К основному содержимому
☁

Облако и DevOps

21 статей в разделе

Раздел о том, что расположено между одним VDS и облаком целиком: инструменты, которые превращают набор серверов в управляемую инфраструктуру. Начало — разница облачного сервера и обычного VPS, работа с S3-совместимым хранилищем через MinIO или готовых провайдеров, резервное копирование через rclone, restic и BorgBackup.

Дальше — автоматизация и инфраструктура как код: Terraform и Ansible для описания серверов конфигурацией, деплой через GitHub Actions и GitLab CI/CD, оркестрация контейнеров через Docker Swarm, лёгкий Kubernetes-кластер на k3s и альтернатива без Kubernetes — HashiCorp Nomad. Отдельно разобраны Traefik и Caddy как reverse proxy с автоматическим TLS.

Есть материалы для распределённых систем: WireGuard mesh-сеть между серверами, Consul для service discovery, централизованные логи через Grafana Loki, свой приватный Docker Registry и Ingress для Kubernetes-кластера.

  • Хранилища S3 и резервное копирование в облако
  • Terraform, Ansible и CI/CD деплой
  • Docker Swarm, k3s и HashiCorp Nomad
  • Сеть и логи распределённой инфраструктуры
Облачный сервер vs VPS: в чём разница и что выбрать Подробное сравнение облачных серверов и VPS: архитектура, масштабирование, цены, надёжность. Когда выбрать облако, а когда VPS — конкретные критерии выбора. rclone: резервные копии VPS в облачные хранилища Настройка rclone для автоматических бэкапов VPS в S3, Google Drive, Backblaze B2, Dropbox. Установка, конфигурация, шифрование, cron-автоматизация. MinIO на VPS: собственное S3-хранилище за 15 минут Развёртывание MinIO — S3-совместимого объектного хранилища на VPS. Установка через Docker, настройка nginx, SSL, создание бакетов, интеграция с приложениями. Hetzner Cloud: создание и настройка серверов через API Работа с Hetzner Cloud: создание серверов, настройка Firewall, Floating IP, управление через API и hcloud CLI. Лучший европейский облачный провайдер. Terraform: инфраструктура как код для VPS и облака Управление инфраструктурой через Terraform: провайдеры Hetzner, DigitalOcean, AWS. Создание серверов, DNS-записей, firewall в коде. Основы IaC для DevOps. Caddy Server: авто-HTTPS и reverse proxy без боли Настройка Caddy Server на VPS: автоматические SSL-сертификаты Let's Encrypt, reverse proxy, PHP, HTTP/3. Caddyfile примеры конфигурации. Docker Swarm: кластер из нескольких VPS без Kubernetes Настройка Docker Swarm кластера: manager/worker ноды, deploy сервисов, rolling update, overlay network, secrets. Альтернатива Kubernetes. Uptime Kuma: self-hosted мониторинг серверов и сайтов Установка Uptime Kuma через Docker: мониторинг HTTP, TCP, DNS, Docker, уведомления Telegram, Nginx reverse proxy, публичная Status Page. Kubernetes на VPS: лёгкий кластер с k3s Установка k3s Kubernetes на VPS: мастер и воркер ноды, деплой приложений, Helm, Ingress с авто-SSL, мониторинг. Kubernetes для небольших команд. S3 Object Storage: сравнение провайдеров и интеграция с PHP Сравнение S3-провайдеров: Hetzner, Cloudflare R2, Backblaze B2, AWS S3. PHP интеграция через AWS SDK, загрузка файлов, WordPress Offload Media. GitHub Actions: автоматический деплой на VPS CI/CD деплой на VPS через GitHub Actions: SSH деплой PHP проекта, rsync, Laravel artisan, уведомления Telegram, zero-downtime деплой. Ansible или Terraform: что выбрать и когда объединять Ansible и Terraform решают разные задачи: Terraform создаёт серверы, Ansible настраивает их. Разбираем, когда какой инструмент нужен. GitLab CI/CD: конвейер автоматического деплоя на VPS Настраиваем пайплайн GitLab CI/CD для автоматического деплоя на VPS по SSH: переменные, стадии, откат релиза при ошибке. HashiCorp Nomad: оркестрация контейнеров без Kubernetes HashiCorp Nomad оркестрирует контейнеры и процессы одним бинарником без сложного control plane Kubernetes. Установка, job-файл и кластер из серверов. Traefik: reverse proxy с автоматическим TLS для Docker Traefik сам находит контейнеры Docker и выпускает TLS-сертификаты через Let's Encrypt без ручных конфигов. Установка, labels и типичные ошибки. Grafana Loki: централизованный сбор логов с серверов Grafana Loki собирает логи с нескольких VDS в одном месте и ищет по ним через Grafana. Установка, Promtail, метки и примеры запросов LogQL. restic и BorgBackup: дедупликация бэкапов VPS restic и BorgBackup сжимают резервные копии VPS за счёт дедупликации: сравнение инструментов, установка, автоматизация по cron и проверка целостности. WireGuard mesh: приватная сеть между серверами WireGuard mesh объединяет серверы в приватную зашифрованную сеть: установка, конфигурация на нескольких узлах и диагностика соединения между ними. Consul: service discovery и распределённый конфиг Consul обеспечивает service discovery и распределённую конфигурацию для кластера: архитектура, установка, регистрация сервисов и health check. Приватный Docker Registry на собственном сервере Приватный Docker Registry на своём VPS снимает лимиты Docker Hub: выбор между Registry v2 и Harbor, TLS, авторизация и push образов пошагово. Ingress в Kubernetes: ingress-nginx и TLS-сертификаты Ingress в Kubernetes с контроллером ingress-nginx маршрутизирует трафик по доменам и выпускает TLS-сертификаты Let's Encrypt через cert-manager.