werf

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск

werf/werf

Установка

Установи werf по руководству https://werf.io/getting_started/ и используй документацию https://werf.io/docs/ при настройке сборки и деплоя. Перед деплоем в кластер покажи мне план изменений.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

werf собирает и публикует образы контейнеров, деплоит приложение в Kubernetes, распространяет артефакты релизов и чистит container registry. Конфигурация строится на привычных Dockerfile и Helm-чартах, а werf добавляет кэширование сборки, теги по содержимому и отслеживание ресурсов при деплое. Инструмент встраивается в любую CI-систему и опирается на Git, Buildah и Helm.

Для кого. DevOps-инженерам и разработчикам, которые выстраивают доставку приложений в Kubernetes.

Подходит, если

  • Нужно настроить сборку и деплой в Kubernetes одним инструментом
  • Хотите кэшировать сборки и тегировать образы по содержимому
  • Registry разрастается и нужна регулярная очистка старых образов
  • Агенту нужно подготовить конфигурацию CI/CD для проекта с Dockerfile и Helm-чартом

Не подходит, если

  • Приложение не деплоится в Kubernetes
  • Нужен только деплой готовых чартов без сборки: проще взять Nelm или Helm

Пример запроса к агенту

Подготовь werf.yaml и шаги GitLab CI для сборки нашего Dockerfile и деплоя Helm-чарта в staging

Ограничения

Рассчитан на Kubernetes и связку Git, Dockerfile и Helm. Подробная установка и настройка описаны на werf.io, в README их нет.

Как отключить. Удалите бинарник werf или уберите шаги werf из конфигурации CI.

Проверка безопасности

  • Деплоит в Kubernetes и удаляет образы из registry
  • Требует учетных данных кластера и registry

Коротко о README

werf это CLI-инструмент из CNCF Sandbox для полного цикла CI/CD в Kubernetes. Он управляет жизненным циклом приложения от сборки образов до очистки registry. В основе Git, Dockerfile, Helm и Buildah, есть кэширование сборок и расширенное отслеживание ресурсов. Документация и гайды для Node.js, Spring Boot, Django, Rails и Laravel опубликованы на werf.io.

Частые вопросы

Есть ли русскоязычное сообщество?

Да, помимо чата werf_io в README указан русскоязычный Telegram-чат werf_ru.

Готов ли werf к продакшену?

По README werf используется в продакшене с 2017 года и входит в CNCF Sandbox.

Kubernetes MCP

MCP Server Kubernetes

Выбор редакции

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВысокий риск1,6 тыс.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.

Альтернатива Helm для деплоя чартов в Kubernetes с планом изменений, трекингом ресурсов и шифрованными секретами

CLIВысокий риск1,1 тыс.