Какво ново в Red Hat OpenShift 4.2 и 4.3?

Какво ново в Red Hat OpenShift 4.2 и 4.3?
Четвъртата версия на OpenShift беше пусната сравнително наскоро. Актуалната версия 4.3 е налична от края на януари и всички промени в нея представляват или нещо напълно ново, което липсваше в третата версия, или значително обновление на това, което се появи във версия 4.1. Всичко, което ще споделим сега, е важно да се знае, разбира и вземе предвид от тези, които работят с OpenShift и планират преход към новата версия.

С пускането на версия OpenShift 4.2 Red Hat опрости работата с Kubernetes. Появиха се нови инструменти и плъгини за създаване на контейнери, CI/CD канали и serverless разгръщания. Нововъведенията дават на разработчиците възможност да се съсредоточат върху написването на код, а не да се занимават с Kubernetes.

Какво е новото в версиите OpenShift 4.2 и 4.3?

Движение към хибридни облаци

При планиране на нова ИТ инфраструктура или при развитие на съществуващия ИТ ландшафт, компаниите все по-често разглеждат облачния подход за предоставяне на ИТ ресурси, за което реализират частни облачни решения или използват ресурсите на публични облачни доставчици. По този начин, съвременните ИТ инфраструктури все по-често се изграждат по „хибриден“ облачен модел, в който се използват както on-premises ресурси, така и публични облачни ресурси с обща система за управление. Red Hat OpenShift 4.2 е специално проектиран да опрости прехода към модела на хибридно облако и позволява лесно свързване на ресурси от доставчици като AWS, Azure и Google Cloud Platform с използването на частни облаци на VMware и OpenStack.

Нов подход към инсталацията

В четвъртата версия се промени подходът към инсталацията на OpenShift. Red Hat предоставя специална утилита за разгръщане на кластера OpenShift – openshift-install. Утилитата представлява единствен бинарен файл, написан на Go. Openshift-installer подготвя yaml файл с конфигурация, необходима за разгръщане.

При инсталацията с използване на облачни ресурси, ще е необходимо да се укаже минималната информация за бъдещия кластер: DNS зона, брой worker възли, специфични настройки за облачния доставчик, данни за акаунт за достъп до облачния доставчик. След подготовката на конфигурационния файл, кластерът може да се разгръща с една команда.

При инсталация на собствени изчислителни ресурси, например, при използване на частно облако (поддържат се vSphere и OpenStack) или при инсталация на bare metal сървъри, ще е необходима ръчна настройка на инфраструктурата - да се подготви минимален брой виртуални машини или физически сървъри, необходими за създаването на Control Plane кластер, и да се настроят мрежовите услуги. След такава настройка кластерът OpenShift може да бъде създаден с една команда на утилитата openshift-installer.

Актуализации в инфраструктурата

Интеграция с CoreOS

Ключовата актуализация е интеграцията с Red Hat CoreOS. Сега master-нодовете на Red Hat OpenShift могат да работят само на новата ОС. Това е безплатна операционна система от Red Hat, предназначена специално за решения с контейнери. Red Hat CoreOS представлява олекотен Linux, оптимизиран за стартиране на контейнери.

Ако в 3.11 операционната система и OpenShift съществуваха отделно, то в 4.2 те са неразривно свързани с OpenShift. Сега това е единен appliance - immutable infrastructure.

Какво ново в Red Hat OpenShift 4.2 и 4.3?
За клъстери, които използват RHCOS за всички възли, актуализацията на OpenShift Container Platform е прост и добре автоматизиран процес.

По-рано, за да актуализирате OpenShift, първо беше необходимо да актуализирате основната операционна система, на която продуктът беше стартиран (тогава това беше Red Hat Enterprise Linux). Единствено след това можеше да се актуализира OpenShift постепенно, възел по възел. Нямаше дума за автоматизация на процеса.

В момента, тъй като OpenShift Container Platform напълно контролира системите и услугите на всеки възел, включително ОС, тази задача се решава с натискане на бутон в уеб интерфейса. След това стартира специален оператор вътре в клъстера OpenShift, който управлява целия процес на актуализация.

Нови CSI

Второ - нов CSI - контролер на storage интерфейса, който позволява свързването на различни външни СХД към клъстера OpenShift. Поддържа се голямо количество доставчици на storage драйвери за OpenShift, базирани на storage драйвери, които създават самите производители на СХД. Пълният списък на поддържаните CSI драйвери може да бъде намерен в този документ: https://kubernetes-csi.github.io/docs/drivers.html. В този списък можете да намерите всички основни модели дискови масиви на водещите производители (Dell/EMC, IBM, NetApp, Hitachi, HPE, PureStorage), SDS решения (Ceph) и облачни хранилища (AWS, Azure, Google). OpenShift 4.2 поддържа работа с CSI драйвери от спецификацията CSI версия 1.1.

RedHat OpenShift Service Mesh

Основан на проектите Istio, Kiali и Jaeger — Red Hat OpenShift Service Mesh, освен стандартните задачи за маршрутизиране на заявки между услуги, позволява да се извършва техния трасинг и визуализация. Това помага на разработчиците да опростят взаимодействието, наблюдението и управлението на приложението, разпределено в Red Hat OpenShift.

Какво ново в Red Hat OpenShift 4.2 и 4.3?
Визуализация на приложение с микросервизна архитектура, използвайки Kiali

За максимално опростяване на процесите на инсталация, обслужване и управление на жизнения цикъл на Service Mesh, Red Hat OpenShift предоставя на администраторите специален оператор – Service Mesh Operator. Това е Kubernetes оператор, който позволява разгръщането на препакетирани пакети Istio, Kiali и Jaeger на клъстера, максимално намалявайки административната тежест при управлението на приложенията.

CRI-O вместо Docker

Дефолтният контейнерен runtime Docker беше заменен с CRI-O. CRI-O може да се използва вече от версия 3.11, но в 4.2 стана основен. Не е нито добре, нито лошо, но е добре да имате предвид при използването на продукта.

Оператори и разгръщане на приложения

Операторите са нова същност за RedHat OpenShift, появила се в четвъртата версия. Това е метод за опаковане, разгръщане и управление на приложение Kubernetes. Може да се представи като плъгин, управляван чрез API на Kubernetes и инструменти kubectl за приложения, разпределени в контейнери.

Kubernetes операторите помагат за автоматизиране на всякакви задачи, свързани с администрирането и управлението на жизнения цикъл на приложението, което разгръщате в своя клъстер. Например, операторът може да автоматизира актуализации, резервни копия и мащабиране на приложението, да променя конфигурации и т.н. Пълен списък на операторите можете да видите на https://operatorhub.io/.

OperatorHub е достъпен директно от уеб интерфейса на конзолата за управление. Той е каталог на приложенията за OpenShift, поддържан от Red Hat. Тоест, всички оператори, одобрени от Red Hat, ще получават вендорска поддръжка.

Какво ново в Red Hat OpenShift 4.2 и 4.3?
Порталът OperatorHub в консолата за управление на OpenShift

Универсален основен образ

Това е стандартизиран набор от образи на ОС RHEL, които могат да се използват за създаване на вашите приложения в контейнери. Има минимални, стандартни и пълни набори. Те заемат много малко място, поддържат всички необходими инсталирани пакети и езици за програмиране.

Инструменти за CI/CD

В RedHat OpenShift 4.2 се появи възможност за избор между Jenkins и OpenShift Pipelines, базирани на Tekton Pipelines.

OpenShift Pipelines е базиран на Tekton, който по-добре поддържа подходите Pipeline as Code и GitOps. В конвейерите на OpenShift всяка стъпка се изпълнява в собствен контейнер, така че ресурсите се използват само по време на изпълнението на стъпката. Това предоставя на разработчиците пълен контрол върху конвейерите за доставка на модули, плъгини и контрола на достъпа без централен CI/CD сървър за управление.

OpenShift Pipelines в момента е в етап на Preview за разработчици и е наличен като оператор в кластера на OpenShift 4. Разбира се, потребителите на OpenShift все още могат да използват Jenkins в RedHat OpenShift 4.

