Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?

Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?
OpenShifti neljanda versioon ilmus suhteliselt hiljuti. Praegune versioon 4.3 on saadaval alates jaanuari lĂ”pust ning kĂ”ik selles toimunud muudatused on kas midagi tĂ€iesti uut, mida kolmandas versioonis polnud, vĂ”i suured vĂ€rskendused, mis ilmusid versioonis 4.1. KĂ”ik, millest me praegu rÀÀgime, on vajalik teada, mĂ”ista ja arvesse vĂ”tta neil, kes töötavad OpenShifti keskkonnas ja plaanivad uuele versioonile ĂŒleminekut.

OpenShift 4.2 versiooni vÀljalaskmisega lihtsustas Red Hat Kubernetese kasutamist. Ilmusid uued tööriistad ja pluginad konteinerite, CI/CD torujuhtmete ja serveriteta rakenduste loomiseks. Uued lahendused vÔimaldavad arendajatel keskenduda koodi kirjutamisele, mitte Kubernetese probleemide lahendamisele.

Mis on siis uut OpenShift 4.2 ja 4.3 versioonides?

Liikumine hĂŒbriidsete pilvede suunas

Uue IT-infrastruktuuri planeerimise vĂ”i olemasoleva IT-maastiku arendamise korral kaaluvad ettevĂ”tted ĂŒha enam pilvepĂ”hist lĂ€henemist IT-resursside pakkumisel, rakendades eraĂ”igust teenuseid vĂ”i kasutades avalike pilveteenuse pakkujate vĂ”imekust. Seega, kaasaegsed IT-infrastruktuurid ehitatakse ĂŒha enam "hĂŒbriidsesse" pilvemudeli jĂ€rgi, kus kasutatakse nii on-premises ressursse kui ka avalikke pilvereisse koos ĂŒldise juhtimissĂŒsteemiga. Red Hat OpenShift 4.2 on spetsiaalselt loodud hĂŒbriidpilve mudelile ĂŒlemineku lihtsustamiseks ning vĂ”imaldab hĂ”lpsalt ĂŒhendada klastriga selliste teenusepakkujate ressursse nagu AWS, Azure ja Google Cloud Platform, koos VMware ja OpenStack eraĂ”iguslike pilvedega.

Uus lÀhenemine paigaldamisele

4. versioonis on muutunud lĂ€henemine OpenShifti paigaldamisele. Red Hat pakub spetsiaalset utiliiti OpenShifti klastrite juurutamiseks – openshift-install. Utiliit on ĂŒhekordne binaarfail, mis on kirjutatud Go-s. Openshift-installer valmistab ette yaml-faili konfiguratsiooniks, mis on vajalik juurutamiseks.

Kui paigaldamine toimub pilveressursside kasutamise kaudu, tuleb esitada minimaalne teave tulevase klastrite kohta: DNS-tsoon, töötajate sĂ”lmede arv, konkreetsed seadistused pilveteenuse pakkujale, kontotunnused pilveteenuse pakkuja juurde pÀÀsemiseks. PĂ€rast konfiguratsioonifaili ettevalmistamist saab klastri juurutada ĂŒhe kĂ€suga.

Kui installite oma arvutivĂ”imsuses, nĂ€iteks privaatpilves (toetatud on vSphere ja OpenStack) vĂ”i bare metal serverites, on infrastruktuuri kĂ€sitsi seadistamine vajalik – peate valmistama ette minimaalset arvu virtuaalseid masinaid vĂ”i fĂŒĂŒsilisi servereid, mis on vajalik Control Plane'i klastrite loomiseks, ja seadistama vĂ”rgu teenused. PĂ€rast sellist seadistamist saab OpenShift klastrit luua sarnase kĂ€suga utiliidiga openshift-installer.

Infrastruktuuri uuendused

Integratsioon CoreOS-iga

Peamine uuendus on integratsioon Red Hat CoreOS-iga. NĂŒĂŒd saavad Red Hat OpenShift'i master-node'id töötada seda uutel operatsioonisĂŒsteemidel. See on Red Hati tasuta operatsioonisĂŒsteem, mis on loodud spetsiaalselt konteinerilahenduste jaoks. Red Hat CoreOS on kergendatud Linux, optimeeritud konteinerite kĂ€itamiseks.

Kui versioonis 3.11 olid operatsioonisĂŒsteem ja OpenShift eraldi, siis versioonis 4.2 on need omavahel tihedalt seotud. NĂŒĂŒd on tegemist ĂŒhe seadmega — immutable infrastructure.

Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?
Avatud klastrite puhul, mis kasutavad RHCOS-i kÔigil sÔlmedel, on OpenShift Container Platform'i uuendamine lihtne ja hÀsti automatiseeritud protsess.

Varem, et uuendada OpenShift'i, tuli esiteks uuendada baasi operatsioonisĂŒsteemi, millel toode töötas (sel ajal oli see Red Hat Enterprise Linux). Alles seejĂ€rel sai OpenShift'i jĂ€rk-jĂ€rgult uuendada, sĂ”lm-sĂ”lme kaupa. Automaatika protsessi ei olnud.

Kuid nĂŒĂŒd, kuna OpenShift Container Platform kontrollib tĂ€ielikult sĂŒsteeme ja teenuseid igas sĂ”lmes, sealhulgas operatsioonisĂŒsteemi, lahendatakse see ĂŒlesanne ĂŒhe nupuvajutusega veebiliidesest. PĂ€rast seda kĂ€ivitatakse klastris OpenShift'is spetsiaalne operaator, mis haldab kogu uuendamisprotsessi.

Uus CSI

Teiseks on uus CSI — salvestusliidese juht, mis vĂ”imaldab ĂŒhendada erinevaid vĂ€list salvestuslahendusi OpenShift'i klastriga. Toetatakse suurt hulka salvestus-draiverite pakkujaid OpenShift'i jaoks, mis pĂ”hinevad salvestus-draiveritel, mille on kirjutanud ise salvestuslahenduste tootjad. TĂ€ieliku toetatud CSI-draiverite nimekirja leiate selle dokumendi kaudu: https://kubernetes-csi.github.io/docs/drivers.htmlSelles loendis leiate kĂ”ik peamised ketasruumide mudelid juhtivatelt tootjatelt (Dell/EMC, IBM, NetApp, Hitachi, HPE, PureStorage), SDS-lahendused (Ceph) ja pilvehoidlad (AWS, Azure, Google). OpenShift 4.2 toetab CSI-spetsiifikatsiooniga CSI draivereid versioonis 1.1.

RedHat OpenShift Service Mesh

Red Hat OpenShift Service Mesh, mis pĂ”hineb projektidel Istio, Kiali ja Jaeger, vĂ”imaldab lisaks tavalistele teenuste vaheliste pĂ€ringute marsruutimise ĂŒlesannetele ka nende jĂ€lgimist ja visualiseerimist. See aitab arendajatel hĂ”lbustada suhtlemist, jĂ€lgimist ja rakenduste haldamist, mis on juurutatud Red Hat OpenShiftis.

Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?
Mikroteenuste arhitektuuri visualiseerimine Kiali abil

Teenuse Mesh'i installimise, teenuse ja elutsĂŒkli haldamise protsesside lihtsustamiseks pakub Red Hat OpenShift administraatoritele spetsiaalset operaatorit – Service Mesh Operator. See on Kubernetes operaator, mis vĂ”imaldab juurutada klastrisse uuendatud Istio, Kiali ja Jaeger pakette, vĂ€hendades oluliselt rakenduste haldamise administraatorikoormust.

CRI-O Docker'i asemel

Vaikimisi konteinerite kÀitusaeg Docker asendati CRI-O-ga. CRI-O'd sai kasutada juba versioonis 3.11, kuid 4.2-s sai see pÔhiks. See ei ole ei hea ega halb, kuid tasub tÀhele panna toote kasutamisel.

Operaatorid ja rakenduste juurutamine

Operaatorid on RedHat OpenShiftis uus moodul, mis ilmus neljandas versioonis. See on meetod Kubernetes'i rakenduse pakkimiseks, juurutamiseks ja haldamiseks. Seda vÔib nÀha kui Kubernetesi API ja kubectl tööriistadega hallatavat plugina rakendusi, mis on juurutatud konteinerites.

Kubernetes'i operaatorid aitavad automatiseerida igasuguseid ĂŒlesandeid, mis on seotud rakenduse haldamise ja elutsĂŒkli juhtimisega, mille te oma klastris juurutate. NĂ€iteks vĂ”ib operaator automatiseerida uuendusi, varundamist ja rakenduse skaleerimist, muuta konfiguratsiooni jne. TĂ€ieliku operaatorite loendi saab vaadata https://operatorhub.io/.

OperatorHub on saadaval otse halduskeskkonna veebiliidesest. See on Red Hati toetatud OpenShifti rakenduste kataloog. See tÀhendab, et kÔik Red Hati heakskiiduga operaatorid saavad tootetoe.

Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?
OperatorHubi portaal OpenShift'i halduskeskkonnas

Üksne baaspilt

See on standardiseeritud RHELos pĂ”hinevate operatsioonisĂŒsteemide kujundite komplekt, mida saab kasutada teie rakenduste loomiseks konteinerites. Saadaval on minimaalsed, standardsed ja tĂ€ielikud komplektid. Need vĂ”tavad vĂ€ga vĂ€he ruumi, toetavad kĂ”iki vajalikke pakette ja programmeerimiskeeli.

CI/CD tööriistad

RedHat OpenShift 4.2 tutvustas vÔimalust valida Jenkins ja OpenShift Pipelines, mis pÔhinevad Tekton Pipelines.

OpenShift Pipelines pĂ”hineb Tektonil, mis toetab paremini Pipeline as Code ja GitOps lĂ€henemisviise. OpenShift'i torustikes kĂ€ivitatakse iga samm oma konteineris, mistĂ”ttu ressursse kasutatakse ainult sammu tĂ€itmise ajal. See annab arendajatele tĂ€ieliku kontrolli moodulite tarnimise torustike, pistikprogrammide ja juurdepÀÀsu ĂŒle ilma keskserverita CI/CD haldamiseks.

OpenShift Pipelines on praegu arendajatele eelvaatusfaasis ja saadaval operaatorina OpenShift 4 klastris. Loomulikult saavad OpenShift'i kasutajad endiselt kasutada Jenkinsit RedHat OpenShift 4-s.

Arendajate juhtimise vÀrskendused

4.2 puhul on OpenShift tÀielikult uuendanud veebiliidese nii arendajate kui ka administratorite jaoks.

Eelnevates OpenShift'i versioonides töötasid kĂ”ik kolmes konsoolis: teenuste kataloog, administraatori konsool ja töökonsool. NĂŒĂŒd on klaster jagatud ainult kaheks osaks — administraatori konsooliks ja arendaja konsooliks.

Arendaja konsool on saanud olulisi kasutajaliidese parendusi. NĂŒĂŒd on rakenduste ja nende ehituste topoloogiate kuvamine mugavam. See lihtsustab arendajate jaoks konteinerirakenduste ja klastriteressursside loomist, juurutamist ja visualiseerimist, vĂ”imaldades neil keskenduda sellele, mis neile oluline.

Mis on uut Red Hat OpenShift 4.2 ja 4.3-s?
Arendaja portaal OpenShift'i haldustöölauas

Odo

Odo on arendajatele suunatud kÀsurea tööriist, mis lihtsustab rakenduste arendamist OpenShift'is. Kasutades git push stiilis interaktsiooni, aitab see CLI arendajatel, kes ei tunne Kuberneteset, luua rakendusi OpenShift'is.

Integreerimine arenduskohtadega

Arendajad saavad nĂŒĂŒd luua, siluda ja juurutada oma rakendusi OpenShift'is, lahkumata oma lemmik koodiarenduse keskkonnast, nĂ€iteks Microsoft Visual Studio, JetBrains (sealhulgas IntelliJ), Eclipse Desktop jne.

Red Hat OpenShift'i juurutamise laiendus Microsoft Azure DevOps-ile

Microsoft Azure DevOps jaoks on saadaval Red Hat OpenShift Deployment laiendus. NĂŒĂŒd saavad selle DevOps tööriistakomplekti kasutajad oma rakendusi tĂ€iesti Microsoft Azure DevOpsist Azure Red Hat OpenShiftisse vĂ”i mis tahes teise OpenShift klastrisse juurutada.

Kolmandalt versioonilt neljandale ĂŒleminek

Kuna tegemist on uue vĂ€ljaandega, mitte lihtsalt uuendusega, ei saa neljandat versiooni lihtsalt kolmanda peale panna. Üleminekut kolmandalt neljandale versioonile ei toetata..

Aga on ka head uudised: Red Hat pakub tööriistu projektide migreerimiseks versioonist 3.7 versiooni 4.2. Saate rakenduste töökoormusi migreerida Cluster Application Migration (CAM) tööriista abil. CAM vÔimaldab migreerimist hallata ja rakenduse seiskamisaja minimaalset hoida.

OpenShift 4.3

Selles artiklis kirjeldatud peamised uuendused tekkisid versioonis 4.2. Hiljuti vÀlja antud 4.3 versioonis ei ole muudatused nii olulised, kuid siiski on uute omaduste hulk piisavalt mÀrkimisvÀÀrne. Toome vÀlja meie arvates kÔige olulisemad:

Kubernetes versiooni uuendus 1.16-le.

Versioon uuendati kahe sammu vÔrra, OpenShiftis oli 4.2 versioon 1.14.

Andmete ĆĄifreerimine etcd-s

Alates versioonist 4.3 on saadaval vÔimalus ƥifreerida andmeid etcd andmebaasis. PÀrast ƥifreerimise lubamist on vÔimalik ƥifreerida jÀrgmisi OpenShift API ja Kubernetes API ressursse: Secrets, ConfigMaps, Routes, juurdepÀÀsu ja OAuth autoriseerimistokensid.

Helm

Helm 3 versiooni tugi on lisatud – populaarne paketihaldur Kubernetesile. Praegu on tugi TECHNOLOGY PREVIEW staadiumis. Tulevastes OpenShift versioonides laieneb Helm'i tugi tĂ€ielikuks. Helm CLI utiliit tarnitakse koos OpenShiftiga ja seda saab alla laadida klastrihalduse veebikonsoolist.

Projekti armatuurlaud uuendus

Uues versioonis esitab Projekti armatuurlaud projektile lisainfot: projekti seis, ressursikasutuse ja projekti kvoodid.

Tuntud haavatavuste kuvamine quay veebikonsoolis

Halduse konsooli on lisatud vÔimalus kuvada tuntud haavatavusi Quay hoidlatest leitud piltide kohta. Toetatakse haavatavuste kuvamist kohalikes ja vÀlistes hoidlates.

Oma offline operatorhubi loomine on lihtsustatud

Isolaarne vĂ”rgustikule mĂ”eldud OpenShift klastrite juurutamise puhul, kus interneti-juurdepÀÀs on piiratud vĂ”i puudub, on lihtsustatud OperatorHub registri "peegeli" loomist. Selle saab nĂŒĂŒd teha vaid kolme kĂ€suga.

Autorid:
Viktor Puchkov, Jurij Semenjuk

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster