NAIS
Lær plattformkontrakten – og skyen under.
Et praktisk løp fra valget mellom Google Cloud og NAIS til team, workloads, identitet, data, observability og produksjonsansvar.
NAIS er en applikasjonsplattform bygget rundt autonome team som utvikler, deployer og drifter egne produkter. Den leverer en sikker runtime og selvbetjente byggeklosser, slik at hvert team ikke må sette sammen sin egen Kubernetes- og skyplattform. Navnet betydde opprinnelig NAVs Application Infrastructure Services; NAIS-miljøet arbeider mot at N-en skal bety Norwegian.
NAIS er ikke en egen skyleverandør. Hvert skymiljø er en Kubernetes-cluster på Google Kubernetes Engine, mens utvalgte kapabiliteter kommer fra Google Cloud, Aiven og plattformdriftede komponenter. Den utviklerrettede kontrakten ligger bevisst høyere: Team bruker primært NAIS-manifester, NAIS Console, GitHub Actions og plattform-API-er.
Abstraksjonen endrer hvem som håndterer kompleksiteten, ikke om produksjonsansvaret finnes. Dette læringsløpet fokuserer på begge sider av kontrakten: hva plattformen automatiserer, og hva produktteamet fortsatt må forstå, velge og drifte.
Skal du velge driftsmodell, kan du begynne med Google Cloud direkte eller gjennom NAIS?. Guiden sammenligner gevinster, begrensninger, supportansvar og PostgreSQL-hendelser før de tekniske modulene.
Anbefalt rekkefølge
Fra grunnmur til produksjon
Start med den direkte sammenligningen, og følg deretter livssyklusen til en tjeneste: forstå plattformen, deploy en workload, koble den trygt, legg til data og telemetri, og gjør den klar for produksjon.
Beslutningsguide
Google Cloud direkte eller gjennom NAIS?
Sammenlign utvikleropplevelse, ansvar, support, fleksibilitet og feiloppførsel når et produktteam bruker Google Cloud direkte eller gjennom NAIS.
- Gevinster og kompromisser
- Ansvar og support
- Feilscenarier for PostgreSQL
Grunnlag
Plattformmodell og arkitektur
Forstå NAIS som et produkt for autonome team, modellen for team/miljø/workload og hvordan kontrakten kobles til Kubernetes og Google Cloud.
- Team og miljøer
- Paved roads
- Naiserator og GKE
Utviklerløp
Workloads, manifester og levering
Gå fra container-image til NAIS Application eller Naisjob, forstå manifestkontrakten og utform en sporbar leveringsflyt fra GitHub til produksjon.
- Application og Naisjob
- nais.yaml
- GitHub Actions
Sikkerhet
Identitet, autentisering og zero-trust-trafikk
Skill bruker-, delegasjons-, maskin- og workload-identiteter; utform eksplisitte access policies; og eksponer tjenester bare til tiltenkt målgruppe.
- ID-porten og TokenX
- Maskinporten og Entra ID
- accessPolicy
Plattformkapabiliteter
Datatjenester og observability
Velg NAIS-datakapabiliteter ut fra egenskaper og eierskap, og kombiner logger, metrics og traces til nyttig tjenestedrift.
- Cloud SQL og buckets
- Kafka og BigQuery
- OpenTelemetry og Grafana
Drift
Produksjonsberedskap og driftsansvar
Gjør en deployet workload til et driftet produkt gjennom SLO-er, avhengighets- og recovery-design, sikker verdikjede, kostnadseierskap og hendelsesøvelser.
- Produksjonssjekkliste
- Sikker verdikjede
- Hendelser og recovery
Kunnskapstest
Kunnskapstest for NAIS i produksjon
Femten scenarier om NAIS-modellen, workloads, levering, identitet, tilgang, data, observability og produksjonseierskap.
- 15 scenarier
- Forklaringer
- Offisielle NAIS-kilder
Se under abstraksjonen
Besøk Google Cloud-grunnlaget igjen
NAIS skjuler bevisst mye av Google Cloud og Kubernetes, men prosjekter, IAM, workload identity, VPC, GKE og administrerte datatjenester former fortsatt sikkerhet, lokasjon, robusthet og kostnad.