Zum Inhalt springen
_CORE
AI & Agentic Systems Core Information Systems Cloud & Platform Engineering Data Platform & Integration Security & Compliance QA, Testing & Observability IoT, Automation & Robotics Mobile & Digital Banking & Finance Insurance Public Administration Defense & Security Healthcare Energy & Utilities Telco & Media Manufacturing Logistics & E-commerce Retail & Loyalty
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Kubernetes cluster checklist

13. 12. 2022 1 Min. Lesezeit intermediate

Než uvedete K8s cluster do produkce, projděte tento checklist.

Networking

  • ☐ Network policies definované
  • ☐ Ingress controller nakonfigurovaný
  • ☐ DNS funguje (CoreDNS)
  • ☐ Service mesh (volitelné: Istio/Linkerd)

Security

  • ☐ RBAC nastavený
  • ☐ Pod Security Standards/Admission
  • ☐ Secrets šifrované (Sealed Secrets / Vault)
  • ☐ Image scanning v CI/CD
  • ☐ Network policies izolují namespacy

Reliability

  • ☐ Resource requests a limits na všech podech
  • ☐ PodDisruptionBudget
  • ☐ HPA/VPA nakonfigurované
  • ☐ Anti-affinity pro HA
  • ☐ Pod topology spread constraints

Monitoring

  • ☐ Prometheus + Grafana
  • ☐ Container logy centralizované
  • ☐ Alerting na cluster health
  • ☐ etcd monitoring

Backup & DR

  • ☐ etcd backup automatizovaný
  • ☐ Persistent volume backup
  • ☐ Cluster state backup (Velero)
  • ☐ DR plan otestovaný

Tip

Používejte GitOps (ArgoCD/Flux) pro deklarativní správu clusteru.

kubernetesclusterdevops
Teilen:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.