యూనిట్లు
1. DevOps మరియు Cloud AIకి పరిచయం: పాత్రలు, సరిహద్దులు, ప్రమాణీకరణ, భద్రత మరియు రహస్యాలు 2. ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో CI/CD పైప్‌లైన్‌ల రూపకల్పన: GitHub చర్యలు మరియు GitLab CI 3. మౌలిక సదుపాయాలను కోడ్‌గా నిర్వహించడం: టెర్రాఫార్మ్ మరియు IaCతో కృత్రిమ మేధస్సు 4. కంటెయినరైజేషన్: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో డాకర్‌ఫైల్ మరియు ఇమేజ్ ఆప్టిమైజేషన్ 5. కుబెర్నెటెస్: మానిఫెస్ట్, హెల్మ్ మరియు AI-పవర్డ్ ఆర్కెస్ట్రేషన్ 6. పర్యవేక్షణ మరియు పరిశీలన: మెట్రిక్, లాగ్, ట్రేస్ మరియు అలారం నియమాలు 7. సంఘటన నిర్వహణ మరియు పోస్ట్‌మార్టం: ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో మూలకారణ విశ్లేషణ 8. క్లౌడ్ కాస్ట్ ఆప్టిమైజేషన్ (FinOps): ఆర్టిఫిషియల్ ఇంటెలిజెన్స్‌తో వ్యర్థాల కోసం వేట 9. స్క్రిప్ట్ మరియు ఆటోమేషన్ జనరేషన్: బాష్, పైథాన్ మరియు పవర్‌షెల్ 10. సెక్యూరిటీ అండ్ సీక్రెట్స్ మేనేజ్‌మెంట్: DevSecOps మరియు ఆర్టిఫిషియల్ ఇంటెలిజెన్స్ 11. ఉత్పత్తి ధృవీకరణ, విడుదల వ్యూహాలు మరియు ఎండ్-టు-ఎండ్ AI వర్క్‌ఫ్లో
యూనిట్ 5 / 11

కుబెర్నెటెస్: మానిఫెస్ట్, హెల్మ్ మరియు AI-పవర్డ్ ఆర్కెస్ట్రేషన్

లాభాలు:

  • ప్రాథమిక వస్తువులు (పాడ్, డిప్లాయ్‌మెంట్, సర్వీస్, కాన్ఫిగ్‌మ్యాప్, సీక్రెట్, నేమ్‌స్పేస్) మరియు కుబెర్నెటీస్ యొక్క డిక్లరేటివ్ ఫిలాసఫీని అర్థం చేసుకోగల సామర్థ్యం మరియు కృత్రిమ మేధస్సు కోసం సాలిడ్ మానిఫెస్ట్‌లను ఉత్పత్తి చేయడం
  • మానిఫెస్ట్‌లను ఉత్పత్తికి సిద్ధంగా ఉంచే సామర్థ్యం మరియు వనరుల పరిమితులు, ఆరోగ్య తనిఖీలు (ప్రోబ్‌లు), స్థిర ఇమేజ్ ట్యాగ్‌లు మరియు ఇరుకైన RBACతో సురక్షితం
  • అమలు చేయడానికి ముందు సరైన సందర్భాన్ని ధృవీకరించగల సామర్థ్యం మరియు డ్రై-రన్/డిఫ్‌తో డ్రై-రన్ క్రమశిక్షణను వర్తింపజేయడం

ఒక కంటైనర్‌ను నడపడం సులభం. కానీ డజన్ల కొద్దీ సర్వర్‌లలో వందలాది కంటైనర్‌లను విస్తరించే వ్యవస్థను ఏర్పాటు చేయడం, వాటిలో ఒకటి క్రాష్ అయినప్పుడు స్వయంచాలకంగా పునఃప్రారంభించబడడం, లోడ్ పెరిగినప్పుడు దాన్ని పునరావృతం చేయడం మరియు సున్నా పనికిరాని సమయంలో దాన్ని నవీకరించడం? అది ఆర్కెస్ట్రేషన్, మరియు పరిశ్రమ ప్రామాణిక సాధనం కుబెర్నెటెస్ (సంక్షిప్తంగా K8s) — ప్లాట్‌ఫారమ్ క్లస్టర్‌లో స్వయంచాలకంగా అమర్చడం, స్కేల్ చేయడం మరియు నిర్వహించడం. కుబెర్నెటెస్ శక్తివంతమైనది కానీ సంక్లిష్టమైనది: ప్రతిదీ సుదీర్ఘమైన, ఇండెంటేషన్-సెన్సిటివ్ YAML ఫైల్‌ల ద్వారా నిర్వచించబడుతుంది — దీనిని మానిఫెస్ట్‌లు అంటారు. ఇక్కడే AI స్వచ్ఛమైన గాలిని అందిస్తుంది; సరైన సందర్భంతో, ఇది త్వరగా ఈ మానిఫెస్ట్‌లను ఉత్పత్తి చేస్తుంది మరియు వాటి రహస్య లోపాలను డీకోడ్ చేస్తుంది.

కానీ కుబెర్నెటెస్‌లో, తప్పు మానిఫెస్ట్ అంటే మొత్తం సేవను నిలబెట్టడంలో విఫలమవడం, తప్పుగా స్కేలింగ్ చేయడం లేదా హానిని వదిలివేయడం. AI ఉత్పత్తి చేసే ప్రతి మానిఫెస్ట్‌ను అర్థం చేసుకోవడం మరియు ధృవీకరించడం మీ బాధ్యత - ముఖ్యంగా kubectl వర్తించే ముందు.

Kubernetes కోర్ వస్తువులు

కుబెర్నెట్‌లను ఆడిట్ చేయడానికి, మీరు ప్రధాన భావనలను తెలుసుకోవాలి:

  • పాడ్: అతి చిన్న పని యూనిట్; ఇది ఒకటి లేదా అనేక కంటైనర్లను కలిగి ఉంటుంది. సాధారణంగా, పాడ్ నేరుగా ఉపయోగించబడదు, కానీ దానిని నిర్వహించే మాతృ వస్తువులు ఉపయోగించబడతాయి.
  • విస్తరణ: అప్లికేషన్ యొక్క ఎన్ని కాపీలు రన్ అవుతాయి, అది ఏ చిత్రాన్ని ఉపయోగిస్తుంది మరియు అది ఎలా నవీకరించబడుతుందో నిర్వచిస్తుంది. పాడ్ క్రాష్ అయినట్లయితే, అది స్వయంచాలకంగా పునఃసృష్టిస్తుంది.
  • సేవ: స్థిర నెట్‌వర్క్ చిరునామాను మరియు పాడ్‌లకు లోడ్ బ్యాలెన్సింగ్‌ను అందిస్తుంది; పాడ్‌లు వచ్చి వెళ్లినా, యాక్సెస్ చిరునామా మారదు.
  • కాన్ఫిగమ్‌మ్యాప్ మరియు సీక్రెట్: కాన్ఫిగరేషన్ విలువలు మరియు రహస్య సమాచారాన్ని పాడ్‌ల నుండి వేరుగా ఉంచుతుంది. కాన్ఫిగ్మ్యాప్ స్పష్టమైన సెట్టింగ్‌ల కోసం, రహస్యం సున్నితమైన విలువల కోసం.
  • నేమ్‌స్పేస్: వనరులను తార్కికంగా విభజించి, వేరుచేసే ప్రాంతం (ఉదా. దేవ్, ప్రోడ్).
  • ప్రవేశం: క్లస్టర్‌లోని సేవలకు బాహ్య ప్రపంచం నుండి HTTP ట్రాఫిక్‌ని నిర్దేశించే నియమం సెట్.

