Tecnologia Docker

Horizontal e Vertical Pod Autoscaler: escalando cargas de trabalho dinamicamente

O Kubernetes oferece mecanismos automáticos para escalar pods conforme a demanda: o Horizontal Pod Autoscaler (HPA) ajusta a quantidade de réplicas, enquanto o Vertical Pod Autoscaler (VPA) modifica recursos de CPU e memória dos pods. Saber configurar, monitorar e combinar esses recursos é essencial para garantir eficiência e resiliência em ambientes de produção.

Prometheus e métricas: monitorando uso e falhas

Monitorar o GitLab Runner com Prometheus é fundamental para detectar gargalos, falhas e otimizar o uso dos recursos em pipelines CI/CD. A exposição de métricas permite alertar rapidamente sobre problemas e tomar decisões baseadas em dados reais.

Recuperação de falhas no Control Plane e etcd

A falha no Control Plane ou no etcd pode paralisar todo o cluster Kubernetes. Esta lição mostra como restaurar rapidamente a integridade do cluster, cobrindo backup, restore do etcd, recuperação de nodes críticos e práticas de alta disponibilidade.

Boas práticas para variáveis, tokens e permissões

Variáveis, tokens e permissões mal configurados são portas abertas para vazamentos e ataques em pipelines CI/CD. Esta lição ensina como proteger informações sensíveis e limitar riscos, usando recursos nativos do GitLab Runner e princípios de segurança comprovados.

Isolamento de jobs e containers: limites do Docker executor

O isolamento de jobs no GitLab Runner usando o executor Docker é fundamental para evitar que código malicioso afete o host ou outros jobs. Configurações como userns e rootless aumentam a segurança, mas têm limitações que precisam ser compreendidas para proteger ambientes de CI/CD.