubernetes Engine \u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e, \u0437\u0430\u0442\u0440\u043e\u043d\u0443\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":29273,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39016","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043b\u0443\u0447\u0448\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043f\u043e \u0432\u0435\u0440\u0441\u0438\u0438 Google | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die 7 besten Praktiken f\u00fcr den Betrieb von Containern laut Google | ProHoster","description":"Hinweis zur \u00dcbersetzung: Autor des Originalartikels ist Th\u00e9o Chamley, Architekt f\u00fcr Cloud-L\u00f6sungen bei Google.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043b\u0443\u0447\u0448\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a \u043f\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u043f\u043e \u0432\u0435\u0440\u0441\u0438\u0438 Google | ProHoster","og:description":"\u041f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432.: \u0410\u0432\u0442\u043e\u0440 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u2014 Th\u00e9o Chamley, \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u043e\u0440 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439 Google.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/7-luchshih-praktik-po-ekspluatatsii-kontejnerov-po-versii-google","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:21+00:00","article:modified_time":"2019-10-31T19:27:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39016","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:24:24","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:58:39","updated":"2026-01-24 00:24:24","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=39016"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/39016\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/29273"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=39016"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=39016"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=39016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}