Die neue Version 0.20.0 der kostenlosen PaaS-Plattform Cozystack, die auf Kubernetes basiert, wurde veröffentlicht. Das Projekt zielt darauf ab, Hosting-Anbietern eine fertige Plattform und einen Rahmen für die Erstellung von privaten und öffentlichen Clouds bereitzustellen. Die Plattform wird direkt auf Servern installiert und umfasst alle Aspekte der Infrastrukturvorbereitung für die Bereitstellung verwalteter Dienste. Cozystack ermöglicht das Starten und Bereitstellen von Kubernetes-Clustern, Datenbanken und virtuellen Maschinen. Der Code der Plattform ist auf GitHub verfügbar und wird unter der Lizenz Apache-2.0 vertrieben.
Talos Linux und Flux CD werden als grundlegender Technologie-Stack verwendet. Die Images mit dem Betriebssystem, dem Kernel und den erforderlichen Modulen werden im Voraus erstellt und atomar aktualisiert, was die Verwendung von Komponenten wie dkms und Paketmanagern überflüssig macht und die Stabilität gewährleistet. Es wird eine einfache Installationsmethode in einem leeren Rechenzentrum mithilfe von PXE und dem debian-artigen Installer talos-bootstrap bereitgestellt.
Die Plattform umfasst eine freie Implementierung der Netzwerk Infrastruktur (Fabric) basierend auf Kube-OVN, nutzt Cilium zur Organisation des Service-Netzwerks und MetalLB für die externe Ankündigung von Services. Der Speicher wird über LINSTOR bereitgestellt, mit der Möglichkeit, ZFS als Basisschicht für den Speicher und DRBD für die Replikation zu verwenden. Ein vorgefertigter Monitoring-Stack auf Basis von VictoriaMetrics und Grafana ist vorhanden. Zum Starten virtuellen Maschinen kommt die KubeVirt-Technologie zum Einsatz, die es ermöglicht, klassische virtuelle Maschinen direkt in Kubernetes-Containern auszuführen und bereits alle notwendigen Integrationen mit dem Cluster-API für den Betrieb verwalteter Kubernetes-Cluster innerhalb eines physischen Kubernetes-Clusters bietet.
Wesentliche Änderungen:
- Kube-OVN wurde auf Version 0.13.0 aktualisiert.
- Die Logik des KubeVirt CCM (Cloud Controller Manager) wurde verbessert, nun bietet die Plattform stabilere Lastenausgleicher für tenant-Kubernetes.
- Probleme mit Benutzerrechten in OIDC wurden behoben.
- Eine Gruppe für den Cluster-Administrator wurde hinzugefügt.
- Alarme und Dashboards in Grafana wurden korrigiert.
- NATS hat die Möglichkeit erhalten, Jetstream zu aktivieren und Konfigurationen zu übertragen.
- Es wurde die Möglichkeit hinzugefügt, Terraform zur Interaktion mit der API der Plattform zu verwenden.
Im vorherigen Release von Cozystack 0.19 wurde die Unterstützung für OIDC (OpenID Connect) implementiert, aber aufgrund der Stabilisierung der Codebasis wurde dieses Release nicht separat angekündigt. Jetzt wird Cozystack zusammen mit Keycloak geliefert, in dem automatisch das Realm Cozy konfiguriert wird, innerhalb dessen lokale Benutzer erstellt und die Verbindung zu externen OIDC-Anbietern eingerichtet werden kann. Für jeden Tenant werden standardmäßig 4 Gruppen bereitgestellt, und in der Anwendung Tenant kann automatisch die generierte kubeconfig-Datei heruntergeladen werden, die für die Authentifizierung über Keycloak konfiguriert ist. Es besteht die Möglichkeit, "Keycloak as Code" durch die Einführung des Keycloak Operators zu konfigurieren. Die Integration von Keycloak mit dem K8s-Cluster und dem Dashboard erfolgt automatisch.
Quelle: opennet.ru
