MĂ€rkus tĂ”lke kohta.: Selle teksti originaal on kirjutanud Rob Scott â ReactiveOpsi juhtiv SRE-insener, kes on seotud vĂ€lja kuulutatud projekti arendamisega. Meil on vĂ€ga lĂ€hedane keskse valideerimise idee sellele, mis Kuberneteses rakendatakse, seetĂ”ttu jĂ€lgime sarnaseid algatusi huviga.

RÔÔmuga tutvustan â avatud lĂ€htekoodiga projekti, mis aitab hoida Kubernetes klastri «tervist». Oleme loonud Polaris'e, et automatiseerida mĂ”ned parimad praktikad, mida ReactiveOpsis kasutatakse klientide klastrite turvalise ja usaldusvÀÀrse töö tagamiseks. On aeg avada lĂ€htekood.
Kordavalt oleme olnud tunnistajaks sellele, kuidas nĂ€iliselt tĂŒhised konfiguratsioonivead on pĂ”hjustanud tĂ”siseid probleeme, mis on takistanud inseneride und öösel. Midagi tĂ€iesti lihtsat â nĂ€iteks unustatud ressursi nĂ”udmiste konfiguratsioon (resource requests) â vĂ”is rikkuda automaatse skaleerimise ja isegi pĂ”hjustada, et töökoormused jĂ€id ressursideta. Kui varem tĂ”id tĂŒhised konfigureerimisvead tootmisesse katkestusi, siis nĂŒĂŒd vĂ”imaldab Polaris neid tĂ€ielikult Ă€ra hoida.
Polaris aitab vÀltida konfiguratsiooniprobleeme, mis mÔjutavad teie rakenduste stabiilsust, usaldusvÀÀrsust, skaleeritavust ja turvalisust. See vÔimaldab kergesti tuvastada konfiguratsioonide puudusi ja ennetada tulevasi probleeme. Polaris'e abil on vÔimalik rahulikult magada, teades, et rakendused on rakendatud hÀsti kontrollitud standardite kogumi alusel.
Polaris koosneb kahest peamisest komponendist:
- monitooringupaneel, mis annab teavet selle kohta, kui hÀsti on olemasolevad klastris olevad deployment'id konfigureeritud;
- eksperimentaalne kontrollimise webhook, mis takistab selliste deployment'ide vÀlja viimist, mis ei vasta aktsepteeritud standardile.
Polaris Dashboard
Polaris'e paneel on loodud selleks, et pakkuda lihtsat ja selget vĂ”imalust nĂ€ha Kuberneteses olevate deployment'ide praegust seisundit ning saada soovitusi parenduste osas. See annab tĂ€ieliku ĂŒlevaate klastri kohta ning jagab tulemusi kategooriate, nimede ja deployment'ide pĂ”hjal.

Polaris default standards are quite high, so don't be surprised if the rating turns out to be lower than you expected. The main goal of Polaris is to set high standards and strive for excellent default configuration. If the suggested configuration appears too rigid, it can be adjusted during the deployment configuration process, optimizing it for specific workloads.
As part of the Polaris release, we decided not only to present the tool itself but also to provide detailed descriptions of the tests included in it. Each check includes a link to the relevant documentation explaining why we consider it important, along with links to additional resources on the topic.
Polaris Webhook
While the dashboard helps to get an overview of the current deployment configurations, the webhook ensures compliance with standards for all deployments that are about to be deployed in the cluster.
Once the issues identified by the monitoring panel have been fixed, the webhook can be used to ensure that the configuration never falls below the established standard again. The webhook will prevent deployments with significant deviations (level 'error') from being launched in the cluster.
The potential of this webhook is inspiring, but in order to consider it production-ready, thorough testing will still be required. For now, it is an experimental feature and part of a completely new Open Source project. Since it may hinder deployment updates, use it cautiously.
Esimene samm
I hope that since you are still reading this announcement, Polaris is a tool that could be useful for you. Want to try the Dashboard yourself? Deploying the panel in the cluster is very easy. It is installed with minimal permissions (read only), and all data remains internal. To deploy the Dashboard using kubectl, execute:
kubectl apply -f https://raw.githubusercontent.com/reactiveops/polaris/master/deploy/dashboard.yamlNow you need to set up port forwarding to access the Dashboard through the local port 8080:
kubectl port-forward --namespace polaris svc/polaris-dashboard 8080:80Of course, there are many other ways to use and deploy Polaris, including using Helm. More information about this and much more can be found in .
See on alles algus
Meil on hea meel, et oleme juba mitmeid funktsioone Polarisâesse integreerinud, kuid see on vaid algus. Uute testide lisamine, et laiendada funktsionaalsust, on plaanis. Otsime ka parimat viisi erandite kontrollimisreeglite elluviimiseks nimede vĂ”i ressursside tasandil. Kui soovite rohkem teada meie plaanidest, vaadake .
Kui teil on tunne, et Polaris vĂ”ib olla kasulik, vĂ”tke palun aega selle proovimiseks. Ootame rÔÔmuga kĂ”iki ideid, tagasisidet, kĂŒsimusi vĂ”i pull requestâe. Meiega saab ĂŒhendust vĂ”tta , in vĂ”i .
P.S. tÔlkijalt
Lugege ka meie blogist:
- «»;
- «»;
- «»;
- «».
Allikas: habr.com
