Раздел описывает вычислительную среду, в которой запускаются, взаимодействуют и масштабируются программные системы.
Материалы раздела рассматривают физические и виртуальные ресурсы, контейнеризацию, облачные платформы, управление инфраструктурой как кодом, оркестрацию приложений и предоставление общих платформенных возможностей командам разработки.
Основные направления
- Вычислительная инфраструктура и виртуализация — физические серверы, центры обработки данных, bare metal, гипервизоры, виртуальные машины, виртуальные сети и хранилища.
- Контейнеризация — механизмы изоляции и ограничения ресурсов, контейнерные образы, runtime, Docker, сети, volumes и Compose.
- Оркестрация контейнеров — архитектура Kubernetes, workload, сервисы, конфигурация, планирование, обновления, масштабирование и расширение API.
- Сети и хранение платформы — подключение контейнеров к сети, сетевые политики, маршрутизация внешнего трафика, постоянные тома и внешние системы хранения.
- Облачные платформы — модели облака, вычислительные, сетевые, хранилищные и управляемые сервисы, регионы и зоны доступности.
- Infrastructure as Code и автоматизация — декларативное описание ресурсов, Terraform и другие инструменты, состояние, модули, управление конфигурацией и проверка изменений.
- Платформенная инженерия — внутренние платформы, self-service, стандартные пути, шаблоны, каталоги сервисов и общие возможности для команд.
- Доступ, изоляция и управление ресурсами — идентичности, RBAC, политики, quotas, requests и limits, разделение окружений и контроль использования ресурсов.
- Эксплуатация и жизненный цикл платформы — обновления, резервное копирование, планирование ёмкости, стоимость, наблюдаемость, несколько кластеров и восстановление после отказов.
Основные вопросы раздела
Материалы раздела должны помогать отвечать на следующие вопросы:
- Когда использовать физический сервер, виртуальную машину, контейнер или управляемый сервис?
- Какие механизмы обеспечивают изоляцию и ограничение ресурсов контейнеров?
- Как создаются, распространяются и запускаются контейнерные образы?
- Как Kubernetes приводит фактическое состояние к желаемому?
- Как выбрать подходящий workload, сетевой интерфейс и способ хранения данных в Kubernetes?
- Как организовать масштабирование и обновление приложений и кластеров?
- Какие ресурсы и гарантии предоставляет облачная платформа?
- Как описывать инфраструктуру декларативно и управлять её состоянием?
- Какие возможности следует предоставить командам через внутреннюю платформу?
- Как разграничить доступ и изолировать пользователей, workload и окружения?
- Как оценивать ёмкость, стоимость и устойчивость платформы?
- Как восстановить платформу после ошибки конфигурации или отказа компонентов?
Границы раздела
Раздел посвящён вычислительным платформам, контейнерам, облакам, Kubernetes и автоматизированному управлению инфраструктурой.
Аппаратные механизмы рассматриваются в разделе вычислительных систем, а администрирование конкретной операционной системы — в разделе операционных систем. Устройство сетевых протоколов относится к разделу сетей и протоколов. Процессы сборки и развёртывания приложений рассматриваются в разделе доставки и эксплуатации. Надёжность распределённых компонентов относится к разделу распределённых систем и надёжности, а защита инфраструктуры — к разделу безопасности.