11 tööriista Kubernetes'i paremaks muutmiseks

11 tööriista Kubernetes'i paremaks muutmiseks

Kaugelt ei vasta kÔik serveriplatvormid, isegi kÔige vÔimsamad ja skaleeritavamad, kÔigile vajadustele. Kuigi Kubernetes töötab suurepÀraselt iseenda peal, vÔib puududa vajalikud osad tÀiuslikkuse saavutamiseks. Sa alati leiad erandliku juhtumi, mis ignoreerib sinu vajadust, vÔi kus Kubernetes vaikimisi installimisel ei tööta, nÀiteks andmebaaside tugi vÔi CD tööprotsess.

Siit tulevad lisandmoodulid, laiendused ja muud nipid sellele konteinerite orkestratorile, mille toetab laialdane kogukond. Antud artiklis tutvustame 11 parimat leid, mis on meie arvates vÀÀrt avastamist. Southbridge Need on vĂ€ga huvitavad, ja me kavatseme nendega praktiliselt tegeleda — lahti vĂ”tta ja vaadata, mis sees on. Osa neist tĂ€iendab suurepĂ€raselt igat Kubernetes klastrit, teised aga aitavad lahendada konkreetseid probleeme, mis ei ole tavalises Kubernetes paigalduses realiseeritud.

Gatekeeper: poliitikate haldamine

Projekt Open Policy Agent (OPA) vĂ”imaldab luua poliitikaid pilve rakenduste hunnikute ĂŒle Kubernetes, alates ingressist kuni teenuste omavahelise side mesh'ini. Gatekeeper pĂ€rineb Kubernetes'e natiivsetest vĂ”imalustest, et automaatselt rakendada poliitikaid klastris ning kontrollida kĂ”iki sĂŒndmusi vĂ”i ressursse, mis poliitikat rikuvad. KĂ”ike seda haldab suhteliselt uus Kubernetes'e mehhanism, Webhook'i juurdepÀÀsude haldaja, mis aktiveerub, kui ressursse muudetakse. Gatekeeperi abil muutuvad OPA poliitikad teie Kubernetes'e klastris veel ĂŒheks seisundi osaks, ilma pideva jĂ€relevalveta.

Gravity: Ülekandeklastrid Kubernetes'e jaoks

Kui soovite rakendust Kubernetes'e kaudu kÀivitada, omavad paljud rakendused Helm chart'i, mis suunab ja automatiseerib selle protsessi. Aga mis siis, kui soovite vÔtta oma Kubernetes'e klastrit sellisena, nagu see on, ning jagada seda kuskil mujal?

Gravity teeb Kubernetes'e klastrite, nende konteineripiltide registrite ning kĂ€ivitatud rakenduste, mida kutsutakse 'rakenduste pakettideks', oleku snapshot'e. TĂŒĂŒpiline fail .tar, vĂ”ib kloonida klastrit igas kohas, kus Kubernetes töötab.

Gravity kontrollib ka, et sihtinfrastruktuur kĂ€itub sama moodi nagu algne ning et Kubernetes'i keskkond sihtkohas on saadaval. Gravity tasuline versioon lisab ka turvafunktsioone, sealhulgas RBAC ja vĂ”imaluse sĂŒnkroonida turvaseadeid erinevate klastrite juurutuste vahel.

Viimane peamine versioon, Gravity 7, suudab kasutada Gravity pilti olemasolevas Kubernetes'i klastris, selle asemel et juurutada tÀiesti uut klastri pildilt. Gravity 7 toetab ka klastreid, mis on installitud ilma Gravity pilti kasutamata. Gravity toetab ka SELinux'i ning töötab natiivselt Teleport SSH vÀravatega.

Kaniko: konteinerite ehitamine Kubernetes'i klastris

Enamik konteineri pilte ehitatakse vÀljaspool konteinerite virna. Kuid mÔnikord on vaja ehitada pilt konteinerite virna sees, nÀiteks kuskil töötavas konteineris vÔi Kubernetes'i klastris.

Kaniko koostab konteinerite sees konteinerikeskkonnas, kuid ei sĂ”ltu konteineriteenuse nagu Docker toimimisest. Selle asemel ekstraktib Kaniko failisĂŒsteemi baaspildist, tĂ€idab kĂ”ik ehituskommandod kasutajaruumi kohal ekstraktitud failisĂŒsteemi peal, tehes failisĂŒsteemist snapshot'i pĂ€rast iga kĂ€sku.

MÀrkus: Kaniko ei suuda praegu (mai 2020) koguda Windows konteinerite. tÔlkija mÀrk.) ei saa koguda Windows konteinerite.

Kubecost: Kubernetes kÀitamise kulude parameetrid

Enamik Kubernetes haldustööriistu on suunatud kasutusmugavusele, jĂ€lgimisele, pod'i kĂ€itumise mĂ”istmisele jne. Aga kuidas jĂ€lgida Kubernetes'i kĂ€itamisega seotud kulusid — rublades ja kopeerides?

Kubecost töötleb Kubernetes'i parameetreid reaalajas, mis toob kaasa teavet jooksnud klastrite aktuaalsete kulude kohta peamistelt pilveteenuse pakkujatelt, mis kuvatakse paneelil iga klastrite kuukulud. MĂ€lu, CPU, GPU ja ketasĂŒsteemi hinnad on jaotatud Kubernetes'i komponentide (konteiner, pod, teenus jne) jĂ€rgi.

Kubecost jÀlgib ka klastrivÀliste ressursside, nÀiteks Amazon S3 mahutite kulusid, kuigi see on piiratud AWS-iga. Kuluteave saab saata Prometheusesse, nii et saate seda kasutada klastrikÀitumise programmeerimiseks.

Kubecost on tasuta kasutada, kui Teile piisab 15 pÀeva logide andmetest. TÀiendavate funktsioonide hinnad algavad 199$ kuus 50 sÔlme jÀlgimise eest.

KubeDB: Operatiivsete andmebaaside kÀitamine Kuberneteses

Andmebaase on Kuberneteses ka ĂŒsna keeruline efektiivselt kĂ€ivitada. Leiate Kubernetesel töötlijad MySQL, PostgreSQL, MongoDB ja Redis jaoks, kuid kĂ”igil neil on puudusi. Samuti ei suuda Kubernetes tavaline funktsioonikomplekt lahendada enamiku konkreetsete andmebaasiprobleemide jaoks.

KubeDB aitab Teil luua oma Kubernetes’e töötlijaid andmebaaside haldamiseks. Varunduse, kloonimise, jĂ€lgimise, hetkepiltide tegemise ja deklaratiivsete andmebaaside loomise kĂ€ivitamine on selle koostisosad. Pange tĂ€hele, et funktsioonide tugi sĂ”ltub andmebaasist. NĂ€iteks klastrite loomine töötab PostgreSQL-i jaoks, kuid mitte MySQL-i jaoks (juba on, nagu Ă”igesti tĂ€hele pandud dnbstd, tĂ”lkija mĂ€rk.).

Kube-monkey: Chaos Monkey Kubernetes’e jaoks

KĂ”ige usaldusvÀÀrsem meetod koormustestimiseks on juhuslikud rikkeid. See teooria on aluseks Netflixi Chaos Monkey'ile, juhuslikule inseneritööriistale, mis juhuslikult seiskab virtuaalmasinad ja konteinerid tootmiskeskkonnas, et "stimulaarida" arendajaid looma vastupidavamaid sĂŒsteeme. Kube-monkey — selle sama pĂ”hiteooria rakendus koormustestimiseks Kubernetes'i klastrites. See töötab, hĂ€vitades teie mÀÀratud klastris juhuslikult mooduleid ja vĂ”ib samuti olla konfigureeritud töötama teatud aja jooksul.

Kubernetes Ingress Controller AWS-ile

Kubernetes pakub vÀlist koormuse tasakaalustajat ja vÔrgu teenuseid klastri kaudu teenuse, mida nimetatakse Ingress AWS pakub koormuse tasakaalustamise funktsioone, kuid ei seosta neid automaatselt Kubernetes'i sarnaste vÔimalustega. Kubernetes Ingress Controller AWS-ile katab selle lÔhe.

Ta automatiseerib AWS-i ressursside haldamist igas ingress-objektis klastris, luues uutele ingress-resurssidele koormusebalansereid ja eemaldades neid ressursside kustutamisel. Ta kasutab CloudFormation'i, et tagada klastriseisundi terviklikkus. Ta haldab ka CloudWatch Alarm seadistusi ja teisi klastris kasutatavaid elemente, nagu SSL-sertifikaadid ja EC2 Auto Scaling Groups.

Kubespray: Kubernetes'i automaatne installeerimine

Kubespray automaatne tööstuslikult kasutusvalmis Kubernetes'i klastrite installeerimine, alates installeerimisest "metallservade" serveritesse kuni peamiste avalike pilvedeni. Ta kasutab Ansible'i (Vagrant — lisana) juurutuse teostamiseks ja kĂ”rge kĂ€ttesaadavusega klastrite loomiseks nullist, valitud vĂ”rgu laiendusega (nt Flannel, Calico jne) valitud populaarses Linuxi jaotuses metallserveritesse installeerimisel.

Skaffold: Iteratiivne arendus Kubernetes'e jaoks

Skaffold — ĂŒks Google'i tööriistu, mida kasutatakse CD rakenduste korraldamiseks Kubernetes'is. Niipea kui teete muudatusi lĂ€htekoodis, tuvastab skaffold selle automaatselt, kĂ€ivitab koostamise ja juurutamise ning hoiatab teid, kui esineb vigu. Skaffold töötatakse tĂ€ielikult kliendipoolsetena, seega vĂ”ivad esineda vĂ€ikesed nĂŒansid installimisel vĂ”i vĂ€rskendamisel. Seda saab kasutada olemasolevate CICD voogudega ja see vĂ”ib samuti suhelda mitmete vĂ€liste koostamisriistadega, peamiselt Google'i Bazeliga.

Teresa: Lihtsaim PaaS Kubernetes'is

Teresa see on rakenduste juurutamise sĂŒsteem, mis kĂ€ivitab lihtsaimat PaaS'i Kubernetes'i peal. Kasutajad, kes on jagatud meeskondadesse, saavad hallata ja juurutada oma rakendusi. See lihtsustab natuke tööprotsessi inimestele, kes usaldavad seda rakendust ja ei soovi tegeleda Kubernetes'i ja selle keerukustega.

Tilt: Reaalajas konteinerite vÀrskenduste edastamine Kubernetes'i klastritesse

Tilt, mis loodud Windmill Engineering, jÀlgib erinevaid Dockerfile failide muutusi ning jÀrk-jÀrgult juurutab vastavad konteinerid Kubernetes klastris. Sisuliselt vÔimaldab see reaalajas tootmisklastrit uuendada lihtsalt Dockerfile failide vÀrskendamisega. Tilt viib lÀbi koostamise klassris, muutes ainult vajalikku lÀhtekoodi. Samuti saate luua klastriseisundi koopia ning fikseerida tÔrke tekkimise tingimused otse Tiltist, et jagada neid meeskonna liikmetega tÔrkeotsimiseks.

P.S. Me oleme neid tööriistu korduvalt Southbridge meie uudishimulike kĂ€tega katsetanud. Et esitleda tĂ”elisi praktikaid juba (loodetavasti!) veebruari offline intensiivkursustel. Kubernetes Baas 8–10 veebruar 2021. Ja Kubernetes Mega 12–14 veebruar. Ausalt öeldes, ka meie igatseme sooja ja energiat tĂ€is offline koolituse atmosfÀÀri. Mis iganes edasiarendatud tehnoloogiad on, ei asenda nad elavat inimestevahelist suhtlemist ja erilist atmosfÀÀri, kui kogunevad sarnase mĂ”tlemisega inimesed.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster