惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Google DeepMind News
Google DeepMind News
Martin Fowler
Martin Fowler
罗磊的独立博客
The GitHub Blog
The GitHub Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Google DeepMind News
Google DeepMind News
Engineering at Meta
Engineering at Meta
P
Proofpoint News Feed
J
Java Code Geeks
小众软件
小众软件
Y
Y Combinator Blog
M
MIT News - Artificial intelligence
A
About on SuperTechFans
Last Week in AI
Last Week in AI
Jina AI
Jina AI
云风的 BLOG
云风的 BLOG
阮一峰的网络日志
阮一峰的网络日志
D
DataBreaches.Net
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Project Zero
Project Zero
美团技术团队
I
Intezer
Vercel News
Vercel News
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
N
Netflix TechBlog - Medium
F
Fortinet All Blogs
T
Threatpost
P
Privacy International News Feed
Latest news
Latest news
K
Kaspersky official blog
博客园 - 聂微东
月光博客
月光博客
P
Palo Alto Networks Blog
T
The Exploit Database - CXSecurity.com
C
Cyber Attacks, Cyber Crime and Cyber Security
The Hacker News
The Hacker News
D
Docker
Cisco Talos Blog
Cisco Talos Blog
P
Privacy & Cybersecurity Law Blog
L
LINUX DO - 热门话题
Blog — PlanetScale
Blog — PlanetScale
Security Latest
Security Latest
Know Your Adversary
Know Your Adversary
Recent Announcements
Recent Announcements
T
Tenable Blog
B
Blog RSS Feed
Recorded Future
Recorded Future
雷峰网
雷峰网
SecWiki News
SecWiki News

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Kubernetes для баз данных? CloudNativePG делает PostgreSQL по-настоящему Cloud-Native
Nikita Sotnikov · 2026-05-26 · via Все публикации подряд на Хабре

Средний

6 мин

7K

Практический взгляд на запуск PostgreSQL в Kubernetes с встроенной высокой доступностью, автоматическим failover, бэкапами и облачными операциями с базой данных.

Я попытался сделать некий кук-бук, если заметите ошибки или не точности, то велком в комментарии.

Вступление

Kubernetes изначально проектировался для stateless-нагрузок, поэтому stateful-приложения всегда были операционной головной болью. Управление базами данных требовало от инженеров жонглирования StatefulSets и ручных скриптов, что регулярно приводило к проблемам с хранилищем, низкой производительностью и риску потери данных. В результате многие организации продолжали держать stateful-приложения за пределами Kubernetes.
Да и сам принцип использования БД в Kubernetes не все готовы воспринимать как что-то надежное и применимое в прод.
Первые попытки запускать PostgreSQL в Kubernetes выглядели примерно так: StatefulSets с кривыми init-скриптами, ручное переключение primary при падении ноды, бэкапы через kubectl exec и вечные вопросы «а что произошло со storage при рестарте?». Многие команды в итоге выносили базы наружу (на отдельные VM или managed-сервисы ) и просто не возвращались.

Ситуацию начал менять паттерн Operator, предложенный CoreOS в 2016 году. Идея простая и красивая: берёшь экспертизу опытного DBA (как делать бэкапы, как переключать primary, как апгрейдить без даунтайма) и превращаешь её в код контроллера. В 2017-м в Kubernetes 1.7 появились Custom Resource Definitions - и у операторов появился язык для общения с кластером. EDB воспользовалась этим фундаментом и в 2020 году создала CloudNativePG. В январе 2025-го проект был принят в CNCF Sandbox.

Архитектура CNPG (как он работает изнутри)

Тут нам важно понять ключевое архитектурное решение CNPG: он не использует StatefulSets.

Вместо этого оператор реализует собственный кастомный Pod-контроллер и напрямую управляет Persistent Volume Claims (PVCs). Это даёт несколько преимуществ:

  • Ресайзинг PVC прямо из манифеста - StatefulSet этого не поддерживает

  • Разный порядок обновлений для primary и replica в зависимости от типа операции (например, понижение max_connections требует сначала обновить primary, а не реплики)

  • Согласованное управление несколькими PVC на instance (PGDATA + отдельный WAL volume)

Компоненты

Operator - это Kubernetes-контроллер, который непрерывно сверяет фактическое состояние кластера с желаемым, определённым в манифесте, и автоматически обрабатывает failover, масштабирование и управление конфигурацией. Т.е. он в бесконечном цикле сверяет "как есть" и "как должно быть" и приводит одно к другому

Instance Manager - строенный процесс внутри каждого PostgreSQL Pod. Он управляет жизненным циклом инстанса и коммуницирует с Operator через Kubernetes API. Важно: это не sidecar-контейнер в классическом смысле, процесс встроен в сам Pod с PostgreSQL и именно он принимает решение о промоции реплики в primary при failover.

CRDs, которые CNPG добавляет в Kubernetes

CRD

Назначение

Cluster

Основной ресурс: декларативно определяет и управляет кластером PostgreSQL

Database

Декларативно описывает базу данных внутри существующего кластера

Pooler

Управляет масштабируемым слоем доступа к БД через PgBouncer

Backup

Описывает бэкап по требованию

ScheduledBackup

Периодический автоматический бэкап с cron-расписанием

FailoverQuorum

Отслеживает состояние кворума кластера при quorum-based failover

Важно про FailoverQuorum: Этот ресурс создаётся и управляется оператором автоматически, поэтому не изменяйте его вручную. В версии 1.28 quorum-based failover был переведён из экспериментального в стабильный API и теперь конфигурируется через поле spec.postgresql.synchronous.failoverQuorum.

На основе модели Operator Capability Levels, CNPG реализует подмножество возможностей уровня "Level V - Auto Pilot". На практике это означает: оператор берёт на себя весь операционный цикл - от первичного деплоя до самовосстановления.

Схема того что мы будем разворачивать:

Схема реализации

Схема реализации


Предварительные требования:

  • Кластер Kubernetes 1.23+ (для локальных тестов подойдут minikube или kind)

  • kubectl

Шаг 1: Установка CNPG Operator (1.28.x)

Способ 1: деплой через манифест

kubectl apply --server-side -f \
  https://raw.githubusercontent.com/cloudnative-pg/cloudnative-pg/release-1.28/releases/cnpg-1.28.1.yaml

Проверяем деплой:

kubectl rollout status deployment -n cnpg-system cnpg-controller-manager

Способ 2: через Helm Chart

Если у Вас не установлен Helm Chart, то переходим в доку и ставим.

# Добавить репозиторий CNPG
helm repo add cnpg https://cloudnative-pg.io/charts/

# Установить оператор
helm install cnpg-operator cnpg/cloudnative-pg --version 0.27.1

Шаг 2: Создание кластера PostgreSQL (CNPG)

Разворачиваем кластер через CRD Cluster, который идёт в комплекте с оператором. Это декларативный способ описать желаемое состояние PostgreSQL-кластера.

# cluster.yaml
apiVersion: postgresql.cnpg.io/v1
kind: Cluster
metadata:
  name: my-cluster
spec:
  instances: 3

  storage:
    size: 1Gi

Этот манифест создаёт кластер с дефолтным storage class: 1 primary + 2 hot standby реплики. Primary инстанс стримит Write-Ahead Logs (WAL) на standby через нативную потоковую репликацию PostgreSQL.

Режимы репликации

CNPG поддерживает два режима:

1. Асинхронный (по умолчанию) - не ждёт подтверждения от реплик о получении WAL. Минимальная latency записи, минимальный риск потери данных при failover (только транзакции, не успевшие улететь на реплику).
2. Синхронный (настраиваемый) - ждёт кворума реплик с подтверждением получения WAL перед тем, как вернуть COMMIT клиенту. Никакой потери данных при failover, ценой небольшого роста latency.

Если потеря даже одной транзакции недопустима, то нужна синхронная репликация:

# cluster-synchronous.yaml
apiVersion: postgresql.cnpg.io/v1
kind: Cluster
metadata:
  name: my-synchronous-cluster
spec:
  instances: 3

  storage:
    size: 1Gi

  postgresql:
    synchronous:
      method: any   # any = кворум, first = приоритет (required)
      number: 1     # кол-во standbys, обязанных подтвердить WAL (required)
  • method: any - кворум-based (рекомендуется для большинства HA-сценариев)

  • method: first - priority-based (по порядку в списке реплик)

  • number - минимальное количество реплик, которые должны ответить до COMMIT

В версии 1.28 к этому добавился стабильный
spec.postgresql.synchronous.failoverQuorum: true — включает data-driven failover, который не допускает промоции реплики без подтверждения кворума.

Шаг 3: Настройка базы данных

По умолчанию CNPG инициализирует кластер с двумя базами:

  • app - рабочая база приложения. Принадлежит непривилегированному пользователю app, credentials хранятся в Kubernetes Secret.

  • postgres - системная административная база во всех PostgreSQL-инсталляциях, используется оператором для reconciliation. Не удаляйте её, т.к. это сломает оператор

Если стандартное имя app не устраивает, то переопределяется через bootstrap.initdb:

# initdb-secret.yaml
apiVersion: v1
kind: Secret
metadata:
  name: initdb-secret
type: kubernetes.io/basic-auth
data:
  username: YWRtaW5fbXl1c2Vy   # base64
  password: YWRtaW5fcGFzc3dvcmQ=   # base64
# initdb-cluster.yaml
apiVersion: postgresql.cnpg.io/v1
kind: Cluster
metadata:
  name: initdb-cluster
spec:
  instances: 3

  bootstrap:
    initdb:
      database: custom    # app (по умолчанию)
      owner: myuser       # app (по умолчанию)
      secret:
        name: initdb-secret

  storage:
    size: 1Gi

Чтобы добавить дополнительную базу в уже существующий кластер через CRD Database:

# my-db.yaml
apiVersion: postgresql.cnpg.io/v1
kind: Database
metadata:
  name: my-db           # (обязательно)
spec:
  name: my-db           # (обязательно)
  owner: app            # или ваш кастомный пользователь (обязательно)
  cluster:
    name: my-cluster    # должно совпадать с именем Cluster (обязательно)

Шаг 4: Подключение к кластеру

После того как кластер поднялся, оператор создаёт в namespace набор ресурсов. Разберём главные.

Секреты

kubectl get secrets
NAME                     TYPE                       DATA   AGE
my-cluster-app           kubernetes.io/basic-auth   11     1d4h
my-cluster-ca            Opaque                     2      1d4h
my-cluster-replication   kubernetes.io/tls          2      1d4h
my-cluster-server        kubernetes.io/tls          2      1d4h

Все данные для подключения хранятся в секрете my-cluster-app. Достать их в читаемом виде можно следующим образом:

kubectl get secret my-cluster-app -o json \
  | jq -r '.data | to_entries[] | "\(.key): \(.value | @base64d)"'

Три сервиса (три точки входа)

kubectl get services
NAME            TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)    AGE
my-cluster-r    ClusterIP   10.105.200.51   <none>        5432/TCP   1d4h
my-cluster-ro   ClusterIP   10.97.105.14   <none>        5432/TCP   1d4h
my-cluster-rw   ClusterIP   10.99.140.210   <none>        5432/TCP   1d4h

Важно то, что оператор создаёт три сервиса для каждого кластера, у каждого сервиса своя семантика, и правильный выбор напрямую влияет на поведение приложения при failover:

Сервис

Куда смотрит

Для чего

-rw

Только primary
(read/write)

Все операции записи. При failover оператор автоматически переключает его на нового primary , соответственно приложению не нужно ничего делать

-ro

Только hot standby реплики

Чтение с offloading нагрузки. Приложение должно уметь работать с небольшим replication lag

-r

Любой инстанс

Максимальное распределение read-запросов, без гарантий актуальности данных

Операции записи всегда идут через -rw. В этом фишка автоматического failover: сервис меняет endpoint незаметно для приложения, я бы сказал бесшовно.

Заходим в кластер

Через плагин kubectl cnpg (дока по установке):

kubectl cnpg psql -n default my-cluster

Через стандартный psql

psql -h <host> -p <port> -U <username> -d <dbname>

Креды подставляем из секрета my-cluster-app

Итог

За несколько манифестов мы получили то, на настройку чего раньше уходили дни: высокодоступный PostgreSQL-кластер в Kubernetes с потоковой репликацией, автоматическим failover и полностью декларативным управлением.

Что отличает CNPG от "просто PostgreSQL в StatefulSet":

  • Прямое управление PVC без ограничений StatefulSet (включая ресайзинг на лету)

  • Автоматический failover с промоцией самой актуальной реплики

  • Три семантически разных сервиса для грамотной маршрутизации нагрузки

  • Декларативное управление базами, пользователями и расписаниями бэкапов

  • Высокий уровень автоматизации