home.social

#istio — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #istio, aggregated by home.social.

  1. Level up your service mesh observability: This snippet configures Istio Telemetry v2 to expose custom metrics like response_code & source_principal to Prometheus. Works with Istio 1.20+ on Kubernetes v1.25+. Perfect for monitoring mesh health. #istio #telemetry #prometheus

    valtersit.com/vault/istio-tele

  2. Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress

    valtersit.com/vault/istio-ingr

  3. Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress

    valtersit.com/vault/istio-ingr

  4. Secure your internal services with Istio: enforce mTLS between ingress gateway and backends via PeerAuthentication, plus circuit breaking thresholds (max connections, retries) via DestinationRule. Kubernetes 1.25+, Ubuntu/Debian. #kubernetes #istio #ingress

    valtersit.com/vault/istio-ingr

  5. Gateway API против Ingress: как выбрать реализацию и не пожалеть

    Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.

    habr.com/ru/companies/datasapi

    #devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio

  6. Gateway API против Ingress: как выбрать реализацию и не пожалеть

    Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.

    habr.com/ru/companies/datasapi

    #devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio

  7. Gateway API против Ingress: как выбрать реализацию и не пожалеть

    Если вы последние пару лет следили за развитием сетевой подсистемы Kubernetes, то наверняка заметили, что вокруг Gateway API сложился странный консенсус: «все согласны, что это будущее, но почти никто толком не понимает, какую именно реализацию брать и зачем уходить от привычного Ingress». В этой статье я попробую рассказать про ключевые отличия Gateway API от Ingress (на примере самого популярного — NGINX Ingress Controller), сравнить между собой основные реализации Gateway API и поговорить о нюансах кастомизации, интеграции и производительности.

    habr.com/ru/companies/datasapi

    #devops #kubernetes #ingress #gateway_api #nginx #envoy #calico #cilium #istio

  8. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe

    Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin

  9. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe

    Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin

  10. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных и масштабированиe

    Привет, Habr! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi. Мы занимаемся развитием облачного сервиса и на практике регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. В предыдущей части мы подробно разобрали механизм делегирования TLS-соединения на уровень Service Mesh и показали, как Egress Gateway может выступать полноценным участником PostgreSQL handshake. Однако этот сценарий рассматривался в упрощённой конфигурации — один сервис, один сертификат, одно подключение.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh #pangolin

  11. Configure external HTTPS access with Istio: ServiceEntry + DestinationRule for TLS origination from sidecar. Uses resolution NONE (Envoy DNS), supports mTLS with client certs. Kubernetes 1.22+, Istio 1.16+. #istio #snippet #serviceentry #tls #ValtersIT

    valtersit.com/vault/external-s

  12. I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
    But there was so much more.
    Here is a blog I wrote about the day:
    blog.gitguardian.com/kcd-new-y

  13. I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
    But there was so much more.
    Here is a blog I wrote about the day:
    blog.gitguardian.com/kcd-new-y

  14. I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
    But there was so much more.
    Here is a blog I wrote about the day:
    blog.gitguardian.com/kcd-new-y

  15. I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
    But there was so much more.
    Here is a blog I wrote about the day:
    blog.gitguardian.com/kcd-new-y

  16. I could not be more proud of the fact that I got to be part of #KCDNewYork 2026. I learned so much, especially around #Istio Ambient, which builds on top of #SPIFFE, my favorite #CNCF project :)
    But there was so much more.
    Here is a blog I wrote about the day:
    blog.gitguardian.com/kcd-new-y

  17. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных

    Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh

  18. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных

    Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh

  19. Как мы строили безопасную микросервисную архитектуру с Service Mesh: интеграция с базами данных

    Привет, Хабр! Меня зовут Валентин, я DevOps-инженер команды Platform V Kintsugi . Мы развиваем облачный сервис и регулярно сталкиваемся как с архитектурными задачами построения распределённых систем, так и с вопросами обеспечения их безопасности. Наш продукт — консоль управления базами данных, поэтому значительная часть его архитектуры построена вокруг взаимодействия микросервисов с СУБД. Именно этот контур лежит в основе большинства операций — от управления и администрирования до мониторинга и обслуживания, — а значит, требования к его надёжности и безопасности становятся критически важными. В этом контексте особенно интересен вопрос организации взаимодействия сервисов с внешними базами данных. В статье мы сосредоточимся на этом прикладном аспекте и рассмотрим его на примере PostgreSQL.

    habr.com/ru/companies/sberbank

    #микросервисная_архитектура #kintsugi #synapse #сбертех #istio #service_mesh

  20. [Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric

    Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf

  21. [Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric

    Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf

  22. [Перевод] Kubernetes Gateway API в 2026 году: сравниваем Envoy Gateway, Istio, Cilium, Kong и NGINX Gateway Fabric

    Сейчас ландшафт сетей Kubernetes переживает самую значительную трансформацию со времен появления Ingress API в 2015 году. Gateway API прошел путь от бета-версии до General Availability и продолжает развиваться: к 2026 году — версия 1.4. Это фундаментальная переархитектура того, как трафик моделируется, управляется и защищается в Cloud-Native-окружениях. Это руководство — исчерпывающий анализ экосистемы вокруг этого стандарта: разбираем архитектурные подходы, характеристики производительности и наборы функций ведущих реализаций. Наше исследование показывает: стандарт Gateway API успешно унифицировал базовый интерфейс конфигурации, заменив фрагментированную аннотационную модель Ingress, — но нижележащие реализации демонстрируют глубокие расхождения в производительности и операционном поведении. Команда VK Cloud перевела статью для тех, кто уже несколько лет живет с зоопарком Ingress-аннотаций под NGINX, Traefik и ALB и сейчас выбирает, на что мигрировать. Автор разбирает Gateway API в его нынешнем состоянии (версия 1.4, GA), сравнивает пять Production-Ready-реализаций — Envoy Gateway, Istio в Ambient Mode, Cilium, Kong и NGINX Gateway Fabric — и дает фреймворк выбора под конкретный профиль нагрузки. Никакого маркетинга и «лучшего решения для всех»: цифры по Latency и CPU, архитектурные компромиссы, явные пределы масштабирования каждой модели.

    habr.com/ru/companies/vktech/a

    #vk_cloud #kubernetes #gateway_api #envoy #istio #cilium #kong #nginx #service_mesh #ebpf

  23. Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо

    Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.

    habr.com/ru/companies/alfa/art

    #istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция

  24. Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо

    Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.

    habr.com/ru/companies/alfa/art

    #istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция

  25. Зачем мигрировать с Istio Sidecar на Ambient, если у вас всё хорошо

    Всем привет! С вами Песковацков Илья (@ilia_peskovatskov), лид DevOps-направления. Мы два года жили прекрасно с Istio Sidecar, решали свои проблемы, в частности, с метриками и безопасностью. Но просто спокойно работать любознательным инженерам скучно и мы решили посмотреть на новый режим Ambient. В статье расскажу, как мы прорабатывали, провели и с чем столкнулись в рамках миграции своих кластеров Istio с Sidecar режима на Ambient. Вроде познакомились, тогда погнали.

    habr.com/ru/companies/alfa/art

    #istio #sidecarконтейнеры #ambient #kubernentes #k8s #миграция

  26. #FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.

  27. #FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.

  28. #FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.

  29. #FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.

  30. #FediHire #getfedihired #RedHat will be posting an opening for a Sr. Consultant in #Netherlands on June 9th. This person will work on projects for MOD, so a Dutch passport is preferred. #kubernetes #istio #openshift. Ask me and I can submit a referral which improves the likelihood of an interview.

  31. Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг

    Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.

    habr.com/ru/companies/gnivc/ar

    #calico #bgp #istio #kubernetes

  32. Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг

    Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.

    habr.com/ru/companies/gnivc/ar

    #calico #bgp #istio #kubernetes

  33. Два Kubernetes-кластера — одна сеть: объединяем через Mesh и межкластерный роутинг

    Когда Kubernetes-кластеров становится больше одного, инфраструктура начинает жить по новым правилам. Один кластер развёрнут в основном датацентре, второй — в резервной площадке. Сложности начинаются в тот момент, когда этим кластерам нужно взаимодействовать друг с другом. Сервисы в одном кластере должны обращаться к сервисам в другом, приложениям требуется нормальная маршрутизация, а инженерам хочется управлять этим без набора временных решений вроде iptables и ручных DNS-записей. В качестве сетевого слоя будем использовать Calico , а для межкластерного взаимодействия сервисов — Istio . Первый даст маршрутизацию и связность, второй — discovery, балансировку и управление трафиком на уровне приложений.

    habr.com/ru/companies/gnivc/ar

    #calico #bgp #istio #kubernetes

  34. Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe

    Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер

    habr.com/ru/articles/1030440/

    #devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy

  35. Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe

    Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер

    habr.com/ru/articles/1030440/

    #devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy

  36. Гайды по nxs-universal-chart v3.0: AI Inference контур на основе KServe

    Итак, вы обучили модель и она показывает ожидаемые результаты. Теперь осталось выкатить её на контур, однако для этого необходим ряд компонентов: нужна маршрутизация трафика, непосредственно инференс. Желателен autoscaling модели, передача чувствительных данных, например креды до хранилища моделей. Ну и мониторинг не помешал бы. Каждый компонент - это отдельный Helm-чарт, отдельные CRD и отдельная документация. В итоге, вместо быстрого тестирования модели и гипотез, приходится заниматься YAML-инжинирингом и громко ругаться благим матом. Всем привет, на связи Пётр, инженер

    habr.com/ru/articles/1030440/

    #devops #kubernetes #mlops #helm #kserve #istio #machine_learning #inference #ai #deploy

  37. 🕸️ Nuovo lab pubblicato su Codeberg: istio-lab
    Istio su Minikube con Podman rootless, Kubernetes, Ubuntu Server 24.04.
    Cosa copre:

    ➡️ Installazione Istio + addons (Grafana, Kiali, Prometheus, Jaeger)
    ➡️ Sidecar injection e observability del service mesh
    ➡️ Canary deployment (90/10 traffic split)
    ➡️ mTLS STRICT — trasparente all'applicazione, gestito dai sidecar Envoy

    Setup in 10 minuti.

    codeberg.org/maulonobile/istio

    @opensource
    @linux

    #istio #kubernetes #Observability #Podman #OpenSource

  38. 🚀 NEW SERIES: Kubernetes Egress Gateway Solutions!

    Part 1/9: Istio Ingress/Egress Gateway with mTLS, traffic policies & production examples.

    📖 Read: devopstales.github.io/kubernet

    #Istio #Kubernetes #ServiceMesh #EgressGateway

  39. More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
    #kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s

  40. More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
    #kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s

  41. More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
    #kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s

  42. More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
    #kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s

  43. More progress on updating #keyboardvagabond! I finally fully removed the last vestiges on ingress-nginx. I needed it because I still had harbor registry available externally so I could push images, but I now host #gitea and have #cicd internally. Today I completely removed ingress-nginx in favor of #istio and #harborregistry is behind the same tunnels as everything else.
    #kubernetes #selfHosting #nginx #softwareEngineering #softwareDevelopment #k8s

  44. Istio for Service Mesh & Microservices
    Simplify traffic management, security & observability across microservices at scale with Kubernetes.
    #DevOps #Istio #Kubernetes #CloudNative

  45. ISTIO SERVICE MESH
    ▪ traffic management
    ▪ service-to-service security
    ▪ observability & monitoring
    ▪ load balancing
    ▪ fault tolerance
    ▪ policy enforcement
    ▪ telemetry & tracing
    save this for your cloud native stack
    #istio #kubernetes #devops #microservices #cloudnative

  46. Kubernetes kończy z Ingress NGINX – czas na migrację i nowe wyzwania

    Czy Twój klaster ma właśnie tykającą bombę z opóźnionym zapłonem? Jeśli korzystasz z Ingress NGINX, odpowiedź może brzmieć: tak.

    Czytaj dalej:
    pressmind.org/kubernetes-koncz

    #PressMindLabs #gatewayapi #ingressnginx #istio #kubecon #kubernetes

  47. Как сэкономить гигабайты памяти в Istio Sidecars

    В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции

    habr.com/ru/companies/oleg-bun

    #конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes

  48. Как сэкономить гигабайты памяти в Istio Sidecars

    В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции

    habr.com/ru/companies/oleg-bun

    #конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes

  49. Как сэкономить гигабайты памяти в Istio Sidecars

    В Istio всё начинается с маленькой «удобной» идеи — прокси рядом с каждым подом. А заканчивается тем, что XDS разносит по кластеру тонны Listener’ов, Route’ов и Cluster’ов, дублируя конфиги для сервисов, которые вы даже не трогаете. Память тает, GC злится, а апдейты сервисов превращаются в шторм. В статье пойдет речь о том, как мы в проде с 20K+ подов «урезали аппетит» сайдкаров на гигабайты. Обсудим, где работает жёсткое ограничение видимости, когда спасает Ambient Mesh, зачем нужен ленивый XDS и почему «волшебной кнопки» нет — но есть комбинации, дающие двузначную экономию. Эта статья написана по мотивам моего доклада для конференции

    habr.com/ru/companies/oleg-bun

    #конференции #platform_engineering #highload #highload++ #высоконагруженные_системы #service_mesh #istio #kubernetes