ИТ-ландшафт производственной группы на Kubernetes
Собрали внутренние сервисы компании в один кластер: почта и чат, база знаний, учёт техники, хранилище, секреты. Состояние описано в репозитории, развёртывание идёт через GitOps.
Задача
Внутренние сервисы разрослись и жили каждый по-своему: разные серверы, ручная установка, никто не мог сказать, что и где запущено и как это воспроизвести. Обновление превращалось в исследование.
Сервисы разбросаны и ставились вручную
Нет единого описания того, что запущено
Воспроизвести или обновить сервис долго и рискованно
Решение
Свели сервисы в один кластер и описали его состояние в репозитории. Изменения приезжают через git, а не через ручные действия на серверах.
Единый кластер k3s на серверах Hetzner
Состояние кластера описано в репозитории
Развёртывание и откат через ArgoCD
Сертификаты, ingress и секреты в общем контуре
Стек и инструменты
Hetznerk3sArgoCDPostgreSQLMinIO
Результат в цифрах
15
сервисов в одном кластере
1
репозиторий описывает всё состояние
0
ручных установок на серверах