Выпуск Cozystack 0.40, адчыненай PaaS-платформы на базе Kubernetes

Даступны выпуск вольнай PaaS-платформы Cozystack 0.40, пабудаванай на базе Kubernetes. Праект накіраваны на прадастаўленне гатовай платформы для хостынг-правайдэраў і фрэймворка для пабудовы прыватных і публічных аблокаў. Платформа ўстанаўліваецца напрамую на серверы і ахоплівае ўсе аспекты падрыхтоўкі інфраструктуры для прадастаўлення кіраваных сэрвісаў. Cozystack дазваляе запускаць і прадастаўляць кластары Kubernetes, базы даных і віртуальныя машыны. Код платформы даступны на GitHub і распаўсюджваецца пад ліцэнзіяй Apache-2.0.

У якасці базавага стэка тэхналогій выкарыстоўваецца Talos Linux і Flux CD. Выявы з сістэмай, ядром і неабходнымі модулямі фармуюцца загадзя, і абнаўляюцца атамарна, што дазваляе абыйсціся без такіх кампанентаў як dkms і пакетны мэнэджар, і гарантаваць стабільную працу. Прадастаўляецца просты метад ўстаноўкі ў пустым дата-цэнтры з дапамогай PXE і debian-падобнага ўсталёўшчыка talos-bootstrap. У рамках платформы можна па кліку разгортваць Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics і іншыя сэрвісы.

Платформа ўключае свабодную рэалізацыю сеткавай інфраструктуры (fabric) на базе Kube-OVN, і выкарыстоўвае Cilium для арганізацыі сэрвіснай сеткі, MetalLB для анонсу сэрвісаў вонкі. Сховішча рэалізавана на LINSTOR, дзе прапануецца выкарыстанне ZFS у якасці базавага пласта для сховішча і DRBD для рэплікацыі. Маецца наладжаны стэк маніторынгу на базе VictoriaMetrics і Grafana. Для запуску віртуальных машын выкарыстоўваецца тэхналогія KubeVirt, якая дазваляе запускаць класічныя віртуальныя машыны прама ў кантэйнерах Kubernetes і ўжо мае ўсе неабходныя інтэграцыі з Cluster API для запуску кіраваных Kubernetes-кластараў усярэдзіне "жалезнага" Kubernetes-кластара.

У новым выпуску:

  • Дададзены планавальнік LINSTOR для аптымальнага размяшчэння pod-аў. Уласны "scheduler extender" для Kubernetes працуе сумесна са стандартным планавальнікам Kubernetes і дапамагае аптымальна размяшчаць pod-ы на вузлах са сховішчам LINSTOR. Калі pod запытвае том LINSTOR, планавальнік пазнае ў кантролера LINSTOR, на якіх вузлах ёсць лакальныя рэплікі патрэбных тамоў. Прыярытэт аддаецца вузлам, дзе дадзеныя ўжо прысутнічаюць, што мінімізуе сеткавы трафік і падвышае I/O-прадукцыйнасць. Дадаткова рэалізаваны admission-вебхук, які аўтаматычна накіроўвае pod-ы, якія выкарыстоўваюць CSI-томы LINSTOR, на ўласны планавальнік, забяспечваючы бясшвоўную інтэграцыю без ручной наладкі.
  • Сховішча SeaweedFS SeaweedFS абноўлена да версіі 4.05, у якой праведзена аптымізацыя S3-трафіку (traffic locality): запыты зараз сыходзяць на бліжэйшыя серверы, што скарачае затрымкі і паскарае працу сховішча. Таксама з'явіўся новы admin-кампанент з вэб-інтэрфейсам і падтрымкай аўтарызацыі, і worker-ы для выканання размеркаваных задач. У Grafana дададзены прасунутыя дашборды, якія дазваляюць сачыць за bucket-амі, выклікамі API і прадукцыйнасцю. Дададзена падтрымка TLS-сертыфікатаў для кампанентаў admin і worker.
  • Механізм valuesFrom з FluxCD замяніў lookup-функцыі ў Helm-чартах. Такое архітэктурнае паляпшэнне забяспечвае чысцейшую перадачу параметраў і ўхіляе неабходнасць у кантролерах прымусовай сінхранізацыі (reconciliation). Канфігурацыя з ConfigMaps і спасылак на сэрвісы зараз цэнтралізавана кіруецца праз ключ cozystack-values ​​у кожнай прасторы імёнаў.
  • У кампанента для інтэграцыі з LINSTOR рэалізаваная падтрымка функцыі auto-diskful, якая перакладае бездыскавыя (diskless) вузлы ў дыскавыя (diskful), калі тыя ўтрымліваюць рэсурсы DRBD у стане Primary больш за 30 хвілін.
  • Укаранёны сістэмы аўтаматычнага кіравання версіямі для PostgreSQL, Kubernetes, MariaDB і Redis, якія адсочваюць абнаўленні ў апстрым-рэпазітарах і падаюць механізмы аўтаматычнага абнаўлення версій.

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster