Cozystack 1.4 väljaanne, avatud PaaS platvorm Kubernetesel

Saadaval on Cozystack 1.4 tasuta PaaS platvorm, mis on ehitatud Kubernetes'i baasil. Projekt on suunatud valmis platvormi pakkumisele hostimisteenuse pakkujatele ja raamistiku loomisele era- ja avalike pilvede jaoks. Platvorm installitakse otse serveritesse ning katab kõik infrastruktuuri ettevalmistamise aspektid hallatavate teenuste pakkumiseks. Cozystack võimaldab käivitada ja pakkuda Kubernetes klastreid, andmebaase ja virtuaalmasinaid. Platvormi kood on saadaval GitHubis ja seda levitatakse Apache-2.0 litsentsi alusel.

Platvorm sisaldab tasuta rakendust võrguinfrastruktuuri (fabric) baasil Kube-OVN ning kasutab Ciliumi teenuste võrgu organiseerimiseks, MetalLB-d teenuste välistamiseks. Andmesalvestus on rakendatud LINSTORis, kus pakutakse ZFS-i kasutamist salvestuse põhikihtina ning DRBD-d replikatsiooni jaoks. Saadaval on eelkonfigureeritud seiresteugi, mis põhineb VictoriaMetricsil ja Grafanal. Käivitamiseks virtuaalmasinate kasutatakse KubeVirt tehnoloogiat, mis võimaldab käivitada klassikalisi virtuaalseid masinaid otse Kubernetes'i konteinerites ning omab juba kõiki vajalikke integratsioone Cluster API-ga hallatavate Kubernetes klastrite käitamiseks ‘raudkomplekti’ Kubernetes klastris. Platvormil on võimalik ühe klikiga käivitada Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics ja muid teenuseid.

Cozystack 1.4.0 peamised uuendused:

  • On esitlemine uus haldusteenus, mis põhineb projektile cozystack-ui. Vana openapi-ui ja BFF tehnoloogiakomplekt on asendatud React 19 ja TypeScripti esiosaga, mis töötab otse Kubernetes API-ga. Lisaks on liideses lisatud toe veebis VNC WebSocket URL-dele virtuaalmasinate jaoks, runtime brändingu kaudu ConfigMap-i, rakenduse määratlemise lugemise rakenduste katalooge ja vanade aadresside suunamist /openapi-ui/*.
  • Töötaja sõlmede tenant-klastrites on rakendatud püsiv salvestus. Virtuaalsed masinad töötaja sõlmede puhul kasutavad nüüd PVC-diske KubeVirt dataVolumeTemplates kaudu, mitte emptyDisk-i. Tänu sellele säilivad kubelet'i sertifikaadid, kubeconfig ja containerd staatus pärast virtuaalmasina taaskäivitamist. Tühine salvestus on ümber nimetatud diskSize'iks, lisatud NodeGroup tasemel storageClass seade. Migratsiooni käigus muudetakse vanad väärtused automaatselt.
  • Uus ressursside presetite skeem on lisatud, mis sarnaneb virtuaalsete masinate tüüpidega pilveteenuse pakkujatel. Presetid on kirjeldatud formaadis ., kus seeriad t1, c1, s1, u1 ja m1 määravad erinevad CPU ja mälu suhe, samas kui suurused varieeruvad nano kuni 4xlarge. Kokku on saadaval 40 varianti. Vanad presetide nimed on säilinud kui vananenud aliased ja need migreeritakse automaatselt ilma tegelikke CPU ja mälulimiite muutmata.
  • Hallatavate rakenduste deklaratiivse varundamise süsteemi on laiendatud. Varundusstrateegia kontrollija on saanud strateegiad PostgreSQL, MariaDB, ClickHouse ja FoundationDB jaoks. Toetatakse BackupClass, Plani, BackupJob ja RestoreJob, kavandatud ja ühekordseid varukoopiaid, taastamist kohapeal ja taastamist koopiale. Andmed laaditakse üles S3 ühilduvasse objektide salvestusse ning mandaatide edastamine toimub Kubernetes Secret'i kaudu.
  • Lisatud on valikuline süsteemipakett hami versiooniga HAMi 2.8.1, et jagada NVIDIA GPU-d ühiselt tenantide klastrites. Kasutaja töökoormused saavad küsida ressursse nvidia.com/gpu, nvidia.com/gpumem ja nvidia.com/gpucores, mis võimaldab jagada vGPU-d mitme pod'i vahel. Aktiveerimine toimub läbi parameetri hami.enabled ja nõuab NVIDIA GPU operaatorit.
  • Ilmub ühtne seadistus publishing.proxyProtocol PROXY protokolli aktiveerimiseks hostides, kus on ingress-nginx. Selle aktiveerimisel paigaldatakse automaatselt Ouroboros, mis lahendab hairpin-NAT probleemi, kui klaster pöördub oma avalike nimede poole. Tenantide klastrite jaoks on ette nähtud lisand addons.ouroboros.enabled.
  • cozystack-operatsioonis on lisatud HelmRelease'i genereerimise seaded: intervall, katsete intervall, paigaldamise aeg, uuendamise aeg ja max ajalugu. Katsete strateegia on viidud üle RetryOnFailure'ile ning kaheksateistkümne rakenduse jaoks saab määrata aegumise annotatsiooni release.cozystack.io/helm-install-timeout kaudu. See lahendab mitmeid probleeme tenantide klastrite külma käivitamise korral.
  • Tenantide Kubernetes'e worker-sõlmede jaoks arvutatakse automaatne kubelet'i ressursside reserveerimine CPU ja mälu jaoks. Klastri automaatse skaala annotatsioonid peegeldavad nüüd eraldatud ressursse, mitte kogu CPU ja mälu mahtu.
  • Platvormi baaskomponendid on värskendatud: Talos 1.13.0, cert-manager 1.20.2, Cilium 1.19.3, NVIDIA GPU Operator 26.3.1, etcd-operator 0.4.3, KubeVirt 1.8.2, cozy-proxy 0.3.0, linstor-csi 1.10.6. Uued paketid HAMi 2.8.1 ja Ouroboros 0.7.2 on lisatud.
  • Parandatud diagnostika: cozyreport kogub nüüd teavet Fluxi, cert-manageri, host-ökosüsteemi, rakenduse, rakenduse määratlemise ja tenant-resursside kohta ning koostab summary.txt, mis sisaldab lühikest ülevaadet hetkeprobleemidest. Lisatud on Grafana armatuurlaud ja andmete kogumise reeglid GPU jälgimiseks.
  • Parandatud vead MongoDBs, Kafkas, tenant Kubernetes bootstrapis, etcd-s, Veleros, Kamajis, LINSTORis, SeaweedFS-is, Harboris, objectstorage-controlleris, API-s ja teistes komponentides. API-s kõrvaldatud IDOR-i haavatavus TenantNamespace Get ja Watch töötlejatest.

Uuendamisel tuleb arvesse võtta, et tenant-klauslite worker-sõlmed vahetatakse kordamööda ükshaaval välja pidevate PVC-diskide kasutusele võtmiseks. KubeVirtiga enne platvormi uuendamist töötavate virtuaalmasinate külm taaskäivitamine on vajalik pärast KubeVirt 1.8.2-le üleminekut, sest vanade virt-launcher-protsesside elujärgine migratsioon võib veaga lõppeda QEMU versiooni muutumise tõttu. Samuti on PostgreSQL parameetrid nüüd tüübitud ja kontrollitud denylisti kaudu ning cert-manager 1.20 käivitab vaikimisi konteinerid UID/GID 65532.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster