11 tööriista, mis teevad Kubernetes'i paremaks

11 tööriista, mis teevad Kubernetes'i paremaks

Kaugel neist serveriplatvormidest, isegi kĂ”ige vĂ”imsamad ja skaleeritavad, ei rahulda kĂ”iki vajadusi sellisena. Kuigi Kubernetes töötab suurepĂ€raselt iseenesest, vĂ”ib sellest puudu jÀÀda vajalikest osadest tĂ€iuslikkuse saavutamiseks. Te leiate alati erandjuhtumi, mis ignoreerib teie vajadust, vĂ”i olukorra, kus Kubernetes ei tööta vaikimisi paigaldamisel — nĂ€iteks andmebaaside tugi vĂ”i CDN-i toimimine.

Siin tulevadki mĂ€ngu lisad, laiendused ja muud vahendid selle konteinerite orkestreerija jaoks, mida toetab suur kogukond. Selles artiklis toome vĂ€lja 11 parimat asja, mille me leidnud oleme. Meile endile Southbridge need on vĂ€ga huvitavad ning me plaanime nendega praktiliselt tegeleda — lahti vĂ”tta ja vaadata, mis seest inside on. Osa neist tĂ€iendab suurepĂ€raselt igat Kubernetes klastrit, teised aitavad aga lahendada konkreetseid ĂŒlesandeid, mis ei ole tavalise Kubernetes'i paketi osaks.

Gatekeeper: poliitikate haldamine

Projekt Open Policy Agent (OPA) annab vĂ”imaluse luua poliitikaid ĂŒle pilve rakenduste stackide Kubernetes'is, alates ingress'ist kuni teenuste mesh'ini. Gatekeeper pakub Kubernetes'i loomulikku vĂ”imalust poliitikate automaatseks jĂ”ustamiseks klastris ning kontrollib kĂ”iki sĂŒndmusi vĂ”i ressursse, mis poliitikat rikuvad. KĂ”ik see toimub suhteliselt uue Kubernetes'i mehhanismi, Webhookide juurdepÀÀsu halduri, kaudu, mis aktiveerub ressursside muutumisel. Kasutades Gatekeeper'it, saavad OPA poliitikad olla veel ĂŒks osa teie Kubernetes'i klastrite seisundist, ilma et oleks vaja pidevat jĂ€relevalvet.

Gravity: Kantavad Kubernetes'i klastrid

Kui soovite rakendust Kubernetes'i jagada, siis paljudel rakendustel on Helm chart, mis suunab ja automatiseerib selle protsessi. Aga mis siis, kui soovite oma Kubernetes'i klastrit "sellisena" vÔtta ja selle kuskil mujal kÀitada?

Gravity teeb piltide jÀÀdvustusi Kubernetes'i klastrite seisundist, nende registrist konteinerite piltide jaoks ning töötab rakendustest, mida nimetatakse "rakenduste pakettideks". Selline pakett, mis on tavaline fail, .tarvÔib kloonida klastrit igal pool, kus Kubernetes töötada saab.

Gravity kontrollib ka seda, et sihtinfrastruktuur kĂ€itub sama moodi nagu algne ning et Kubernetes keskkond sihtpunktis on saadaval. Gravity tasuline versioon lisab ka turvafunktsioone, sealhulgas RBAC-d ja turvaseadete sĂŒnkroniseerimise vĂ”imalust erinevate klastrite paigalduste vahel.

Viimane peamine versioon, Gravity 7, suudab paigaldada Gravity pildi olemasolevasse Kubernetes klassrisse, selle asemel et luua tÀiesti uus klass terasest. Gravity 7 suudab töötada ka klastritega, mis on paigaldatud ilma Gravity pilti kasutamata. Gravity toetab ka SELinuxit ja töötab natiivselt Teleport SSH vÀrava kaudu.

Kaniko: konteinerite ehitamine Kubernetes klassris

Enamik konteineripilte ehitatakse sĂŒsteemides vĂ€ljaspool konteineritehnoloogia stseeni. Kuid mĂ”nikord tuleb pilt ehitada konteineritehnoloogia stseenis, nĂ€iteks töötavas konteineris vĂ”i Kubernetes klassris.

Kaniko ehitab konteinerid konteinerikeskkonnas, kuid ei sĂ”ltu konteineritest, nagu Docker. Selle asemel tĂ”mbab Kaniko pĂ”hja pildi failisĂŒsteemi, tĂ€idab kĂ”ik ehituskomandod kasutajaruumi ĂŒle tĂ”mmatud failisĂŒsteemi, tehes iga kĂ€su jĂ€rel failisĂŒsteemi lĂ”ike.

MÀrkus: Kaniko ei suuda praegu (mai 2020) ehitada Windows konteinerit. tÔlkija mÀrkus) ei saa koguda Windowsi konteinerite.

Kubecost: Kubernetes kÀitamise kulude optimeerimise vÔimalused

Enamik Kubernetes haldustööriistu on suunatud kasutusmugavusele, jÀlgimisele, podi kÀitumise mÔistmisele jne. Kuid kuidas on lood jÀlgimisega kulude, rubla ja kopeka osas, mis on seotud Kubernetes'i kÀitamisega?

Kubecost töötleb Kubernetes'i parameetreid reaalajas, mis toob kĂŒsitava teabe jooksvalt kĂ€ivitatavate klastrite kulu kohta peamistelt pilveteenuse pakkujatelt, mis kuvatakse igakuises kulu paneelis iga klassi kohta. MĂ€lu, protsessori, GPU ja salvestuskomponendi hinnad on jaotatud Kubernetes'i komponentide (konteiner, pod, teenus jne) kaupa.

Kubecost jÀlgib ka klastritevÀliseid ressursse, nÀiteks Amazon S3 Àmbreid, kuigi see on piiratud AWS-iga. Kulude andmed vÔivad olla edastatud Prometheusele, et saaksite neid kasutada klastrite kÀitumise muutmiseks tarkvara kaudu.

Kubecost on tasuta kasutamiseks, kui sulle piisab 15 pÀeva logide andmetest. Lisafunktsioonide puhul algavad hinnad 199 dollarist kuus 50 sÔlme jÀlgimise eest.

KubeDB: Tootmisandmebaaside kÀitamine Kuberneteses

Andmebaaside tĂ”hus kĂ€itamine Kuberneteses on samuti ĂŒsna keeruline. Leiad Kubernetes operaatoreid MySQL, PostgreSQL, MongoDB ja Redis jaoks, kuid kĂ”igil on omad puudused. Samuti ei lahenda Kubernetes tĂŒĂŒpiline funktsioonide komplekt paljusid spetsiifilisi andmebaasi probleemide otseselt.

KubeDB aitab sul luua oma Kubernetes operaatorid andmebaaside haldamiseks. Varundamine, kloonimine, jÀlgimine, lÔike loomine ja deklaratiivne andmebaaside loomine on selle koostisosad. Pange tÀhele, et funktsioonide tugi sÔltub andmebaasist. NÀiteks klastrite loomine töötab PostgreSQL jaoks, kuid mitte MySQL jaoks (juba on, nagu Ôigesti mÀrgitud dnbstd, tÔlkija mÀrkus).

Kube-monkey: Chaos Monkey Kuberneteses

Ainult juhuslike rikete abil stressitestimise meetod on kĂ”ige usaldusvÀÀrsem. See teooria on Chaos Monkey pĂ”hialuseks Netflixis, kaootilises inseneritööriistas, mis juhuslikult keelab tootmiskeskkonnas virtuaalmasinad ja konteinerid, et "stimuleerida" arendajaid looma vastupidavamaid sĂŒsteeme. Kube-monkey — sama pĂ”hiteooria stressitestimise rakendamine Kubernetes klastrite jaoks. See töötab, tappes juhuslikult mooduleid klastris, mille oled mÀÀranud, ning seda saab ka seadistada teatud aja jooksul tegutsema.

