
Ресурсы Kubernetes
Namespace* (ns) — позволяет организовывать ресурсы в неперекрывающиеся группы (для каждого потребителя ресурсов).
Развертывающие рабочие нагрузки
Pod (po) — основная развертываемая единица, содержащая один или более процессов в расположенных рядом контейнерах. Метки (Labels).
ReplicaSet — поддерживает одну или несколько реплик модуля.
ReplicationController (rc) [v1] – устаревший и менее функциональный эквивалент ресурса ReplicaSet.
Job — запускает модули, выполняющие завершаемую задачу.
CronJob [batch] — запускает назначаемое задание один раз или периодически.
DaemonSet (ds) — запускает одну реплику модуля в расчете на узел (на всех узлах или только на тех, которые соответствуют селектору узлов).
StatefulSet (sts) — запускает модули, имеющие внутреннее состояние, со стабильной идентичностью.
Deployment (deploy) — декларативное развертывание и обновление модулей.
Службы
Service (svc) [v1] — предоставляет доступ к одному или нескольким модулям на одной и стабильной паре IP-адреса и порта.
Endpoints (ep) — определяет, к каким модулям (или другим серверам) предоставляется доступ через службу.
NodePort — открывает сервис на том же порту каждого выбранного узла в кластере с помощью NAT. Делает сервис доступным вне кластера через :.
Ingress (ing) [extensions] — предоставляет внешним клиентам доступ к одной или нескольким службам через один доступный извне IP-адрес.
Конфигурация
ConfigMap (cm) — словарь в формате «ключ-значение» для хранения незащищенных параметров конфигурации приложений и предоставления им доступа к ним.
Secret [v1] — словарь в формате «ключ-значение» для хранения конфиденциальных данных. (далее…)
В контексте Kubernetes (k8s) RoleBinding — это объект API, который предоставляет права, определённые в Role или ClusterRole, конкретному пользователю, группе пользователей или сервисному аккаунту в пределах определённого пространства имён (namespace).
Простыми словами: RoleBinding связывает «кто» (субъект) с «что можно делать» (роль).
Ключевые понятия
- Role (Роль): Набор правил, определяющих, какие действия (verbs: get, list, create, delete) разрешены над какими ресурсами (pods, services, deployments). Role действует только в рамках одного namespace.
- ClusterRole (Кластерная роль): Аналогична Role, но действует на уровне всего кластера. Используется для:
- Ресурсов, не привязанных к namespace (например,
nodes,persistentvolumes). - Разрешения доступа к эндпоинтам API (например,
/healthz). - Предоставления одинаковых прав во всех namespace сразу (если привязать через RoleBinding).
- Ресурсов, не привязанных к namespace (например,
- RoleBinding (Привязка роли): Связывает Role с субъектами внутри одного namespace.
- ClusterRoleBinding (Кластерная привязка роли): Связывает ClusterRole с субъектами на уровне всего кластера.
Когда мы говорим о современной корпоративной инфраструктуре, редко задумываемся о том, что телефонная связь — это тоже код, сеть и серверы. IP-телефония (VoIP) давно перестала быть просто способом “звонить через интернет”. Сегодня это полноценная ИТ-экосистема, которая живет по законам высоконагруженных систем. И именно здесь пересекаются интересы бизнеса, инженеров связи и, как ни странно, DevOps-инженеров.
В этой статье мы разберем фундаментальные плюсы и минусы IP-телефонии, но посмотрим на них через призму современного подхода к эксплуатации — DevOps. Ведь то, как вы внедряете и сопровождаете телефонию, напрямую влияет на её надежность и стоимость владения.
Что такое IP-телефония сегодня
Классическая телефония (TDM) — это выделенные медные линии и АТС. IP-телефония — это передача голоса пакетами данных по протоколу IP (SIP, RTP). Голос оцифровывается, сжимается кодеком (G.711, Opus) и отправляется как обычные сетевые пакеты.
Но с инженерной точки зрения, современная IP-АТС — это сервер (или кластер), работающий под управлением Linux (часто FreeSWITCH или Asterisk), или облачный сервис (например, Twilio или Mango Office). Управление такими системами требует не столько знаний “телефониста”, сколько компетенций системного администратора и DevOps-инженера. (далее…)
Облачные GPU-резервы позволяют ускорить машинное обучение, визуализацию, обработку больших данных и научные вычисления без покупки дорогого оборудования в офисе. Эффективное администрирование в духе DevOps делает использование GPU-облака предсказуемым, безопасным и экономичным: автоматизация развёртывания, мониторинг, масштабирование и управление затратами. В статье собраны ключевые концепции, архитектурные паттерны и современные инструменты, которые сегодня применяют системные администраторы и DevOps-инженеры.
Глобальные тенденции и что важно знать сегодня.
Модели виртуализации и поддержка MIG. Новые GPU-архитектуры и технологии разделения одного физического GPU на несколько виртуальных экземпляров (Multi-Instance GPU, MIG) позволяют эффективно делить ресурсы между задачами и контейнерами. Контейнеризация и программа GPU-доступа. Чтобы контейнеры могли полноценно использовать GPU, требуется специальный рантайм и драйверы внутри контейнера (NVIDIA Container Toolkit, nvidia-docker). Это делает деплой более гибким и повторяемым. (далее…)
Международный провайдер IT-инфраструктуры Servercore запустил управляемый ClickHouse® — колоночную СУБД для высокопроизводительной аналитики. Сервис доступен в Ташкенте и работает на единой платформе с другими продуктами компании: объектным S3-хранилищем, Managed Kubernetes и облачными серверами с GPU, которые используются для обучения и инференса моделей. Компаниям больше не нужно самостоятельно собирать и обслуживать вычислительные кластеры — провайдер предоставляет готовое отказоустойчивое решение для корпоративных хранилищ данных (DWH и DLH) и аналитических платформ.
ClickHouse® пополнил линейку облачных баз данных Servercore, где уже доступны PostgreSQL, MySQL, Redis, Kafka и TimescaleDB. Новая СУБД закрывает сценарии интерактивной аналитики и поддерживает векторный поиск, поэтому подходит для интеграции в ML-пайплайны: кластеризации данных, поиска семантических совпадений и построения систем генеративного AI (RAG). (далее…)
1