Доволі важко писати після такої перерви й таких подій. Але насправді я багато прикольного дізнався й зробив за останній час у спробах відірватися від реалій, тож варто розповісти.
Наприклад, як і в будь-якого поважного айтівця, є в мене такий собі home lab. Ви-то всі кубернетіси та кластери крутите, я знаю, але мені вистачає Docker 💻 + Tailscale 💠.
І щоб не тільки в чорну консоль витріщатися, я користуюся Portainer: там можна і контейнерами керувати, логи там почитати абощо, підняти стек з компоуза, навіть є кривенький механізм деплоя через Git 💻.
Так ось того тижня я викинув його на звалище, бо поставив собі Dockhand. Абсолютно випадково натрапив, і він мені одразу припав до душі, бо зроблений якось… правильно… хз. Він банально зручніший у всьому. Відкриті сирці, звісно (якийсь поляк педалить: Bun, TypeScript, Svelte — норм). Підіймається на раз-два.
На VPS поставив собі агента (Hawser), щоб можна було віддалено керувати. Він до речі на 🦶 написаний, тож можна прямо бінарем запускати без докера.
У Dockhand швидкий інтерфейс, усілякі приколи з переглядом логів одночасно з декількох контейнерів (типу як у Dozzle) тощо. А головне — значно зручніший GitOps, як на мене! Можна деплоїти купу всього з одного ґіт-сховища, як я й роблю, але при цьому не треба всюди окремо прописувати токени доступу — достатньо зробити це один раз. Ще він вміє о́брази на вразливості сканувати. Бекапів поки нема, але обіцяють найближчим часом додати. Ще б оце якось до нього 1Password прикрутити, щоб не палити паролі у змінних оточення. Треба глянути, наскільки складно буде підвайбкодити. А, ну й SSO налаштувати.
Отже, це рішення я прийняв дуже швидко: про Portainer можна забути — хоч якась радість серед усіх цих інфраструктурних питань.
Post #493
973