Wat we ermee bouwen
Kubernetes is waar onze containers werkelijk draaien. We verpakken uitrollen als Helm-charts, zodat een service, zijn configuratie, zijn secrets en zijn ingress één versiebeheerd geheel zijn dat beoordeeld, tussen omgevingen gepromoveerd en als eenheid teruggedraaid kan worden.
De eigenschappen die we kopen zijn weinig glamoureus en heel concreet: een rollout die stopt in plaats van de service onderuit te halen wanneer de nieuwe versie zijn health check niet haalt, horizontaal schalen op basis van belasting in plaats van iemand die naar een grafiek kijkt, en een herstartbeleid dat de crash om 3 uur 's nachts afhandelt zonder mens.
Waar we het hebben ingezet
Onze eigen infrastructuur, inclusief deze site, wordt via Helm naar Kubernetes uitgerold. Backends van klanten draaien op dezelfde manier waar het platform van de klant dat toelaat.
We schreven ook over het omringende beheerwerk — bijvoorbeeld TLS-certificaten fatsoenlijk instellen, dat onderdeel is van hetzelfde ingressverhaal.
Wanneer we het aanraden
Kubernetes betaalt zich terug wanneer je meerdere services draait, uitrollen zonder downtime nodig hebt, of verkeer hebt dat genoeg varieert dat vaste capaciteit ofwel verspilling ofwel risico is.
Het betaalt zich niet terug voor één kleine service met gelijkmatig verkeer. Daar is een beheerd containerplatform minder om te beheren en minder om fout te doen, en dat zeggen we liever dan je een cluster te verkopen dat je daarna moet onderhouden.

