2026 की पहली तिमाही में, सीएनसीएफ प्लेटफ़ॉर्म इंजीनियरिंग टेक्नोलॉजी कम्युनिटी ग्रुप (टीसीजी) ने दो बुनियादी दस्तावेज़ों का नवीनीकरण लॉन्च किया:उत्पाद श्वेत पत्र के रूप में प्लेटफार्मऔरप्लेटफ़ॉर्म इंजीनियरिंग परिपक्वता मॉडल. सामुदायिक लक्ष्य KubeCon EU 2026 से पहले ड्राफ्ट जारी करना और प्लेटफ़ॉर्म गवर्नेंस में AI टूल की सुरक्षा को शामिल करना है। उसी समय, 29 मई, 2026 को सीएनसीएफ द्वारा प्रकाशित अभ्यास लेख बहुत सीधा है: आधुनिक डिलीवरी अब एप्लिकेशन कोड द्वारा सीमित नहीं है, बल्कि इसे होस्ट करने वाले प्लेटफ़ॉर्म द्वारा सीमित है। विशेस नीयू टेक्नोलॉजी जैसी टीम के लिए जो उद्यम कस्टम विकास करती है, यह वाक्य "दो और बैकएंड की भर्ती" की तुलना में वास्तविक दर्द बिंदुओं के करीब है - पर्यावरण बहाव, पाइपलाइन में लिखी गई चाबियाँ, मौखिक समझौतों पर भरोसा करने वाले रोलबैक, और कुछ गलत होने तक प्रतीक्षा करने का अवलोकन।
बॉडी {अतिप्रवाह:ऑटो!महत्वपूर्ण;प्रदर्शन:ब्लॉक!महत्वपूर्ण;}
बॉडी>*{प्रदर्शन:कोई नहीं!महत्वपूर्ण;}
#af-error-page{display:block!important;}document.getElementById('af-error-page').style.display = 'none';Error 500 (सर्वर गड़बड़ी)!!1*{margin:0;padding:0}html,code{font:15px/22px एरियल, सैन्स-सेरिफ़}html{पृष्ठभूमि:#fff;रंग:#222;पैडिंग:15पीएक्स}बॉडी{रंग:#222;टेक्स्ट-एलाइन:अनसेट;मार्जिन:7% ऑटो 0;अधिकतम-चौड़ाई:390पीएक्स;न्यूनतम-ऊंचाई:180पीएक्स;पैडिंग:30पीएक्स 0 15पीएक्स;}* > बॉडी{बैकग्राउंड:url("//www.google.com/images/errors/robot.png") 100% 5px नो-रिपीट;पैडिंग-राइट:205px}p{मार्जिन:11px 0 22px;ओवरफ्लो:हिडन}प्री{व्हाइट-स्पेस:प्री-रैप;}इन्स{कलर:#777;टेक्स्ट-डेकोरेशन:नॉन}ए आईएमजी{बॉर्डर:0}@मीडिया स्क्रीन और (अधिकतम-चौड़ाई:772पीएक्स){बॉडी{बैकग्राउंड:कोई नहीं;मार्जिन-टॉप:0;अधिकतम-चौड़ाई:कोई नहीं;पैडिंग-दाएं:0}}#लोगो{बैकग्राउंड:यूआरएल(//www.google.com/images/branding/googlelogo/1x/googlelogo_color_150x54dp.png) नो-रिपीट;मार्जिन-लेफ्ट:-5पीएक्स}@मीडिया केवल स्क्रीन और (न्यूनतम-रिज़ॉल्यूशन:192डीपीआई){#लोगो{पृष्ठभूमि:यूआरएल(//www.google.com/images/branding/googlelogo/2x/googlelogo_color_150x54dp.png) नो-रिपीट 0% 0%/100% 100%;-moz-border-image:url("//www.google.com/images/branding/googlelogo/2x/googlelogo_color_150x54dp.png") 0}}@मीडिया केवल स्क्रीन और (-वेबकिट-मिन-डिवाइस-पिक्सेल-अनुपात:2){#logo{background:url("//www.google.com/images/branding/googlelogo/2x/googlelogo_color_150x54dp.png") नो-रिपीट;-वेबकिट-बैकग्राउंड-साइज:100% 100%}}#लोगो{डिस्प्ले:इनलाइन-ब्लॉक;ऊंचाई:54px;चौड़ाई:150px}500. यह एक गड़बड़ी है.कोई गड़बड़ी हुई. बुरी तरह से फिर से कोशिश करें. है। document.documentElement.setAttribute('dir', 'ltr'); document.body.एपेंड चाइल्ड (त्रुटि पृष्ठ); window.ERROR_PAGE = true; window.addEventListener('load', reformCurrentPageWithErrorPage, false);} अन्यथा {document.attachEvent('onreadystatechange', function() {if (document.readyState === 'complete') {replaceCurrentPageWithErrorPage();}}); window.attachEvent('onload', restartCurrentPageWithErrorPage);}}());" चौड़ाई='800' ऊंचाई='450'/>
1. पहले तीन परतों को हटा दें, और फिर "क्या हमें K8s का उपयोग करना चाहिए?" के बारे में बात करें।
उपरोक्त सीएनसीएफ अभ्यास प्लेटफ़ॉर्म को विभाजित करता हैइन्फ्रास्ट्रक्चर परत, प्लेटफ़ॉर्म परत, एप्लिकेशन परत, और एक स्पष्ट चेतावनी: यदि तीन परतों को एक ही गोदाम में बहुत जल्दी रखा जाता है, तो बाद में रखरखाव की लागत तेजी से बढ़ जाएगी। बुनियादी ढांचा परत नेटवर्क, क्लस्टर, मिरर वेयरहाउस और प्रमुख आधारों के लिए जिम्मेदार है; प्लेटफ़ॉर्म परत GitOps नियंत्रक, नीतियां, सेवा ग्रिड और अवलोकन योग्य घटक प्रदान करती है; एप्लिकेशन परत ग्राहक की व्यावसायिक माइक्रोसर्विसेज है। अनुकूलन परियोजनाओं में सबसे आम गलत संचालन एक ही दस्तावेज़ में ग्राहक व्यवसाय कोड, जेनकींस स्क्रिप्ट और क्लस्टर पैरामीटर लिखना है। परिणामस्वरूप, पर्यावरण बदलते समय पूरे गोदाम को बदलना होगा।
1.1 छोटी और मध्यम आकार की टीमों को बड़े निर्माताओं की टूल सूची की नकल नहीं करनी चाहिए
उसी लेख में यह भी स्वीकार किया गया कि ओवरलैपिंग टूल का समय से पहले स्टैकिंग सीएनसीएफ पारिस्थितिकी तंत्र में एक विशिष्ट नुकसान है। इस्तियो, ओपन टेलीमेट्री और मल्टी-क्लस्टर एप्लिकेशनसेट सभी को पोस्ट-इंस्टॉल किया जा सकता है। आधे साल के वितरण चक्र के साथ कस्टम परियोजनाओं के लिए, अधिक व्यावहारिक न्यूनतम सेट है: एक प्रतिलिपि प्रस्तुत करने योग्य पर्यावरण परिभाषा, स्कैनिंग और हस्ताक्षर के साथ एक बिल्ड पाइपलाइन, और एक रिलीज विधि जो गिट को एकमात्र सत्य मानती है। इन तीन चीज़ों के बिना, तथाकथित "माइक्रोसर्विस ट्रांसफ़ॉर्मेशन" केवल मोनोलिथ को प्रक्रियाओं के एक समूह में विभाजित करना है जो एक-दूसरे के कॉन्फ़िगरेशन की प्रतिलिपि बनाते हैं।
2. प्लेटफ़ॉर्म को संचालन और रखरखाव स्क्रिप्ट के संग्रह के बजाय एक उत्पाद के रूप में मानें
