Zum Inhalt

Erste Schritte

Onboarding für die ayedo Software Delivery Plattform: erste App, dann der Alltag in Delivery.

Für wen?

Anwendungsentwickler, die auf der SDP deployen. Danach: Delivery Operations (Harbor, Argo CD, ohMyHelm, Guardrails).

Plattform-Administratoren

Block-Nutzung im Betrieb: Platform Operations. Konzepte: Grundlagen verstehen.

Was ist die SDP?

Integrierte Plattform für Entwicklung, Deployment und Betrieb auf Kubernetes. Drei Schichten:

  1. Kubernetes Distribution — Cluster (k3s-server oder k8s-1.27)
  2. Polycrate — Blocks, Workspaces, Day-2
  3. ohMyHelm — Charts ohne Eigenentwicklung

Katalog der genutzten Blöcke: Blöcke und Apps.

Ihre erste Anwendung deployen

Option 1: Mit ohMyHelm

Der einfachste Weg, eine Anwendung auf der ayedo SDP zu deployen:

# Chart.yaml
dependencies:
  - name: ohmyhelm
    alias: myapp
    repository: https://gitlab.com/ayedocloudsolutions/ohmyhelm
    version: 1.13.0

# values.yaml
myapp:
  chart:
    enabled: true
    image:
      repository: myapp
      tag: 1.0.0
    ingress:
      enabled: true
      host: myapp.example.com
      tls: true
helm install myapp ./myapp

ohMyHelm - Erste Schritte

Option 2: Mit Polycrate

Für Infrastructure-as-Code Workflows:

# workspace.poly
blocks:
  - name: myapp
    from: ayedo/k8s/generic-app:1.0.0
    config:
      image: myapp:1.0.0
      replicas: 3
      domain: myapp.example.com
polycrate run myapp install

Polycrate - Erste Schritte

Danach: Delivery

Wenn die erste App läuft:

  1. Image und Chart nach Harbor, GitOps mit Argo CD — Application Deployment
  2. Policies einhalten — Guardrails
  3. Restore üben — Backup & Restore

Wichtige Plattform-Features

Monitoring

Ihre Anwendung wird automatisch überwacht:

  • VictoriaMetrics sammelt Metriken
  • Grafana visualisiert Daten
  • Automatische Dashboards für Ihre Anwendung

Monitoring Features

Logging

Logs werden automatisch gesammelt:

  • VictoriaLogs aggregiert alle Logs
  • Grafana ermöglicht Log-Suche
  • Keine zusätzliche Konfiguration nötig

Logging Features

Container Registry

Die Plattform stellt Harbor als Container Registry bereit:

  • Image Storage mit Vulnerability Scanning
  • Image Signing für Supply Chain Security
  • Private Repositories pro Team/Namespace

Harbor Features

TLS-Zertifikate

TLS-Zertifikate werden automatisch erstellt:

  • Cert-Manager stellt automatisch Let's Encrypt Zertifikate aus
  • Automatische Erneuerung vor Ablauf
  • Keine manuelle Verwaltung nötig

Cert-Manager Features

Backup

Ihre Daten werden automatisch gesichert:

  • Velero sichert Kubernetes-Ressourcen
  • Datenbank-spezifische Backups für PostgreSQL, MongoDB, MariaDB
  • Automatische Backups; Schedule und Aufbewahrung im Leistungsanhang

Backup Features

Grundlagen (optional)

Falls Kubernetes oder Helm neu sind — sonst überspringen.

Container

Kubernetes

Helm

Best Practices

Resource Requests und Limits

Definieren Sie immer CPU- und Memory-Requests:

resources:
  requests:
    memory: "256Mi"
    cpu: "100m"
  limits:
    memory: "512Mi"
    cpu: "500m"

Warum?

  • Kubernetes kann Pods optimal platzieren
  • Verhindert Resource Exhaustion
  • Notwendig für Auto-Scaling

Health Checks

Definieren Sie Liveness und Readiness Probes:

livenessProbe:
  httpGet:
    path: /healthz
    port: 8080
  initialDelaySeconds: 30
  periodSeconds: 10

readinessProbe:
  httpGet:
    path: /ready
    port: 8080
  initialDelaySeconds: 5
  periodSeconds: 5

Warum?

  • Kubernetes kann unhealthy Pods neu starten
  • Verhindert Traffic zu nicht-bereiten Pods
  • Verbessert Availability

Replicas

Deployen Sie mindestens 2 Replicas in Production:

replicas: 3

Warum?

  • Hochverfügbarkeit bei Pod-Ausfällen
  • Rolling Updates ohne Downtime
  • Bessere Load-Verteilung

Labels

Verwenden Sie konsistente Labels:

metadata:
  labels:
    app: myapp
    version: v1.0.0
    environment: production

Warum?

  • Einfacheres Monitoring und Debugging
  • Bessere Organisation
  • Ermöglicht Kyverno Policies

Managed Apps nutzen

Die ayedo SDP bietet über 50 Managed Apps, die Sie nutzen können:

Datenbanken:

  • PostgreSQL, MongoDB, Redis, MariaDB, ClickHouse

DevOps:

  • GitLab, Argo CD, Harbor, Tekton

Identity:

  • Keycloak, Authentik, Zitadel

Messaging:

  • Kafka, RabbitMQ, NATS

Alle Managed Apps

Weitere Ressourcen

Trainings

Dokumentation

Community

Support

Bei Fragen zur Plattform:

Nächste Schritte

  1. Delivery Operations — Harbor, Argo CD, Guardrails, Restore
  2. ohMyHelm - Erste Schritte — Chart-Details
  3. Blöcke und Apps — genutzte Plattform-Blöcke
  4. Best Practices
  5. Managed Apps