Cozystack 0.37 versioon, mis pĂ”hineb Kubernetesel, on nĂŒĂŒd saadaval. Projekt on suunatud funktsionaalse platvormi pakkumisele hostimisteenuste pakkujatele ja raamistiku loomisele privaatsete ja avalike pilvede jaoks. Platvorm paigaldatakse otse serveritesse ning katab kĂ”ik aspektid infrastruktuuri ettevalmistamisest hallatud teenuste pakkumiseks. Cozystack vĂ”imaldab kĂ€ivitada ja hallata Kubernetes klastreid, andmebaase ja virtuaalseid masinaid. Platvormi kood on saadaval GitHubis ja levitatakse Apache-2.0 litsentsi alusel.
PĂ”hitehnoloogiate stackina kasutatakse Talos Linuxi ja Flux CD-d. SĂŒsteemi, tuuma ja vajalike moodulite pildid luuakse ette ja uuendatakse atomaarsete meetoditega, mis vĂ”imaldab vĂ€ltida komponentide nagu dkms ja pakihalduri kasutamist ning tagab stabiilse töö. Pakutakse lihtsat paigaldusmeetodit tĂŒhjas andmekeskuses PXE ja debian-tĂŒĂŒpi installijaga talos-bootstrap abil. Platvormi raames on vĂ”imalik ĂŒhe klikiga kĂ€ivitada Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics ja teisi teenuseid.
Platvorm hĂ”lmab avatud rakenduse lahendust vĂ”rguinfrastruktuuri (fabric) Kube-OVN pĂ”hjal ning kasutab Cilium'i teenuste vĂ”rgu organiseerimiseks ja MetalLB-d teenuste vĂ€ljastamiseks. Andmesalvestus on teostatud LINSTOR'i peal, kus ZFS kasutatakse salvestusbaasina ja DRBD replikatsiooniks. Saadaval on eelkonfigureeritud jĂ€lgimistehnoloogia, mis pĂ”hineb VictoriaMetrics'il ja Grafanal. KĂ€ivitamiseks virtuaalmasinad kasutatakse KubeVirt'i tehnoloogiat, mis vĂ”imaldab kĂ€ivitada klassikalisi virtuaalmasinaid otse Kubernetes konteinerites ning omab juba kĂ”iki vajalikke integratsioone Cluster API-ga hallatavate Kubernetes-klastrite kĂ€ivitamiseks âraudvarsâ Kubernetes-klastri sees.
Viimase pooleteise kuu jooksul on projekti meeskond vÀlja andnud uusi versioone 0.36 ja 0.37. Nende versioonide muudatuste seas:
- Kasutajaliides on kirjutatud nullist ĂŒmber. Aluseks on vĂ”etud openapi-ui projekt.

- Kasutajaliideses on nĂŒĂŒd klastrivaliku tööriist. Praegu töötab armatuurlaud ĂŒhe klastriga (iga klastriga ĂŒks armatuurlaud). Tulevikus kasutatakse sama liideseid mitme klastriga reĆŸiimi jaoks.
- Klastri ekraanil on nĂŒĂŒd kohe nĂ€htavad kĂ”ik saadaval olevad ruumid. Loend moodustatakse Kubernetesâi agregatsioonikihi (tenanti nimekirja) kaudu, seega kuvatakse ainult need ruumid, millele on ligipÀÀs.
- Resursside loomine toimub nĂŒĂŒd vormide kaudu, mis on automaatselt genereeritud Kubernetesâi OpenAPI-st. YAML-i kommentaare ei ole vaja: vĂ€ljad ja valideerimine vĂ”etakse otse spetsifikatsioonidest.
- Uute rakenduste spetsifikatsioon moodustatakse Helm-diagrammide abil cozy-values generaatori kaudu, ning vormis sisestatud vĂ€ljad peegeldavad sĂŒnkroonselt lĂ”plikus YAML-is.
- Tenentide haldamise moodulid on kolitud haldamise sektsiooni: siin on vÔimalik luua subtenente ja mÀÀrata neile spetsiifilisi mooduleid/rakendusi (ligipÀÀs sÔltub kasutaja rollist ja Ôigustest).
- On plaanis lisada vahekaart VNC-konsooliga virtuaalmasinate jaoks. Teatud ressursitĂŒĂŒpide jaoks lisatakse spetsiaalsed vahekaardid/vĂ€ljad (nĂ€iteks KubeVirt-VM-ide jaoks).
- Cozystacki tenant-ide ressursihaldusmehhanism on stabiliseeritud. Platvormi administraatorid saavad nĂŒĂŒd igale tenant-nimespetsiifikale mÀÀrata selged CPU, mĂ€lumahtu ja salvestusruumi piirangud. Seega ei saa ĂŒkski tenant "enda alla neelata" kĂ”iki ressursse, jĂ€ttes teised tenant-id ilma.
- Kube-OVN Plunger komponent on lisatud, et pidevalt jĂ€lgida Kube-OVN vĂ”rgu keskse haldusklastri olekut. VĂ€line agent kogub OVN klastri oleku ja konsensuse teavet, kuvab Prometheuse mÔÔdikud ja sĂŒndmuste voogu lĂ€bi SSE (serveri saadetud sĂŒndmused).
- CoreDNS tĂ€iendust rakendatakse nĂŒĂŒd Helm-diagrammi kaudu ja selle seadistamine toimub klastri spetsifikatsioonis (automaatne skaleerimine, replikate arv, teenuse IP jne). CoreDNS-i saab konfigureerida nii armatuurlaudalt kui ka Cozystacki API kaudu.
- SeaweedFS-pÔhine S3-salvestus on komponentide tasemel muutunud paindlikumaks. Helm-diagramm vÔimaldab iga komponendi ja selle ressursside sÔltumatut seadistamist: master-sÔlmed, maht-serverid (mitme tsooni toega), andmebaas ja S3-Àravool. Administraatorid saavad mÀÀrata iga komponendi jaoks replikate arvu, CPU/mÀlu piirangud ja salvestusruumi mahud.
- Integreeritud on SeaweedFS 3.97, mis toetab S3-pĂ”histe anumate serveripoolset krĂŒptimist (SSE-C, SSE-KMS, SSE-S3). Cozystacki uuendamisel vĂ€rskendatakse ka SeaweedFS-i versioon ja teenuseid vastavad automaatselt uuele formaadile.
- NGINX-i kontrollijat saab nĂŒĂŒd seadistada iga koopiana: saab otseselt mÀÀrata CPU ja mĂ€lu nĂ”udmisi/piiranguid vĂ”i valida valmis eelseade.
- Kui virtuaalmasinale on mÀÀratud vÀline IP, kasutatakse seda alati egress-liikluseks, sÔltumata sellest, kuidas see IP on mÀÀratud.
Allikas: opennet.ru

