Раздел описывает вычислительную среду, в которой запускаются, взаимодействуют и масштабируются программные системы.

Материалы раздела рассматривают физические и виртуальные ресурсы, контейнеризацию, облачные платформы, управление инфраструктурой как кодом, оркестрацию приложений и предоставление общих платформенных возможностей командам разработки.

Основные направления

  • Вычислительная инфраструктура и виртуализация — физические серверы, центры обработки данных, bare metal, гипервизоры, виртуальные машины, виртуальные сети и хранилища.
  • Контейнеризация — механизмы изоляции и ограничения ресурсов, контейнерные образы, runtime, Docker, сети, volumes и Compose.
  • Оркестрация контейнеров — архитектура Kubernetes, workload, сервисы, конфигурация, планирование, обновления, масштабирование и расширение API.
  • Сети и хранение платформы — подключение контейнеров к сети, сетевые политики, маршрутизация внешнего трафика, постоянные тома и внешние системы хранения.
  • Облачные платформы — модели облака, вычислительные, сетевые, хранилищные и управляемые сервисы, регионы и зоны доступности.
  • Infrastructure as Code и автоматизация — декларативное описание ресурсов, Terraform и другие инструменты, состояние, модули, управление конфигурацией и проверка изменений.
  • Платформенная инженерия — внутренние платформы, self-service, стандартные пути, шаблоны, каталоги сервисов и общие возможности для команд.
  • Доступ, изоляция и управление ресурсами — идентичности, RBAC, политики, quotas, requests и limits, разделение окружений и контроль использования ресурсов.
  • Эксплуатация и жизненный цикл платформы — обновления, резервное копирование, планирование ёмкости, стоимость, наблюдаемость, несколько кластеров и восстановление после отказов.

Основные вопросы раздела

Материалы раздела должны помогать отвечать на следующие вопросы:

  • Когда использовать физический сервер, виртуальную машину, контейнер или управляемый сервис?
  • Какие механизмы обеспечивают изоляцию и ограничение ресурсов контейнеров?
  • Как создаются, распространяются и запускаются контейнерные образы?
  • Как Kubernetes приводит фактическое состояние к желаемому?
  • Как выбрать подходящий workload, сетевой интерфейс и способ хранения данных в Kubernetes?
  • Как организовать масштабирование и обновление приложений и кластеров?
  • Какие ресурсы и гарантии предоставляет облачная платформа?
  • Как описывать инфраструктуру декларативно и управлять её состоянием?
  • Какие возможности следует предоставить командам через внутреннюю платформу?
  • Как разграничить доступ и изолировать пользователей, workload и окружения?
  • Как оценивать ёмкость, стоимость и устойчивость платформы?
  • Как восстановить платформу после ошибки конфигурации или отказа компонентов?

Границы раздела

Раздел посвящён вычислительным платформам, контейнерам, облакам, Kubernetes и автоматизированному управлению инфраструктурой.

Аппаратные механизмы рассматриваются в разделе вычислительных систем, а администрирование конкретной операционной системы — в разделе операционных систем. Устройство сетевых протоколов относится к разделу сетей и протоколов. Процессы сборки и развёртывания приложений рассматриваются в разделе доставки и эксплуатации. Надёжность распределённых компонентов относится к разделу распределённых систем и надёжности, а защита инфраструктуры — к разделу безопасности.

в этой папке 0 элементов