Tag
Kubernetes
← Filter zurücksetzen
SicherheitProduktionsdaten ansehen, ohne das Passwort zu teilen
Support will wissen, ob die Bestellung wirklich ankam. Der schnellste Weg – das Passwort der App und ein Port-Forward – ist fast immer der falsche. Vier Schichten für einen Lesezugriff, der nur liest und nachvollziehbar bleibt.
- Datenbanken
- Compliance
- Kubernetes
BetriebWordPress auf Kubernetes: Sieben Fallen zwischen Chart und erster Seite
WordPress läuft auf Kubernetes gut, wenn ein paar Dinge von Anfang an stimmen. Sieben Fallen, die beim ersten Setup fast jeder einmal erlebt, und wie Sie sie umgehen.
- Kubernetes
- Volumes
- Datenbanken
ArchitekturHelm-Charts und ihre Festplatten: Was nach helm uninstall übrig bleibt
Ein Helm-Chart bringt oft eigene Festplatten mit, etwa für die Datenbank im Chart. Manche verschwinden beim Deinstallieren samt Daten, andere bleiben für immer liegen. Beides will man vorher wissen.
- Volumes
- Backups
- Kubernetes
BetriebLogs, Auslastung und Uptime ohne eigenen Monitoring-Stack
Bei einer Störung zählen drei Fragen: Was schreibt die Anwendung, wie war sie ausgelastet, ist sie von außen erreichbar? Dafür braucht nicht jedes Team einen eigenen Monitoring-Stack.
- Monitoring
- Kubernetes
- Kapsule
SicherheitKubernetes Secrets: Warum Base64 keine Verschlüsselung ist
Ein Kubernetes Secret ist Base64, lesbar für jeden mit den passenden Rechten. Wo Secrets überall durchsickern, und was ein Secret Manager, Rotation und saubere Rechte ändern.
- Secrets
- Kubernetes
- Scaleway
BetriebRollback auf Kubernetes: Warum ein Tag keine Version ist
Ein Rollback, der dasselbe Tag neu zieht, holt die kaputte Version zurück. Wer zuverlässig zurück will, braucht den Digest jeder Auslieferung, und einen Plan für die Datenbank.
- CI/CD
- Kubernetes
- Backups
BetriebBus-Faktor 1: Wenn der Cluster nur einem Kollegen gehört
In vielen kleinen Teams gehört der Cluster einem Kollegen. Das geht gut, bis er Urlaub hat. Sechs Schritte, mit denen der Betrieb nicht mehr an einer Person hängt.
- Kubernetes
- SaaS
- Kosten
SicherheitNIS2 im Kubernetes-Betrieb: Welche Nachweise ein Prüfer sehen will
NIS2 verlangt keine bestimmte Technik, sondern Maßnahmen und Belege. Für den Kubernetes-Betrieb heißt das: persönliche Zugänge, ein lückenloses Protokoll und getestete Backups.
- Compliance
- Kubernetes
- SaaS
BetriebVon AWS zu Scaleway: Was aus RDS, S3 und Route 53 wird
Fast jeder AWS-Dienst hat bei Scaleway ein Gegenstück. Der Umzug scheitert selten an Kubernetes, sondern an Datenbank-Umschaltung, Egress-Kosten und DNS.
- Migration
- Scaleway
- Kubernetes
ArchitekturVon ingress-nginx zu Envoy Gateway: Controller-Wechsel ohne dunkles Fenster
Die Ingress-Klasse ändern und deployen: Der neue Controller bedient, der alte nicht mehr, und DNS zeigt noch auf den alten. Der Host antwortet 404, bis die TTL abläuft. So geht es besser.
- Ingress
- Kubernetes
- TLS
ArchitekturPersistente Volumes auf Kubernetes: ReadWriteOnce, Recreate und der Snapshot vor dem Löschen
Ein Rolling Update mit einem Volume ist ein Deadlock mit Ansage. Und ein Volume aus dem Manifest zu löschen ist ein Datenverlust mit Ansage. Fünf Regeln, die beides verhindern.
- Volumes
- Kubernetes
- Backups
BetriebKubernetes-Upgrade auf Kapsule ohne Schrecken
Kubernetes veröffentlicht drei Minor-Versionen im Jahr, Kapsule unterstützt eine begrenzte Zahl davon. Wer zwei Jahre wartet, hat vier Upgrades vor sich. Besser: eines pro Quartal, langweilig.
- Kapsule
- Kubernetes
- Scaleway
BetriebKaniko oder GitHub Actions: Wo soll das Image gebaut werden?
Kaniko baut dort, wo die Anwendung läuft. GitHub Actions baut dort, wo der Code liegt. Beide brauchen keinen Docker-Daemon, und beide haben einen Haken, den man erst im Betrieb sieht.
- CI/CD
- Kubernetes
- Kosten
BetriebWarum Ihre App hinter dem Load Balancer die falsche IP sieht
Alle Besucher kommen von derselben IP, das Login-Limit sperrt alle Kunden gleichzeitig, und die Allowlist lässt niemanden rein. Das ist kein Angriff, das ist der Load Balancer.
- Ingress
- Scaleway
- Kubernetes
ArchitekturMulti-Tenant-SaaS: Namespace pro Kunde oder Zeile pro Kunde?
Mandantenfähigkeit ist keine Ja-Nein-Frage. Die meisten SaaS-Anbieter brauchen beides: Zeilen für die vielen kleinen Kunden und Namespaces für die wenigen großen.
- SaaS
- Multi-Tenant
- Kubernetes