హెల్మ్ అనేది కుబెర్నెటెస్ యొక్క "ప్యాకేజీ మేనేజర్": ఇది పునరావృతమయ్యే మానిఫెస్ట్‌లను (చార్ట్‌లు) టెంప్లేట్ చేయడానికి మరియు ఒకే కమాండ్‌తో వివిధ వాతావరణాలలో వేర్వేరు విలువలతో వాటిని ఇన్‌స్టాల్ చేయడానికి మిమ్మల్ని అనుమతిస్తుంది. AI ముడి మానిఫెస్ట్ మరియు హెల్మ్ చార్ట్ రెండింటినీ ఉత్పత్తి చేస్తుంది.

ఎందుకు చాలా వస్తువులు ఉన్నాయి? కుబెర్నెటెస్ యొక్క ప్రధాన తత్వశాస్త్రం డిక్లరేటివ్ అయినందున: "సిస్టమ్ అంతిమంగా ఎలా కనిపించాలని మీరు కోరుకుంటున్నారు" అని మీరు నిర్వచించారు (ఉదా. "ఈ అప్లికేషన్ యొక్క 3 కాపీలు ఎల్లప్పుడూ అమలులో ఉంటాయి"), అయితే కుబెర్నెటెస్ ప్రస్తుత స్థితిని నిరంతరంగా కావలసిన స్థితికి దగ్గరగా తరలిస్తారు. పాడ్ చనిపోతే, అది కొత్తదాన్ని సృష్టిస్తుంది; ఒక నోడ్ తగ్గితే, అది పనిభారాన్ని మరొక నోడ్‌కి తరలిస్తుంది. అందుకే మానిఫెస్ట్‌లు "డూ" కమాండ్‌లు కాదు, "ఇలా ఉండనివ్వండి" వంటకాలు. AI ఉత్పత్తి చేసే మానిఫెస్ట్‌లను చదివేటప్పుడు ఈ వ్యత్యాసాన్ని గ్రహించడం చాలా కీలకం: ప్రతి డొమైన్ సిస్టమ్ యొక్క కావలసిన స్థితిలో కొంత భాగాన్ని వివరిస్తుంది. తప్పు డొమైన్ అంటే కుబెర్నెట్స్ తప్పు లక్ష్యం కోసం పని చేస్తున్నాడని అర్థం - మరియు ఆ లక్ష్యం నిశ్శబ్దంగా, నిరంతరంగా అమలు చేయబడుతుంది.

చిట్కా: కుబెర్నెటెస్‌లో, అత్యంత ముఖ్యమైన సురక్షిత పరీక్ష సాధనం kubectl apply --dry-run=server -f file.yaml: ఇది సర్వర్ అంగీకరిస్తుందో లేదో మరియు వాస్తవానికి మానిఫెస్ట్‌ను వర్తింపజేయకుండా ఏమి చేయాలో చూపిస్తుంది. ప్రోడ్‌కి మానిఫెస్ట్‌ని వర్తింపజేయడానికి ముందు డ్రై-రన్ మరియు kubectl డిఫ్‌ని అమలు చేయాలని నిర్ధారించుకోండి.

దశలవారీగా: AIతో మానిఫెస్ట్‌లను సృష్టించడం

  1. అప్లికేషన్ మరియు అవసరాన్ని వివరించండి. చిత్రం పేరు, పోర్ట్, ఎన్ని ప్రతిరూపాలు, వనరుల పరిమితులు (CPU/మెమరీ).
  2. విస్తరణ + సేవను అభ్యర్థించండి. సాధారణంగా రెండూ కలిసి అవసరం.
  3. కాన్ఫిగరేషన్ మరియు రహస్యాన్ని వేరు చేయండి. కాన్ఫిగ్‌మ్యాప్‌కు సెట్టింగ్‌లు, రహస్యానికి సున్నితమైన విలువలు.
  4. ఆరోగ్య తనిఖీలను జోడించండి. livenessProbe (ఇది ప్రత్యక్షంగా ఉందా) మరియు రెడీనెస్‌ప్రోబ్ (ఇది ట్రాఫిక్‌కు సిద్ధంగా ఉందా) కీలకం.
  5. వనరుల పరిమితిని సెట్ చేయండి. అభ్యర్థనలు/పరిమితులు లేకుండా పాడ్ మొత్తం నోడ్‌ను వినియోగించగలదు.
  6. `--డ్రై-రన్` మరియు `డిఫ్`తో ధృవీకరించి, ఆపై దరఖాస్తు చేయండి. టెస్ట్ నేమ్‌స్పేస్‌లో మొదటిది.

భద్రత: కుబెర్నెట్స్-నిర్దిష్ట ప్రమాదాలు

  1. రహస్యం నిజంగా రహస్యం కాదు - ఇది కేవలం బేస్64. కుబెర్నెట్స్ సీక్రెట్ ఆబ్జెక్ట్ బేస్64 విలువలను ఎన్కోడ్ చేస్తుంది; ఇది ఎన్క్రిప్షన్ కాదు, ఇది సులభంగా డీక్రిప్ట్ చేయబడుతుంది. నిజమైన గోప్యత కోసం, etcd గుప్తీకరణ మరియు బాహ్య ఖజానా (వాల్ట్, క్లౌడ్ రహస్య నిర్వాహకుడు) అవసరం. ఎప్పుడూ రహస్య మానిఫెస్ట్‌లను నేరుగా Gitకి అప్పగించవద్దు (దీనికి సీల్డ్ సీక్రెట్స్/బాహ్య రహస్యాలు వంటి పరిష్కారాలు ఉన్నాయి).
  2. వనరుల పరిమితిని సెట్ చేయండి. పరిమితులు లేని పాడ్ మెమరీ లీక్‌తో మొత్తం నోడ్‌ను క్రాష్ చేస్తుంది.
  3. కనీస అధికారం (RBAC). పాత్ర-ఆధారిత యాక్సెస్ నియంత్రణతో, ప్రతి సేవ/వినియోగదారు దానికి అవసరమైన అనుమతులను మాత్రమే కలిగి ఉంటారు. AI కొన్నిసార్లు పెద్ద క్లస్టర్-అడ్మిన్ ఇస్తుంది; దీన్ని తగ్గించండి.
  4. `తాజా` చిత్రం ట్యాగ్‌ని ఉపయోగించవద్దు. ఏ వెర్షన్ రన్ అవుతుందో మీకు తెలియదు మరియు మీరు దానిని వెనక్కి తీసుకోలేరు.
హెచ్చరిక: kubectl తొలగింపు లేదా తప్పు దరఖాస్తు ప్రత్యక్ష విస్తరణను నాశనం చేస్తుంది. ఆదేశాలను అమలు చేయడానికి ముందు మీరు ఏ నేమ్‌స్పేస్‌లో ఉన్నారో (kubectl config current-context) ధృవీకరించుకోండి; ఉత్పత్తి సందర్భంలో ప్రమాదవశాత్తు పని అనేది ఒక సాధారణ విపత్తు.

రా మానిఫెస్ట్ వర్సెస్ హెల్మ్ టేబుల్

ప్రమాణం

రా YAML మానిఫెస్ట్

హెల్మ్ చార్ట్

సంస్థాపన

kubectl దరఖాస్తు -f

హెల్మ్ ఇన్స్టాల్

మల్టీమీడియా (dev/prod)

కాపీ-పేస్ట్, ఎర్రర్ ప్రోన్

ఒకే చార్ట్, విభిన్న విలువలు.yaml

వెర్షన్/రోల్‌బ్యాక్

చేతితో

హెల్మ్ రోల్‌బ్యాక్‌తో సులభం

నేర్చుకునే వక్రత

తక్కువ

మధ్యస్థ

ఎప్పుడు

చిన్న, ఒకే వాతావరణం

బహుళ-మీడియా, పునరావృత సేవ

మూడు చిన్న కేసులు

కేసు 1 - క్రాష్ అయిన సేవ యొక్క రహస్యం. ఒక పాడ్ నిరంతరం రీబూట్ చేయబడుతోంది (CrashLoopBackOff). బృందం లాగ్‌లను మరియు మానిఫెస్ట్‌ను AIకి అందించింది; సంసిద్ధతప్రోబ్ తప్పు పోర్ట్‌ని చూస్తున్నందున పాడ్‌ను ఎప్పుడూ "సిద్ధంగా" పరిగణించలేదని AI చూపించింది. వారు పోర్టును పరిష్కరించారు, సేవ 10 నిమిషాల్లో స్థిరంగా మారింది. మాన్యువల్‌గా ఈ సంబంధాన్ని ఏర్పరచుకోవడానికి గంటలు పట్టవచ్చు.

కేస్ 2 - పరిమితులను సెట్ చేయకపోవడం ముడిని విచ్ఛిన్నం చేసింది. విస్తరణలో పరిమితులు లేవు; మెమరీ లీక్ పాడ్‌ను ఉబ్బిపోయింది మరియు మొత్తం నోడ్‌ను క్రాష్ చేసింది, పొరుగు సేవలను కూడా తగ్గించింది. సంఘటన తర్వాత, వారు AIని "అన్ని డిప్లాయ్‌మెంట్‌లకు సహేతుకమైన CPU/మెమరీ అభ్యర్థనలు మరియు పరిమితులను జోడించు" అని చెప్పి దానిని ప్రామాణికంగా మార్చారు. ఒక తప్పిపోయిన పంక్తి గంటల వ్యవధిలో పనికిరాకుండా పోతుంది.

కేస్ 3 — పెద్ద RBAC క్యాప్చర్ చేయబడింది. విచారణ సమయంలో, AI ద్వారా రూపొందించబడిన సర్వీస్ అకౌంట్ మానిఫెస్ట్ క్లస్టర్-అడ్మిన్ పాత్రతో ముడిపడి ఉన్నట్లు కనుగొనబడింది - అంటే సేవ మొత్తం క్లస్టర్‌ను నిర్వహించగలదు. బృందం వారి నేమ్‌స్పేస్‌లో పాడ్‌లను మాత్రమే చదవడానికి అనుమతిని తగ్గించింది. కనీస హక్కు సూత్రం భద్రతా దుర్బలత్వాన్ని మూసివేసింది.

నాలుగు కాపీ చేయగల టెంప్లేట్‌లు

1) విస్తరణ + సేవ ఉత్పత్తి:

కుబెర్నెట్స్ కోసం విస్తరణ మరియు సేవా మానిఫెస్ట్‌ను వ్రాయండి. అప్లికేషన్: [AD], చిత్రం: [చిత్రం: స్థిర-వెర్షన్], పోర్ట్: [X], ప్రతిరూపం: [N]. నియమాలు:- CPU/మెమరీ అభ్యర్థనలు మరియు పరిమితులను జోడించండి.- livenessProbe మరియు ReadinessProbe నిర్వచించండి.- ConfigMap నుండి కాన్ఫిగరేషన్ చదవండి, రహస్య వస్తువు నుండి రహస్యం; మానిఫెస్ట్‌లో విలువలను పొందుపరచవద్దు, ప్లేస్‌హోల్డర్‌లను ఉపయోగించండి. - చిత్రం ట్యాగ్ ": తాజా" ఉపయోగించవద్దు. వివరణతో ఇవ్వండి.

2) మానిఫెస్ట్ లోపం పరిష్కారం:

ప్రస్తుత పాడ్ [CrashLoopBackOff / పెండింగ్ / ImagePullBackOff] స్థితిలో ఉంది. కింది మానిఫెస్ట్ మరియు 'kubectl description' అవుట్‌పుట్ ప్రకారం, సంభావ్యత క్రమంలో సాధ్యమయ్యే మూల కారణాలను జాబితా చేయండి మరియు ప్రతిదానికీ వెరిఫై ఆదేశాన్ని జారీ చేయండి. మానిఫెస్ట్: [YAML] వివరించండి: [OUTPUT]

3) భద్రత/సమగ్రత తనిఖీ:

ఈ కుబెర్నెటెస్ మానిఫెస్ట్‌ని తనిఖీ చేయండి: వనరు పరిమితి లేదు, సమస్య లేదు, లేటెస్ట్ ట్యాగ్ ఉందా, చాలా విస్తృతమైన RBAC/అనుమతి ఉందా, మానిఫెస్ట్‌లో రహస్యం పొందుపరచబడిందా? కనుగొన్న వాటిని ప్రాముఖ్యత క్రమంలో మరియు దిద్దుబాటుతో వ్రాయండి. మానిఫెస్ట్: [YAML]

4) హెల్మ్ చార్ట్‌గా మార్చడం:

కింది ముడి మానిఫెస్ట్‌లను పునర్వినియోగ హెల్మ్ చార్ట్‌గా మార్చండి: ఏ విలువలు values.yaml (చిత్రం, ప్రతిరూపం, మూలం, పర్యావరణం)కి వెళ్లాలి? చార్ట్ నిర్మాణం మరియు నమూనా విలువలను చూపించు.yaml.మానిఫెస్ట్‌లు: [YAML]

బలహీనమైన ప్రాంప్ట్ / బలమైన ప్రాంప్ట్

బలహీనం: "నా అప్లికేషన్ కోసం Kubernetes YAMLని వ్రాయండి."

ఫలితం: నో-ప్రోబ్, నో లిమిట్ డిప్లాయ్‌మెంట్‌తో : తాజా ట్యాగ్, రహస్య మైదానాన్ని పొందుపరచడం; ఉత్పత్తిలో అసురక్షిత మరియు పెళుసుగా ఉంటుంది.

బలమైనది: "కుబెర్నెట్స్ విస్తరణ + సేవను వ్రాయండి. చిత్రం myapp:1.4.2, 3 ప్రతిరూపాలు, 8080 పోర్ట్‌లు. CPU 100m-500m, మెమరీ 128Mi-512Mi అభ్యర్థనలు/పరిమితులను జోడించు. /healthz కోసం లైవ్‌నెస్ ప్రోబ్‌ను ఉంచండి, ఆబ్జెక్ట్‌ని చదవడానికి సిద్ధంగా ఉండండి. మానిఫెస్ట్‌లో వివరణతో ఇవ్వండి."

తేడా: రెండవ ప్రాంప్ట్ వెర్షన్ స్థాయి, వనరుల పరిమితులు, ఆరోగ్య తనిఖీలు మరియు రహస్య నియమాన్ని ఇస్తుంది; అవుట్‌పుట్ ఉత్పత్తికి దగ్గరగా మరియు సురక్షితంగా ఉంది.

సాధారణ తప్పులు

  • వనరుల పరిమితులను సెట్ చేయడం లేదు. ఒక పాడ్ మొత్తం నోడ్‌ను వినియోగించగలదు.
  • ఆరోగ్య తనిఖీ (ప్రోబ్) జోడించడం లేదు. కుబెర్నెట్‌లు క్రాష్ అయిన/సిద్ధంగా లేని పాడ్‌ని గుర్తించలేదు.
  • `: తాజా` ట్యాగ్. ఏ సంస్కరణ అమలవుతుందో అస్పష్టంగా మారుతుంది, దానిని వెనక్కి తీసుకోలేము.
  • రహస్యాన్ని నేరుగా Gitకి అప్పగించడం. Base64 ఎన్క్రిప్షన్ కాదు; ప్రతి ఒక్కరూ దానిని పరిష్కరిస్తారు.
  • తప్పు సందర్భం/నేమ్‌స్పేస్‌లో ఆదేశాలను అమలు చేస్తోంది. ఉత్పత్తిలో క్రాష్ చేయడానికి అత్యంత సాధారణ మార్గం.
  • `--డ్రై-రన్`/`diff` దాటవేయడం. అమలుకు ముందు ఏం జరుగుతుందో చూడడం లేదు.

సారాంశంలో

కుబెర్నెటెస్ అనేది ఒక శక్తివంతమైన కానీ సంక్లిష్టమైన ఆర్కెస్ట్రేటర్, ఇది క్లస్టర్‌లోని కంటైనర్‌లను స్వయంచాలకంగా అమర్చుతుంది, స్కేల్ చేస్తుంది మరియు ఆప్టిమైజ్ చేస్తుంది; ప్రతిదీ మానిఫెస్ట్ YAMLల ద్వారా నిర్వచించబడింది, ఇది హెల్మ్ టెంప్లేట్ చేస్తుంది. AI త్వరగా డిప్లాయ్‌మెంట్/సర్వీస్ మానిఫెస్ట్‌లు మరియు హెల్మ్ చార్ట్‌లను ఉత్పత్తి చేస్తుంది, రహస్యమైన బగ్‌లను పరిష్కరిస్తుంది - అయితే మీరు వనరుల పరిమితి, ఆరోగ్య తనిఖీ, మార్పులేని ఇమేజ్ ట్యాగ్, ఇరుకైన RBAC మరియు రహస్య భద్రతా నియమాలను స్పష్టంగా అడగాలి. --డ్రై-రన్, డిఫ్ మరియు కరెక్ట్ కాంటెక్స్ట్ చెకింగ్ అనేవి ప్రోడ్ క్రాష్‌లను నిరోధించే అలవాట్లు.

అప్లికేషన్ టాస్క్

"డిప్లాయ్‌మెంట్ + సర్వీస్ జనరేషన్" టెంప్లేట్‌తో నమూనా అప్లికేషన్ కోసం AI మానిఫెస్ట్‌ను రూపొందించండి. తర్వాత: (1) "సెక్యూరిటీ/స్యానిటీ చెక్" టెంప్లేట్‌తో వనరుల పరిమితి, ప్రోబ్, : తాజా మరియు రహస్యం కోసం దాన్ని తనిఖీ చేయండి; (2) kubectl apply --dry-run=సర్వర్‌ని టెస్ట్ క్లస్టర్/మినీక్యూబ్‌లో వీలైతే అమలు చేయండి మరియు అవుట్‌పుట్ చదవండి; (3) మీరు తప్పిపోయిన రెండు అత్యంత క్లిష్టమైన భద్రత/బలమైన అంశాలను గమనించండి.

చెక్లిస్ట్

  • [ ] నేను నా అభ్యర్థనకు చిత్ర సంస్కరణ, ప్రతిరూపాల సంఖ్య, పోర్ట్ మరియు వనరుల పరిమితులను జోడించాను.
  • [ ] నేను మానిఫెస్ట్‌కు లైవ్‌నెస్ మరియు రెడీనెస్ ప్రోబ్‌ని జోడించాను.
  • [ ] చిత్రం ట్యాగ్ పరిష్కరించబడింది; నేను ఉపయోగించలేదు : తాజా.
  • [ ] రహస్యం మానిఫెస్ట్‌లో పొందుపరచబడలేదు; నేను రహస్య వస్తువు/బాహ్య వాల్ట్‌ని ఉపయోగించాను.
  • [ ] నేను RBAC/అనుమతులను కనిష్ట అనుమతులకు కుదించాను.
  • [ ] దరఖాస్తు చేయడానికి ముందు, నేను సరైన సందర్భంలో ఉన్నానని మరియు --డ్రై-రన్/డిఫ్ అవుట్‌పుట్‌లను ధృవీకరించాను.