Kubernetes ломается не в манифестах, а в мелочах вокруг них: 5 проверок перед запуском
Kubernetes часто кажется простым: описал Deployment, Service, Ingress — и приложение поехало. На практике проблемы возникают в типовых местах, которые легко пропустить в ревью.
— проверь requests и limits: без них один pod может съесть ресурсы узла и замедлить соседей
— не путай liveness и readiness: первый отвечает за живость процесса, второй — за готовность принимать трафик
— держи конфиги и секреты отдельно от образа: так проще обновлять и откатывать
— добавляй probes и graceful shutdown, чтобы сервис переживал перезапуск без лишних ошибок
Ещё одна частая ошибка — считать, что pod достаточно “запустить”. Нужны политика рестартов, понятные labels, корректный selector и проверка, что сервис действительно видит только нужные pod’ы. Иначе отладка превращается в поиск несостыковок между YAML и реальным состоянием кластера.
Для production полезно заранее проверить права сервис-аккаунта, сетевые политики и лимиты на горизонтальное масштабирование. Эти вещи редко заметны в локальной среде, но именно они определяют, как приложение ведёт себя под нагрузкой 🛠
Если нужен стабильный кластер
DevTools Brief — обзор инструментов
@devtools_brief
Kubernetes ломается не в манифестах, а в мелочах вокруг них: 5 проверок перед запуском
Этот пост опубликован в Telegram-канале DevTools Brief — обзор инструментов. Подписаться можно по ссылке: @devtools_brief.