Как происходит управление контейнерами в production-среде?

«Как происходит управление контейнерами в production-среде?» — вопрос из категории Docker, который задают на 23% собеседований Devops Инженер. Ниже — развёрнутый ответ с разбором ключевых моментов.

Ответ

В продакшене контейнерами управляют не вручную, а с помощью оркестраторов. Я в основном работаю с Kubernetes.

Ключевые практики, которые я применяю:

  1. Декларативное описание: Все приложения разворачиваются через манифесты YAML (Deployments, StatefulSets), которые хранятся в Git.
  2. Отказоустойчивость и здоровье:
    • Настраиваю livenessProbe и readinessProbe для каждого контейнера.
    • Задаю resource requests/limits для CPU и памяти.
    • Запускаю несколько реплик (replicas) приложения.
  3. Безопасные обновления: Использую стратегию RollingUpdate для деплоя без простоя.
  4. Мониторинг и логирование: Контейнеры пишут логи в stdout, которые собирает Fluentd. Метрики приложений и самих подов забирает Prometheus.

Пример Deployment для продакшена:

apiVersion: apps/v1
kind: Deployment
metadata:
  name: api-production
spec:
  replicas: 3
  selector:
    matchLabels:
      app: api
  strategy:
    type: RollingUpdate
    rollingUpdate:
      maxUnavailable: 1
  template:
    metadata:
      labels:
        app: api
    spec:
      containers:
      - name: api
        image: myregistry/api:v1.2.3
        ports:
        - containerPort: 8080
        resources:
          requests:
            memory: "128Mi"
            cpu: "100m"
          limits:
            memory: "256Mi"
            cpu: "500m"
        livenessProbe:
          httpGet:
            path: /health
            port: 8080
          initialDelaySeconds: 30
        readinessProbe:
          httpGet:
            path: /ready
            port: 8080

Для автоматизации всего этого процесса используется GitOps (например, ArgoCD), который автоматически синхронизирует состояние кластера с манифестами в Git-репозитории.