
Поднятие HA-кластера Kubernetes 1.31 на bare-metal
Полный цикл: от настройки systemd-юнитов и etcd до конфигурации ingress-контроллера Traefik и автоматического обновления сертификатов через cert-manager.
Пошаговые руководства по стеку: от поднятия кластера на bare-metal до продакшен-настройки наблюдаемости. Каждый гайд проверен в боевой среде и сопровождается реальными выводами терминала.
Актуальные инструкции, отсортированные по сложности. Время выполнения указано для среды из 3 узлов.

Полный цикл: от настройки systemd-юнитов и etcd до конфигурации ingress-контроллера Traefik и автоматического обновления сертификатов через cert-manager.

Собираем пайплайн наблюдаемости: scrape-конфиги, алерты в Alertmanager и дашборды для отслеживания времени сборки и деплоя.

Разбираем мультислойные сборки, прокси-регистрации и кэширование слоёв. Показываем, как сократить размер образа приложения на 89% без потери производительности.

Выстраиваем автоматический цикл синхронизации манифестов: настройки ArgoCD, кастомные синк-стратегии и защита от случайного отката.
Каждая инструкция получает балл по четырём критериям. Это помогает читателю заранее оценить, хватит ли у него знаний и времени, чтобы пройти гайд до конца.
Порог входа отражает минимальный уровень знаний, который нужен, чтобы начать гайд. Например, «Поднятие HA-кластера» требует уверенного владения Linux, systemd и базовых команд kubectl. «Оптимизация Dockerfile» доступна любому, кто хотя раз запускал docker build.
Критические точки отказа — это места, где ошибка приведёт к потере данных или остановке кластера. В каждом таком месте гайд содержит чек-лист и команду отката. Это не теория: мы сами проходили эти шаги и знаем, где именно чаще всего всё ломается.
Никаких абстрактных схем. В каждом гайде мы показываем реальные выводы команд — так вы видите, что именно должен выдать терминал на каждом шаге.

После инициализации master-узла проверяем, что все три нода перешли в статус Ready. Именно этот вывод терминала означает, что etcd согласован и планировщик работает.

Команда docker history показывает размер каждого слоя. На этом скриншоте видно, что слой с установкой build-зависимостей весит 210 МБ — его и нужно вынести в отдельный stage.

Статус Healthy/Synced в выводе helm status означает, что реальный state кластера совпал с манифестом из репозитория. Если видите OutOfSync — гайд объясняет, как это исправить.