OpenShift vs. vanilla Kubernetes
V čom sa líši OpenShift od upstream Kubernetes a kedy sa oplatí.
OpenShift je enterprise distribúcia Kubernetes od Red Hatu. Prináša integrované CI/CD, monitoring, logovanie, sieťovú politiku a bezpečnostné defaulty (SCC, non-root pods) hneď po inštalácii. Vanilla Kubernetes je flexibilnejší, ale všetko si musíš postaviť sám a udržiavať dlhé roky.
Najväčší rozdiel cítiť pri onboardingu tímu. OpenShift Console, oc CLI a projekty (Projects namiesto plain Namespaces) skracujú čas od "mám YAML" po "aplikácia beží" na hodiny. Vanilla klaster vyžaduje najprv voľbu ingress controllera, cert-manager, external-dns, monitoring stacku – a to všetko integrovať a patchovať.
Bezpečnostné defaulty sú druhý veľký argument. SCC vynúti non-root usera, obmedzí capabilities a bráni hostPath mountom. Na vanilla klastri je PodSecurity admission voliteľný a väčšina Helm chartov predpokladá root – čo znamená audit a prepisovanie values pre každú appku.
Cena tejto pohody je subscription a určitá disciplína. Musíš pracovať s Routes namiesto Ingressov (alebo mať pripravenú konverziu), rátať s ImageStreamami, BuildConfigmi a OLM operátormi. Ak plánuješ portabilitu manifestov medzi cloudmi, drž sa štandardných Kubernetes objektov a OpenShift ficury používaj len tam, kde skutočne dávajú hodnotu.
Kedy sa OpenShift oplatí? Regulované prostredia (banky, healthcare, verejná správa), tímy pod 20 platformových inžinierov, prostredia s viacerými klastrami a požiadavkou na support 24/7. Kedy nie? Malý startup s jedným klastrom a cloud-native tímom – tam ti stačí EKS/GKE/AKS a pár operátorov.