Erste Schritte¶
Onboarding für die ayedo Software Delivery Plattform: erste App, dann der Alltag in Delivery.
Für wen?¶
Anwendungsentwickler, die auf der SDP deployen. Danach: Delivery Operations (Harbor, Argo CD, ohMyHelm, Guardrails).
Plattform-Administratoren
Block-Nutzung im Betrieb: Platform Operations. Konzepte: Grundlagen verstehen.
Was ist die SDP?¶
Integrierte Plattform für Entwicklung, Deployment und Betrieb auf Kubernetes. Drei Schichten:
- Kubernetes Distribution — Cluster (
k3s-serveroderk8s-1.27) - Polycrate — Blocks, Workspaces, Day-2
- ohMyHelm — Charts ohne Eigenentwicklung
Katalog der genutzten Blöcke: Blöcke und Apps.
Ihre erste Anwendung deployen¶
Option 1: Mit ohMyHelm¶
Der einfachste Weg, eine Anwendung auf der ayedo SDP zu deployen:
# Chart.yaml
dependencies:
- name: ohmyhelm
alias: myapp
repository: https://gitlab.com/ayedocloudsolutions/ohmyhelm
version: 1.13.0
# values.yaml
myapp:
chart:
enabled: true
image:
repository: myapp
tag: 1.0.0
ingress:
enabled: true
host: myapp.example.com
tls: true
Option 2: Mit Polycrate¶
Für Infrastructure-as-Code Workflows:
# workspace.poly
blocks:
- name: myapp
from: ayedo/k8s/generic-app:1.0.0
config:
image: myapp:1.0.0
replicas: 3
domain: myapp.example.com
Danach: Delivery¶
Wenn die erste App läuft:
- Image und Chart nach Harbor, GitOps mit Argo CD — Application Deployment
- Policies einhalten — Guardrails
- Restore üben — Backup & Restore
Wichtige Plattform-Features¶
Monitoring¶
Ihre Anwendung wird automatisch überwacht:
- VictoriaMetrics sammelt Metriken
- Grafana visualisiert Daten
- Automatische Dashboards für Ihre Anwendung
Logging¶
Logs werden automatisch gesammelt:
- VictoriaLogs aggregiert alle Logs
- Grafana ermöglicht Log-Suche
- Keine zusätzliche Konfiguration nötig
Container Registry¶
Die Plattform stellt Harbor als Container Registry bereit:
- Image Storage mit Vulnerability Scanning
- Image Signing für Supply Chain Security
- Private Repositories pro Team/Namespace
TLS-Zertifikate¶
TLS-Zertifikate werden automatisch erstellt:
- Cert-Manager stellt automatisch Let's Encrypt Zertifikate aus
- Automatische Erneuerung vor Ablauf
- Keine manuelle Verwaltung nötig
Backup¶
Ihre Daten werden automatisch gesichert:
- Velero sichert Kubernetes-Ressourcen
- Datenbank-spezifische Backups für PostgreSQL, MongoDB, MariaDB
- Automatische Backups; Schedule und Aufbewahrung im Leistungsanhang
Grundlagen (optional)¶
Falls Kubernetes oder Helm neu sind — sonst überspringen.
Container¶
Kubernetes¶
- Pods, Deployments, Services
- ConfigMaps, Secrets, Persistent Volumes
- Zertifizierung: CKAD
Helm¶
Best Practices¶
Resource Requests und Limits¶
Definieren Sie immer CPU- und Memory-Requests:
Warum?
- Kubernetes kann Pods optimal platzieren
- Verhindert Resource Exhaustion
- Notwendig für Auto-Scaling
Health Checks¶
Definieren Sie Liveness und Readiness Probes:
livenessProbe:
httpGet:
path: /healthz
port: 8080
initialDelaySeconds: 30
periodSeconds: 10
readinessProbe:
httpGet:
path: /ready
port: 8080
initialDelaySeconds: 5
periodSeconds: 5
Warum?
- Kubernetes kann unhealthy Pods neu starten
- Verhindert Traffic zu nicht-bereiten Pods
- Verbessert Availability
Replicas¶
Deployen Sie mindestens 2 Replicas in Production:
Warum?
- Hochverfügbarkeit bei Pod-Ausfällen
- Rolling Updates ohne Downtime
- Bessere Load-Verteilung
Labels¶
Verwenden Sie konsistente Labels:
Warum?
- Einfacheres Monitoring und Debugging
- Bessere Organisation
- Ermöglicht Kyverno Policies
Managed Apps nutzen¶
Die ayedo SDP bietet über 50 Managed Apps, die Sie nutzen können:
Datenbanken:
- PostgreSQL, MongoDB, Redis, MariaDB, ClickHouse
DevOps:
- GitLab, Argo CD, Harbor, Tekton
Identity:
- Keycloak, Authentik, Zitadel
Messaging:
- Kafka, RabbitMQ, NATS
Weitere Ressourcen¶
Trainings¶
Dokumentation¶
Community¶
- Discord: ayedo Discord
- Website: ayedo.de
Support¶
Bei Fragen zur Plattform:
- E-Mail: support@ayedo.de
- Website: ayedo.de
- Discord: ayedo Discord
Nächste Schritte¶
- Delivery Operations — Harbor, Argo CD, Guardrails, Restore
- ohMyHelm - Erste Schritte — Chart-Details
- Blöcke und Apps — genutzte Plattform-Blöcke
- Best Practices
- Managed Apps