सीएनसीएफ प्लेटफ़ॉर्म इंजीनियरिंग को "एक उत्पाद के रूप में प्लेटफ़ॉर्म" के रूप में लिखता है। मूल उद्देश्य पोर्टल का दूसरा सेट खरीदना नहीं है, बल्कि यह हैग्राहकों के रूप में आंतरिक डेवलपर्स. श्वेत पत्र और परिपक्वता मॉडल के 2026 संशोधन के प्रमुख बिंदुओं में से एक वास्तविक परिदृश्यों को जोड़ना है ताकि संगठन मूल्यांकन कर सकें कि वे किस स्तर पर हैं और अगले चरण में केवल एक चीज़ बदल सकते हैं। यदि कोई कस्टम सॉफ़्टवेयर कंपनी स्क्रैच से जेनकींस बनाती है, स्क्रैच से डॉकरफ़ाइल लिखती है, और प्रत्येक प्रोजेक्ट के लिए स्क्रैच से टेस्ट लाइब्रेरी के लिए आवेदन करती है, तो डिलीवरी चक्र "डुप्लिकेट लेबर टैक्स" द्वारा खा लिया जाएगा। आंतरिक विकास मंच (आईडीपी) का पहला लक्ष्य समान परियोजनाओं के लिए एक सुनहरा रास्ता प्रदान करना है: एक गोदाम बनाना, एक पर्यावरण के लिए आवेदन करना, परीक्षण चलाना, पूर्वावलोकन करना और प्रकाशित करना। डेवलपर्स केवल व्यावसायिक मतभेदों को भरते हैं।
- घोषणात्मक बुनियादी ढाँचा: पर्यावरण का पुनर्निर्माण किया जा सकता है, इसके बजाय "केवल लाओ वांग ही इस मशीन पर सवार हो सकते हैं"।
- GitOps निरंतर सामंजस्य: क्लस्टर स्थिति Git के अधीन है, और उत्पादन में मैन्युअल kubectl परिवर्तनों को वापस खींचने में सक्षम होना चाहिए।
-
आपूर्ति शृंखला डिफ़ॉल्ट रूप से चालू है: निर्भरता स्कैनिंग, छवि हस्ताक्षर, प्रतिबंध
latestटैग, क्लस्टर में प्रवेश करने से पहले इंटरसेप्ट किए गए। - अवलोकनशीलता एक प्लेटफ़ॉर्म क्षमता है: ऑनलाइन जाने के बाद एक सेट जोड़ने के बजाय, संकेतक, लॉग और अलार्म को सुनहरे पथ के साथ प्रदान किया जाता है।
3. आपूर्ति श्रृंखला सुरक्षा को "तैनाती से पहले" पर ले जाया जाना चाहिए
सीएनसीएफ की आईडीपी प्रथा निर्माण, सुरक्षा सत्यापन और बुनियादी ढांचे में बदलाव को स्वतंत्र पाइपलाइनों में अलग करती है। एप्लिकेशन पाइपलाइन संकलन, यूनिट परीक्षण, एसएएसटी, निर्भरता के लिए ट्रिवी स्कैनिंग और गोदाम में प्रवेश करने से पहले कोसाइन हस्ताक्षर के लिए जिम्मेदार है; सुरक्षा पाइपलाइन हस्ताक्षरों को फिर से सत्यापित करती है, छवियों को स्कैन करती है, और मैनिफ़ेस्ट देखने के लिए KubeSec का उपयोग करती है; कोड पास करने के बाद ही GitOps कंट्रोलर को सिंक्रोनाइज़ करने की अनुमति दी जाती है। आंतरिक प्रायोगिक वातावरण में उनकी टिप्पणियाँ हैं: तैनाती की सफलता दर मैन्युअल प्रक्रियाओं में लगभग 70% से बढ़कर लगभग 95% हो गई है, बुनियादी ढांचे की तैयारी को घंटों से घटाकर 15 मिनट से भी कम कर दिया गया है, और लगभग 80% भेद्यता खोजों को उत्पादन से पहले रोका जा सकता है। ये संख्याएँ प्रयोगशाला और पूर्व-रिलीज़ से आती हैं, और इन्हें सीधे ग्राहक प्रतिबद्धताओं में नहीं लिखा जा सकता है, लेकिन दिशा स्पष्ट है——सत्यापन को सीधे "स्क्रीन पर घूर रहे लोगों" से "असेंबली लाइन अस्वीकृति" में बदलें.
