{"id":78373,"date":"2020-04-19T01:42:20","date_gmt":"2020-04-18T23:42:20","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah"},"modified":"2020-04-19T01:42:20","modified_gmt":"2020-04-18T23:42:20","slug":"luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","title":{"rendered":"Best Practices und Empfehlungen f\u00fcr den Betrieb von Containern und Kubernetes in Produktionsumgebungen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Best Practices und Empfehlungen f\u00fcr den Betrieb von Containern und Kubernetes in Produktionsumgebungen\" src=\"\/wp-content\/uploads\/2020\/04\/f12a1ccc7a5f2c54857661067d995ab9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nDas \u00d6kosystem der Containerisierungstechnologien entwickelt sich schnell und ver\u00e4ndert sich, weshalb es in diesem Bereich an guten Arbeitspraktiken mangelt. Dennoch werden Kubernetes und Container zunehmend verwendet \u2013 sowohl zur Modernisierung alter Anwendungen als auch zur Entwicklung moderner Cloud-Anwendungen.\u00a0<\/p>\n<p>Team <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/containers\/\">Kubernetes aaS von Mail.ru<\/a><\/noindex> hat Prognosen, Ratschl\u00e4ge und bew\u00e4hrte Praktiken f\u00fcr Marktf\u00fchrer von Gartner, 451 Research, StacxRo\u0445 und anderen gesammelt. Sie werden die Bereitstellung von Containern in Produktionsumgebungen gew\u00e4hrleisten und beschleunigen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Wie man versteht, ob Ihr Unternehmen bereit ist, Container in einer Produktionsumgebung bereitzustellen<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Laut Gartner<\/a><\/noindex>, werden im Jahr 2022 \u00fcber 75 % der Organisationen containerisierte Anwendungen in der Produktion einsetzen. Das ist deutlich mehr als derzeit, wo weniger als 30 % der Unternehmen solche Anwendungen nutzen.\u00a0<\/p>\n<p>Laut <noindex><a rel=\"nofollow\" href=\"https:\/\/451research.com\/\">451 Research<\/a><\/noindex>, der prognostizierte Markt f\u00fcr den Einsatz von Containertechnologien wird im Jahr 2022 4,3 Milliarden Dollar betragen. Das ist mehr als doppelt so viel wie die Betr\u00e4ge, die 2019 prognostiziert wurden, das Marktwachstum betr\u00e4gt 30 %.<\/p>\n<p>Im <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">Umfrage von Portworx und Aqua Security<\/a><\/noindex> 87 % der Befragten gaben an, dass sie derzeit Containertechnologien nutzen. Zum Vergleich: Im Jahr 2017 waren es nur 55 % dieser Befragten.\u00a0<\/p>\n<p>Trotz des wachsenden Interesses und der zunehmenden Implementierung von Containern erfordert deren Einf\u00fchrung in die Produktion Schulungen aufgrund technologischer Unreife und mangelnden Know-hows. Organisationen sollten realistisch auf die Gesch\u00e4ftsprozesse schauen, die eine Containerisierung von Anwendungen erfordern. IT-Leiter sollten bewerten, ob sie \u00fcber die n\u00f6tigen F\u00e4higkeiten verf\u00fcgen, um in Anbetracht des Bedarfs an schnellem Lernen voranzukommen.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Gartner-Experten<\/a><\/noindex> sind der Meinung, dass die auf dem Bild unten abgebildeten Fragen helfen werden zu verstehen, ob Sie bereit sind, Container zu implementieren:<\/p>\n<p><img decoding=\"async\" alt=\"Best Practices und Empfehlungen f\u00fcr den Betrieb von Containern und Kubernetes in Produktionsumgebungen\" src=\"\/wp-content\/uploads\/2020\/04\/88131f4fc6ef0e318b92c730152c334c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Die h\u00e4ufigsten Fehler bei der Verwendung von Containern in der Produktion<\/h2>\n<p>\nOrganisationen untersch\u00e4tzen oft den Aufwand, der f\u00fcr den Betrieb von Containern in der Produktion erforderlich ist. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Gartner hat<\/a><\/noindex> einige verbreitete Fehler bei Kunden-Szenarien bei der Anwendung von Containern in Produktionsumgebungen festgestellt:<\/p>\n<p><img decoding=\"async\" alt=\"Best Practices und Empfehlungen f\u00fcr den Betrieb von Containern und Kubernetes in Produktionsumgebungen\" src=\"\/wp-content\/uploads\/2020\/04\/81600b7b2a5e58a25b1271dfe37db142.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Wie man die Sicherheit von Containern gew\u00e4hrleistet<\/h2>\n<p>\nSicherheit kann nicht \u201esp\u00e4ter\u201c behandelt werden. Sie muss in den DevOps-Prozess integriert sein, weshalb es sogar einen speziellen Begriff gibt \u2013 DevSecOps. Organisationen m\u00fcssen planen <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/na-puti-v-oblako-2-0-pjat-kljuchevyh-tendencij-dlja-bezopasnosti-kontejnerov\">den Schutz der Containerumgebung<\/a><\/noindex> W\u00e4hrend des gesamten Lebenszyklus der Entwicklung, der den Prozess des Aufbaus und der Entwicklung, die Bereitstellung und den Start der Anwendung umfasst.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:\u00a0<\/p>\n<ol>\n<li>Integrieren Sie den Prozess des Scannens von Anwendungsbildern zur Suche nach Schwachstellen in die CI\/CD-Pipeline. Anwendungen werden w\u00e4hrend der Build- und Laufphasen gescannt. Heben Sie die Notwendigkeit hervor, Komponenten mit offenem Quellcode, Bibliotheken und Frameworks zu scannen und zu identifizieren. Die Verwendung \u00e4lterer, anf\u00e4lliger Versionen durch Entwickler ist eine der Hauptursachen f\u00fcr Container-Schwachstellen.<\/li>\n<li>Verbessern Sie die Konfiguration mit Hilfe der Tests des Center for Internet Security (<noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisecurity.org\/\">CIS<\/a><\/noindex>), die sowohl f\u00fcr Docker als auch f\u00fcr Kubernetes verf\u00fcgbar sind.<\/li>\n<li>Setzen Sie unbedingt Zugriffskontrollen durch, stellen Sie die Trennung von Aufgaben sicher und implementieren Sie eine Geheimnismanagementpolitik. Vertrauliche Informationen, wie SSL-Zertifikate oder Datenbankanmeldeinformationen, werden vom Orchestrator oder von Drittanbieterdiensten verwaltet und zur Laufzeit bereitgestellt.<\/li>\n<li>Vermeiden Sie Container mit erh\u00f6hten Rechten durch Sicherheitsrichtlinienmanagement, um potenzielle Angriffsriskiken zu verringern.<\/li>\n<li>Verwenden Sie Sicherheitswerkzeuge, die Whitelists, Verhaltens\u00fcberwachung und Anomalieerkennung bieten, um sch\u00e4dliche Aktivit\u00e4ten zu verhindern.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.stackrox.com\/post\/2019\/07\/kubernetes-security-101\/\">Empfehlungen von StacxRox<\/a><\/noindex>:<\/p>\n<ol>\n<li>Nutzen Sie die integrierten Funktionen von Kubernetes. Konfigurieren Sie den Zugriff f\u00fcr Benutzer durch Rollen. Stellen Sie sicher, dass Sie einzelnen Subjekten keine unn\u00f6tigen Berechtigungen erteilen, auch wenn es einige Zeit in Anspruch nehmen kann, die minimal erforderlichen Berechtigungen zu ermitteln. Es mag verlockend erscheinen, dem Clusteradministrator umfassende Berechtigungen zu geben, da dies zu Beginn Zeit spart. Allerdings k\u00f6nnen Kompromisse oder Fehler im Konto sp\u00e4ter verheerende Folgen haben.\u00a0<\/li>\n<li>Vermeiden Sie die Duplizierung von Zugriffsberechtigungen. Manchmal ist es hilfreich, wenn verschiedene Rollen sich \u00fcberschneiden, doch dies kann zu Betriebsproblemen f\u00fchren und beim Entfernen von Berechtigungen \"tote Zonen\" schaffen. Dar\u00fcber hinaus ist es wichtig, nicht verwendete und inaktive Rollen zu entfernen.<\/li>\n<li>Stellen Sie die Netzwerkrichtlinien ein: Isolieren Sie die Module, um den Zugang zu ihnen einzuschr\u00e4nken; erlauben Sie den Internetzugang f\u00fcr die Module, die ihn ben\u00f6tigen, durch Verwendung von Labels; erlauben Sie ausdr\u00fccklich die Kommunikation zwischen den Modulen, die miteinander kommunizieren m\u00fcssen.\u00a0<\/li>\n<\/ol>\n<p><\/p>\n<h2>Wie man das Monitoring von Containern und den darin befindlichen Diensten organisiert<\/h2>\n<p>\nSicherheit und Monitoring \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/vyvody-o-kubernetes-chto-volnuet-kompanii-pri-vnedrenii\">die Hauptprobleme von Unternehmen<\/a><\/noindex> bei der Bereitstellung von Kubernetes-Clustern. Entwickler konzentrieren sich in der Regel st\u00e4rker auf die Funktionen der Anwendungen, die sie entwickeln, als auf die Aspekte <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/kubernetes-monitoring-instruments\">des Monitorings dieser Anwendungen.<\/a><\/noindex>.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Versuchen Sie, den Zustand der Container oder der darin befindlichen Dienste gemeinsam mit dem Monitoring der Host-Systeme zu \u00fcberwachen.<\/li>\n<li>Bevorzugen Sie Anbieter und Tools mit einer tiefen Integration in die Container-Orchestrierung, insbesondere Kubernetes.<\/li>\n<li>W\u00e4hlen Sie Werkzeuge, die detaillierte Protokollierung, automatische Entdeckung von Diensten und Echtzeit-Empfehlungen mithilfe von Analytik und\/oder maschinellem Lernen bieten.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/orangematter.solarwinds.com\/2020\/03\/03\/monitoring-tips-for-your-container-environment\/\">Im SolarWinds-Blog wird empfohlen,<\/a><\/noindex>:<\/p>\n<ol>\n<li>Werkzeuge f\u00fcr die automatische Erkennung und Verfolgung von Container-Metriken zu verwenden, die Korrelation von Leistungsmetriken wie CPU, Speicher und Verf\u00fcgbarkeit unterst\u00fctzen.<\/li>\n<li>Optimale Kapazit\u00e4tsplanung durch Vorhersage des Kapazit\u00e4tsausfallzeitpunkts basierend auf den Container-Monitoring-Daten sicherzustellen.<\/li>\n<li>\u00dcberwachen Sie Anwendungen, die in Containern gehostet werden, hinsichtlich Verf\u00fcgbarkeit und Leistung, was sowohl f\u00fcr die Kapazit\u00e4tsplanung als auch zur L\u00f6sung von Leistungsproblemen n\u00fctzlich ist.<\/li>\n<li>Automatisieren Sie die Workflows, indem Sie Unterst\u00fctzung f\u00fcr das Management und die Skalierung von Containern und ihren Hosting-Umgebungen bereitstellen.<\/li>\n<li>Automatisieren Sie den Zugriffskontrollprozess, um die Benutzerbasis zu \u00fcberwachen, veraltete und Gastkonten zu deaktivieren und \u00fcberfl\u00fcssige Berechtigungen zu entfernen.<\/li>\n<li>Stellen Sie sicher, dass Ihr Set an Werkzeugen diese Container und Anwendungen in verschiedenen Umgebungen (cloudbasiert, lokal oder hybrid) \u00fcberblicken kann, um die Leistung in Infrastruktur, Netzwerk, Systemen und Anwendungen zu visualisieren und abzugleichen.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Wie man Daten speichert und deren Sicherheit gew\u00e4hrleistet<\/h2>\n<p>\nMit der zunehmenden Anzahl von Arbeitscontainern unter Beibehaltung des Zustands m\u00fcssen Kunden die Daten, die au\u00dferhalb des Hosts liegen, sowie die Notwendigkeit zum Schutz dieser Daten ber\u00fccksichtigen.\u00a0<\/p>\n<p>Laut <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">Umfrage von Portworx und Aqua Security<\/a><\/noindex>, steht die Datensicherheit an erster Stelle der Sicherheitsprobleme, die von den meisten Befragten (61 %) genannt werden.\u00a0<\/p>\n<p>Die Datensicherung ist die wichtigste Sicherheitsstrategie (64 %), jedoch nutzen die Befragten auch das Monitoring in der Laufzeit<\/p>\n<p>(49 %), die Schwachstellenscans in Registries (49 %), die Schwachstellenscans in CI\/CD-Pipelines (49 %) und die Blockierung von Anomalien durch Laufzeitschutz (48 %).<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>W\u00e4hlen Sie Datenspeicherl\u00f6sungen, die auf den Prinzipien <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/perekhod-na-mikroservisy-opyt-m-video-eldorado-i-megafona\">der Mikrodienstarchitektur<\/a><\/noindex>basieren. Bevorzugen Sie solche, die die Anforderungen an die Datenspeicherung f\u00fcr Container-Dienste erf\u00fcllen, hardwareunabh\u00e4ngig sind, \u00fcber API verwaltet werden, eine verteilte Architektur haben, lokale Bereitstellungen und Bereitstellungen in der \u00f6ffentlichen Cloud unterst\u00fctzen.<\/li>\n<li>Vermeiden Sie propriet\u00e4re Plugins und Schnittstellen. W\u00e4hlen Sie Anbieter, die die Integration mit Kubernetes erm\u00f6glichen und standardisierte Schnittstellen wie CSI (Container Storage Interfaces) unterst\u00fctzen.<\/li>\n<\/ol>\n<p><\/p>\n<h2>So arbeiten Sie mit Netzwerken<\/h2>\n<p>\nDas traditionelle Modell des Unternehmensnetzwerks, bei dem IT-Spezialisten Netzwerkumgebungen f\u00fcr Entwicklung, Test, Qualit\u00e4tssicherung und Produktion f\u00fcr jedes Projekt erstellen, stimmt nicht immer gut mit dem Arbeitsablauf der kontinuierlichen Entwicklung \u00fcberein. Dar\u00fcber hinaus decken Container-Netzwerke mehrere Ebenen ab.<\/p>\n<p>Im <noindex><a rel=\"nofollow\" href=\"https:\/\/www.magalix.com\/blog\/kubernetes-cluster-networking-101\">Im Magalix-Blog haben wir<\/a><\/noindex> hochlevelige Regeln zusammengestellt, die die Implementierung einer clusterbasierten Netzwerkl\u00f6sung erf\u00fcllen sollte:<\/p>\n<ol>\n<li>Pods, die auf demselben Knoten geplant werden, sollten in der Lage sein, Daten mit anderen Modulen auszutauschen, ohne NAT (Network Address Translation) zu verwenden.<\/li>\n<li>Alle System-Daemons (Hintergrundprozesse, z. B. kubelet), die auf einem bestimmten Knoten arbeiten, k\u00f6nnen mit den Pods, die auf demselben Knoten ausgef\u00fchrt werden, interagieren.<\/li>\n<li>Pods, die das <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.docker.com\/network\/host\/\">Host-Netzwerk verwenden,<\/a><\/noindex> sollten in der Lage sein, mit allen anderen Pods auf allen anderen Knoten zu kommunizieren, ohne NAT zu verwenden. Bitte beachten Sie, dass das Host-Netzwerk nur auf Linux-Hosts unterst\u00fctzt wird.<\/li>\n<\/ol>\n<p>\nNetzwerkl\u00f6sungen m\u00fcssen eng mit den Primitiven und Richtlinien von Kubernetes integriert sein. IT-Leiter sollten eine hohe Automatisierungsstufe f\u00fcr Netzwerke anstreben und den Entwicklern die entsprechenden Werkzeuge und ausreichende Flexibilit\u00e4t bieten.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Stellen Sie fest, ob Ihr CaaS (Container as a Service) oder Ihr SDN (Software Defined Network) Kubernetes-Netzwerke unterst\u00fctzt. Wenn nicht oder die Unterst\u00fctzung unzureichend ist, verwenden Sie f\u00fcr Ihre Container die CNI (Container Network Interface), die die erforderliche Funktionalit\u00e4t und Richtlinien unterst\u00fctzt.<\/li>\n<li>Stellen Sie sicher, dass Ihr CaaS oder PaaS (Platform as a Service) die Erstellung von eingehenden Controllern und\/oder Lastenausgleichern unterst\u00fctzt, die den eingehenden Datenverkehr zwischen den Knoten des Clusters verteilen. Wenn diese M\u00f6glichkeit nicht besteht, pr\u00fcfen Sie die Verwendung von Drittanbieter-Proxys oder Service-Mesh-Mechanismen.<\/li>\n<li>Schulen Sie Ihre Netzwerkingenieure im Umgang mit Linux-Netzwerken und Werkzeugen zur Netzwerkautomatisierung, um die F\u00e4higkeitsl\u00fccken zu verringern und die Flexibilit\u00e4t zu erh\u00f6hen.<\/li>\n<\/ol>\n<p><\/p>\n<h2>So verwalten Sie den Lebenszyklus von Anwendungen<\/h2>\n<p>\nF\u00fcr eine automatisierte und unterbrechungsfreie Bereitstellung von Anwendungen sollten Sie die Containerorkestrierung mit weiteren Automatisierungstools erg\u00e4nzen, wie z. B. Infrastruktur als Code (IaC)-Produkten. Dazu geh\u00f6ren Chef, Puppet, Ansible und Terraform.\u00a0<\/p>\n<p>Es werden auch Automatisierungstools f\u00fcr den Aufbau und die Bereitstellung von Anwendungen ben\u00f6tigt (siehe \u201e<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3970114\/magic-quadrant-for-application-release-orchestration#:~:text=ARO%20tools%20enable%20DevOps%20teams,part%20of%20digital%20business%20initiatives.\">Magic Quadrant for Application Release Orchestration<\/a><\/noindex>\u201e). Container bieten auch Skalierungsm\u00f6glichkeiten, \u00e4hnlich wie sie bei der Bereitstellung virtueller Maschinen (VMs) verf\u00fcgbar waren. Daher sollten IT-Leiter \u00fcber <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/ci-cd-kubernetes\">Werkzeuge zum Management des Lebenszyklus von Containern verf\u00fcgen.<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Setzen Sie Standards f\u00fcr Basis-Container-Images hinsichtlich Gr\u00f6\u00dfe, Lizenzierung und Flexibilit\u00e4t zur Hinzuf\u00fcgung von Komponenten durch Entwickler fest.<\/li>\n<li>Verwenden Sie Konfigurationsmanagement-Systeme, um den Lebenszyklus von Containern zu verwalten, die Konfiguration in Schichten basierend auf Basis-Images speichern, die in \u00f6ffentlichen oder privaten Repositories verf\u00fcgbar sind.<\/li>\n<li>Integrieren Sie die CaaS-Plattform mit Automatisierungstools, um den gesamten Anwendungsworkflow zu automatisieren.<\/li>\n<\/ol>\n<p><\/p>\n<h2>So verwalten Sie Container mit Orchestratoren<\/h2>\n<p>\nDie grundlegenden Funktionen f\u00fcr die Bereitstellung von Containern werden auf den Ebenen der Orchestrierung und Planung bereitgestellt. Bei der Planung werden Container auf den optimalsten Hosts im Cluster platziert, wie es die Anforderungen der Orchestrierungsebene vorschreiben.\u00a0<\/p>\n<p>Kubernetes ist de facto zum Standard f\u00fcr die Orchestrierung von Containern geworden, unterst\u00fctzt von einer aktiven Gemeinschaft, und wird von den meisten f\u00fchrenden kommerziellen Anbietern unterst\u00fctzt.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex>:<\/p>\n<ol>\n<li>Definieren Sie die grundlegenden Anforderungen an Sicherheitssteuerung, \u00dcberwachung, Richtlinienmanagement, Datensicherung, Netzwerkmanagement und Lebenszyklusmanagement von Containern.<\/li>\n<li>W\u00e4hlen Sie auf der Grundlage dieser Anforderungen ein Tool, das am besten zu Ihren Anforderungen und Nutzungsszenarien passt.<\/li>\n<li>Nutzen Sie Gartner-Forschung (siehe \"<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3886465\/how-to-choose-your-kubernetes-deployment-model\">So w\u00e4hlen Sie ein Kubernetes-Bereitstellungsmodell<\/a><\/noindex>\"), um die Vor- und Nachteile verschiedener Kubernetes-Bereitstellungsmodelle zu verstehen und das am besten geeignete f\u00fcr Ihre Aufgabe auszuw\u00e4hlen.