<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Anfänger on Yanis Gramitzky - Infrastructure &amp; Automation</title><link>https://ygramitzky.de/tags/anf%C3%A4nger/</link><description>Recent content in Anfänger on Yanis Gramitzky - Infrastructure &amp; Automation</description><generator>Hugo -- gohugo.io</generator><language>en</language><lastBuildDate>Sat, 11 Jan 2025 00:00:00 +0100</lastBuildDate><atom:link href="https://ygramitzky.de/tags/anf%C3%A4nger/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes – Die ehrliche Perspektive</title><link>https://ygramitzky.de/posts/kubernetes/lohnt_sich_kubernetes/</link><pubDate>Sat, 11 Jan 2025 00:00:00 +0100</pubDate><guid>https://ygramitzky.de/posts/kubernetes/lohnt_sich_kubernetes/</guid><description>&lt;h2 id="kubernetes-löst-echte-probleme--aber-nicht-kostenlos"&gt;Kubernetes löst echte Probleme – aber nicht kostenlos&lt;/h2&gt;
&lt;p&gt;Der vorherige Post beschreibt wo Docker an seine Grenzen stößt: Rolling Updates, Skalierung, Health Management, Konfigurationsdrift. Kubernetes hat für jedes dieser Probleme eine durchdachte Antwort. Das ist keine Marketingaussage – es stimmt technisch.&lt;/p&gt;
&lt;p&gt;Aber Kubernetes ist kein Zauberwort. Die Komplexität verschwindet nicht. Sie wird verschoben – von der Entwicklung auf die Infrastruktur. Und dieser Shift hat einen Preis.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="wie-kubernetes-die-probleme-technisch-löst"&gt;Wie Kubernetes die Probleme technisch löst&lt;/h2&gt;
&lt;h3 id="rolling-updates--deklarativ-statt-manuell"&gt;Rolling Updates – deklarativ statt manuell&lt;/h3&gt;
&lt;p&gt;In Kubernetes beschreibt man nicht wie ein Update passiert, sondern was das Ergebnis sein soll:&lt;/p&gt;</description></item><item><title>Wo Docker an seine Grenzen stößt</title><link>https://ygramitzky.de/posts/docker-basics/usecase/</link><pubDate>Fri, 10 Jan 2025 00:00:00 +0100</pubDate><guid>https://ygramitzky.de/posts/docker-basics/usecase/</guid><description>&lt;h2 id="docker-ist-kein-orchestrator"&gt;Docker ist kein Orchestrator&lt;/h2&gt;
&lt;p&gt;Docker ist eines der nützlichsten Werkzeuge der modernen Softwareentwicklung. Container starten, isolieren, verwalten – das macht Docker hervorragend. Die anderen Posts in dieser Reihe zeigen wie viel sich damit aufbauen lässt: Mailserver, Monitoring, Reverse Proxy, VPN-Anbindung.&lt;/p&gt;
&lt;p&gt;Aber Docker ist, beim besten Willen, &lt;strong&gt;kein Orchestrator&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Was bedeutet das? Ein Orchestrator kennt den gewünschten Zustand eines Systems und sorgt kontinuierlich dafür, dass die Realität mit diesem Zustand übereinstimmt. Docker startet Container. Was danach passiert – ob sie laufen, ob sie skalieren, ob sie auf den richtigen Hosts landen – liegt in der Hand des Administrators.&lt;/p&gt;</description></item><item><title>Docker Netzwerke – Verstehen und richtig einsetzen</title><link>https://ygramitzky.de/posts/docker-basics/network/</link><pubDate>Wed, 08 Jan 2025 00:00:00 +0100</pubDate><guid>https://ygramitzky.de/posts/docker-basics/network/</guid><description>&lt;h2 id="treiber-übersicht"&gt;Treiber-Übersicht&lt;/h2&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Treiber&lt;/th&gt;
&lt;th&gt;Isolation&lt;/th&gt;
&lt;th&gt;Container-DNS&lt;/th&gt;
&lt;th&gt;LAN-sichtbar&lt;/th&gt;
&lt;th&gt;Einsatz&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;bridge&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;✅&lt;/td&gt;
&lt;td&gt;✅ (user-def)&lt;/td&gt;
&lt;td&gt;❌&lt;/td&gt;
&lt;td&gt;Standard, Multi-Container&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;host&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;❌&lt;/td&gt;
&lt;td&gt;–&lt;/td&gt;
&lt;td&gt;✅&lt;/td&gt;
&lt;td&gt;Performance, Monitoring-Agents&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;none&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;✅✅&lt;/td&gt;
&lt;td&gt;–&lt;/td&gt;
&lt;td&gt;❌&lt;/td&gt;
&lt;td&gt;Batch, sicherheitskritische Prozesse&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;macvlan&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;✅&lt;/td&gt;
&lt;td&gt;❌&lt;/td&gt;
&lt;td&gt;✅ eigene MAC&lt;/td&gt;
&lt;td&gt;LAN-Integration, Pi-hole&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;code&gt;ipvlan&lt;/code&gt;&lt;/td&gt;
&lt;td&gt;✅&lt;/td&gt;
&lt;td&gt;❌&lt;/td&gt;
&lt;td&gt;✅ geteilte MAC&lt;/td&gt;
&lt;td&gt;Managed Switches, RZ&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;blockquote&gt;
&lt;p&gt;Standard-Bridge: Container per Name &lt;strong&gt;nicht&lt;/strong&gt; auflösbar. User-defined Bridge: DNS funktioniert.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="bridge"&gt;Bridge&lt;/h2&gt;
&lt;p&gt;Bridge ist der Standard-Treiber. Jedes user-defined Bridge-Netzwerk ist ein isoliertes virtuelles Netzwerk auf dem Host – Container im selben Netzwerk können sich per Name finden, Container in anderen Netzwerken nicht.&lt;/p&gt;</description></item><item><title>Portainer – Docker mit einer Weboberfläche verwalten</title><link>https://ygramitzky.de/posts/docker/portainer/</link><pubDate>Sat, 04 Jan 2025 00:00:00 +0100</pubDate><guid>https://ygramitzky.de/posts/docker/portainer/</guid><description>&lt;h2 id="docker-auf-der-kommandozeile--und-eine-alternative"&gt;Docker auf der Kommandozeile – und eine Alternative&lt;/h2&gt;
&lt;p&gt;Wer Docker im Alltag betreibt, kennt die üblichen Befehle: &lt;code&gt;docker ps&lt;/code&gt;, &lt;code&gt;docker logs&lt;/code&gt;, &lt;code&gt;docker compose up&lt;/code&gt;. Das funktioniert – ist aber nicht immer komfortabel, besonders wenn mehrere Container, Volumes und Netzwerke gleichzeitig im Blick behalten werden müssen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Portainer&lt;/strong&gt; ist eine Web-Oberfläche für Docker. Container starten, stoppen, Logs lesen, Images verwalten, Volumes inspizieren – alles im Browser, ohne Terminal.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;💡 &lt;strong&gt;Niveau:&lt;/strong&gt; Einsteigerfreundlich. Ein laufender Docker-Host wird vorausgesetzt.&lt;/p&gt;</description></item></channel></rss>