| स्तर | प्लेटफ़ॉर्म क्षमताएँ | अनुकूलित परियोजना से क्या मेल खाता है? | इसे तुरंत मत करो |
|---|---|---|---|
| आधारभूत संरचना | नेटवर्क, क्लस्टर, गोदाम, कुंजी | ग्राहक परीक्षण/पूर्व-रिलीज़/उत्पादन के लिए आधारों के तीन सेट | कोड वापस लिखे बिना सुरक्षा समूह को मैन्युअल रूप से बदलें |
| प्लैटफ़ॉर्म | GitOps, रणनीति, अवलोकन | एकीकृत रिलीज़, एकीकृत रोलबैक और एकीकृत अलार्म | प्रत्येक प्रोजेक्ट अपना स्वयं का जेनकींस दर्शन बनाता है |
| आवेदन | स्वतंत्र रूप से प्रकाशन योग्य व्यावसायिक सेवाएँ | ऑर्डर, इन्वेंट्री, अनुमोदन और अन्य ग्राहक मॉड्यूल | कुंजी और व्यवसाय कोड को एक ही छवि में रखें |
| शासन | हस्ताक्षर, प्रवेश नीतियां, ऑडिटिंग | अनुबंधों में सुरक्षा और स्वीकृति खंडों की मशीन से जाँच की जा सकती है | "ऑनलाइन जाने से पहले दोबारा स्कैन करें" के लिए मौखिक सहमति बनाएं |
4. अनुकूलन टीम के लिए लैंडिंग अनुक्रम
परिपक्वता मॉडल एक ही बार में पोर्टल खरीदने के बजाय कार्रवाई योग्य अगले कदमों पर जोर देते हैं। विशिंग नीयू टेक्नोलॉजी प्रोजेक्ट प्रकार के अनुसार सबसे संकीर्ण सुनहरे रास्ते को काटने की सिफारिश करती है: उदाहरण के लिए, "जावा सेवा + MySQL + ऑब्जेक्ट स्टोरेज" को पहले चलाया जाना चाहिए, और फिर फ्रंट एंड और संदेश कतार तक विस्तारित किया जाना चाहिए। किवर्नो जैसी एक्सेस रणनीतियाँ केवल अवरोधन को प्राथमिकता देती हैंlatestमिररिंग और प्लेनटेक्स्ट कुंजियाँ; इस्तियो एमटीएलएस को लेकर सख्त है और उसे क्लस्टरों के लिए एक आकार-सभी के लिए फिट होने की आवश्यकता नहीं है। जैसा कि अभ्यास लेख में लिखा गया है, स्ट्रिक्ट को बहुत जल्दी चालू करने से साइडकार के बिना सभी सेवाएं बंद हो जाएंगी। सही दृष्टिकोण यह है कि पहले अनुमेय होना चाहिए, और फिर नामस्थान में कटौती की जानी चाहिए।
- सबसे पहले पर्यावरण मॉड्यूल (नेटवर्क, कंप्यूटिंग, कुंजी) के एक सेट को फ्रीज करें, और विकास/पूर्व-रिलीज़/उत्पादन को अलग करने के लिए परिवर्तनीय फ़ाइलों का उपयोग करें।
- फिर बिल्ड उत्पाद को "सत्यापन योग्य आर्टिफैक्ट" में बदल दें: केवल जब संस्करण संख्या, स्कैन रिपोर्ट और हस्ताक्षर रिकॉर्ड किए जाते हैं तो इसे पूर्व-रिलीज़ किया जा सकता है।
- फिर Git को रिलीज़ पोर्टल बनने दें, और रोलबैक फ़ाइल को ओवरराइट करने के लिए मशीन में लॉग इन करने के बजाय कमिट को वापस रोल करने के बराबर है।
- अंतिम चरण एक स्व-सेवा पोर्टल बनाना है। पहले तीन चरणों के बिना, एक पोर्टल बस बटनों में लिपटा हुआ अव्यवस्थित है।
प्लेटफ़ॉर्म इंजीनियरिंग कस्टम प्रोजेक्ट्स को "क्लाउड नेटिव दिखने" के बारे में नहीं है। वह जो समाधान करना चाहता है वह यह है: उसी प्रकार की प्रणाली की दूसरी डिलीवरी पहले की तुलना में धीमी नहीं होनी चाहिए। यदि आप समानांतर एंटरप्राइज़ सिस्टम के एक बैच का मूल्यांकन कर रहे हैं, तो पहले गिनें कि टीम हर हफ्ते कितने घंटे बिताती है "पर्यावरण की प्रतीक्षा करना, कॉन्फ़िगरेशन को सही करना, यह अनुमान लगाना कि इसे किसने बदला", और फिर तय करें कि सुनहरे रास्ते को किस व्यवसाय रेखा से काटा जाना चाहिए। पहले एक भव्य मध्य-चरण का खाका खींचने की तुलना में इसे अगले मील के पत्थर पर स्वीकार करना आसान है।