Blog: Kubernetes auf Scaleway aus der Praxis
Praxiswissen für Teams auf Scaleway Kubernetes: Kosten, Migration, Sicherheit, Backups und Kunden-Onboarding – aus dem Betrieb echter Cluster.
BetriebWordPress auf Kubernetes: Sieben Fallen zwischen Chart und erster Seite
WordPress läuft auf Kubernetes gut, wenn ein paar Dinge von Anfang an stimmen. Sieben Fallen, die beim ersten Setup fast jeder einmal erlebt, und wie Sie sie umgehen.
- Kubernetes
- Volumes
- Datenbanken
ArchitekturHelm-Charts und ihre Festplatten: Was nach helm uninstall übrig bleibt
Ein Helm-Chart bringt oft eigene Festplatten mit, etwa für die Datenbank im Chart. Manche verschwinden beim Deinstallieren samt Daten, andere bleiben für immer liegen. Beides will man vorher wissen.
- Volumes
- Backups
- Kubernetes
BetriebLogs, Auslastung und Uptime ohne eigenen Monitoring-Stack
Bei einer Störung zählen drei Fragen: Was schreibt die Anwendung, wie war sie ausgelastet, ist sie von außen erreichbar? Dafür braucht nicht jedes Team einen eigenen Monitoring-Stack.
- Monitoring
- Kubernetes
- Kapsule
SicherheitKubernetes Secrets: Warum Base64 keine Verschlüsselung ist
Ein Kubernetes Secret ist Base64, lesbar für jeden mit den passenden Rechten. Wo Secrets überall durchsickern, und was ein Secret Manager, Rotation und saubere Rechte ändern.
- Secrets
- Kubernetes
- Scaleway
BetriebRollback auf Kubernetes: Warum ein Tag keine Version ist
Ein Rollback, der dasselbe Tag neu zieht, holt die kaputte Version zurück. Wer zuverlässig zurück will, braucht den Digest jeder Auslieferung, und einen Plan für die Datenbank.
- CI/CD
- Kubernetes
- Backups
BetriebBus-Faktor 1: Wenn der Cluster nur einem Kollegen gehört
In vielen kleinen Teams gehört der Cluster einem Kollegen. Das geht gut, bis er Urlaub hat. Sechs Schritte, mit denen der Betrieb nicht mehr an einer Person hängt.
- Kubernetes
- SaaS
- Kosten
SicherheitNIS2 im Kubernetes-Betrieb: Welche Nachweise ein Prüfer sehen will
NIS2 verlangt keine bestimmte Technik, sondern Maßnahmen und Belege. Für den Kubernetes-Betrieb heißt das: persönliche Zugänge, ein lückenloses Protokoll und getestete Backups.
- Compliance
- Kubernetes
- SaaS
BetriebVon AWS zu Scaleway: Was aus RDS, S3 und Route 53 wird
Fast jeder AWS-Dienst hat bei Scaleway ein Gegenstück. Der Umzug scheitert selten an Kubernetes, sondern an Datenbank-Umschaltung, Egress-Kosten und DNS.
- Migration
- Scaleway
- Kubernetes
ArchitekturVon ingress-nginx zu Envoy Gateway: Controller-Wechsel ohne dunkles Fenster
Die Ingress-Klasse ändern und deployen: Der neue Controller bedient, der alte nicht mehr, und DNS zeigt noch auf den alten. Der Host antwortet 404, bis die TTL abläuft. So geht es besser.
- Ingress
- Kubernetes
- TLS
ArchitekturPersistente Volumes auf Kubernetes: ReadWriteOnce, Recreate und der Snapshot vor dem Löschen
Ein Rolling Update mit einem Volume ist ein Deadlock mit Ansage. Und ein Volume aus dem Manifest zu löschen ist ein Datenverlust mit Ansage. Fünf Regeln, die beides verhindern.
- Volumes
- Kubernetes
- Backups
BetriebKubernetes-Upgrade auf Kapsule ohne Schrecken
Kubernetes veröffentlicht drei Minor-Versionen im Jahr, Kapsule unterstützt eine begrenzte Zahl davon. Wer zwei Jahre wartet, hat vier Upgrades vor sich. Besser: eines pro Quartal, langweilig.
- Kapsule
- Kubernetes
- Scaleway
BetriebEine Datenbank pro Service: Rollen, Rechte und der Lesenutzer, der nichts sieht
Der BI-Nutzer hat Leserechte und sieht trotzdem die neue Tabelle nicht. Das ist kein Bug, das ist PostgreSQL. Und es ist der Grund, warum Rechte in fester Reihenfolge vergeben werden müssen.
- Datenbanken
- Scaleway
- SaaS
BetriebKaniko oder GitHub Actions: Wo soll das Image gebaut werden?
Kaniko baut dort, wo die Anwendung läuft. GitHub Actions baut dort, wo der Code liegt. Beide brauchen keinen Docker-Daemon, und beide haben einen Haken, den man erst im Betrieb sieht.
- CI/CD
- Kubernetes
- Kosten
SicherheitKunden-Offboarding: Warum vor jedem Drop ein Dump gehört
Löschen ist leicht, Wiederherstellen unmöglich. Ein Offboarding braucht eine feste Reihenfolge: sichern, prüfen, dann abbauen. Und eine Aufbewahrungsregel, die jemand aufgeschrieben hat.
- Backups
- SaaS
- Datenbanken
BetriebWarum Ihre App hinter dem Load Balancer die falsche IP sieht
Alle Besucher kommen von derselben IP, das Login-Limit sperrt alle Kunden gleichzeitig, und die Allowlist lässt niemanden rein. Das ist kein Angriff, das ist der Load Balancer.
- Ingress
- Scaleway
- Kubernetes
SicherheitLet’s Encrypt Rate-Limits: Warum SaaS-Subdomains ein Wildcard-Zertifikat brauchen
Fünfzig Zertifikate pro Domain und Woche klingen nach viel. Bis der fünfzigste Kunde im Onboarding hängen bleibt und das Zertifikat erst nächste Woche kommt.
- TLS
- SaaS
- Ingress
ArchitekturMulti-Tenant-SaaS: Namespace pro Kunde oder Zeile pro Kunde?
Mandantenfähigkeit ist keine Ja-Nein-Frage. Die meisten SaaS-Anbieter brauchen beides: Zeilen für die vielen kleinen Kunden und Namespaces für die wenigen großen.
- SaaS
- Multi-Tenant
- Kubernetes
BetriebWas kostet Kubernetes auf Scaleway wirklich?
Die Node-Preise sind der kleinste Teil. Wer Kubernetes auf Scaleway kalkuliert, braucht fünf Posten, und der teuerste steht auf keiner Preisliste.
- Kosten
- Scaleway
- Kapsule