<\/li>\n<li>W\u00e4hlen Sie einen Anbieter, der hybride Orchestrierung f\u00fcr Arbeitscontainer in mehreren Umgebungen mit enger Integration in Backend-Systeme, gemeinsamen Managementpl\u00e4nen und konsistenten Preisgestaltungsmodellen bereitstellen kann.<\/li>\n<\/ol>\n<p><\/p>\n<h2>Wie Sie die M\u00f6glichkeiten von Cloud-Anbietern nutzen k\u00f6nnen<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Bei Gartner wird angenommen<\/a><\/noindex>, dass das Interesse an der Bereitstellung von Containern in der \u00f6ffentlichen IaaS-Cloud aufgrund der Verf\u00fcgbarkeit von CaaS-Angeboten und der engen Integration dieser Angebote mit anderen von Cloud-Anbietern angebotenen Produkten w\u00e4chst.<\/p>\n<p>IaaS-Clouds bieten bedarfsgerechte Ressourcennutzung, schnelle Skalierbarkeit und <noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/managed-services-kak-autsors-pomozhet-sekonomit-zarplatu-it\">Serviceverwaltung<\/a><\/noindex>, die hilft, die Notwendigkeit tiefgehender Kenntnisse \u00fcber die Infrastruktur und deren Wartung zu vermeiden. Die meisten Cloud-Anbieter bieten Container-Management-Dienste an, einige bieten mehrere Orchestrierungsoptionen an.\u00a0<\/p>\n<p>Die wichtigsten Anbieter von verwalteten Cloud-Diensten sind in der Tabelle aufgef\u00fchrt:\u00a0<\/p>\n<p><strong>Cloud-Anbieter<\/strong><br \/>\n<strong>Diensttyp<\/strong><br \/>\n<strong>Produkt\/Dienst<\/strong><\/p>\n<p>Alibaba<br \/>\nNative Cloud Service<br \/>\nAlibaba Cloud Container Service, Alibaba Cloud Container Service f\u00fcr Kubernetes<\/p>\n<p>Amazon Web Services (AWS)<br \/>\nNative Cloud Service<br \/>\nAmazon Elastic Container Services (ECS), Amazon ECS f\u00fcr Kubernetes (EKS), AWS Fargate<\/p>\n<p>Giant Swarm<br \/>\nMSP<br \/>\nGiant Swarm Managed Kubernetes Infrastruktur<\/p>\n<p>Google<br \/>\nNative Cloud Service<br \/>\nGoogle Container Engine (GKE)<\/p>\n<p>IBM<br \/>\nNative Cloud Service<br \/>\nIBM Cloud Kubernetes Service<\/p>\n<p>von Microsoft<br \/>\nNative Cloud Service<br \/>\nAzure Kubernetes Service, Azure Service Fabric<\/p>\n<p>Oracle<br \/>\nNative Cloud Service<br \/>\nOCI Container Engine f\u00fcr Kubernetes<\/p>\n<p>Platform9<br \/>\nMSP<br \/>\nManaged Kubernetes<\/p>\n<p>Red Hat<br \/>\nHosted Service<br \/>\nOpenShift Dedicated &amp; Online<\/p>\n<p>VMware<br \/>\nHosted Service<br \/>\nCloud PKS (Beta)<\/p>\n<p>Mail.ru Cloud L\u00f6sungen*<br \/>\nNative Cloud Service<br \/>\nMail.ru Cloud Container<\/p>\n<p>\n* Wir wollen nicht verbergen, dass wir uns beim \u00dcbersetzen selbst hinzugef\u00fcgt haben \ud83d\ude42<\/p>\n<p>Anbieter von \u00f6ffentlichen Clouds f\u00fcgen ebenfalls neue Funktionen hinzu und bringen lokale Produkte auf den Markt. In naher Zukunft werden Cloud-Anbieter die Unterst\u00fctzung f\u00fcr hybride Clouds und Multi-Cloud-Umgebungen ausbauen.\u00a0<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Empfehlungen von Gartner<\/a><\/noindex><strong>:<\/strong><\/p>\n<ol>\n<li>Beurteilen Sie objektiv die M\u00f6glichkeiten Ihrer Organisation, geeignete Werkzeuge bereitzustellen und zu verwalten, und ziehen Sie alternative Dienste zur Verwaltung von Cloud-Containern in Betracht.<\/li>\n<li>W\u00e4hlen Sie Software sorgf\u00e4ltig aus und nutzen Sie Open Source, wo immer es m\u00f6glich ist.<\/li>\n<li>W\u00e4hlen Sie Anbieter mit einheitlichen Betriebsmodellen in hybriden Umgebungen, die die Verwaltung von integrierten Clustern \u00fcber ein einziges Dashboard anbieten, sowie Anbieter, die die autonome Nutzung von IaaS erleichtern.