TGViewer
Кубернетичек Кубернетичек @k8sjust · 1.08K subscribers
Post #250 1.47K
Меня в таких историях https://blog.zwindler.fr/en/2026/02/26/kyverno-killed-my-api-server.-again./ интересует вот что: многие компании разделяют администрирование кластеров Kubernetes по компонентам - условно, Kyverno и Cilium NetworkPolicy за ИБ-командой, control plane и CNI за кубовыми админами, CSI за командой хранилищ.

Как они траблшутят в момент обновления кластера, когда что-то идёт не так? Насколько дольше растягивается инцидент из-за такого разделения? Мол ИБ-команда говорит "наш Kyverno работает штатно", кубовые админы говорят "апи-сервер падает из вебхука в Kyverno". И главное - бывало ли так, что после инцидента кто-то описывал постмортеме "так жить тяжело, надо менять подход"?

Спрашивал об этом людей на конференциях - внятного ответа так и не получил.
  • 👍 11
  • 🤔 4
More from @k8sjust
  1. Jul 28, 2026Перестал писать в этот канал, потому что писать стало нечего :) Канал, который был создан…
  2. May 7, 2026https://kubernetes.io/docs/reference/instrumentation/understand-psi-metrics/ Тем временем,…
  3. Apr 15, 2026https://t.me/ittales/699 Автор этой базы разработчик k0smotron. А вообще, еще было решение…
  4. Mar 31, 2026Тут вышла статья https://itnext.io/the-challenge-of-configmap-rollouts-in-kubernetes-14313…
  5. Mar 9, 2026Так как автор блога начинал свою карьеру грузчиком мороженного в телекоме, то левым глазом…
  6. Feb 4, 2026https://github.com/kubernetes-sigs/multicluster-runtime Клевый проект. Я немного его тести…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →