MichalKids — użyte technologie
Chmura, Kubernetes, dane i CI/CD za aplikacją do bezpieczeństwa rodziny działającą produkcyjnie na Androidzie, iOS i Windows.
Chmura i infrastruktura
- Google Cloud PlatformObliczenia, sieć i usługi zarządzane dla środowiska produkcyjnego.
- TerraformInfrastruktura jako kod, wdrażana przez bramki przeglądu.
- Hetzner CloudHost dla self-hostowanego stosu obserwowalności.
Kubernetes i runtime
- GKE AutopilotZarządzany Kubernetes dla obciążeń produkcyjnych.
- Talos LinuxSamodzielnie zarządzany klaster Kubernetes on-prem dla środowiska dev i CI.
- Helm, cert-manager, ingress-nginx, external-dnsDodatki klastra: release'y, TLS, routing i DNS.
- LonghornRozproszona pamięć blokowa dla obciążeń stanowych.
Dane
- PostgreSQLGłówny magazyn danych, zarządzany zarówno w chmurze, jak i w środowisku dev.
- Szyfrowanie na poziomie pólAES-256-GCM dla danych osobowych w spoczynku.
- BigQueryPipeline eksportu do analityki.
CI/CD
- GitHub ActionsPipeline'y budowania, testów i wdrożeń.
- Actions Runner ControllerAutoskalujące się self-hosted runnery na Kubernetesie.
- Runnery bare-metalDedykowane pule z rozdzieleniem zaufania między CI a wdrożeniami produkcyjnymi.
Obserwowalność
- Grafana, Mimir, Loki, AlertmanagerSelf-hostowane metryki, logi i alerting.
- Grafana AlloyJednolity kolektor telemetrii.
- kube-state-metrics, node-exporter, cAdvisor, postgres-exporterŹródła metryk w klastrze i bazie danych.
Sieć i dostęp
- TailscaleMesh VPN łączący chmurę, on-prem i środowiska deweloperskie.
- CaddyReverse proxy z automatycznym TLS.
- Google OAuth2Kontrola dostępu do narzędzi wewnętrznych.
Aplikacje
- KotlinNatywna aplikacja Android.
- SwiftNatywna aplikacja iOS.
- Agent WindowsNatywny klient monitorujący na desktop.
- Panel backofficeWewnętrzna konsola zarządzania.