Контейнеризація та оркестрація
Програма, що всюди працює однаково
Запакована так, що поводиться ідентично на ноутбуці, на тестовому сервері й у продакшені, і масштабується в пік.
Вибрані роботи, що демонструють цю послугу.
-
Розгорнула та підтримувала 20 контейнеризованих
Контейнеризоване господарство надійно працювало в обох хмарах, проблеми діагностувалися швидше, а розгортання залишалися стабільними й відтворюваними.
-
Автоматизувала створення сертифікатів SSL/TLS
Усі сто застосунків самостійно підтримували дійсні сертифікати та захищені з'єднання. Ручна робота із сертифікатами просто зникла, а разом із нею — і ціла…
-
Побудувала пайплайни CI/CD на GitHub Actions
Релізи перестали бути обережним ручним ритуалом і стали рутинною, нудною подією, а це саме те, чого хочеться від релізів.
-
Зменшила експозицію пісочниці systemd на кожному
Кожен модуль працює з тими правами, які йому потрібні, і без тих, які не потрібні, числа виміряно, а не заявлено, і клас дефектів, у якому одруківка стає…
-
Розгорнула контейнерний рівень на Podman
Контейнери працюють під наглядачем, якому вже довіряли, за брандмауером, який уже було оголошено, а звичайний реліз не потребує привілейованого доступу.