Актуализации в управлението за разработчиците

В 4.2 OpenShift напълно обнови уеб интерфейса както за разработчици, така и за администратори.

В предишните версии на OpenShift всички работеха в три конзоли: каталог на услуги, администраторска конзола и работна конзола. Сега клъстерът е разделен само на две части — администраторска конзола и конзола за разработчици.

Конзолата за разработчици получи значителни подобрения в потребителския интерфейс. Сега тя по-добре показва топологии на приложения и техните сборки. Това улеснява разработчиците при създаването, разгръщането и визуализацията на контейнерни приложения и клъстерни ресурси. Позволява им да се съсредоточат върху това, което е важно за тях.

Какво ново в Red Hat OpenShift 4.2 и 4.3?
Портал за разработчици в управленската конзола на OpenShift

Odo

Odo е утилита за команден ред, насочена към разработчици, която улеснява разработването на приложения в OpenShift. Използвайки взаимодействие в стил git push, този CLI помага на разработчиците, не запознати с Kubernetes, да създадат приложения в OpenShift.

Интеграция със средите за разработка

Разработчиците сега могат да създават, отстраняват грешки и разгръщат своите приложения в OpenShift, без да напускат любимата си среда за разработка на код, като Microsoft Visual Studio, JetBrains (включително IntelliJ), Eclipse Desktop и др.

Разширение за внедряване на Red Hat OpenShift за Microsoft Azure DevOps

Появи се разширение Red Hat OpenShift Deployment за Microsoft Azure DevOps. Сега потребителите на този набор от инструменти за DevOps могат да разгръщат приложенията си в Azure Red Hat OpenShift или в който и да е друг клъстер OpenShift директно от Microsoft Azure DevOps.

Преход от трета версия на четвърта

Тъй като става дума за нов релиз, а не за обновление, не е толкова просто да се инсталира четвърта версия отгоре на третата. Обновлението от трета на четвърта версия няма да се поддържа.

Но има и добра новина: Red Hat предоставя инструменти за пренос на проекти от 3.7 към 4.2. Можете да прехвърлите работните натоварвания на приложения с помощта на инструмента Cluster Application Migration (CAM). CAM позволява контрол на миграцията и минимизиране на времето на неработоспособност на приложението.

OpenShift 4.3

Основните нововъведения, описани в тази статия, се появиха в версия 4.2. В наскоро издадената 4.3 промените не са толкова значителни, но все пак има нещо ново. Списъкът на промените е доста обширен, ще споменем най-значимите, според нас:

Актуализация на версията на Kubernetes до 1.16.

Версията е обновена с два стъпки, в OpenShift 4.2 беше 1.14.

Шифроване на данни в etcd

Започвайки от версия 4.3, се появи възможност за шифроване на данни в базата данни etcd. След включване на шифроването ще бъде възможно шифроване на следните ресурси на OpenShift API и Kubernetes API: Secrets, ConfigMaps, Routes, токени за достъп и авторизация OAuth.

Helm

Добавена е поддръжка за Helm версия 3 – популярен пакетен мениджър за Kubernetes. В момента поддръжката е в статус TECHNOLOGY PREVIEW. В бъдещите версии на OpenShift поддръжката за Helm ще бъде разширена до пълна. Утилитата helm cli идва заедно с OpenShift и може да бъде изтеглена от уеб конзолата за управление на клъстера.

Обновление на Project Dashboard

В новата версия Project Dashboard предоставя допълнителна информация на страницата на проекта: статус на проекта, използване на ресурси и квоти за проекта.

Показване на уязвимости за quay в уеб конзолата

В консолата за управление е добавена функция за показване на известни уязвимости за образи в репозиториите Quay. Поддържа се показването на уязвимости за локални и външни репозитории.

Улеснено създаване на офлайн operatorhub

В случай на разгръщане на OpenShift клъстер в изолирана мрежа, достъпът до която в интернет е ограничен или отсъства, е опростено създаването на «огледало» за регистъра на OperatorHub. Сега това може да се направи само с три команди.

Автори:
Виктор Пучков, Юрий Семенюков

Източник: habr.com

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster