ááœááºááááºáá¬ááŒá¯áá¯ááºááŒááºážáááºážááᬠáá±áá
áá
áºááẠáá»ááºááŒááºá
áœá¬ ááŒá±á¬ááºážáá²áá±ááŒá®áž ááŒá±á¬ááºážáá²áá±áá±á¬ááŒá±á¬áá·áº á€á§áááá¬ááœáẠáá±á¬ááºážááœááºáá±á¬ áá¯ááºáá±á¬ááºááŸá¯á¡áá±á·á¡áá»áá·áºáá»á¬áž áááºážáá«ážáá±áá«áááºá ááá¯á·áá±á¬áºáááºážá Kubernetes ááŸáá·áº containers áá»á¬ážááᯠáá±ááºáá®áá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬áž áá±ááºáá®á
á±áááºááŸáá·áº áá±ááºáá® cloud á¡ááá®áá±ážááŸááºážáá»á¬áž áá±á¬áºáá±á¬ááºáááºá¡ááœáẠááŸá
áºáá»áá¯ážáá¯á¶áž ááá¯ááá¯á¡áá¯á¶ážááŒá¯áá¬áá«áááºá
á¡ááœá²á·
ááá·áºáá¯áá¹ááá®ááẠáá¯ááºáá¯ááºááŸá¯áááºáááºážáá»ááºááœáẠááœááºááááºáá¬áá»á¬ážááᯠá¡áá¯á¶ážáá»ááẠá¡áááºááá·áºááŒá áºáááŒá Ạáááºááá¯á·ááááá¯ááºáááºáááºážá
á¡ááá¯ááºáž
Ð
ááœááºááááºáá¬áá»á¬ážááᯠá áááºáááºáá á¬áž ááá¯ážááœá¬ážáá¬áá±áá±á¬áºáááºáž áááºážááá¯á·ááᯠáá¯ááºáá¯ááºááŸá¯ááœáẠááá·áºááœááºážááẠáááºážááá¬áááá·áºáá»ááºááŸá¯ááŸáá·áº á¡ááááá¬áááºážáá«ážááŸá¯ááŒá±á¬áá·áº áááºáá°ááŸá¯áá»ááºážááᯠááá¯á¡ááºáááºá á¡ááœá²á·á¡á ááºážáá»á¬ážááẠá¡ááá®áá±ážááŸááºáž ááœááºááááºáá¬ááŒá¯áá¯ááºááŒááºáž ááá¯á¡ááºáá±á¬ áá¯ááºáááºážáá¯ááºáááºážá ááºáá»á¬ážááᯠáááºááœá±á·áá»áá» áá¯ááºáá±á¬ááºááá¯ááºááááºá á¡áá¯ááºáá®áá±á«ááºážáá±á¬ááºáá»á¬ážááẠáá»ááºááŒááºáá±á¬áááºáá°ááŸá¯ááá¯á¡ááºááŸá¯ááŸáá·áºá¡áá° ááŸá±á·ááá¯á·áááºááŸááºážááẠá¡áááºá¡áá»ááºážáááºááŸááºáá¬ážááŸá¯ááŸááááŸá á¡áá²ááŒááºááá·áºáááºá
áá¯ááºáá¯ááºááŸá¯ááœáẠááœááºááááºáá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá« á¡ááŒá áºá¡áá»á¬ážáá¯á¶áž á¡ááŸá¬ážáá»á¬áž
á¡ááœá²á·á¡á
ááºážáá»á¬ážááẠáá¯ááºáá¯ááºáá¯ááºááŸá¯ááœáẠááœááºááááºáá¬áá»á¬ážáááºáááºááẠááá¯á¡ááºáá±á¬á¡á¬ážáá¯ááºááŸá¯ááᯠáá»áŸá±á¬á·ááœááºáá±á·ááŸááááºá
ááœááºááááºáá¬ááœá±ááᯠáááºááᯠáá¯á¶ááŒá¯á¶á¡á±á¬ááºáá¬ážááá²á
áá¯á¶ááŒá¯á¶áá±ážááᯠ"áá±á¬ááºááŸ" ááá¯ááºááœááºááŒá±ááŸááºážááá¯á·áááá«áá°ážá áááºážááᯠDevOps áá¯ááºáááºážá
ááºááœáẠááá·áºááœááºážááááºááŒá
áºáá±á¬ááŒá±á¬áá·áº á¡áá°ážá¡áá¯á¶ážá¡ááŸá¯ááºážáááºááŒá
áºááẠ- DevSecOpsá á¡ááœá²á·á¡á
ááºážááœá± á
á®á
ááºáá±ážááá¯á· ááá¯áááºá
- áááºá á ááºáááºáááŒáẠáá±á«ááºážá ááºážááŒááºáž/á¡áááºáááŒáẠáá±ážááá¯á·ááŒááºáž (CI/CD) ááá¯ááºááá¯ááºážááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážá¡ááœáẠá¡ááá®áá±ážááŸááºážáá¯á¶áá»á¬ážááᯠá áááºááºáááºááŒááºážáá¯ááºáááºážá ááºááᯠáá±á«ááºážá ááºáá«á á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáá±á¬á·ááºáá²áááºáá±á¬ááºááŒááºážááŸáá·áº á áááºááŒááºážá¡ááá·áºáá»á¬ážááœáẠá áááºááºáááºáááºá open source á¡á áááºá¡ááá¯ááºážáá»á¬ážá á á¬ááŒáá·áºááá¯ááºáá»á¬ážááŸáá·áº frameworks áá»á¬ážááᯠá áááºáááºááŒá®áž ááœá²ááŒá¬ážáááºááŸááºááẠááá¯á¡ááºááŒá±á¬ááºáž á¡áá±ážáá±ážáá±á¬áºááŒáá«á á¡á¬ážáááºážáá»ááºááŸááá±á¬ áá¬ážááŸááºážá¡áá±á¬ááºážáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá±ááá·áº developer áá»á¬ážááẠcontainer vulnerabilities áá»á¬ážá á¡áááá¡ááŒá±á¬ááºážáááºážáá»á¬ážáá²á០áá áºáá¯ááŒá áºáááºá
- Center for Internet Security tests ááŒáá·áº áááºáááœá²á·á
ááºážáá¯á¶ááᯠááŒáŸáá·áºáááºáá« (
CIS ) Docker ááŸáá·áº Kubernetes ááŸá áºáá»áá¯ážáá¯á¶ážá¡ááœáẠáááá¯ááºáá«áááºá - áááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯áá»á¬ážááᯠááŒááºáááºáááºá áá¬áááºáá»á¬ážááᯠááœá²áá¯ááºááŒá±á¬ááºáž áá±áá»á¬á á±áááºááŸáá·áº áá»áŸáá¯á·ááŸááºá á®áá¶ááá·áºááœá²ááŸá¯áá°áá«áááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááẠáá±áá»á¬áá«á á±á Secure Sockets Layer (SSL) áá±á¬á·áá»á¬áž ááá¯á·ááá¯áẠáá±áá¬áá±á·á áºá¡áá±á¬ááºá¡áá¬ážáá»á¬ážáá²á·ááá¯á· á¡áá±ážááŒá®ážáá±á¬á¡áá»ááºá¡áááºáá»á¬ážááᯠáá¶á á¯á¶áá®ážááá¯ááºáž ááá¯á·ááá¯áẠááŒááºáá¡ááœá²á·á¡á ááºáž á á®áá¶ááá·áºááœá²áá±ážáááºáá±á¬ááºááŸá¯áá»á¬ážá áá¯ááºááŸááºáá¬ážááŒá®áž runtime ááœáẠáá±á¬áºáá¯ááºáá¬ážáááºá
- ááŒá áºááá¯ááºáá»á±ááŸááá±á¬ áá»áá¯ážáá±á¬ááºááŸá¯á¡áá¹ááá¬ááºáá»á¬ážááᯠáá»áŸá±á¬á·áá»ááẠáá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬ážááᯠá á®áá¶ááá·áºááœá²ááŒááºážááŒáá·áº ááŒáá·áºáá¬ážáá±á¬ááœááºááááºáá¬áá»á¬ážááᯠááŸá±á¬ááºááŒááºáá«á
- á¡áá¹ááá¬ááºááŸááá±á¬ áá¯ááºáá±á¬ááºáá»ááºááᯠáá¬ážáá®ážááẠá¡ááŒá°áá±á¬ááºá á¬áááºážááœááºážááŒááºážá á¡áá°á¡áá»áá·áº á á±á¬áá·áºááŒáá·áºááŒááºážááŸáá·áº ááœá²ááœá²ááŸá¬ážáá±áá±á¬ á á áºáá±ážááŒááºážááá¯á·ááᯠáá¶á·ááá¯ážáá±ážááá·áº áá¯á¶ááŒá¯á¶áá±ážáááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«á
- Kubernetes á built-in á áœááºážáááºáá»á¬ážááᯠá¡áá¯á¶ážáá»áá«á á¡áááºážááá¹ááá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á á¡áá¯á¶ážááŒá¯áá°áá»á¬ážá¡ááœáẠá¡áá¯á¶ážááŒá¯ááœáá·áºááᯠá áá áºááá·áºááœááºážáá«á á¡áááºážáá¯á¶ážááœáá·áºááŒá¯áá»ááºáá»á¬ážááᯠá ááºážá á¬ážááẠá¡áá»áááºá¡áááºážáááºááŒá¬áá±á¬áºáááºáž áááá¯á¡ááºáá±á¬ááœáá·áºááŒá¯áá»ááºáá»á¬ážááᯠáááºááá±ážááŒá±á¬ááºáž áá±áá»á¬áá«á á±á áááºážááẠá¡á ááá¯ááºážááœáẠá¡áá»áááºáá¯ááºáááºáá¬áá±á¬ááŒá±á¬áá·áº á¡á á¯á¡ááœá²á·á á®áá¶ááá·áºááœá²áá°ááᯠáá»ááºááŒáá·áºáá±á¬á¡ááœáá·áºáá°ážáá»á¬ážáá±ážááẠááœá²áá±á¬ááºááá¯ááºáááºááŒá áºáááºá ááá¯á·áá±á¬áºá á¡áá±á¬áá·áºááŸá á¡áá±ážá¡áá° ááá¯á·ááá¯áẠá¡ááŸá¬ážá¡ááœááºážáá»á¬áž ááẠáá±á¬ááºááá¯ááºážááœáẠááá¯ážááœá¬ážáá±á¬ á¡áá»áá¯ážáááºáá»á¬ážááᯠááŒá áºáá±á«áºá á±ááá¯ááºáááºá
- á¡áá¯á¶ážááŒá¯ááœáá·áºááœáá·áºááŒá¯áá»ááºáá»á¬áž áááºáá±ááŒááºážááᯠááŸá±á¬ááºááŒááºáá«á áá áºáá«áá áºáá¶ááœáẠááá°áá®áá±á¬ á¡áááºážááá¹ááá»á¬áž áááºáá±ááẠá¡áá¯á¶ážáááºááá¯ááºáá±á¬áºáááºáž áááºážááẠáá¯ááºáááºážáááºáááºááŸá¯ááá¯ááºáᬠááŒá¿áá¬áá»á¬ážááᯠááŒá áºáá±á«áºá á±ááá¯ááºááŒá®áž ááœáá·áºááŒá¯áá»ááºáá»á¬ážááᯠáááºááŸá¬ážááá·áºá¡áá«ááœááºáááºáž áááŒááºááá¯ááºáá±á¬ á¡á ááºá¡ááŒá±á¬ááºáá»á¬ážááᯠáááºáá®ážááá¯ááºáááºá á¡áá¯á¶ážáááŒá¯áá±á¬ ááŸáá·áº á¡áá¯á¶ážáááŒá¯áá±á¬ á¡áááºážááá¹ááá»á¬ážááᯠáááºááŸá¬ážáááºáááºáž á¡áá±ážááŒá®ážáá«áááºá
- ááœááºáááºáá°áá«ááá»á¬ážááᯠáááºááŸááºáá«- áááºážááá¯á·á¡á¬áž áááºáá±á¬ááºááœáá·áºááᯠááá·áºáááºááẠáá±á¬áºáá»á°ážáá»á¬ážááᯠáá®ážááŒá¬ážááœá²áá¯ááºáá«á tags áá»á¬ážááá¯á¡áá¯á¶ážááŒá¯á ááá¯á¡ááºáá±á¬ module áá»á¬ážááá¯á·á¡ááºáá¬áááºáááºáá±á¬ááºááœáá·áºááᯠááŒááºáá¬ážá áœá¬ááœáá·áºááŒá¯áá«á áá áºáá¯ááŸáá·áºáá áºáᯠáááºááœááºááẠááá¯á¡ááºáá±á¬ áá±á¬áºáá»á°ážáá»á¬ážá¡ááŒá¬áž áááºááœááºááŸá¯ááᯠá¡ááá¡áááºáž ááœáá·áºááŒá¯áá«á
áááºážááá¯á·á¡ááœááºážááŸá ááœááºááááºáá¬áá»á¬ážááŸáá·áº áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºážá¡á¬áž áááºááá¯á·á á®á ááºáááºáááºážá
áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº á
á±á¬áá·áºááŒáá·áºáá±á·áá¬áá±áž-
- ááœááºááááºáá¬áá»á¬áž ááá¯á·ááá¯áẠáááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºááŒááºáž áááºáá¶áá±á¬ááºááœááºáá±ážááá·áº á áá áºáá»á¬ážááŸáá·áº ááœá²áááºá áááºážááá¯á·ááŸá ááœááºááááºáá¬áá»á¬ážá á¡ááŒá±á¡áá±ááᯠá á±á¬áá·áºááŒáá·áºááẠááŒáá¯ážá á¬ážáá«á
- á¡áá°ážáááŒáá·áº Kubernetes ááᯠááœááºááááºáá¬áá®ážááŸá¯ááºááŒááºážááœáẠáááºááŸáá¯ááºážá áœá¬ áá±á«ááºážá ááºáá¬ážáá±á¬ áá±á¬ááºážáá»áá°áá»á¬ážááŸáá·áº áááááá¬áá»á¬ážááᯠááŸá¬ááœá±áá«á
- ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ááŸáá·áº/ááá¯á·ááá¯áẠá ááºáááºáá°ááŸá¯ááá¯á·ááᯠá¡áá¯á¶ážááŒá¯á á¡áá±ážá áááºááŸááºáááºážáá»á¬ážá á¡ááá¯á¡áá»á±á¬áẠáááºáá±á¬ááºááŸá¯ááŸá¬ááœá±ááœá±á·ááŸáááŸá¯ááŸáá·áº á¡áá»áááºááŸáá·áºáá áºááŒá±ážáá® á¡ááŒá¶ááŒá¯áá»ááºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááá·áº áááááá¬áá»á¬ážááᯠááœá±ážáá»ááºáá«á
- ááœááºááááºáá¬áááºááá áºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºááŸá¬ááœá±ááŒá®áž ááŒá±áá¬áá¶áááºá CPUá Memory ááŸáá·áº uptime áá²á·ááá¯á·áá±á¬ á áœááºážáá±á¬ááºáááºááá¯ááºáᬠááá¯ááºážáá¬ááŸá¯áá»á¬ážááŸáá·áº áááºá ááºáá±áááºá
- ááœááºááááºáá¬á á±á¬áá·áºááŒáá·áºáá±ážáááºááá áºáá»á¬ážááá¯á¡ááŒá±áá¶á á áœááºážáá±á¬ááºáááºáá»áááºážááá·áºáááºá áœá²áá»á¬ážááá¯ááŒáá¯áááºááá·áºááŸááºážááŒááºážááŒáá·áº á¡áá±á¬ááºážáá¯á¶ážá áœááºážáá±á¬ááºáááºá¡á á®á¡á ááºááá¯áá±áá»á¬á á±áá«á
- áááŸáááá¯ááºááŸá¯ááŸáá·áº á áœááºážáá±á¬ááºáááºá¡ááœáẠááœááºááááºáá¬áááºáá¬ážáá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠá á±á¬áá·áºááŒáá·áºáá«á á áœááºážáá±á¬ááºááẠá¡á á®á¡á ááºááœá²ááŒááºážááŸáá·áº ááŒá¿áá¬ááŒá±ááŸááºážááŒááºážááá¯ááºáᬠááŒá¿áá¬áá»á¬ážá¡ááœáẠá¡áá¯á¶ážáááºáááºá
- ááœááºááááºáá¬áá»á¬ážááŸáá·áº áááºážááá¯á·á hosting áááºáááºážáá»ááºá¡ááœáẠá á®áá¶ááá·áºááœá²ááŸá¯ááŸáá·áº á¡ááá¯ááºážá¡áá¬áá¶á·ááá¯ážááŸá¯áá¶á·ááá¯ážáá±ážááŒááºážááŒáá·áº á¡áá¯ááºá¡ááœá¬ážá¡áá¬áá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºááŒá¯áá¯ááºáá«á
- ááá·áºá¡áá¯á¶ážááŒá¯áá°á¡ááŒá±áá¶ááᯠá á±á¬áá·áºááŒáá·áºáááºá á¡áá¯á¶ážáááŒá¯áá±á¬á·áá±á¬ ááŸáá·áº á§áá·áºáááºá¡áá±á¬áá·áºáá»á¬ážááᯠááááºáááºááŸáá·áº áááá¯á¡ááºáá±á¬á¡ááœáá·áºá¡áá±ážáá»á¬ážááᯠáááºááŸá¬ážááẠá¡ááá¯á¡áá»á±á¬ááºáááºáá±á¬ááºááááºážáá»á¯ááºááŸá¯á
- á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á ááœááºáááºá á áá áºáá»á¬ážááŸáá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážáá áºáá»áŸá±á¬áẠá áœááºážáá±á¬ááºáááºááᯠááŒááºáá¬á á±ááŒá®áž á á¶ááŸá¯ááºážáá»á¬ážááᯠááŒááºáá¬á á±ááẠááá·áºáááááá¬áááááá¬ááẠá€ááœááºááááºáá¬áá»á¬ážááŸáá·áº á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠáááºáááºážáá»ááºá¡áá»á¬ážá¡ááŒá¬áž (cloudá áááá¯ááºá¡ááœááºáž ááá¯á·ááá¯áẠáá±á«ááºážá ááºáá¬ážáá±á¬) ááœáẠá á±á¬áá·áºááŒáá·áºááá¯ááºá á±ááŒá±á¬ááºáž áá±áá»á¬áá«á á±á
áá±áá¬ááááºážáááºážáááºážááŸáá·áº áááºážááá¯á¶ááŒá¯á¶áá±ážááᯠáá±áá»á¬á á±áááºá
stateful worker containers áá»á¬áž ááœááºážáá¬ážáá¬áááºááŸáá·áºá¡áá»áŸ client áá»á¬ážááẠhost ááŒááºáááœáẠdata áá»á¬ážááŸááá±ááŒááºážááŸáá·áº ááᯠdata ááᯠáá¬ááœááºááẠááá¯á¡ááºááŒá±á¬ááºáž ááá·áºááœááºážá ááºážá á¬ážááẠááá¯á¡ááºáá«áááºá
á¡ááá¯ááºáž
áá±áᬠáá¯ááºááŸááºááŒááºáž ááẠá¡ááá áá¯á¶ááŒá¯á¶áá±áž áá»á°áᬠ(áá%) ááŒá áºáá±á¬áºáááºáž ááŒá±ááá¯áá°áá»á¬ážáááºáááºáž runtime á á±á¬áá·áºááŒáá·áºááŒááºážááᯠá¡áá¯á¶ážááŒá¯áá«áááºá
(49%)á á¡á¬ážáááºážáá»ááºáá»á¬ážá¡ááœáẠááŸááºáá¯á¶áááºááŸá¯áá»á¬ážááᯠá áááºááºáááºááŒááºáž (49%)á CI/CD ááá¯ááºááá¯ááºážáá»á¬ážááœáẠá¡á¬ážáááºážáá»ááºáá»á¬ážááᯠááŸá¬ááœá±ááŒááºáž (49%)á ááŸáá·áº runtime protection (48%) ááá¯á·ááŸáááá·áº ááœá²ááœá²áá»ááºáá»á¬ážááᯠááááºááá¯á·ááŒááºážá
- á¡ááŒá±áá¶áá°áá»á¬ážáá±á«áºááœááºáááºáá±á¬ááºáá¬ážáá±á¬ááá¯ááŸá±á¬ááºááŸá¯ááŒá±ááŸááºážáá»ááºáá»á¬ážááá¯ááœá±ážáá»ááºáá«á
microservice áááá¯áᬠ. ááœááºááááºáá¬áááºáá±á¬ááºááŸá¯áá»á¬ážá¡ááœáẠáá±áá¬ááá¯ááŸá±á¬ááºááŸá¯ááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº ááá¯ááºáá®áá±á¬á áá¬á·ááºáá²ááœááºáááºáá±á¬á API áá±á¬ááºážááŸááºááŸá¯á ááŒáá·áºáá±ááŸá¯áááá¯áá¬ááŸáááŸá¯á áá±áááá¯ááºáá¬á¡áá¯á¶ážáá»ááŸá¯ááŸáá·áº á¡áá»á¬ážáá°ááŸá¬ cloud ááœáẠááŒáá·áºáá»ááºááŸá¯ááá¯á·ááᯠáá¶á·ááá¯ážáááºááá¯á·ááᯠá¡á¬áá¯á¶á áá¯ááºááŒááºážá ááá¯áá±á¬ááºážáááºá - áá áºáŠážáááºážááá¯áẠááááºá¡ááºáá»á¬ážááŸáá·áº á¡ááºáá¬áá±á·á áºáá»á¬ážááᯠááŸá±á¬ááºááŒááºáá«á Kubernetes áá±á«ááºážá ááºááŸá¯ááŸáá·áº CSI (Container Storage Interfaces) áá²á·ááá¯á·áá±á¬ á á¶á¡ááºáá¬áá±á·á áºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááá·áº áá±á¬ááºážáá»áá°áá»á¬ážááᯠááœá±ážáá»ááºáá«á
ááœááºáááºááœá±áá²á· áááºááá¯á¡áá¯ááºáá¯ááºáá²á
ááá±á¬áá»ááºáá áºáá¯á á®á¡ááœáẠáá»áááºáááºáááºáá±á¬ááºááŸá¯á á ááºážáááºááŸá¯á á¡áááºá¡ááœá±ážá¡á¬ááá¶ááŸá¯ááŸáá·áº áá¯ááºáá¯ááºááŸá¯áááºáááºážáá»ááºáá»á¬ážááᯠá¡áá¯ááºáá®á¡ááœá²á·áá»á¬ážá áááºáá®ážáá±ážááá·áº ááá¬ážááá¯ážáá»áá¯ááºáááºážááœááºáááºáá¯á¶á á¶ááẠá ááºáááºáááŒááºááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯áá¯ááºáááºážá¡ááœá¬ážá¡áá¬ááŸáá·áº á¡ááŒá²ááá¯ááºáá®ááŸá¯áááŸááá«á ááá¯á·á¡ááŒáẠááœááºááááºáá¬ááœááºáááºáá»á¬ážááẠá¡ááœáŸá¬áá»á¬ážá áœá¬ááᯠááœáŸááºážááŒá¯á¶áá¬ážáááºá
Ð
- áá°áá®áá±á¬ node ááœáẠá á®á ááºáá¬ážáá±á¬ Pods áá»á¬ážááẠNAT (Network Address Translation) ááᯠá¡áá¯á¶ážáááŒá¯áá² á¡ááŒá¬áž pod áá»á¬ážááŸáá·áº áááºááœááºááá¯ááºááá«áááºá
- áá®ážááŒá¬áž node áá áºáá¯áá±á«áºááœáẠáá¯ááºáá±á¬ááºáá±ááá·áº á áá Ạdaemons (áá±á¬ááºáá¶áá¯ááºáááºážá ááºáá»á¬ážááŒá áºááá·áº kubelet) á¡á¬ážáá¯á¶ážááẠáá°áá®áá±á¬ node áá±á«áºááœáẠáá¯ááºáá±á¬ááºáá±ááá·áº pods áá»á¬ážááŸáá·áº áááºááœááºááá¯ááºáááºá
- Pods áá»á¬ážá¡áá¯á¶ážááŒá¯ááŒááºážá
á¡áááºááŸááºááœááºáááºá NAT ááᯠá¡áá¯á¶ážáááŒá¯áá² á¡ááŒá¬áž node áá»á¬ážá¡á¬ážáá¯á¶ážááœáẠá¡ááŒá¬ážáá±á¬ pod áá»á¬ážá¡á¬ážáá¯á¶ážááŸáá·áº áááºááœááºááá¯ááºááááºá áááºáá¶ááœááºáááºáá»áááºáááºááŒááºážááᯠLinux host áá»á¬ážááœááºáᬠáá¶á·ááá¯ážáá¬ážááŒá±á¬ááºáž áá»á±ážáá°ážááŒá¯á áááááŒá¯áá«á
ááœááºáááºáá»áááºáááºááŒááºážááá¯ááºáᬠááŒá±ááŸááºážáá»ááºáá»á¬ážá¡á¬áž Kubernetes á¡ááŒá±áá¶áá»á¬ážááŸáá·áº áá°áá«ááá»á¬ážááŸáá·áº áááºážáááºážáá»ááºáá»áẠáá±á«ááºážá ááºáá¬ážááá«áááºá á¡áá¯ááºáá®áá±á«ááºážáá±á¬ááºáá»á¬ážááẠááœááºáááºá¡ááá¯á¡áá»á±á¬ááºá áá áºá ááŒáá·áºáá¬ážáá±á¬áá®ááá®áááŸáááẠááŒáá¯ážáááºážááá·áºááŒá®áž developer áá»á¬ážá¡á¬áž ááŸááºáááºáá±á¬áááááá¬áá»á¬ážááŸáá·áº áá¯á¶áá±á¬ááºáá±á¬ááŒá±á¬ááºážááœááºááŒááºááœááºáá»á¬ážáá±ážáá±á¬ááºááá·áºáááºá
- áááºá CaaS (áááºáá±á¬ááºááŸá¯áá áºáá¯á¡áá±ááŒáá·áº ááœááºááááºáá¬) ááá¯á·ááá¯áẠáááºá SDN (áá±á¬á·ááºáá²áááºááŸááºáá¬ážáá±á¬ ááœááºáááº) Kubernetes ááœááºáááºáá»á¬ážááᯠáá¶á·ááá¯ážááŒááºážááŸááááŸá ááŸá¬ááœá±áá«á ááá¯ááºáá«á ááá¯á·ááá¯áẠáá¶á·ááá¯ážááŸá¯ ááá¯á¶áá±á¬ááºáá«áá ááá¯á¡ááºáá±á¬ áá¯ááºáá±á¬ááºááá¯ááºá áœááºážááŸáá·áº áá°áá«ááá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááá·áº ááá·áºááœááºááááºáá¬áá»á¬ážá¡ááœáẠCNI (Container Network Interface) ááœááºáááºá¡ááºáá¬áá±á·á áºááᯠá¡áá¯á¶ážááŒá¯áá«á
- áááºá CaaS ááá¯á·ááá¯áẠPaaS (áááºáá±á¬ááºááŸá¯áá áºáá¯á¡áá±ááŒáá·áº ááááºáá±á¬ááºáž) ááẠá¡á á¯á¡á ááºážáá»á¬ážááŒá¬ážááœáẠá¡áááºá¡ááœá¬ážá¡áá¬áá»á¬ážááᯠááŒáá·áºáá±áá±ážááá·áº ingress controllers áá»á¬áž áááºáá®ážááŒááºážááŸáá·áº/ááá¯á·ááá¯áẠload balancers áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááŒá±á¬ááºáž áá±áá»á¬áá«á á±á áááºážááẠááœá±ážáá»ááºá áá¬ááá¯ááºáá«á ááŒááºáááá±á¬ááºá á®áá»á¬áž ááá¯á·ááá¯áẠáááºáá±á¬ááºááŸá¯ááœááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áá±á·áá¬áá«á
- áá»áœááºážáá»ááºááŸá¯ááœá¬áááŸá¯ááᯠáá»áŸá±á¬á·áá»áááºááŸáá·áº ááœááºáááºááŸá¯ááá¯ážááœá¬ážá á±ááẠLinux ááœááºáááºáá»á¬ážááŸáá·áº ááœááºáááºá¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±á¬ááºááŒááºážáááááá¬áá»á¬ážááœáẠááá·áºááœááºáááºá¡ááºáá»ááºáá®áá¬áá»á¬ážááᯠáá±á·áá»áá·áºáá±ážáá«á
á¡ááá®áá±ážááŸááºážááá ááºáááºážááᯠáááºááá¯á á®áá¶ááá·áºááœá²ááá²á
á¡ááá¯á¡áá»á±á¬ááºááŸáá·áº áá»á±á¬ááœá±á·ááŸá¯áááŸááá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬áž áá±ážááá¯á·ááŒááºážá¡ááœááºá áááºááẠáá¯áẠ(IaC) áá¯ááºáá¯ááºáá»á¬ážáá²á·ááá¯á· á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠáá»á¬ážáá²á·ááá¯á·áá±á¬ á¡ááŒá¬ážáá±á¬ á¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±á¬ááºááŸá¯áááááá¬áá»á¬ážááŒáá·áº ááœááºááááºáá¬ááᯠáá®ážááŸá¯ááºááŒááºážá¡á¬áž ááŒáá·áºá áœááºááẠááá¯á¡ááºáááºá áááºážááá¯á·ááœáẠá á¬ážááá¯ááŸá°ážá áá¯ááºáá±ážá Ansible ááŸáá·áº Terraform ááá¯á· áá«áááºáááºá
á¡ááá®áá±ážááŸááºážáá»á¬áž áááºáá±á¬ááºááŒááºážááŸáá·áº ááŒáá·áºáá»áááŒááºážá¡ááœáẠá¡ááá¯á¡áá»á±á¬ááºá
áá
áºáá¯á¶ážáááááá¬áá»á¬áž ááá¯á¡ááºááẠ(âááá¯ááŒáá·áºáá«
- á¡á áááºá¡ááá¯ááºážáá»á¬ážááá·áºááẠáá±á¬á·ááºáá²á¡ááºáá»ááºáá®áá¬áá»á¬ážá¡ááœáẠá¡ááœááºá¡á á¬ážá ááá¯ááºá ááºááŸáá·áº ááŒá±á¬ááºážááœááºááŒááºááœááºáá±á«áºáá°áááºá á¡ááŒá±áá¶ááœááºááááºáá¬áá¯á¶áá»á¬ážá¡ááœáẠá á¶ááŸá¯ááºážáá»á¬ážááᯠáááºááŸááºáá«á
- á¡áá»á¬ážáá°ááŸá¬ ááá¯á·ááá¯áẠáá¯áá¹áááá ááá¯ááŸá±á¬ááºáá¬áá±áá¬áá»á¬ážááœááºááŸááá±á¬ á¡ááŒá±áá¶áá¯á¶áá»á¬ážááᯠá¡ááŒá±áá¶á á¡ááœáŸá¬ááœá²á·á ááºážáá¯á¶áá»á¬ážááᯠá¡ááŒá±áá¶ááá·áº ááœááºááááºáá¬áá»á¬ážá áááá¶ááá¬ááᯠá á®áá¶ááá·áºááœá²ááẠááœá²á·á ááºážááŸá¯á á®áá¶ááá·áºááœá²ááŸá¯á áá áºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá«á
- áááºá á¡ááá®áá±ážááŸááºážáá¯ááºáááºážá¡ááœá¬ážá¡áá¬áá áºáá¯áá¯á¶ážááᯠá¡ááá¯á¡áá»á±á¬ááºáá¯ááºáá±á¬ááºááẠáááºá CaaS ááááºáá±á¬ááºážááᯠá¡ááá¯á¡áá»á±á¬ááºáá¯ááºáááááá¬áá»á¬ážááŒáá·áº áá±á«ááºážá ááºáá«á
áá¶á á¯á¶áá®ážááá¯ááºážáá»á¬ážááŒáá·áº ááœááºááááºáá¬áá»á¬ážááᯠá á®áá¶ááá·áºááœá²áááºáž
ááœááºááááºáá¬áá»á¬áž ááŒáá·áºáá»ááºááŒááºážá¡ááœáẠá¡ááááá¯ááºáá±á¬ááºááá¯ááºá áœááºážááᯠá á¯á ááºážááŸá¯ ááŸáá·áº á¡á á®á¡á á¥áºá¡á á®á¡á á¥áºáá»á¬ážááœáẠáá¶á·ááá¯ážáá±ážáá«áááºá á á®á ááºáá±á ááºá¡ááœááºážá ááœááºááááºáá¬áá»á¬ážááᯠá á¯á ááºážááŸá¯á¡ááœáŸá¬ááá¯á¡ááºáá»ááºáá»á¬ážááŒáá·áº ááœáŸááºááŒáá¬ážááá·áºá¡ááá¯ááºáž á¡á á¯á¡áá±ážááŸá á¡áá±á¬ááºážáá¯á¶ážá¡áááºááŸááºáá»á¬ážáá±á«áºááœáẠáá¬ážááŸááá¬ážáá«áááºá
Kubernetes ááẠáááºááŒáœáá±á¬á¡ááá¯ááºá¡áááºážáá áºáá¯ááŸáá·áºá¡áá° áááá»áá±áá»á¬áá±á¬ ááœááºááááºáá¬áá®ážááŸá¯ááºááŸá¯á á¶ááŒá áºáá¬ááŒá®áž ááááºáááºážá á®ážááœá¬ážáá±ážáá±á¬ááºážáá»áá°á¡áá»á¬ážá á¯á០áá¶á·ááá¯ážáá¬ážáááºá
- áá¯á¶ááŒá¯á¶áá±áž ááááºážáá»á¯ááºááŸá¯á á á±á¬áá·áºááŒáá·áºááŸá¯á áá°áá«á á á®áá¶ááá·áºááœá²ááŸá¯á áá±áᬠááá¯ááºááŒá²ááŸá¯á ááœááºáááºáá»áááºáááºááŸá¯ááŸáá·áº ááœááºááááºáᬠáááááºáááºááŸá¯ á á®áá¶ááá·áºááœá²ááŸá¯á¡ááœáẠá¡ááŒá±áá¶ááá¯á¡ááºáá»ááºáá»á¬ážááᯠáááºááŸááºáá«á
- á€ááá¯á¡ááºáá»ááºáá»á¬ážá¡áá±á«áº á¡ááŒá±áá¶á ááá·áºááá¯á¡ááºáá»ááºáá»á¬ážááŸáá·áº á¡ááá¯ááºáá®áá¯á¶ážáá±á¬ áááááá¬ááᯠááœá±ážáá»ááºáá«á
- Gartner áá¯áá±ááááᯠá¡áá¯á¶ážááŒá¯áá« ("" ááá¯ááŒáá·áºáá«
Kubernetes á¡áá¯á¶ážáá»ááŸá¯áá¯á¶á á¶ááᯠáááºááá¯ááœá±ážáá»ááºááá²á ") ááá°áá®áá±á¬ Kubernetes ááŒáá·áºáá»ááºááŸá¯áá¯á¶á á¶áá»á¬ážá áá±á¬ááºážáá»áá¯ážááá¯ážáá»áá¯ážáá»á¬ážááᯠáá¬ážáááºáááºááŸáá·áº ááá·áºáá»áŸá±á¬ááºááœáŸá¬á¡ááœáẠá¡áá±á¬ááºážáá¯á¶ážááᯠááœá±ážáá»ááºáá«á - áááºážáá»ááºáá±á¬áá±á¬ááºááœááºááœáẠáá±á«ááºážá ááºááŸá¯á áá¯á¶á á®áá¶ááá·áºááœá²ááŸá¯á¡á á®á¡á ááºáá»á¬ážááŸáá·áº áááááºáááºážáá±á¬á á»á±ážááŸá¯ááºážáá±á¬áºáááºáá»á¬ážááŸáá·áºá¡áá° áááºáááºážáá»ááºá¡áá»á¬ážá¡ááŒá¬ážááŸá á¡áá¯ááºááœááºááááºáá¬áá»á¬ážá¡ááœáẠáá±á«ááºážá ááºá á¯á ááºážááŸá¯á¡á¬áž áá¶á·ááá¯ážáá±ážááá¯ááºááá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°ááᯠááœá±ážáá»ááºáá«á
cloud áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážá á áœááºážáá±á¬ááºáááºááᯠáááºááá¯á·á¡áá¯á¶ážááŒá¯áááºáááºážá
IaaS clouds áá»á¬ážááẠááá¯á¡ááºááá±á¬áẠá¡áááºážá¡ááŒá
Ạáá¯á¶ážá
áœá²ááŸá¯á ááŒááºáááºá
áœá¬ áá»á²á·ááœááºááá¯ááºááŸá¯ááŸáá·áº áá¶á·ááá¯ážáá±ážáá«áááºá
á¡ááá cloud á á®áá¶ááá·áºááœá²ááá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááᯠááá¬ážááœáẠáá±á¬áºááŒáá¬ážáááº-
Cloud áá¶á·ááá¯ážáá±ážáá°
áááºáá±á¬ááºááŸá¯á¡áá»áá¯ážá¡á
á¬áž
áá¯ááºáá¯ááº/áááºáá±á¬ááºááŸá¯
á¡áá®áá¬áá¬
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Alibaba Cloud Container Serviceá Kubernetes á¡ááœáẠAlibaba Cloud Container Service
á¡áá±áá¯á¶á Web Services á (AWS)
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Amazon Elastic Container Services (ECS)á Kubernetes á¡ááœáẠAmazon ECS (EKS)á AWS Fargate
Giant Swarm
MSP
Giant Swarm Managed Kubernetes á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠ
Google
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Google Container Engine (GKE)
IBM á
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
IBM Cloud Kubernetes áááºáá±á¬ááºááŸá¯
Microsoft á
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Azure Kubernetes áááºáá±á¬ááºááŸá¯á Azure áááºáá±á¬ááºááŸá¯áááº
Oracle á
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Kubernetes á¡ááœáẠOCI ááœááºááááºáá¬á¡ááºáá»ááº
Platform9
MSP
Kubernetes ááᯠá
á®áá¶ááá·áºááœá²áááºá
á¥á®ážáá¯ááºáá®
áááºáá¶áá±á¬ááºááœááºáá±ážááŒááºážá
OpenShift á¡áá°ážáá®ážááá·áº & á¡áœááºááá¯ááºáž
VMware á
áááºáá¶áá±á¬ááºááœááºáá±ážááŒááºážá
Cloud PKS (Beta)
Mail.ru Cloud Solutions*
áá°áááºáž Cloud áááºáá±á¬ááºááŸá¯
Mail.ru ááááºááá¯ááºááœááºááááºáá¬áá»á¬áž
* áá»áœááºá¯ááºááá¯á·ááẠáááºážááᯠááŸááºáá¬ážáááºááá¯ááºáá«á áá¬áá¬ááŒááºáá±á ááºááœáẠáá»áœááºá¯ááºááá¯á·ááá¯ááºááá¯áẠá€áá±áá¬ááœáẠááá·áºááœááºážáá²á·ááẠ:)
á¡áá»á¬ážáá°ááŸá¬ cloud áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážáááºáááºáž á áœááºážáá±á¬ááºáááºá¡áá áºáá»á¬ážááᯠáá±á«ááºážááá·áºáᬠááŒááºááá¯ááºáá¯ááºáá»á¬ážááᯠáá¯ááºááœáŸááºáá»ááºááŸááááºá ááá±ážáá±á¬á·áá±á¬á¡áá¬áááºááœááºá cloud áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááẠhybrid clouds ááŸáá·áº multi-cloud áááºáááºážáá»ááºáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ááŸááá¬áááºááŒá áºáááºá
- ááá·áºáá»á±á¬áºáá±á¬áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážáá»áááºááŸáá·áº á á®áá¶ááá·áºááœá²ááẠááá·áºá¡ááœá²á·á¡á ááºážáá áœááºážáááºááᯠáááºááœááºáá»ááºááŸáááŸá á¡áá²ááŒááºááŒá®áž á¡á á¬ážááá¯áž cloud container á á®áá¶ááá·áºááœá²ááŸá¯áááºáá±á¬ááºááŸá¯áá»á¬ážááᯠá ááºážá á¬ážáá«á
- áá±á¬á·ááºáá²ááᯠááá¯áá áá¯ááºááœá±ážáá»ááºáá«á ááŒá áºááá¯ááºáá»áŸáẠopen source ááá¯áá¯á¶ážáá«á
- áááºáááẠá¡á á¯á¡áá±ážáá»á¬ážá áááºááœááºáá áºáá¯áááºážááᯠá á®áá¶ááá·áºááœá²áá±ážááá·áº áá±á«ááºážá ááºáááºáááºážáá»ááºáá»á¬ážááœáẠáá¯á¶áááºáááºááŸá¯áá±á¬áºáááºáá»á¬ážáá«ááá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááᯠááœá±ážáá»ááºááŒá®áž IaaS ááᯠááœááºáá°á áœá¬ áááºáá¶áá±á¬ááºááœááºáá±ážááá¯ááºá á±ááá·áº áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááᯠááœá±ážáá»ááºáá«á
- áá±áá¹áá¬áá²á០ááŒáá·áºáá¬ážáá±á¬áááŸáááá¯ááºááŸá¯ááᯠáá¶á·ááá¯ážáá±ážááá·áº ááŒáá·áºááŒá°ážááŸá¯áá»á¬ážááᯠááŸá¬ááœá±ááá»áá¯ážáááºáá«áááºá áááºážááœáẠá¡ááá áááá¯áá¬áááºáá¬áá»á¬ážá áœá¬á¡ááœáẠáá¶á·ááá¯ážááŸá¯á á¡ááœááºáááŸáááá¯ááºáá±á¬ etcd á¡á áááºá¡ááá¯ááºážáá»á¬ážá á¡áááºááááºážááŒááºážááŸáá·áº ááŒááºáááºááá°ááŒááºážááá¯á· áá«áááºáááºá
- áááºá Kubernetes áááºáááºážáá»ááºáá»á¬ážááœáẠááœá±á·áá»á¬ážááá¯ááºááŸá¯ááᯠáá±áá»á¬á á±áááºá áááá¯ááºá¡ááœááºážá០áá±á«ááºážá ááºááŸá¯á¡áá áá»ááºááŒáá·áºáá±á¬ cloud áááºáá±á¬ááºááŸá¯áá±ážááá·áº cloud áááºáá±á¬ááºááŸá¯áá±ážáá°áá»á¬ážááᯠááœá±ážáá»ááºááŒááºážááẠá¡áá±á¬ááºážáá¯á¶ážááŒá áºáááºá
- áááºáá±á¬ááºááŸá¯áá±ážááá·áº áááºážááŸááºážááŸá¯áá»á¬ážááᯠááœááºáá°á áœá¬ááá·áºááœááºážááŒááºážá áááºáááºááŒááºážááŸáá·áº á¡á á¯á¡áá±ážáááºáá®ážááŒááºážá á¡ááºááááºáá»á¬ážá á á±á¬áá·áºááŒáá·áºááŒááºážááŸáá·áº ááŒá¿áá¬ááŒá±ááŸááºážááŒááºážááá¯á·ááᯠá¡ááŒá±áá¶ááááºáž á¡áá²ááŒááºááá·áºáá«áááºá á¡ááŒá±áá¶ááá¯á¡ááºáá»ááºááŸá¬ á ááºáááºáá»áááºáááŸááá±á¬ á¡ááŒáá·áºá¡á á¡ááá¯á¡áá»á±á¬áẠá¡á á¯á¡áá±ážá¡ááºááááºáá»á¬ážááᯠáá¶á·ááá¯ážáá±ážáááºááŒá áºáááºá áááºááœá±ážáá»ááºááá·áºááŒá±ááŸááºážáá»ááºááẠááá·áºá¡á¬áž á¡ááºááááºáá»á¬ážááᯠááá¯ááºááá¯ááºáá¯ááºáá±á¬ááºááá¯ááºá á±ááá·áºáááºá
- áá¯á¶ááŒá¯á¶áá±ážááŸáá·áº á¡á¯ááºáá»á¯ááºááŸá¯ááá¯ááºáᬠááŸá¯áá±á¬áá·áºááŸá áºáá¯áá¯á¶ážá០á¡áá±á¬ááºá¡áá¬ážááŸáá·áº áááºáá±á¬ááºááá¯ááºááŸá¯ á á®áá¶ááá·áºááœá²ááŸá¯ááẠá¡áá±ážááŒá®ážáá«áááºá áááºááœá±ážáá»ááºáá¬ážáá±á¬ Kubernetes ááŒáá·áºááŒá°ážááŸá¯ááẠáááºá¡ááœááºážááœááºá¡áá¯á¶ážááŒá¯ááá·áº á á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŸáá·áº ááœáá·áºááŒá¯áá»ááºáá°ážááºáá»á¬ážááŸáá·áº áá±á«ááºážá ááºážááŸá¯ááᯠáá¶á·ááá¯ážáá¬ážááŒá±á¬ááºáž áá±áá»á¬áá«á á±á RBAC ááŸáá·áº fine-grained access control áá»á¬ážáááºáááºáž á¡áá±ážááŒá®ážáá±á¬á¡ááºá¹áá«áááºáá»á¬ážááŒá áºáááºá
- áááºááœá±ážáá»ááºáá±á¬ ááŒáá·áºááŒá°ážááŸá¯ááœáẠááá°áá®áá±á¬ á¡ááá®áá±ážááŸááºáž ááá¯á·ááá¯áẠá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ ááá¯á¡ááºáá»ááºáá»á¬ážá áœá¬ááᯠá¡áá»á¯á¶ážáááºáá±á¬ áá°áááºážáá±á¬á·ááºáá²ááºáááºááŸááºáá¬ážáá±á¬ ááœááºáááºááŒá±ááŸááºážáá»ááºáá áºáá¯ááŸááááẠááá¯á·ááá¯áẠFlannelá Calicoá kube-router ááá¯á·ááá¯áẠOVN á¡áá«á¡ááẠáá°ááŒáá¯ááºáá»á¬ážáá±á¬ CNI-based ááœááºáááºá¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯áá»á¬ážááᯠáá¶á·ááá¯ážáá±ážááá«áááºá
ááœááºááááºáá¬áá»á¬áž áá¯ááºáá¯ááºááŸá¯ááá¯á· ááááºáááºááŒááºážááẠá¡ááá áŠážáááºáá»áẠááŒá
áºáá¬ááŒá±á¬ááºáž á
á
áºáááºážá ááááºáá»á¬ážá áááºáá±ááŒáá±áááºá
áááºááœá±á·ááŒááºáááá·áºá¡ááá¯ááºáž ááŒá±ááá¯áá° 27% ááẠáááºážááá¯á·ááá¯ááºáááºážááœáẠááœááºááááºáá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá¬ážááŒá®ážááŒá
áºááŒá®áž 63% á ááá¯ááá¯á·áá¯ááºáá±á¬ááºááẠá
á®á
ááºáá±áá«áááºá
Ð
cloud platform á¡ááœá²á·á០ááŒááºáááºááá·áº áá±á¬ááºážáá«áž
áá±á¬ááºááẠáá¬á¡ááŒá±á¬ááºážá¡áá¬ááœá± áááºáááºáááá²:
DevOps á¡áá±á¬ááºážáá¯á¶ážá¡áá±á·á¡áá»áá·áºáá»á¬áž- DORA á¡á á®áááºáá¶á ᬠ.á¡áá±á¬ááºá¡áááºáá±á¬áºáááºá¡ááœáẠááá°áá¬áá¯á¶á á¶ááŒáá·áº ááá¯ážáá°ážááŸá¯ááá±á¬ááŒáá·áº Kubernetes .25 Kubernetes ááŒáá·áºáá»ááºááŒááºážááŸáá·áº ááœá±ážá á¬ážááŒááºážá¡ááœáẠá¡áá¯á¶ážáááºáá±á¬áááááá¬áá»á¬áž .
source: www.habr.com