{"id":35955,"date":"2019-10-31T22:08:26","date_gmt":"2019-10-31T19:08:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm\/"},"modified":"2019-10-31T22:08:26","modified_gmt":"2019-10-31T19:08:26","slug":"razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm","title":{"rendered":"Wdra\u017canie aplikacji w kilku klastrach Kubernetes z Helm","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<\/p>\n<p><\/p>\n<h2 id=\"kak-dailymotion-ispolzuet-kubernetes-razvertyvanie-prilozheniy\">Jak Dailymotion wykorzystuje Kubernetes: wdra\u017canie aplikacji<\/h2>\n<p><\/p>\n<p>W Dailymotion zacz\u0119li\u015bmy u\u017cywa\u0107 Kubernetes w produkcji 3 lata temu. Wdra\u017canie aplikacji w kilku klastrach to nie lada wyzwanie, dlatego w ostatnich latach starali\u015bmy si\u0119 ulepsza\u0107 nasze narz\u0119dzia i procesy robocze.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3 id=\"s-chego-nachalos\">Od czego to si\u0119 zacz\u0119\u0142o<\/h3>\n<p><\/p>\n<p>Tutaj opowiemy, jak wdra\u017camy nasze aplikacje na kilku klastrach Kubernetes na ca\u0142ym \u015bwiecie.<\/p>\n<p><\/p>\n<p>Aby wdro\u017cy\u0107 kilka obiekt\u00f3w Kubernetes jednocze\u015bnie, u\u017cywamy <noindex><a rel=\"nofollow\" href=\"https:\/\/helm.sh\/\">Helm<\/a><\/noindex>, a wszystkie nasze chart'y s\u0105 przechowywane w jednym repozytorium git. Aby wdro\u017cy\u0107 kompletny stos aplikacji z kilku us\u0142ug, u\u017cywamy tzw. chart'a zbiorczego. W zasadzie jest to chart, kt\u00f3ry og\u0142asza zale\u017cno\u015bci i pozwala zainicjowa\u0107 API oraz jego us\u0142ugi jedn\u0105 komend\u0105.<\/p>\n<p><\/p>\n<p>Dodatkowo napisali\u015bmy ma\u0142y skrypt Pythona na bazie Helm, aby wykonywa\u0107 kontrole, tworzy\u0107 chart'y, dodawa\u0107 sekrety i wdra\u017ca\u0107 aplikacje. Wszystkie te zadania s\u0105 realizowane na centralnej platformie CI z u\u017cyciem obrazu docker.<\/p>\n<p><\/p>\n<p>Przejd\u017amy do sedna.<\/p>\n<p><\/p>\n<blockquote><p>Uwaga. Kiedy to czytacie, pierwszy kandydat do wydania Helm 3 zosta\u0142 ju\u017c og\u0142oszony. G\u0142\u00f3wna wersja zawiera szereg ulepsze\u0144, maj\u0105cych na celu rozwi\u0105zanie niekt\u00f3rych problem\u00f3w, z kt\u00f3rymi zmagali\u015bmy si\u0119 w przesz\u0142o\u015bci.<\/p><\/blockquote>\n<p><\/p>\n<h3 id=\"rabochiy-process-razrabotki-chartov\">Workflow rozwijania chart'\u00f3w<\/h3>\n<p><\/p>\n<p>Dla aplikacji u\u017cywamy ga\u0142\u0119zi i postanowili\u015bmy zastosowa\u0107 to podej\u015bcie do chart'\u00f3w.<\/p>\n<p><\/p>\n<ul>\n<li>Ga\u0142\u0105\u017a <strong>dev<\/strong> jest u\u017cywana do tworzenia chart'\u00f3w, kt\u00f3re b\u0119d\u0105 testowane na klastrach deweloperskich.<\/li>\n<li>Gdy pull request jest przesy\u0142any do <strong>master<\/strong>, s\u0105 one testowane na stagingu.<\/li>\n<li>Na koniec tworzymy pull request, aby przekaza\u0107 zmiany do ga\u0142\u0119zi <strong>prod<\/strong> i zastosowa\u0107 je w produkcji.<\/li>\n<\/ul>\n<p><\/p>\n<p>Ka\u017cde \u015brodowisko ma swoje prywatne repozytorium, kt\u00f3re przechowuje nasze chart'y i u\u017cywamy <noindex><a rel=\"nofollow\" href=\"https:\/\/chartmuseum.com\/\">Chartmuseum<\/a><\/noindex> z bardzo przydatnymi API. Dzi\u0119ki temu zapewniamy \u015bcis\u0142\u0105 izolacj\u0119 mi\u0119dzy \u015brodowiskami oraz weryfikacj\u0119 chart'\u00f3w w rzeczywistych warunkach, zanim u\u017cyjemy ich w produkcji.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/rz\/vt\/uk\/rzvtuk6q7b_rkeaxnyujzhmfjog.png\"><\/a><\/noindex><\/p>\n<p><\/p>\n<p><em>Repozytoria chart'\u00f3w w r\u00f3\u017cnych \u015brodowiskach<\/em><\/p>\n<p><\/p>\n<p>Warto zauwa\u017cy\u0107, \u017ce gdy deweloperzy przesy\u0142aj\u0105 ga\u0142\u0105\u017a dev, wersja ich chart'a jest automatycznie przesy\u0142ana do dev Chartmuseum. W ten spos\u00f3b wszyscy deweloperzy u\u017cywaj\u0105 jednego repozytorium dev i nale\u017cy dok\u0142adnie poda\u0107 swoj\u0105 wersj\u0119 chart'a, aby przypadkowo nie wykorzysta\u0107 czyich\u015b zmian.<\/p>\n<p><\/p>\n<p>Co wi\u0119cej, nasz ma\u0142y skrypt Python sprawdza obiekty Kubernetes zgodnie ze specyfikacjami Kubernetes OpenAPI za pomoc\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/kubeval.instrumenta.dev\/\">Kubeval<\/a><\/noindex>, zanim zostan\u0105 opublikowane w Chartmusem.<\/p>\n<p><\/p>\n<h3 id=\"obschee-opisanie-rabochego-processa-razrabotki-charta\">Og\u00f3lny opis przep\u0142ywu prac zwi\u0105zanych z rozwojem wykresu<\/h3>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/yd\/cw\/qw\/ydcwqw-vqfitu5bj8ky4nh7xxea.png\"><\/a><\/noindex><\/p>\n<p><\/p>\n<ol>\n<li>Konfiguracja zada\u0144 pipeline zgodnie ze specyfikacj\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/gazr.io\/\">gazr.io<\/a><\/noindex> do kontroli jako\u015bci (lint, test jednostkowy).<\/li>\n<li>Wysy\u0142anie obrazu docker z narz\u0119dziami Python, kt\u00f3re wdra\u017caj\u0105 nasze aplikacje.<\/li>\n<li>Konfiguracja \u015brodowiska wed\u0142ug nazwy ga\u0142\u0119zi.<\/li>\n<li>Sprawdzanie plik\u00f3w yaml Kubernetes za pomoc\u0105 Kubeval.<\/li>\n<li>Automatyczne zwi\u0119kszenie wersji wykresu i jego nadrz\u0119dnych wykres\u00f3w (wykres\u00f3w, kt\u00f3re zale\u017c\u0105 od modyfikowanego wykresu).<\/li>\n<li>Wysy\u0142anie wykresu do Chartmuseum, kt\u00f3re odpowiada jego \u015brodowisku<\/li>\n<\/ol>\n<p><\/p>\n<h2 id=\"upravlenie-razlichiyami-v-klasterah\">Zarz\u0105dzanie r\u00f3\u017cnicami w klastrach<\/h2>\n<p><\/p>\n<h3 id=\"federaciya-klasterov\">Federacja klastr\u00f3w<\/h3>\n<p><\/p>\n<p>By\u0142 czas, kiedy u\u017cywali\u015bmy <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/concepts\/cluster-administration\/federation\/\">federacji klastr\u00f3w Kubernetes<\/a><\/noindex>, gdzie mo\u017cna by\u0142o og\u0142asza\u0107 obiekty Kubernetes z jednego punktu ko\u0144cowego API. Ale pojawi\u0142y si\u0119 problemy. Na przyk\u0142ad, niekt\u00f3re obiekty Kubernetes nie mog\u0142y by\u0107 tworzone w punkcie ko\u0144cowym federacji, co utrudnia\u0142o zarz\u0105dzanie po\u0142\u0105czonymi obiektami i innymi obiektami dla poszczeg\u00f3lnych klastr\u00f3w.<\/p>\n<p><\/p>\n<p>Aby rozwi\u0105za\u0107 problem, zacz\u0119li\u015bmy zarz\u0105dza\u0107 klastrami niezale\u017cnie, co znacz\u0105co upro\u015bci\u0142o proces (u\u017cyto pierwszej wersji federacji; w drugiej co\u015b mog\u0142o si\u0119 zmieni\u0107).<\/p>\n<p><\/p>\n<h3 id=\"georaspredelennaya-platforma\">Geograficznie rozproszona platforma<\/h3>\n<p><\/p>\n<p>Obecnie nasza platforma jest rozproszona na 6 region\u00f3w \u2014 3 lokalne i 3 w chmurze.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jq\/c1\/mr\/jqc1mru36g5byams4wddzducauw.png\"><\/a><\/noindex><br \/>\n<em>Rozproszone wdro\u017cenie<\/em><\/p>\n<p><\/p>\n<h3 id=\"globalnye-znacheniya-helm\">Globalne warto\u015bci Helm<\/h3>\n<p><\/p>\n<p>4 globalne warto\u015bci Helm pozwalaj\u0105 okre\u015bli\u0107 r\u00f3\u017cnice mi\u0119dzy klastrami. Dla wszystkich naszych wykres\u00f3w obowi\u0105zuj\u0105 minimalne warto\u015bci domy\u015blne.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">global:\n  cloud: True\n  env: staging\n  region: us-central1\n  clusterName: staging-us-central1<\/code><\/pre>\n<p><\/p>\n<p><em>Globalne warto\u015bci<\/em><\/p>\n<p><\/p>\n<p>Te warto\u015bci pomagaj\u0105 okre\u015bli\u0107 kontekst dla naszych aplikacji i s\u0105 u\u017cywane do r\u00f3\u017cnych zada\u0144: monitorowania, \u015bledzenia, logowania, wykonywania zewn\u0119trznych wywo\u0142a\u0144, skalowania itd.<\/p>\n<p><\/p>\n<ul>\n<li>\u00abcloud\u00bb: mamy hybrydow\u0105 platform\u0119 Kubernetes. Na przyk\u0142ad, nasze API jest wdra\u017cane w strefach GCP oraz w naszych centrach danych.<\/li>\n<li>\u00abenv\u00bb: niekt\u00f3re warto\u015bci mog\u0105 si\u0119 zmienia\u0107 dla \u015brodowisk nienadaj\u0105cych si\u0119 do pracy. Na przyk\u0142ad, definicje zasob\u00f3w i konfiguracje automatycznego skalowania.<\/li>\n<li>\u00abregion\u00bb: ta informacja pomaga okre\u015bli\u0107 lokalizacj\u0119 klastra i mo\u017ce by\u0107 u\u017cywana do ustalania najbli\u017cszych punkt\u00f3w ko\u0144cowych dla zewn\u0119trznych us\u0142ug.<\/li>\n<li>\u00abclusterName\u00bb: je\u015bli i kiedy chcemy okre\u015bli\u0107 warto\u015b\u0107 dla pojedynczego klastra.<\/li>\n<\/ul>\n<p><\/p>\n<p>Oto konkretny przyk\u0142ad:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">{{\n\/* Zwraca liczby replik Horyzontalnego Autoskalera dla GraphQL *\/}}\n{{- define \"graphql.hpaReplicas\" -}}\n{{- if eq .Values.global.env \"prod\" }}\n{{- if eq .Values.global.region \"europe-west1\" }}\nminReplicas: 40\n{{- else }}\nminReplicas: 150\n{{- end }}\nmaxReplicas: 1400\n{{- else }}\nminReplicas: 4\nmaxReplicas: 20\n{{- end }}\n{{- end -}}<\/code><\/pre>\n<p><\/p>\n<p><em>Przyk\u0142ad szablonu Helm<\/em><\/p>\n<p><\/p>\n<p>Ta logika jest zdefiniowana w pomocniczym szablonie, aby nie za\u015bmieca\u0107 YAML Kubernetes.<\/p>\n<p><\/p>\n<h3 id=\"obyavlenie-prilozheniya\">Deklaracja aplikacji<\/h3>\n<p><\/p>\n<p>Nasze narz\u0119dzia do wdra\u017cania opieraj\u0105 si\u0119 na kilku plikach YAML. Poni\u017cej znajduje si\u0119 przyk\u0142ad, jak deklarujemy us\u0142ug\u0119 i jej topologi\u0119 skalowania (liczb\u0119 replik) w klastrze.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">releases:\n  - foo.world\n\nfoo.world:                # Nazwa wersji\n  services:               # Lista aplikacji\/projekt\u00f3w dailymotion\n    foobar:\n      chart_name: foo-foobar\n      repo: git@github.com:dailymotion\/foobar\n      contexts:\n        prod-europe-west1:\n          deployments:\n            - name: foo-bar-baz\n              replicas: 18\n            - name: another-deployment\n              replicas: 3<\/code><\/pre>\n<p><\/p>\n<p><em>Definicja us\u0142ugi<\/em><\/p>\n<p><\/p>\n<p>To schemat wszystkich krok\u00f3w, kt\u00f3re definiuj\u0105 nasz proces wdra\u017cania. Ostatni krok wdra\u017ca aplikacj\u0119 jednocze\u015bnie na kilku klastrach roboczych.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/iu\/qh\/xk\/iuqhxki4nfqoi0mus258j0feylu.png\"><\/a><\/noindex><br \/>\n<em>Kroki wdra\u017cania w Jenkinsie<\/em><\/p>\n<p><\/p>\n<h3 id=\"a-sekrety\">A sekrety?<\/h3>\n<p><\/p>\n<p>Je\u015bli chodzi o bezpiecze\u0144stwo, \u015bledzimy wszystkie sekrety z r\u00f3\u017cnych miejsc i przechowujemy je w unikalnym magazynie <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vaultproject.io\/\">Vault<\/a><\/noindex> w Pary\u017cu.<\/p>\n<p><\/p>\n<p>Nasze narz\u0119dzia do wdra\u017cania pobieraj\u0105 warto\u015bci sekret\u00f3w z Vault, a kiedy nadchodzi czas wdro\u017cenia, wstawiaj\u0105 je do Helm.<\/p>\n<p><\/p>\n<p>Aby to zrobi\u0107, zdefiniowali\u015bmy mapowanie mi\u0119dzy sekretami w Vault a sekretami, kt\u00f3re s\u0105 potrzebne naszym aplikacjom:<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">secrets:                                                                                                                                                                                                        \n     - secret_id: \"stack1-app1-password\"                                                                                                                                                                                  \n       contexts:                                                                                                                                                                                                   \n         - name: \"default\"                                                                                                                                                                                         \n           vaultPath: \"\\\/kv\\\/dev\\\/stack1\\\/app1\\\/test\"                                                                                                                                                               \n           vaultKey: \"password\"                                                                                                                                                                                    \n         - name: \"cluster1\"                                                                                                                                                                           \n           vaultPath: \"\\\/kv\\\/dev\\\/stack1\\\/app1\\\/test\"                                                                                                                                                               \n           vaultKey: \"password\"<\/code><\/pre>\n<p><\/p>\n<ul>\n<li>Okre\u015blili\u015bmy og\u00f3lne zasady, kt\u00f3rych nale\u017cy przestrzega\u0107 przy zapisywaniu sekret\u00f3w w Vault.<\/li>\n<li>Je\u015bli sekret dotyczy <strong>okre\u015blonego kontekstu lub klastra<\/strong>, nale\u017cy doda\u0107 konkretny wpis. (Tutaj kontekst cluster1 ma w\u0142asn\u0105 warto\u015b\u0107 dla sekretu stack-app1-password).<\/li>\n<li>W przeciwnym razie u\u017cywana jest warto\u015b\u0107 <strong>domy\u015blnie<\/strong>.<\/li>\n<li>Dla ka\u017cdego punktu na tej li\u015bcie w <strong>secrecie Kubernetes<\/strong> wstawiana jest para klucz-warto\u015b\u0107. Dlatego szablon sekretu w naszych chartach jest bardzo prosty.<\/li>\n<\/ul>\n<p><\/p>\n<pre><code class=\"plaintext\">apiVersion: v1\ndata:\n{{- range $key,$value := .Values.secrets }}\n  {{ $key }}: {{ $value | b64enc | quote }}\n{{ end }}\nkind: Secret\nmetadata:\n  name: \"{{ .Chart.Name }}\"\n  labels:\n    chartVersion: \"{{ .Chart.Version }}\"\n    tillerVersion: \"{{ .Capabilities.TillerVersion.SemVer }}\"\ntype: Opaque<\/code><\/pre>\n<p><\/p>\n<h2 id=\"problemy-i-ogranicheniya\">Problemy i ograniczenia<\/h2>\n<p><\/p>\n<h3 id=\"rabota-s-neskolkimi-repozitoriyami\">Praca z wieloma repozytoriami<\/h3>\n<p><\/p>\n<p>Obecnie oddzielamy rozw\u00f3j chart\u00f3w i aplikacji. Oznacza to, \u017ce deweloperzy musz\u0105 pracowa\u0107 w dw\u00f3ch repozytoriach git: jednej dla aplikacji, a drugiej dla okre\u015blenia jej wdro\u017cenia w Kubernetes. 2 repozytoria git to 2 procesy robocze, a nowicjusz \u0142atwo mo\u017ce si\u0119 pogubi\u0107.<\/p>\n<p><\/p>\n<h3 id=\"upravlyat-obobschennymi-chartami-hlopotno\">Zarz\u0105dzanie uog\u00f3lnionymi chartami jest k\u0142opotliwe<\/h3>\n<p><\/p>\n<p>Jak ju\u017c wspomniano, uog\u00f3lnione charty s\u0105 bardzo wygodne do definiowania zale\u017cno\u015bci i szybkiego wdra\u017cania wielu aplikacji. Ale u\u017cywamy <code>--reuse-values<\/code>, aby unikn\u0105\u0107 przesy\u0142ania wszystkich warto\u015bci za ka\u017cdym razem, gdy wdra\u017camy aplikacj\u0119, b\u0119d\u0105c\u0105 cz\u0119\u015bci\u0105 tego uog\u00f3lnionego charta.<\/p>\n<p><\/p>\n<p>W procesie nieprzerwanego dostarczania mamy tylko dwa regularnie zmieniaj\u0105ce si\u0119 parametry: liczb\u0119 replik i tag obrazu (wersj\u0119). Inne, bardziej stabilne warto\u015bci, zmieniaj\u0105 si\u0119 r\u0119cznie, co jest do\u015b\u0107 trudne. Co wi\u0119cej, jeden b\u0142\u0105d w wdro\u017ceniu og\u00f3lnego szablonu mo\u017ce prowadzi\u0107 do powa\u017cnych awarii, jak na w\u0142asnym do\u015bwiadczeniu si\u0119 przekonali\u015bmy.<\/p>\n<p><\/p>\n<h3 id=\"obnovlenie-neskolkih-faylov-konfiguracii\">Aktualizacja kilku plik\u00f3w konfiguracyjnych<\/h3>\n<p><\/p>\n<p>Kiedy programista dodaje now\u0105 aplikacj\u0119, musi zmieni\u0107 kilka plik\u00f3w: deklaracj\u0119 aplikacji, list\u0119 sekret\u00f3w, dodanie aplikacji do zale\u017cno\u015bci, je\u015bli wchodzi w sk\u0142ad og\u00f3lnego szablonu.<\/p>\n<p><\/p>\n<h3 id=\"razresheniya-jenkins-slishkom-rasshireny-v-vault\">Uprawnienia Jenkins s\u0105 zbyt szerokie w Vault<\/h3>\n<p><\/p>\n<p>Obecnie mamy jednego <noindex><a rel=\"nofollow\" href=\"https:\/\/www.vaultproject.io\/docs\/auth\/approle.html\">AppRole<\/a><\/noindex>, kt\u00f3ry odczytuje wszystkie sekrety z Vault.<\/p>\n<p><\/p>\n<h3 id=\"process-otkata-ne-avtomatizirovan\">Proces wycofania nie jest zautomatyzowany<\/h3>\n<p><\/p>\n<p>Aby przeprowadzi\u0107 wycofanie, trzeba wykona\u0107 polecenie na kilku klastrach, co wi\u0105\u017ce si\u0119 z ryzykiem b\u0142\u0119d\u00f3w. Wykonujemy t\u0119 operacj\u0119 r\u0119cznie, aby zapewni\u0107 poprawne wskazanie identyfikatora wersji.<\/p>\n<p><\/p>\n<h2 id=\"my-dvizhemsya-v-storonu-gitops\">Idziemy w kierunku GitOps<\/h2>\n<p><\/p>\n<h3 id=\"nasha-cel\">Naszym celem<\/h3>\n<p><\/p>\n<p>Chcemy zwr\u00f3ci\u0107 szablon do repozytorium aplikacji, kt\u00f3re wdra\u017ca.<\/p>\n<p><\/p>\n<p>Proces roboczy b\u0119dzie taki sam jak podczas rozwoju. Na przyk\u0142ad, gdy ga\u0142\u0105\u017a jest wysy\u0142ana do g\u0142\u00f3wnej, wdro\u017cenie b\u0119dzie uruchamiane automatycznie. G\u0142\u00f3wna r\u00f3\u017cnica mi\u0119dzy tym podej\u015bciem a obecnym procesem roboczym polega na tym, \u017ce <strong>wszystko b\u0119dzie zarz\u0105dzane w git<\/strong> (sama aplikacja i spos\u00f3b jej wdra\u017cania w Kubernetes).<\/p>\n<p><\/p>\n<p>Zalet jest kilka:<\/p>\n<p><\/p>\n<ul>\n<li>O wiele <strong>ja\u015bniejsze<\/strong> dla programisty. \u0141atwiej nauczy\u0107 si\u0119 stosowa\u0107 zmiany w lokalnym szablonie.<\/li>\n<li>Definicj\u0119 wdro\u017cenia us\u0142ugi mo\u017cna okre\u015bli\u0107 <strong>tam, gdzie kod<\/strong> us\u0142ugi.<\/li>\n<li><strong>Zarz\u0105dzanie usuwaniem og\u00f3lnych szablon\u00f3w<\/strong>. Us\u0142uga b\u0119dzie mia\u0142a swoj\u0105 wersj\u0119 Helm. Pozwoli to zarz\u0105dza\u0107 cyklem \u017cycia aplikacji (wycofanie, aktualizacja) na najmniejszym poziomie, aby nie dotkn\u0105\u0107 innych us\u0142ug.<\/li>\n<li><strong>Zalety gita<\/strong> w zarz\u0105dzaniu szablonami: wycofanie zmian, dziennik audytu itp. Je\u015bli trzeba cofn\u0105\u0107 zmian\u0119 szablonu, mo\u017cna to zrobi\u0107 za pomoc\u0105 gita. Wdro\u017cenie uruchamia si\u0119 automatycznie.<\/li>\n<li>Mo\u017cna pomy\u015ble\u0107 o udoskonaleniu procesu rozwoju za pomoc\u0105 takich narz\u0119dzi jak <strong>Skaffold<\/strong>, z kt\u00f3rym programi\u015bci mog\u0105 testowa\u0107 zmiany w kontek\u015bcie zbli\u017conym do produkcji.<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"dvuhetapnaya-migraciya\">Dwufazowa migracja<\/h3>\n<p><\/p>\n<p>Nasi deweloperzy korzystaj\u0105 z tego przep\u0142ywu pracy od 2 lat, dlatego potrzebujemy maksymalnie bezbolesnej migracji. Dlatego zdecydowali\u015bmy si\u0119 doda\u0107 po\u015bredni etap na drodze do celu.<br \/>\nPierwszy etap jest prosty:<\/p>\n<p><\/p>\n<ul>\n<li>Zachowujemy podobn\u0105 struktur\u0119 do konfiguracji wdra\u017cania aplikacji, ale w jednym obiekcie o nazwie DailymotionRelease.<\/li>\n<\/ul>\n<p><\/p>\n<pre><code class=\"plaintext\">apiVersion: \"v1\"\nkind: \"DailymotionRelease\"\nmetadata:\n  name: \"app1.ns1\"\n  environment: \"dev\"\n  branch: \"mybranch\"\nspec:\n  slack_channel: \"#admin\"\n  chart_name: \"app1\"\n  scaling:\n    - context: \"dev-us-central1-0\"\n      replicas:\n        - name: \"hermes\"\n          count: 2\n    - context: \"dev-europe-west1-0\"\n      replicas:\n        - name: \"app1-deploy\"\n          count: 2\n  secrets:\n    - secret_id: \"app1\"\n      contexts:\n        - name: \"default\"\n          vaultPath: \"\\\/kv\\\/dev\\\/ns1\\\/app1\\\/test\"\n          vaultKey: \"password\"\n        - name: \"dev-europe-west1-0\"\n          vaultPath: \"\\\/kv\\\/dev\\\/ns1\\\/app1\\\/test\"\n          vaultKey: \"password\"<\/code><\/pre>\n<p><\/p>\n<ul>\n<li>1 wydanie na aplikacj\u0119 (bez og\u00f3lnych chart\u00f3w).<\/li>\n<li>Charty w repozytorium git aplikacji.<\/li>\n<\/ul>\n<p><\/p>\n<p>Rozmawiali\u015bmy ze wszystkimi deweloperami, wi\u0119c proces migracji ju\u017c si\u0119 rozpocz\u0105\u0142. Pierwszy etap wci\u0105\u017c jest kontrolowany za pomoc\u0105 platformy CI. Wkr\u00f3tce napisz\u0119 kolejny post o drugim etapie: jak przeszli\u015bmy na przep\u0142yw pracy GitOps z <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/weaveworks\/flux\">Flux<\/a><\/noindex>. Opowiem, jak wszystko skonfigurowali\u015bmy i z jakimi trudno\u015bciami si\u0119 spotkali\u015bmy (kilka repozytori\u00f3w, sekrety itd.). \u015aled\u017acie nas na bie\u017c\u0105co.<\/p>\n<p><\/p>\n<p>Tutaj starali\u015bmy si\u0119 opisa\u0107 nasz post\u0119p w procesie wdra\u017cania aplikacji przez ostatnie lata, co doprowadzi\u0142o do przemy\u015ble\u0144 na temat podej\u015bcia GitOps. Jeszcze nie osi\u0105gn\u0119li\u015bmy celu i b\u0119dziemy informowa\u0107 o wynikach, ale teraz jeste\u015bmy przekonani, \u017ce dobrze zrobili\u015bmy, decyduj\u0105c si\u0119 na uproszczenie i przybli\u017cenie do nawyk\u00f3w deweloper\u00f3w.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/458934\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u0430\u043a Dailymotion \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Kubernetes: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u041c\u044b \u0432 Dailymotion \u043d\u0430\u0447\u0430\u043b\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c Kubernetes \u0432 \u043f\u0440\u043e\u0434\u0430\u043a\u0448\u0435\u043d\u0435 3 \u0433\u043e\u0434\u0430 \u043d\u0430\u0437\u0430\u0434. \u041d\u043e \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u0442\u044c \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430\u0445 \u0442\u043e \u0435\u0449\u0435 \u0443\u0434\u043e\u0432\u043e\u043b\u044c\u0441\u0442\u0432\u0438\u0435, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u0442 \u043c\u044b \u0441\u0442\u0430\u0440\u0430\u043b\u0438\u0441\u044c \u0443\u043b\u0443\u0447\u0448\u0438\u0442\u044c \u043d\u0430\u0448\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0438 \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u044b. \u0421 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u043b\u043e\u0441\u044c \u0417\u0434\u0435\u0441\u044c \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c, \u043a\u0430\u043a \u043c\u044b \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u0435\u043c \u043d\u0430\u0448\u0438 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f \u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430\u0445 Kubernetes \u043f\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35955","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u0430\u043a Dailymotion \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Kubernetes: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u041c\u044b \u0432 Dailymotion \u043d\u0430\u0447\u0430\u043b\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c Kubernetes \u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430\u0445 Kubernetes \u0441 Helm | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u0430\u043a Dailymotion \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Kubernetes: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u041c\u044b \u0432 Dailymotion \u043d\u0430\u0447\u0430\u043b\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c Kubernetes \u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:08:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:08:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wdra\u017canie aplikacji na wielu klastrach Kubernetes z Helm | ProHoster","description":"Jak Dailymotion korzysta z Kubernetes: wdra\u017canie aplikacji. Rozpocz\u0119li\u015bmy korzystanie z Kubernetes w Dailymotion w.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430\u0445 Kubernetes \u0441 Helm | ProHoster","og:description":"\u041a\u0430\u043a Dailymotion \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Kubernetes: \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u041c\u044b \u0432 Dailymotion \u043d\u0430\u0447\u0430\u043b\u0438 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c Kubernetes \u0432.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/razvertyvanie-prilozhenij-na-neskolkih-klasterah-kubernetes-s-helm","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:08:26+00:00","article:modified_time":"2019-10-31T19:08:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35955","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-22 01:25:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:53:31","updated":"2026-01-22 01:25:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=35955"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35955\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=35955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=35955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=35955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}