Kubernetes
Deployment, Service, Ingress, ConfigMap e HPA — com sondas e limites, que é o que falta em quase todo manifesto.
dataforge devops k8s escreve os cinco manifestos em k8s/. O Ingress e o HPA só saem quando o projeto é um servidor — um job que processa uma fila não recebe tráfego, e um Ingress para ele seria uma porta aberta para nada.
bash
dataforge devops k8s --registro=ghcr.io/minha-org --dominio=loja.exemplo.com
kubectl apply -f k8s/
kubectl rollout status deploy/lojaAs duas sondas não são a mesma pergunta#
| Sonda | Pergunta | Se falha |
|---|---|---|
readinessProbe | posso receber tráfego agora? | sai do Service, e volta quando responder |
livenessProbe | ainda estou vivo? | o pod é reiniciado |
startupProbe | já terminei de subir? | as outras duas esperam |
Limites#
| No manifesto | Sem ele |
|---|---|
resources.requests | o agendador não sabe onde o pod cabe, e empilha tudo num nó |
resources.limits.memory | um vazamento come o nó inteiro, e derruba os vizinhos |
HorizontalPodAutoscaler | o pico de tráfego encontra o mesmo número de réplicas da madrugada |
securityContext.runAsNonRoot | a imagem que alguém trocou por uma que roda como root sobe sem aviso |
Continue em Helm e Terraform.