OpenWhisk əsasında serverless hesablama, 4-cü hissə

OpenWhisk əsasında serverless hesablama, 4-cü hissə

Bu məqalə OpenWhisk haqqında tərcümə notlarının dövrünü tamamlayır. Priti Desai. Bu gün OpenWhisk-i Kubernetes üzərində yerləşdirmə prosesini nəzərdən keçirəcəyik, cari proqram versiyaları ilə işləmək üçün düzəldilmiş komandalarla. Həmçinin, OpenWhisk funksiyalarının Nodejs icra mühitindən istifadə edərək Kubernetes-də Knative və TektonCD ilə işə salınması prosesi təsvir ediləcək.

OpenWhisk-i Kubernetes-də yerləşdiririk

Bir neçə gün ərzində OpenWhisk-i Kubernetes-də yerləşdirmək üçün sadə və sürətli bir məkân yaratmaq üçün eksperiment apardım. Və Kubernetes-də yeni olduğum üçün - hesab edirəm ki, uğurlu yerləşdirmə üçün bir buçuk gün xərclədim. bu Depozitordakı OpenWhisk-i Kubernetes-də yerləşdirmək üçün çox aydın təlimatlar var. Burada Mac üçün hazırlanan yerləşdirmə təlimatları təqdim ediləcək (mən Linux-da da hər şeyi edəcəm, çünki Linux-u üstün tuturam. - tərcüməçinin qeydi).

  1. Paket menecerini quraşdırırıq asdf, sonra avtomatik düzəldirik ~/.bash_profile və ya oxşarını belə:

$ brew install asdf
$ [ -s "/usr/local/opt/asdf/asdf.sh" ] && . /usr/local/opt/asdf/asdf.sh
$ source ~/.bash_profile

[Linux-da bu addıma ehtiyac yoxdur, amma brew var. - tərcüməçinin qeydi]

  1. Plaginləri əlavə edirik minikube: klasterdəki hər düyündə çalışan agent. O, pod-da konteynerlərin işləməsini təmin edir.:

$ asdf plugin-add kubectl
$ asdf plugin-add minikube

[Yenə bu addımı Linux-da keçirik. - tərcüməçinin qeydi]

  1. Minikube və kubelet quraşdırırıq:

$ asdf install kubectl 1.9.0
$ asdf global kubectl 1.9.0
$ asdf install minikube 0.25.2
$ asdf global minikube 0.25.2

[konkret versiyalar quraşdırılır, amma mən Linux üçün ən son versiyalarda həmişə yoxlamışam; düşünürəm ki, rahatlıqla latest quraşdırmaq olar. - tərcüməçinin qeydi]

Linux-da bu addım təxminən belə icra edilir (hamısı ~ /bin-ə quraşdırılır, mənim PATH-da qeyd olunub, tərcüməçinin qeydi):

$ curl -L0 minikube https://storage.googleapis.com/minikube/releases/latest/minikube-linux-amd64 && chmod +x minikube && mv minikube ~/bin/
$ curl -L0 https://storage.googleapis.com/kubernetes-release/release/$(curl -s https://storage.googleapis.com/kubernetes-release/release/stable.txt)/bin/linux/amd64/kubectl && chmod +x kubectl && mv kubectl ~/bin/

  1. Minikube virtual maşını yaradırıq (VirtualBox əvvəlcədən quraşdırılmalıdır):

$ minikube start --cpus 2 --memory 4096 --kubernetes-version=v1.9.0 --extra-config=apiserver.Authorization.Mode=RBAC

[Məndə hər şey aşağıdakı əmr ilə işləyir Bu komandayı icra etdikdən sonra kompüterinizdə gerçək bir Kubernetes klasteri fəaliyyət göstərəcək. , parametr olmadan və standart dəyərlərlə. - tərcüməçinin qeydi]