<\/li>\n<\/ol>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.replex.io\/blog\/a-cios-guide-to-kubernetes-best-practices-in-production\">Einige Tipps zur Auswahl eines Kubernetes-aaS-Anbieters aus dem Blog von Replex<\/a><\/noindex>:<\/p>\n<ol>\n<li>Es ist ratsam, nach Distributionen zu suchen, die hohe Verf\u00fcgbarkeit direkt ab Werk unterst\u00fctzen. Dazu geh\u00f6rt die Unterst\u00fctzung mehrerer grundlegender Architekturen, hochverf\u00fcgbarer etcd-Komponenten sowie Backup- und Wiederherstellungsoptionen.<\/li>\n<li>Um eine Mobilit\u00e4t der Kubernetes-Umgebungen zu gew\u00e4hrleisten, sollten Sie Cloud-Anbieter w\u00e4hlen, die eine breite Palette von Bereitstellungsmodellen unterst\u00fctzen: von lokal bis hybrid und Multi-Cloud.\u00a0<\/li>\n<li>Die Angebote der Anbieter sollten auch hinsichtlich der Einfachheit der Konfiguration, Installation und Clustererstellung sowie Aktualisierungen, \u00dcberwachung und Fehlerbehebung bewertet werden. Grundvoraussetzung ist die Unterst\u00fctzung vollst\u00e4ndig automatisierter Cluster-Updates ohne Ausfallzeiten. Die gew\u00e4hlte L\u00f6sung sollte auch die manuelle Durchf\u00fchrung von Updates erm\u00f6glichen.\u00a0<\/li>\n<li>Identit\u00e4ts- und Zugriffsmanagement sind sowohl aus Sicherheits- als auch aus Verwaltungsgr\u00fcnden wichtig. Stellen Sie sicher, dass die gew\u00e4hlte Kubernetes-Distribution die Integration mit Authentifizierungs- und Autorisierungsmechanismen unterst\u00fctzt, die im Unternehmen verwendet werden. RBAC und detaillierte Zugriffskontrolle sind ebenfalls wichtige Funktionalit\u00e4ten.<\/li>\n<li>Die gew\u00e4hlte Distribution muss entweder eine eigene Netzwerkl\u00f6sung haben, die durch die Software definiert ist und eine breite Palette von Anforderungen verschiedener Anwendungen oder Infrastrukturen abdeckt, oder eine der g\u00e4ngigen CNI-basierten Netzwerkimplementierungen unterst\u00fctzen, einschlie\u00dflich Flannel, Calico, kube-router oder OVN.<\/li>\n<\/ol>\n<p>\nDie Einf\u00fchrung von Containern in die Produktion wird zum Hauptfokus, was die Ergebnisse einer Umfrage zeigen, die auf der <noindex><a rel=\"nofollow\" href=\"https:\/\/www.gartner.com\/en\/documents\/3902966\/best-practices-for-running-containers-and-kubernetes-in-\">Gartner-Sitzung<\/a><\/noindex> zu Infrastruktur, Betrieb und Cloud-Strategien (IOCS) im Dezember 2018 durchgef\u00fchrt wurde:<\/p>\n<p><img decoding=\"async\" alt=\"Best Practices und Empfehlungen f\u00fcr den Betrieb von Containern und Kubernetes in Produktionsumgebungen\" src=\"\/wp-content\/uploads\/2020\/04\/f9bcab53abb5ff6f19bcdc36ed106147.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWie wir sehen, nutzen bereits 27 % der Befragten Container in ihrer Arbeit, und 63 % planen, dies zu tun.<\/p>\n<p>Im <noindex><a rel=\"nofollow\" href=\"https:\/\/portworx.com\/wp-content\/uploads\/2019\/05\/2019-container-adoption-survey.pdf\">Umfrage von Portworx und Aqua Security<\/a><\/noindex> 24 % der Befragten gaben an, dass sie \u00fcber eine halbe Million Dollar pro Jahr in Containertechnologien investieren, w\u00e4hrend 17 % der Befragten mehr als eine Million Dollar pro Jahr daf\u00fcr ausgeben.\u00a0<\/p>\n<p><i>Der Artikel wurde vom Cloud-Plattform-Team <\/i><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/\"><i>Mail.ru Cloud Solutions<\/i><\/a><\/noindex><i>.<\/i><\/p>\n<p><strong>Was gibt es noch zu lesen<\/strong>:<\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/483444\/\">Best Practices f\u00fcr DevOps: DORA-Bericht<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/490362\/\">Kubernetes im Piratenstil mit einer Implementierungsvorlage<\/a><\/noindex>.<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/mcs.mail.ru\/blog\/25-poleznyh-instrumentov-kubernetes-razvertyvanie-i-upravlenie\">25 n\u00fctzliche Werkzeuge f\u00fcr die Bereitstellung und Implementierung von Kubernetes<\/a><\/noindex>.<\/li>\n<\/ol>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/mailru\/blog\/495338\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u043a\u043e\u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0438\u0437\u0430\u0446\u0438\u0438 \u0431\u044b\u0441\u0442\u0440\u043e \u0440\u0430\u0437\u0432\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0438 \u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u044d\u0442\u043e\u0439 \u0441\u0444\u0435\u0440\u0435 \u043d\u0435 \u0445\u0432\u0430\u0442\u0430\u0435\u0442 \u0445\u043e\u0440\u043e\u0448\u0438\u0445 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u043f\u0440\u0430\u043a\u0442\u0438\u043a. \u0422\u0435\u043c \u043d\u0435 \u043c\u0435\u043d\u0435\u0435 Kubernetes \u0438 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u2014 \u043a\u0430\u043a \u0434\u043b\u044f \u043c\u043e\u0434\u0435\u0440\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0442\u0430\u0440\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439, \u0442\u0430\u043a \u0438 \u0434\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439.\u00a0 \u041a\u043e\u043c\u0430\u043d\u0434\u0430 Kubernetes aaS \u043e\u0442 Mail.ru \u0441\u043e\u0431\u0440\u0430\u043b\u0430 \u043f\u0440\u043e\u0433\u043d\u043e\u0437\u044b, \u0441\u043e\u0432\u0435\u0442\u044b \u0438 \u043b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0434\u043b\u044f \u043b\u0438\u0434\u0435\u0440\u043e\u0432 \u0440\u044b\u043d\u043a\u0430 \u043e\u0442 Gartner, 451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78374,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78373","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-18T23:42:20+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Beste Praktiken und Empfehlungen f\u00fcr den Einsatz von Containern und Kubernetes in Produktionsumgebungen | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041b\u0443\u0447\u0448\u0438\u0435 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0438 \u0438 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0430\u0446\u0438\u0438 \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u043e\u0432 \u0438 Kubernetes \u0432 \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0430\u0445 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/luchshie-praktiki-i-rekomendaczii-dlya-zapuska-kontejnerov-i-kubernetes-v-proizvodstvennyh-sredah","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-18T23:42:20+00:00","article:modified_time":"2020-04-18T23:42:20+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78373","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 16:59:34","updated":"2022-10-07 00:18:57","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/78373","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=78373"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/78373\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/78374"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=78373"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=78373"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=78373"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}