AWS jaoks Kubernetes Ingress Controller

Kubernetes pakub vĂ€list koormusbalansseerijat ja vĂ”rgu teenuseid klastris teenuse kaudu, mida nimetatakse Ingress AWS pakub koormusbalansseerimise funktsioone, kuid ei seo neid automaatselt Kubernetes sarnaste vĂ”imalustega. AWS jaoks Kubernetes Ingress Controller kĂ€tkeb seda lĂŒnka.

See haldab automaatselt AWS ressursse iga ingress objekti jaoks klastris, luues koormusbalansseerijad uutele ingress ressurssidele ja eemaldades koormusbalansseerijad ressursside eemaldamisel. See kasutab CloudFormationit, et tagada, et klastris on olek jÀrjepidev. Samuti toetab see CloudWatch Alarm seadeid ja haldab automaatselt muid klastris kasutatavaid elemente, nÀiteks SSL-sertifikaate ja EC2 automaatse skaleerimise gruppe.

Kubespray: Kubernetes automaatne paigaldamine

Kubespray automatiseerib tööstusele sobiva Kubernetes klastrite installatsiooni, alustades fĂŒĂŒsiliste serverite paigaldamisest ja lĂ”petades peamiste avalike pilvedega. See kasutab Ansible'i (Vagrant - lisaks), et kĂ€ivitada rakendusi ja luua nullist kvaliteetseid klastreid, valitud vĂ”rgu laiendi (nt Flannel, Calico jne) ja valitud populaarse Linux'i jaotuse peal fĂŒĂŒsilistel serveritel.

Skaffold: Iteratiivne arendus Kubernetes'ile

Skaffold — ĂŒks Google'i tööriistu, mida kasutatakse rakenduste CD (continuous deployment) korraldamiseks Kubernetes'ile. Kui teete allika koodis muudatusi, tuvastab Skaffold selle automaatselt, kĂ€ivitab ehitamise ja juurutamise ning hoiatab teid, kui esinevad vead. Skaffold kĂ€ivitub tĂ€ielikult kliendi poolel, seega vĂ”ivad olla pisikesed nĂŒansid installimisel vĂ”i vĂ€rskendamisel. Seda saab kasutada olemasolevate CI/CD torujuhtmete kĂ”rval, samuti suhelda mĂ”nede vĂ€listootmise tööriistadega, peamiselt Google'i Bazeliga.

Teresa: Lihtsaim PaaS Kubernetes'ile

Teresa on rakenduste juurutamise sĂŒsteem, mis kĂ€ivitab lihtsaimat PaaS'i Kubernetes'il. Kasutajad, jaotatuna meeskondadesse, saavad juurutada ja hallata oma rakendusi. See lihtsustab veidi tööprotsesse neile, kes usaldavad seda rakendust, ja ei soovi tegeleda Kubernetes'i ning kĂ”igi selle keerukustega.

Tilt: Reaalajas konteineriuuenduste edastamine Kubernetes klastrisse

Tilt, Windmill Engineering'i arendatud, jÀlgib erinevate Dockerfile'ide failide muutusi ja juurutab vastavad konteinerid jÀrk-jÀrgult Kubernetes klastrisse. Sisuliselt vÔimaldab see reaalajas operatiivklastri uuendamist lihtsalt Dockerfile'i faile vÀrskendades. Tilt koostab sisseklastris, muutes ainult allika koodi. Saate ka klastriseisundi koopia teha ning registreerida veaolukordi otse Tilt'ist, et jagada neid meeskonna liikmetega tÔrgete eemaldamiseks.

P.S. Me oleme kĂ”iki neid tööriistu korduvalt meie uudishimulike kĂ€tega proovinud. Southbridge Et tutvustada reaalseid praktikaid juba (loodetavasti!) veebruari offline intensiivkursustel. Kubernetes PĂ”hi 8–10 veebruar 2021. Ja Kubernetes Mega 12–14. veebruar. Ausalt, meigigi me igatseme sooja ja energiat pakkuvat offline-Ă”ppimise atmosfÀÀri. ÜkskĂ”ik kui arenenud tehnoloogiad ka ei oleks, ei saa need asendada elavat inimestevahelist suhtlust ja erilist atmosfÀÀri, kui kokku saavad sarnase mĂ”tteviisiga inimesed.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster