
En abril, los organizadores de Slyurm, un curso de Kubernetes, me contactaron para probarlo y compartir mis impresiones:
Dmitry, Slyurm es un intensivo de tres días sobre Kubernetes, un evento de formación intensiva. Es poco probable que puedas escribir sobre él si solo asistes dos horas a la primera conferencia. ¿Estás listo para participar plenamente?
Antes del Slyurm, había que completar cursos preparatorios en línea sobre Ansible, Docker y Ceph.
Luego, en los repositorios, hay que tomar el código y las instrucciones precisas, según las cuales se debe pasar cada línea de comando durante las conferencias con los instructores.
— Confirmo que estoy listo para participar plenamente en ambos cursos.
Y después de eso, se prevé un trabajo intenso durante 6 días (Slyurm básico y MegaSlyurm) en un aula llena de administradores de sistemas.
Fuentes
¿Cuál es realmente la dificultad de desarrollar servicios? Por ejemplo, el negocio pide realizar un envío masivo de notificaciones push. Aparentemente, hay un desarrollador full-stack con un sitio web y desarrolladores móviles con una aplicación. ¡Una tarea de 15 minutos! Digamos al negocio que nos organizaremos en un día.
Y aquí es donde se descubre que nunca se han enviado notificaciones push. No se ha realizado la conexión previa a una plataforma externa o autohospedada para el envío de notificaciones push. Y eso ya no son 15 minutos ni una hora, y es bueno si logran conectarlo en una semana. Comienza la magia y el encanto. Todo es confuso, extraño e impredecible.
El desarrollo se ha vuelto completamente impredecible por una única razón: no se tuvo en cuenta que, además de la capa de las tareas comerciales, existe una capa de infraestructura.
Si la capa de tareas comerciales es como una fuente que emite una gran cantidad de pequeñas tareas, pruebas de hipótesis y trucos visuales, la infraestructura son sus tuberías. Aquí se necesita un horizonte de planificación de al menos seis meses hacia adelante.
Tuberías para fuentes
Debido a la complejidad y a la necesidad de prestar mucha atención a los detalles, las "tuberías" son diseñadas por personas especialmente capacitadas: los DevOps, que han evolucionado a partir de los administradores y desarrolladores más experimentados. Su trabajo es metódico y estrictamente secuencial. Son como constructores de puentes: cualquier error puede convertir una tarea comercial sencilla de 15 minutos en una replanificación de la infraestructura que lleve varios días y mucho dinero.
Slurm es actualmente el único curso en Rusia (del que tengo conocimiento) que enseña la construcción de infraestructura de manera estandarizada, lo que permite, de alguna manera, mitigar los errores de planificación. He asistido a cursos de Kubernetes y en septiembre planeo asistir a un nuevo curso de DevOps.
Slurm fue creado por la empresa Southbridge, un proveedor de servicios de administración que ha construido decenas de fuentes de diversas formas. Southbridge es KTP y KCSP certificados (CNCF, miembro de la Linux Foundation).
¿Qué se enseña específicamente en los cursos de Kubernetes?
¿Cómo organizar todo lo que han hecho los desarrolladores para que no se caiga?
- Trabajo con Kubespray
- Instalación de componentes adicionales
- Pruebas y resolución de problemas del clúster
¿Cómo hacer la autorización de usuarios (desarrolladores) en el clúster para trabajar con el propio clúster?
- LDAP (Nginx + Python)
- OIDC (Dex + Gangway)
¿Cómo protegerse a nivel de red contra hackers?
- Introducción a CNI
- Política de Seguridad de Redes
¡Y en general, seguridad!
- PodSecurityPolicy
- PodDisruptionBudget
No ocultamos nada, explicamos en detalle qué hay debajo del capó.
- Construcción del controlador
- Operadores y CRD
Aplicaciones Stateful en el clúster
- Lanzamiento de un clúster de BD usando PostgreSQL
- Lanzamiento de un clúster RabbitMQ
Cómo no almacenar multitud de contraseñas y configuraciones de manera visible
- Gestión de secretos en Kubernetes
- Vault
Escalado horizontal con un clic.
- Teoría
- Práctica
Copias de seguridad
- Copia de seguridad y recuperación del clúster utilizando Heptio Velero (anteriormente Ark) y etcd.
Despliegue rápido en entornos de prueba, etapa y producción.
- Lint
- Herramientas de plantillas y despliegue.
- Estrategias de despliegue.
Hay otro curso más intensivo que es realmente hardcore. Sin embargo, después del curso básico ya se puede construir su propia fuente.
Después de Slurm, los participantes se quedan con artefactos: grabaciones de video de todos los días, instrucciones detalladas para cada punto junto con recetas exactas, cuyos comandos se pueden copiar literalmente para construir una solución de respaldo, una solución para entornos de prueba o cualquier otra cosa.
Es así de simple. Sí. Fui durante unos días, me sumergí en el tema, obtuve recetas exactas y regresé a mi lugar de trabajo para construir la infraestructura del proyecto: fácil, correcto y, lo más importante, predecible en términos de plazos. La magia y la brujería han terminado, solo queda trabajar.
¿Cuál es el resultado?
Al final de la carrera, durante varios días, se siente que casi son los DevOps quienes construyen los proyectos serios. Y es sorprendente que todo el material aprendido resulta comprensible; lo reproduzco en mis propios servidores cada día.
Afortunadamente, toda la audiencia se trasladó al chat de Telegram, donde, incluso después de muchas semanas, aún hay actividad.
¿Qué sigue?
Los organizadores están preparando Slurm Devops para otoño, y yo ya me estoy preparando. Pronto escribiré sobre esto en mi .
Fuente: habr.com