$ minikube start
  minikube v1.5.2 on Debian 8.11
  'virtualbox' idarəedicisi avtomatik seçildi
  VM başlayış görüntüsünü yükləyir ...
    > minikube-v1.5.1.iso.sha256: 65 B / 65 B [--------------] 100.00% ? p/s 0s
    > minikube-v1.5.1.iso: 143.76 MiB / 143.76 MiB [-] 100.00% 5.63 MiB p/s 26s
  virtualbox VM-i yaradır (CPUs=2, Memory=4096MB, Disk=20000MB) ...
  Docker '18.09.9' üzərində Kubernetes v1.16.2-ni hazırlayır ...
  kubelet v1.16.2 yüklənilir
  kubeadm v1.16.2 yüklənilir
  görüntüləri çəkir ...
  Kubernetes-i işə salır ...  apiserver-i gözləyir
  Tamam! kubectl indi "minikube"-un istifadəsi üçün konfiqurasiya edildi.

  1. Docker-də şəbəkəni tənzimləyirik:

$ minikube ssh -- sudo ip link set docker0 promisc on

  1. Namespace yaradırıq və işçi düyünü işarələyirik:

$ kubectl create namespace openwhisk
$ kubectl label nodes --all openwhisk-role=invoker

  1. Depozitorun məzmununu alırıq və mycluster.yaml faylında ingress üçün tipi yenidən müəyyən edirik:

$ git clone https://github.com/apache/incubator-openwhisk-deploy-kube.git
$ cd incubator-openwhisk-deploy-kube/
$ cat < mycluster.yaml
whisk:
    ingress:
        type: NodePort
            api_host_name: 192.168.99.100
            api_host_port: 31001
nginx:
    httpsNodePort: 31001
EOF

  1. Helm'i quraşdırırıq və onun köməyi ilə yayımlayırıq:

$ brew install kubernetes-helm
$ helm init # Helm Tiller'i başlat, Helm v3+ üçün lazım deyil
$ kubectl get pods -n kube-system # bunun işlək vəziyyətdə olduğunu təsdiqləyin, helm v3+ üçün lazım deyil
$ kubectl create clusterrolebinding tiller-cluster-admin --clusterrole=cluster-admin --serviceaccount=kube-system:default
$ helm install .\/openwhisk\/helm\/ --namespace=openwhisk -f mycluster.yaml

[Linux-da son versiyalarda (v3.0.1 mövcud idi) bir az fərqli olacaq. - tərcüməçinin qeydi]

$ curl -L0 https:\/\/get.helm.sh\/helm-v3.0.1-linux-amd64.tar.gz | tar -xzvf - linux-amd64\/helm --strip-components=1; sudo mv helm \/usr\/local\/bin
$ kubectl create clusterrolebinding tiller-cluster-admin --clusterrole=cluster-admin --serviceaccount=kube-system:default
$ helm install .\/openwhisk\/helm\/ --namespace=openwhisk --generate-name -f mycluster.yaml

  1. Hər şeyin işə düşdüyünü yoxlayırıq (STATUS = Running və ya Completed):

$ kubectl get pods -n openwhisk
NAME                                                              READY   STATUS      RESTARTS   AGE
openwhisk-1576070780-alarmprovider-6868dc694-plvpf                1\/1     Running     1          1d5h
openwhisk-1576070780-apigateway-8d56f4979-825hf                   1\/1     Running     1          1d5h
openwhisk-1576070780-cloudantprovider-544bb46596-9scph            1\/1     Running     1          1d5h
openwhisk-1576070780-controller-0                                 1\/1     Running     2          1d5h
openwhisk-1576070780-couchdb-7fd7f6c7cc-42tw6                     1\/1     Running     1          1d5h
openwhisk-1576070780-gen-certs-z9nsb                              0\/1     Completed   0          1d5h
openwhisk-1576070780-init-couchdb-r2vmt                           0\/1     Completed   0          1d5h
openwhisk-1576070780-install-packages-27dtr                       0\/1     Completed   0          1d4h
openwhisk-1576070780-invoker-0                                    1\/1     Running     1          1d5h
openwhisk-1576070780-kafka-0                                      1\/1     Running     1          1d5h
openwhisk-1576070780-kafkaprovider-f8b4cf4fc-7z4gt                1\/1     Running     1          1d5h
openwhisk-1576070780-nginx-6dbdbf69bc-5x76n                       1\/1     Running     1          1d5h
openwhisk-1576070780-redis-cfd8756f4-hkrt6                        1\/1     Running     1          1d5h
openwhisk-1576070780-wskadmin                                     1\/1     Running     1          1d5h
openwhisk-1576070780-zookeeper-0                                  1\/1     Running     1          1d5h
wskopenwhisk-1576070780-invoker-00-1-prewarm-nodejs10             1\/1     Running     0          61s
wskopenwhisk-1576070780-invoker-00-2-prewarm-nodejs10             1\/1     Running     0          61s
wskopenwhisk-1576070780-invoker-00-3-whisksystem-invokerhealtht   1\/1     Running     0          59s

  1. wsk-i işə salmaq üçün konfiqurasiya edirik:

$ wsk property set --apihost 192.168.99.100:31001
$ wsk property set --auth 23bc46b1-71f6-4ed5-8c54-816aa4f8c502:123zO3xZCLrMN6v2BKK1dXYFpXlPkccOFqm12CdAsMgRU4VrNZ9lyGVCGuMDGIwP

Yoxlayırıq:

$ wsk -i list
Entities in namespace: default
packages
actions
triggers
rules

Problemlər və onların həlləri

getsockopt: bağlantı imtina edildi

$ wsk -i list
error: Unable to obtain the list of entities for namespace 'default': Get http:\/\/192.168.99.100:31001\/api\/v1\/namespaces\/\_\/actions?limit=0&skip=0: dial tcp 192.168.99.100:31001: getsockopt: bağlantı imtina edildi

Namespace daxilində konteynerləri yoxlayırıq openwhisk statusda Running, bəzən o, səhvlərlə aşağı düşür CreateContainerConfigError.

Invoker hələ də başladılır — Init:1\/2

Müxtəlif iş etdirici mühitlərin yüklənməsi prosesi çox vaxt apara bilər. Sürətləndirmək üçün yığcam minimum siyahını faylda göstərməyə olar mycluster.yaml:

whisk:
  runtimes: "runtimes-minimal-travis.json"

Adı olan konteyner -install-packages- xətaya düşür

Sadəcə liveness testləri üçün zaman aşımını artırın.

OpenWhisk-i Knative üzərində quraşdırma

Priti Desai bulud IBM-də klasterin üzərində, eləcə də adi minikube-da Knative Build və BuildTemplates istifadə edərək quraşdırma həyata keçirib. Mən də minikube üzərində quraşdırma edəcəyəm, necə ki bu göstərilib blogumuzda daha önce - en son yazılımların kullanılmasıyla. Knative Build ve BuildTemplates resmi olarak kullanılmaktan kaldırıldığından, önerilen alternatif olarak Tekton Pipelines'i kullanacağım. Makalenin geri kalan kısmı Tekton Pipelines dökümantasyonunu okuduktan sonra yazılmıştır, ancak Priti'nin fikirlerine dayanmaktadır. Çalışmak için bir Docker Registry erişimine ihtiyaç vardır - ben, orijinal yazar gibi, DockerHub kullanacağım.

$ curl -L0 https://github.com/solo-io/gloo/releases/download/v1.2.10/glooctl-linux-amd64; chmod +x glooctl-linux-amd64; mv glooctl-linux-amd64 ~/bin
$ glooctl install knative
$ kubectl get pods -n knative-serving
NAME                              READY   STATUS    RESTARTS   AGE
activator-77fc555665-rvrst        1/1     Running   0          2m23s
autoscaler-5c98b7c9b6-x8hh4       1/1     Running   0          2m21s
autoscaler-hpa-5cfd4f6845-w87kq   1/1     Running   0          2m22s
controller-7fd74c8f67-tprm8       1/1     Running   0          2m19s
webhook-74847bb77c-txr2g          1/1     Running   0          2m17s
$ kubectl get pods -n gloo-system
NAME                                      READY   STATUS    RESTARTS   AGE
discovery-859d7fbc9c-8xhvh                1/1     Running   0          51s
gloo-545886d9c6-85mwt                     1/1     Running   0          51s
ingress-67d4996d75-lkkmw                  1/1     Running   0          50s
knative-external-proxy-767dfd656c-wwv2z   1/1     Running   0          50s
knative-internal-proxy-6fdddcc6b5-7vqd8   1/1     Running   0          51s

OpenWhisk əsasında serverless hesablama, 4-cü hissə
OpenWhisk'i Knative üzerinde inşa etmek ve çalıştırmak

  1. İçeriği alıyoruz bu depodan:

$ git clone https://github.com/tektoncd/catalog/
$ cd catalog/openwhisk

  1. Registry erişimi için gerekli verileri ortam değişkenleri olarak tanımlıyoruz ve bunları Kubernetes gizli bilgisi olarak kaydediyoruz:

$ export DOCKER_USERNAME=
$ export DOCKER_PASSWORD=
$ sed -e 's/${DOCKER_USERNAME}/"$DOCKER_USERNAME"/' -e 's/${DOCKER_PASSWORD}/"$DOCKER_PASSWORD"/' docker-secret.yaml.tmpl > docker-secret.yaml
$ kubectl apply -f docker-secret.yaml

Yoxlayırıq:

$ kubectl get secret
NAME                    TYPE                                  DATA      AGE
dockerhub-user-pass     kubernetes.io/basic-auth              2         21s

  1. Ortamları inşa etmek için bir kullanıcı hesabı oluşturuyoruz:

$ kubectl apply -f service-account.yaml

Yoxlayırıq:

$ kubectl get serviceaccount/openwhisk-runtime-builder
NAME                        SECRETS   AGE
openwhisk-runtime-builder   2         31m

  1. OpenWhisk için bir imaj inşa etme görevi oluşturuyoruz

$ kubectl apply -f openwhisk.yaml
task.tekton.dev/openwhisk oluşturuldu

  1. Bir imaj inşa etme görevini başlatıyoruz (NodeJS örneği ile):

taskrun.yaml dosyasını aşağıdaki içerikle oluşturuyoruz:

# Git Pipeline Resource for OpenWhisk NodeJS Runtime
apiVersion: tekton.dev/v1alpha1
kind: PipelineResource
metadata:
    name: openwhisk-nodejs-runtime-git
spec:
    type: git
    params:
        - name: revision
          value: master
        - name: url
          value: https://github.com/apache/openwhisk-runtime-nodejs.git
---

# Image Pipeline Resource for OpenWhisk NodeJS Sample Application
apiVersion: tekton.dev/v1alpha1
kind: PipelineResource
metadata:
    name: openwhisk-nodejs-helloworld-image
spec:
    type: image
    params:
        - name: url
          value: docker.io/${DOCKER_USERNAME}/openwhisk-nodejs-helloworld
---

# Task Run to build NodeJS image with the action source
apiVersion: tekton.dev/v1alpha1
kind: TaskRun
metadata:
    name: openwhisk-nodejs-helloworld
spec:
    serviceAccountName: openwhisk-runtime-builder
    taskRef:
        name: openwhisk
    inputs:
        resources:
            - name: runtime-git
              resourceRef:
                name: openwhisk-nodejs-runtime-git
        params:
            - name: DOCKERFILE
              value: "./runtime-git/core/nodejs10Action/knative/Dockerfile"
            - name: OW_ACTION_NAME
              value: "nodejs-helloworld"
            - name: OW_ACTION_CODE
              value: "function main() {return {payload: 'Hello World!'};}"
            - name: OW_PROJECT_URL
              value: ""
    outputs:
        resources:
            - name: runtime-image
              resourceRef:
                name: openwhisk-nodejs-helloworld-image
---

Bu dosya için güncel verileri uyguluyoruz:

$ sed 's/${DOCKER_USERNAME}/"$DOCKER_USERNAME"/' -i taskrun.yaml

Uyguluyoruz:

$ kubectl apply -f taskrun.yaml
pipelineresource.tekton.dev/openwhisk-nodejs-runtime-git oluşturuldu
pipelineresource.tekton.dev/openwhisk-nodejs-helloworld-image oluşturuldu
taskrun.tekton.dev/openwhisk-nodejs-helloworld oluşturuldu

Çalışmayı kontrol etmek, pod adını almak ve durumunu görmekle mümkündür. Ayrıca her adımın kaydını görebilirsiniz, örneğin:

$ kubectl get taskrun
NAME                          SUCCEEDED   REASON      STARTTIME   COMPLETIONTIME
openwhisk-nodejs-helloworld   True        Succeeded   5m15s       44s
$ kubectl get pod openwhisk-nodejs-helloworld-pod-4640d3
NAME                                     READY   STATUS      RESTARTS   AGE
openwhisk-nodejs-helloworld-pod-4640d3   0/6     Completed   0          5m20s
$ kubectl logs openwhisk-nodejs-helloworld-pod-4640d3 -c step-git-source-openwhisk-nodejs-runtime-git-r8vhr
{"level":"info","ts":1576532931.5880227,"logger":"fallback-logger","caller":"logging/config.go:69","msg":"Fetch GitHub commit ID from kodata failed: open /var/run/ko/refs/heads/master: no such file or directory"}
{"level":"info","ts":1576532936.538926,"logger":"fallback-logger","caller":"git/git.go:81","msg":"Successfully cloned https://github.com/apache/openwhisk-runtime-nodejs.git @ master in path /workspace/runtime-git"}
{"level":"warn","ts":1576532936.5395331,"logger":"fallback-logger","caller":"git/git.go:128","msg":"Unexpected error: creating symlink: symlink /tekton/home/.ssh /root/.ssh: file exists"}
{"level":"info","ts":1576532936.8202565,"logger":"fallback-logger","caller":"git/git.go:109","msg":"Successfully initialized and updated submodules in path /workspace/runtime-git"}

İşlem tamamlandığında Registry'de dağıtılabilecek bir imaj olacak, bu imaj Knative hizmetleriyle çalışmak için tasarlanmış kn aracıyla dağıtılabilir, örneğin:

kn service create nodejs-helloworld --image docker.io/${DOCKER_USERNAME}/openwhisk-nodejs-helloworld
Service 'nodejs-helloworld' başarıyla 'default' ad alanında oluşturuldu.
Service 'nodejs-helloworld' hazır hale gelmesini bekliyor ... TAMAM

Service URL:
http://nodejs-helloworld.default.example.com

Gloo kullanıyorsanız, işlevselliği şöyle kontrol edebilirsiniz:

$ curl -H "Host: nodejs-helloworld.default.example.com" -X POST $(glooctl proxy url --name knative-external-proxy)
{"OK":true}
$ curl -H "Host: nodejs-helloworld.default.example.com" -X POST $(glooctl proxy url --name knative-external-proxy)
{"payload":"Merhaba Dünya!"}

Digər məqalələr

OpenWhisk üzerinde sunucusuz hesaplamalar, bölüm 1
OpenWhisk üzerinde sunucusuz hesaplamalar, bölüm 2
OpenWhisk üzerinde sunucusuz hesaplamalar, bölüm 3
OpenWhisk əsasında serverless hesablama, 4-cü hissə

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster