
Im April haben mich die Organisatoren von Slyrm â einem Kurs ĂŒber Kubernetes â angesprochen, um es zu testen und meine EindrĂŒcke zu teilen:
Dmitry, Slyrm ist ein dreitĂ€giges Intensivseminar ĂŒber Kubernetes, eine dichte Schulungsveranstaltung. Es wird schwierig sein, darĂŒber zu schreiben, wenn Sie nur zwei Stunden in der ersten Vorlesung sitzen. Sind Sie bereit, aktiv teilzunehmen?
Vor Slyrm musste man vorbereitende Online-Kurse zu Ansible, Docker und Ceph absolvieren.
Dann in den Repositories den Code und die genauen Anweisungen holen, nach denen man wÀhrend der Vorlesungen jede Kommandozeile gemeinsam mit den Dozenten durchgehen kann.
â Ich bestĂ€tige, dass ich aktiv an beiden Kursen teilnehmen kann.
Und danach garantiert sich eine intensive Arbeit ĂŒber 6 Tage (Basis Slyrm und MegaSlyrm) in einem Raum, der voll von Systemadministratoren ist.
FontÀnen
Was ist denn die eigentliche Schwierigkeit bei der Entwicklung von Services? Hier zum Beispiel fordert das GeschĂ€ft, eine Werbe-Push-Nachricht zu versenden! Es scheint, dass es einen Full-Stack-Entwickler mit einer Website und mobile Entwickler mit einer mobilen Anwendung gibt. Eine Aufgabe fĂŒr 15 Minuten. Sagen wir dem GeschĂ€ft, dass wir es in einem Tag schaffen!
Und hier stellt sich heraus, dass noch nie Push-Nachrichten versendet wurden. Die Anbindung einer fremden oder selbstgehosteten Push-Benachrichtigungsplattform wurde im Voraus nicht vorgenommen. Und das sind dann nicht 15 Minuten oder eine Stunde, gut, wenn sie es in einer Woche anschlieĂen. Die Magie und das Zaubern beginnen. Alles ist unverstĂ€ndlich, seltsam und unvorhersehbar.
Die Entwicklung ist aus einem einzigen Grund völlig unvorhersehbar geworden: Ich habe nicht berĂŒcksichtigt, dass neben der Schicht von GeschĂ€ftsaufgaben auch eine infrastrukturelle Schicht existiert.
Wenn die Schicht der GeschĂ€ftsaufgaben ein Brunnen ist, der eine Menge kleiner Aufgaben, HypothesenprĂŒfungen und visuelle Spielereien ausspuckt, dann ist die Infrastruktur dessen Rohre. Hier ist ein Planungshorizont von mindestens einem halben Jahr erforderlich.
Rohrleitungen fĂŒr Brunnen
Aufgrund der KomplexitĂ€t und der Notwendigkeit, sehr sorgfĂ€ltig auf Details zu achten, werden die "Rohre" von speziell geschulten Personen entwickelt: DevOps, die aus den erfahrensten Administratoren und Entwicklern hervorgegangen sind. Ihre Arbeit ist planmĂ€Ăig und streng sequenziell. Sie sind Ă€hnlich wie BrĂŒckenbauer â jeder Fehler fĂŒhrt dazu, dass eine einfache GeschĂ€ftsaufgabe fĂŒr 15 Minuten plötzlich in eine Neustrukturierung der Infrastruktur fĂŒr viele Tage und Kosten umschlĂ€gt.
Slerm ist derzeit der einzige Kurs in Russland (von dem ich weiĂ), der das Erstellen von Infrastruktur auf standardisierte Weise lehrt, wodurch Planungsfehler ein wenig nivelliert werden können. Ich war an Kubernetes-Kursen und plane im September einen neuen Kurs in DevOps zu besuchen.
Slerm wurde von der Firma Southbridge erfunden, einem Outsourcing-Anbieter fĂŒr Administration, der Dutzende von Brunnen in verschiedensten Formen gebaut hat. Southbridge ist ein zertifizierter KTP und KCSP (CNCF, Mitglied der Linux Foundation).
Was genau wird in den Kubernetes-Kursen gelehrt?
Wie organisiert man alles, was die Entwickler gemacht haben, damit es nicht ausfÀllt?
- Arbeiten mit Kubespray
- Installation zusÀtzlicher Komponenten
- Testen und Troubleshooting des Clusters
Wie implementiert man die Authentifizierung von Benutzern (Entwicklern) im Cluster zur Arbeit mit dem Cluster selbst?
- LDAP (Nginx + Python)
- OIDC (Dex + Gangway)
Wie schĂŒtzt man sich auf Netzwerkebene vor Hackern?
- EinfĂŒhrung in CNI
- Netzwerksicherheitsrichtlinie
Und ganz allgemein Sicherheit!
- PodSecurityPolicy
- PodDisruptionBudget
Wir verbergen nichts - wir erklĂ€ren ausfĂŒhrlich, was unter der Haube steckt
- Aufbau des Controllers
- Operatoren und CRD
Stateful-Anwendungen im Cluster
- Start eines DB-Clusters am Beispiel von PostgreSQL
- Start eines RabbitMQ-Clusters
Wie man zahlreiche Passwörter und Konfigurationen nicht offen speichert
- Verwaltung von Geheimnissen in Kubernetes
- Vault
Horizontale Skalierung mit einem Fingerdruck
- Theorie
- Praxis
Backups
- Backup und Wiederherstellung des Clusters mithilfe von Heptio Velero (ehemals Ark) und etcd
Einfache Bereitstellung in Test-, Staging- und Produktionsumgebungen
- Lint
- Tools fĂŒr Template-Erstellung und Deployment
- Bereitstellungsstrategien
Es gibt auch einen Kurs auf Steroiden, dort ist alles wirklich hardcore. Trotzdem kann man bereits nach dem Basiskurs seine eigene FontÀne erstellen.
Nach Slerm hatten die Teilnehmer Artefakte - Videoaufzeichnungen aller Tage, detaillierte Anleitungen zu jedem Punkt mit genauen Rezepten, deren Befehle man einfach kopieren kann, um entweder eine Backup-Lösung oder eine Lösung fĂŒr Testumgebungen oder noch etwas anderes zu erstellen.
Das ist also ganz einfach. Ja. Man kommt fĂŒr ein paar Tage, taucht in das Thema ein, erhĂ€lt genaue Rezepte und kehrt an seinen Arbeitsplatz zurĂŒck, um die Infrastruktur des Projekts aufzubauen - einfach, richtig und vor allem termingerecht vorhersehbar. Magie und Zauberei haben ein Ende, es bleibt nur die Arbeit.
Was kommt dabei heraus?
Am Ende des Rennens kommt fĂŒr einige Tage das GefĂŒhl auf, dass die wirklich ernsten Projekte fast von den DevOps selbst gebaut werden. Und bemerkenswert ist, dass das gesamte durchgegangene Material verstĂ€ndlich ist, ich reproduziere es bereits jeden Tag auf meinen eigenen Servern.
Zum GlĂŒck hat sich das gesamte Publikum in den Telegram-Chat verlagert, wo es selbst Wochen spĂ€ter noch Leben gibt.
Was folgt jetzt?
Die Organisatoren bereiten im Herbst Slurm DevOps vor, ich bereite mich bereits darauf vor. DarĂŒber werde ich bald in meinem .
Quelle: habr.com
