О мероприятии
Приглашаем вас в увлекательное путешествие по экосистеме Kubernetes вместе с VK!
На конференции вас ждут доклады и воркшопы от ведущих контрибьюторов российского сообщества Kubernetes и многое другое.
На VK Kubernetes Conference мы не станем скучно рассказывать о том, как кто-то круто внедрил у себя Kubernetes. Вместо этого мы заглянем внутрь кластера, посмотрим, как работают CNI, CSI и CRI и как строится mTLS-взаимодействие в Service Mesh, а также поговорим о больной для всех теме — безопасности в Kubernetes.
Еще мы попробуем взглянуть на K8s как на технологию, которая не только помирит Dev, Sec и Ops, но и будет интересна Data Scientist и инженерам данных. А вместе со специальным гостем ВКонтакте остановимся на примерах развития собственных платформ на базе K8s и практиках больших инсталляций.
Еще вас ждут интерактивные форматы от наших партнеров, много экспертного общения и обмен реальными кейсами. Если вы крутой специалист в Kubernetes и готовы делиться знаниями или хотите прокачать свои навыки в компании единомышленников — эта конференция для вас!
Несколько лет мы собирали @Kubernetes Meetup. Это была первая в России конференция по Kubernetes, ее посетили более 350 человек. Встречайте VK Kubernetes Conference — преемницу @Kubernetes Meetup с новым именем, но прежними идеями.
Давайте делать Kubernetes доступным вместе!
Трансляция
В программе
Kubernetes — это новый Linux?

Современное состояние и место Kubernetes в ИТ-индустрии, перспективы его развития
Container image: доставить это немедленно

Способ ускорения доставки container image или организация альтернативного источника их получения. По этой теме практически нет информации в интернете, так что доклад будет особенно интересен администраторам больших инсталляций контейнеров.
В программе:
- Узнаете, как распараллелить получение артефактов
- Задумаетесь о дополнительной прослойке на случай проблем с источником данных
Опыт внедрения mTLS с использованием spiffe/spire в service mesh в Авито

mTLS делает сервисы более безопасными и помогает защитить передаваемые по сети данные. Поднять mTLS для своих сервисов в K8s довольно просто, но не все про это знают.
В программе:
- Зачем нужен mTLS и какие компоненты используются для его поддержки в service mesh
- Как компоненты взаимодействуют между собой, с apiserver- и sidecar-контейнерами
- Как в Авито внедряли mTLS: его влияние на производительность и возникшие проблемы
Kubernetes Resource Model (KRM): Everything-as-Code

Доклад про YAML для YAML-инженеров и тех, кто в нем не разбирается. Обсуждаем, как в Kubernetes правильно смотреть на эту картину и выжимать максимум пользы для своей компании. Everything-as-Code в Kubernetes ближе, чем вы можете себе это представить!
В программе:
- Взаимосвязи ресурсов Kubernetes с нестандартным ракурсом
- Какую пользу может принести K8s во взаимодействии департаментов: Dev, Sec, Ops
- Недостатки текущих инструментов, а также ряд новых
- Kubernetes-операторы с их Custom resources на любой вкус и задачу
Обсуждение докладов и обмен опытом между экспертами
Кофе-брейк
Open Policy Agent — серебряная пуля для Kubernetes и не только

DevOps активно развивается, появляются новые инструменты и версии Kubernetes. Из-за этого все острее становятся вопросы безопасности приложений и инфраструктуры. Доклад посвящен одной из перспективных технологий гибкой настройки политик безопасности — Open Policy Agent. Она реализована в Kubernetes с помощью Gatekeeper.
В программе:
- Что такое Open Policy Agent (OPA) и почему за ним будущее
- Как можно валидировать все объекты, которые создаются в Kubernetes, при помощи одного admission-controller
- Как и чем заменить устаревший PSP, получив при этом дополнительные полезные функции
- Как внедрить Gatekeeper в большой работающий кластер на продакшен и ничего не сломать
- Какие подводные камни необходимо учитывать при внедрении OPA/Gatekeeper
От иммутабельных контейнеров к иммутабельным кластерам

В последние десять лет облачные технологии плавно подводят нас к принципу cattle, not cats: зачем разбираться с контейнером, когда можно запустить новый, или разбираться с файловой системой на виртуалке, если можно заказать новую.
Чуть позже возник подход immutable infrastructure: необязательно бесконечно донастраивать виртуалки с помощью мендежера конфигураций. Быстрее собрать правильный образ, а потом поднимать готовые машины такими, какими они и должны быть. Несмотря на все это, большинство кластеров K8s, как правило, уникальные снежинки — тот самый cat, а не cattle.
В программе:
- Как сделать из своих кластеров атомарные и повторяемые единицы развертывания
- На какие ограничения ради этого придется пойти
- Как это помогло построить надежную и ремонтопригодную интеграционную платформу в X5 Group
Kubernetes: меняем коней на переправе

Работая с Kubernetes на собственном оборудовании, автор успел опробовать на практике множество плагинов к нему. И поделится опытом миграции между разными CNI, CSI и CRI на живой инфраструктуре. Вы узнаете, какие проблемы возможны и как их избежать.
В программе:
- CSI-, CNI- и CRI-интерфейсы и логика их работы
- Устройство сети в Kubernetes и способы её диагностики
- Как изменять иммутабельные объекты без прямого вмешательства в etcd
- Как мы распилили огромный Kubernetes-кластер на несколько маленьких без даунтайма
Hadoop мертв?! Да здравствует K8s?!

Когда говорят про работу с данными, то обычно вспоминают про Hadoop, Spark, а также Greenplum или Vertica. Но мало кто говорит, что Kubernetes отлично подойдет на роль центрального звена платформы для работы с данными.
В программе:
- Сравнение классических и облачных архитектур при работе с данными
- Инструменты для построения DWH и Data Lake в облаках
- Знакомство с особенностями решений в облаках
- Роль Kubernetes при построении Cloud DWH и Data Lake
- Знакомство с традиционными Big Data-платформами
- Какие инструменты дата-инженера можно запустить в K8s и какие тонкости стоит при этом учитывать
Обсуждение докладов и обмен опытом между экспертами
Кофе-брейк и развлекательная программа
Kubernetes Troubleshooting Challenge
Компания Слёрм бросит вызов участникам VK Kubernetes Conference! Цель — найти причины неполадок во всех кластерах Kubernetes. В прямом эфире спикеры чинят заранее сломанные кластеры, а вы за них болеете и даете подсказки! Бонус: самые серьезные ошибки в работе с кластерами Kubernetes — личный опыт спикеров.
Ведущий: Марсель Ибраев
Информационные партнеры
