Clientes bajo confidencialidad
Entrega continua sobre Kubernetes y GKE
La capa que nadie ve: charts de Helm, migración a la Gateway API de GKE y flujos de despliegue por entorno para que un equipo de producto publique sin ser experto en clústeres.
- orquestador de los clústeres
GKE
orquestador de los clústeres
- unidad de despliegue
Helm
unidad de despliegue
- entornos con promoción explícita
3
entornos con promoción explícita
La fiabilidad del producto que ve el usuario depende de la capa que no ve: cómo se programan los contenedores, cómo pasa el tráfico por la pasarela y cómo se detiene un despliegue malo antes de que tumbe un servicio.
Lo que se construyó
Patrones de despliegue con Helm para servicios en producción, con ficheros de valores por entorno (desarrollo, preproducción y producción) y un comportamiento de actualización progresiva y de disponibilidad consistente entre servicios.
Migraciones a la Gateway API de GKE, sustituyendo configuraciones de Ingress heredadas por el modelo actual.
Flujos de GitHub Actions por entorno que construyen la imagen, la suben al registro y despliegan al contexto de clúster que toca según la rama y la etiqueta, con puertas de promoción explícitas entre entornos.
Ajuste de las sondas de disponibilidad y de vida y de la seguridad del despliegue progresivo, para reducir la probabilidad de que una versión mala llegue a tráfico real y para que la vuelta atrás sea rápida cuando alguna se cuela.
Por qué importa
Hacer esa capa predecible y autoservicio es lo que permite a un equipo pequeño publicar más rápido sin romper cosas, y lo que convierte la respuesta a un incidente en cuestión de minutos en lugar de horas.
Sobre la confidencialidad
El cliente y el canal de entrega están sujetos a acuerdo de confidencialidad, así que este proyecto se publica sin nombrarlos. En una reunión podemos entrar en detalle sobre el alcance y las decisiones técnicas.
- kubernetes