Kubernetes в проде, без боли
Эксплуатируем Kubernetes в продакшне: bare-metal, managed, hybrid. Апгрейды, observability, security, FinOps по cost. Предсказуемые SLO.
Боль, которую снимаем
- — Кластер развернули год назад на k8s 1.27, апгрейдить страшно — не делали ни разу.
- — etcd на одном узле, бэкапа нет, и никто этого не замечал, пока не упало.
- — Pod-ы рестартят OOM раз в час, причину никто не нашёл.
- — RBAC сделан как «всем cluster-admin», просто чтобы работало.
Что делаем
- — Аудит кластера: версии, etcd, бэкапы, RBAC, network policies, observability.
- — Регулярные апгрейды (1 минор / 6 месяцев), drain-restore-стратегии, тестовый кластер.
- — Оптимизация: requests/limits на основе real usage, autoscaler, descheduler, vpa.
- — Безопасность: PSA, OPA Gatekeeper, audit-log, scanning образов, signed images.
Технологический стек
Kubernetes
Managed
CNI / Service Mesh
Платформа
Как мы это делаем
Аудит
1–2 недели. Состояние кластера, etcd, бэкапы, безопасность, observability.
Стабилизация
2–4 недели. Критические апгрейды, бэкап etcd, восстановимый план.
Платформа
1–3 месяца. ArgoCD, observability, security policies, шаблоны для команд.
Эксплуатация
Постоянно. Апгрейды, патчи, инциденты, оптимизация cost.
Частые вопросы
Bare-metal или managed?
Как часто апгрейдите кластер?
etcd-бэкап — как и куда?
Service mesh — нужен или нет?
Можно ли сократить cloud cost на k8s?
Hardening кластера по CIS Benchmarks?
Бэкапы и DR кластера?
Стоимость
От 150 000 ₽/мес. Точная цена — после discovery в зависимости от объёма инфраструктуры и SLA.
Как обеспечиваем надёжность
152-ФЗ
Хранение и обработка данных — в РФ. Изолированный контур для ПДн.
NDA
Подписываем NDA до доступа к prod-окружению и discovery.
ISO / CIS
Подход к процессам — ISO/IEC 27001. Hardening по CIS Benchmarks.
Регионы присутствия
Москва · Краснодар · Крым. Дежурная смена 24/7 с горячей передачей.
Полный стек технологий
Что мы реально используем в работе. Без версий — продукты регулярно обновляются, но философия и принципы стабильны.