Veröffentlichung von Cozystack 0.21, einer offenen PaaS-Plattform auf Basis von Kubernetes

Die Veröffentlichung von Cozystack 0.21.0, einer freien PaaS-Plattform, die auf Kubernetes basiert, ist jetzt verfügbar. Das Projekt zielt darauf ab, Hosting-Anbietern eine sofort einsatzbereite Plattform und einen Rahmen für den Aufbau von privaten und öffentlichen Cloud-Lösungen zu bieten. Die Plattform wird direkt auf Servern installiert und deckt alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste ab. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Quellcode der Plattform ist auf GitHub verfügbar und unter der Apache-2.0-Lizenz lizenziert.

Talos Linux und Flux CD werden als grundlegender Technologie-Stack verwendet. Die Images mit dem Betriebssystem, dem Kernel und den erforderlichen Modulen werden im Voraus erstellt und atomar aktualisiert, was die Verwendung von Komponenten wie dkms und Paketmanagern überflüssig macht und die Stabilität gewährleistet. Es wird eine einfache Installationsmethode in einem leeren Rechenzentrum mithilfe von PXE und dem debian-artigen Installer talos-bootstrap bereitgestellt.

Die Plattform umfasst eine freie Implementierung der Netzwerk Infrastruktur (Fabric) basierend auf Kube-OVN, nutzt Cilium zur Organisation des Service-Netzwerks und MetalLB für die externe Ankündigung von Services. Der Speicher wird über LINSTOR bereitgestellt, mit der Möglichkeit, ZFS als Basisschicht für den Speicher und DRBD für die Replikation zu verwenden. Ein vorgefertigter Monitoring-Stack auf Basis von VictoriaMetrics und Grafana ist vorhanden. Zum Starten virtuellen Maschinen kommt die KubeVirt-Technologie zum Einsatz, die es ermöglicht, klassische virtuelle Maschinen direkt in Kubernetes-Containern auszuführen und bereits alle notwendigen Integrationen mit dem Cluster-API für den Betrieb verwalteter Kubernetes-Cluster innerhalb eines physischen Kubernetes-Clusters bietet.

In der neuen Version wurde das Dashboard-Interface vollständig überarbeitet, das nun direkt mit der Cozystack-API anstelle von FluxCD-Ressourcen arbeitet. Diese Änderung bietet Endbenutzern eine grafische Oberfläche und ermöglicht es, ihnen Berechtigungen für die Bereitstellung bestimmter Dienste unter Berücksichtigung des standardmäßigen RBAC-Modells in Kubernetes zuzuweisen. Für jeden Tenant werden standardmäßig vier Gruppen erstellt:

  • view — nur Lesezugriff;
  • use — für den Zugriff auf virtuelle Maschinen und die Nutzung von Diensten;
  • admin — für die Bestellung grundlegender Dienste (mysql, postgres, redis, kubernetes, virtual-machine usw.);
  • super-admin — zur Erstellung von untergeordneten Tenants und zum Start von Dienstanwendungen (Monitoring, etcd, ingress und seaweedfs).

Benutzer, die in die entsprechenden Gruppen aufgenommen wurden, können sowohl über Kubernetes als auch über das Dashboard auf die Dienste zugreifen. Obwohl Cozystack einen API-orientierten Ansatz verwendet, ist das Dashboard ein wichtiger Bestandteil der Plattform, da es ermöglicht, die benötigten Dienste schnell über die grafische Benutzeroberfläche zu erstellen, deren Darstellung in der API zu überprüfen und sie anschließend als Code (IaC) zu beschreiben.

Wesentliche Messwerte im Dashboard:

  • Die Arbeit direkt mit der Cozystack-API ist gewährleistet.
  • Die Präfixe für Anwendungen wurden entfernt, da jede Anwendung nun ihren eigenen Typ verwendet.
  • Namespaces werden nach dem Präfix „tenant-„ gefiltert, was es ermöglicht, nur benutzerdefinierte Namespaces anzuzeigen und systemeigene auszuschließen.
  • Die Anzeige von Symbolen wurde bei aktiviertem OIDC (OpenID Connect) korrigiert.
  • Es wurden kosmetische Anpassungen vorgenommen, einschließlich korrekter Links zur Dokumentation.

Weitere Änderungen:

  • Die Authentifizierung für Redis wurde hinzugefügt.
  • Die Rollen und Rollenzuweisungen für Tenants wurden überarbeitet, alle Berechtigungen für HelmRelease-Ressourcen entfernt, und die Gruppe kubeapps-admin gelöscht.
  • Der Start von Grafana wurde korrigiert, der URL für das VictoriaLogs-Plugin wurde angepasst.
  • Die OpenAPI-Spezifikation für List-Ressourcen in der Cozystack-API wurde korrigiert.
  • Talos Linux wurde auf Version 1.8.4 aktualisiert.
  • Der Linstor-ha-controller wurde auf Version 1.2.3 aktualisiert, was das Problem der Hochverfügbarkeit von virtuellen Maschinen behoben hat.
  • Eine Einstellungsoption für die Größe der Grafana-Datenbank wurde hinzugefügt.
  • Zusätzliche Verwaltungsfunktionen für VMCluster-Ressourcen wurden hinzugefügt.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster