Yushkov Blog

IT-инфраструктура · DevOps · Облака

«Ну и заодно дай доступ к CloudSQL.»

Вы сделали чтобы работало, отлично! Давайте теперь сделаем чтобы оно работало надежно и выгодно.

2 мин чтения
Это мистер Коди

Это мистер Коди

Мистер Коди из Трассы 60 записывал лжецов в книжечку. «Все говорят» в LinkedIn - та же ложь: нет данных, только хайп.

1 мин чтения

Prometheus бесплатный. Пока не посчитаешь.

Реальный кластер: только мониторинг занимает 20+ подов и 9.5 GB RAM. Что «бесплатный» Prometheus стоит на самом деле - в ресурсах, времени и внимании.

2 мин чтения

У вас не прод. У вас MVP.

Если о падении прода вы узнали от клиента — у вас не продакшен, а MVP.

1 мин чтения

БД в рид-онли, ничего не работает.

Как одна строка в Helm values запустила бесконечный цикл исключений, забила диск и положила managed БД на OVH. Бэкап был. Повезло.

1 мин чтения

DataDog + CloudWatch: $7 000 в месяц по привычке

Компания платила $7 000 в месяц за два инструмента мониторинга на AWS. Причина: никто не задавал вопрос пять лет.

1 мин чтения

Bitnami charts: 500 строк - это не баг

Критиковал чарты Bitnami за сложность - пока сам не написал свой. Десять итераций, и вот уже 220 строк. Универсальность стоит сложности.

1 мин чтения

Таймер дешёвого девопса

Когда соглашаешься на низкую ставку, цена определяет отношение — в обе стороны. Система которую я выработал.

1 мин чтения
The Gluu Affair

The Gluu Affair

Никто не смотрел внутрь два года. Незачем было. Я посмотрел - там жил призрак уволенного коллеги. Он ушёл. Скрипты - остались.

6 мин чтения
FinOps: он вам вообще нужен?

FinOps: он вам вообще нужен?

Когда FinOps инженер реально окупается? Математика, проблема полномочий и что делать, если расходы на облако меньше $500k в год.

3 мин чтения
Запустил один и тот же API на AWS и GCP.

Запустил один и тот же API на AWS и GCP.

Один API, 15 млн запросов: AWS Lambda $33 против GCP Cloud Functions $16. Реальный расчёт и почему архитектура экономит больше, чем выбор провайдера.

2 мин чтения
Пароль от админа в конфиге - это норма?

Пароль от админа в конфиге - это норма?

Пароль LDAP-админа в git-репозитории в переменной PASSWORD. Почему секреты попадают в код и что реально помогает изменить культуру команды.

2 мин чтения

Почему ArgoCD, а не просто kubectl apply из Jenkins

Jenkins говорит «успех», а production лежит. Почему pull-based ArgoCD замечает то, что пропускает CI/CD — и кто реально контролирует ваш прод.

2 мин чтения
Альтернатива GCP ALB: Nginx-Ingress в кластере

Альтернатива GCP ALB: Nginx-Ingress в кластере

Nginx-Ingress + Cert-Manager внутри GKE против managed ALB: стоимость, компромиссы и когда что выбирать. 20 сервисов за $90-255 вместо $367.

1 мин чтения