Details
| Title | Повышение масштабируемости CI/CD-инфраструктуры путем миграции GitLab Runner в Kubernetes: выпускная квалификационная работа магистра: направление 09.04.04 «Программная инженерия» ; образовательная программа 09.04.04_04 «ИТ - инфраструктура предприятия» = Improving CI/CD infrastructure scalability through GitLab Runner migration to Kubernetes |
|---|---|
| Creators | Вяткин Арсений Александрович |
| Scientific adviser | Воинов Никита Владимирович |
| Organization | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Imprint | Санкт-Петербург, 2026 |
| Collection | Выпускные квалификационные работы ; Общая коллекция |
| Subjects | CI/CD ; Gitlab Runner ; kubernetes ; kubernetes executor ; масштабируемость ; контейнеризация ; сетевая изоляция ; RBAC ; Kyverno ; Cilium ; BuildKit ; Workload Identity Federation ; сборочный кэш ; scalability ; containerization ; network isolation ; build cache |
| Document type | Master graduation qualification work |
| Language | Russian |
| Level of education | Master |
| Speciality code (FGOS) | 09.04.04 |
| Speciality group (FGOS) | 090000 - Информатика и вычислительная техника |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-4919 |
| Rights | Доступ по паролю из сети Интернет (чтение) |
| Additionally | New arrival |
| Record key | ru\spstu\vkr\45489 |
| Record create date | 9/10/2026 |
Allowed Actions
–
Action 'Read' will be available if you login or access site from another network
| Group | Anonymous |
|---|---|
| Network | Internet |
Цель работы — повысить масштабируемость CI/CD-инфраструктуры за счет перехода от статической VM-модели исполнения заданий к контейнерной модели на базе Kubernetes executor при сохранении требований безопасности. Методология исследования включает анализ подходов к выполнению CI/CD-заданий, проектирование целевой архитектуры, апробацию на пилотных репозиториях и сравнение метрик до и после миграции. В работе разработана архитектура, в которой каждое CI/CD-задание выполняется в отдельном временном pod с заданными ресурсными ограничениями, service account, сетевыми политиками и параметрами безопасности. Реализованы профили рабочих нагрузок, сетевое разграничение на базе Cilium, admission control с Kyverno, rootless-сборка образов с BuildKit, доступ к облачным ресурсам через Workload Identity Federation и внешний сборочный кэш. По результатам апробации среднее время ожидания задания в очереди сократилось со 126 до 1 секунды, P95 полного времени pipeline снизился с 17,3 до 14,2 минуты, P99 — с 41,8 до 28,6 минуты, доля system failure уменьшилась с 0,8 до 0,4 %, а утилизация ресурсов выросла с 25–35 до 70–85 %. Результаты применимы в корпоративных CI/CD-платформах, где требуется масштабируемое и безопасное выполнение сборочных задач. Сделан вывод, что миграция GitLab Runner в Kubernetes является обоснованным направлением развития CI/CD-инфраструктуры.
The aim of work is to improve CI/CD infrastructure scalability by moving from a static VM-based job execution model to a container-based model using Kubernetes executor, while preserving security and reproducibility. The research methodology includes analysis of CI/CD execution approaches, design of the tar-get architecture, pilot testing on selected repositories, and comparison of metrics before and after migration. The work proposes an architecture in which each CI/CD job is executed in a separate temporary pod with its own resource limits, service account, network policies, and security parameters. The solution includes workload profiles, network isolation based on Cilium, admission control using Kyverno, rootless image builds with BuildKit, access to cloud resources through Workload Identity Federation, and an external build cache. As a result, the aver-age queue waiting time decreased from 126 to 1 second, P95 total pipeline time decreased from 17.3 to 14.2 minutes, P99 decreased from 41.8 to 28.6 minutes, the system failure rate decreased from 0.8 to 0.4%, and resource utilization in-creased from 25-35 to 70-85%. The results can be applied to corporate CI/CD platforms requiring scalable and secure build execution. The work concludes that migrating GitLab Runner to Kubernetes is a justified direction for CI/CD infra-structure development.
| Network | User group | Action |
|---|---|---|
| ILC SPbPU Local Network | All |
|
| Internet | Authorized users SPbPU |
|
| Internet | Anonymous |
|