
En avril, les organisateurs de Slyrm - des cours de Kubernetes - ont frappé à ma porte pour me demander de tester et de partager mes impressions :
Dmitri, Slyrm est un cours intensif de trois jours sur Kubernetes, un événement éducatif chargé. Il est peu probable que vous puissiez écrire à son sujet si vous ne restez assis que deux heures lors de la première conférence. Êtes-vous prêt à participer pleinement ?
Avant Slyrm, il fallait compléter des cours en ligne préparatoires sur ansible, docker et ceph.
Ensuite, il faut prendre le code et les instructions précises dans les dépôts, puis, lors des conférences, passer chaque ligne de commande étape par étape avec les animateurs.
— Je confirme que je suis prêt à participer pleinement aux deux cours.
Et après cela, une intense période de travail de 6 jours (le cours de base Slyrm et MegaSlyrm) dans une salle comble de sysadmins est garantie.
Fontaines
Quelle est donc la difficulté dans le développement de services ? Par exemple, l'entreprise demande d'effectuer une campagne de push marketing ! On pourrait penser qu'il existe un développeur full-stack avec un site et des développeurs mobiles avec une application. Une tâche de 15 minutes. Disons à l’entreprise qu’on s’en sortira en une journée !
Et voilà que l’on découvre que des push n’ont jamais été envoyés. Ils n’ont pas préalablement connecté une plateforme de push, qu'elle soit étrangère ou auto-hébergée. Ce n’est plus 15 minutes ni une heure, si tout va bien, il faudra une semaine pour le mettre en place. La magie et l’enchantement commencent. C’est flou, étrange et imprévisible.
Le développement est devenu complètement imprévisible pour une seule raison : on n'avait pas pris en compte qu'en plus de la couche de tâches commerciales, il existe aussi une couche d'infrastructure.
Si la couche des tâches commerciales est une fontaine, éjectant une multitude de petites tâches, vérifiant des hypothèses et proposant des gadgets visuels, alors l'infrastructure, ce sont ses tuyaux. Ici, il faut un horizon de planification d'au moins six mois à l'avance.
Tuyaux pour fontaines
En raison de la complexité et de la nécessité de porter une attention très particulière aux détails, la conception des 'tuyaux' est assurée par des personnes spécifiquement formées : des DevOps, issus des administrateurs et des développeurs les plus expérimentés. Leur travail est méthodique et strictement séquentiel. Ils sont semblables à des constructeurs de ponts : la moindre erreur fait qu'une tâche commerciale légère de 15 minutes se transforme soudain en un réaménagement de l'infrastructure sur de nombreux jours et nécessitant des fonds.
Sleurm est actuellement le seul cours en Russie (à ma connaissance) qui enseigne la construction d'infrastructures de manière standardisée, permettant de compenser les erreurs de planification. J'ai suivi des cours sur Kubernetes et en septembre, je prévois de suivre un nouveau cours sur DevOps.
Sleurm a été conçu par la société Southbridge, un prestataire de services d'administration, qui a construit des fontaines de toutes formes. Southbridge est un KTP et KCSP certifié (membre de CNCF, de la Linux Foundation).
Que précisémment apprend-on dans les cours sur Kubernetes ?
Comment organiser tout ce que les développeurs ont fait pour que ça ne tombe pas en panne ?
- Travail avec Kubespray
- Installation de composants supplémentaires
- Test et dépannage du cluster
Comment autoriser les utilisateurs (développeurs) à travailler dans le cluster ?
- LDAP (Nginx + Python)
- OIDC (Dex + Gangway)
Comment se protéger des hackers au niveau réseau ?
- Introduction à CNI
- Politique de sécurité réseau
Et en général la sécurité !
- PodSecurityPolicy
- PodDisruptionBudget
Nous ne cachons rien, nous expliquons en détail ce qui se passe sous le capot
- Structure du contrôleur
- Opérateurs et CRD
Applications Stateful dans le cluster
- Lancement d'un cluster de bases de données en utilisant PostgreSQL
- Lancement d'un cluster RabbitMQ
Comment ne pas stocker de nombreux mots de passe et configs en clair
- Gestion des secrets dans Kubernetes
- Vault
Mise à l'échelle horizontale en un clic
- Théorie
- Pratique
Sauvegardes
- Sauvegarde et restauration du cluster en utilisant Heptio Velero (anciennement Ark) et etcd
Déploiement facile en environnement de test, de staging et de production
- Lint
- Outils de templating et de déploiement
- Stratégies de déploiement
Il y a aussi un cours sur stéroïdes, où tout est vraiment hardcore. Néanmoins, après le cours de base, on peut déjà commencer à construire sa propre fontaine.
Après Sleurm, les participants ont reçu des artefacts — un enregistrement vidéo de tous les jours, des instructions détaillées pour chaque point avec des recettes précises, dont les commandes peuvent simplement être copiées-collées pour assembler une solution de backup ou une solution pour les environnements de test ou autre chose.
Donc, c'est aussi simple que ça. Oui. Je suis venu pendant quelques jours, je me suis immergé dans le sujet, j'ai reçu des recettes précises et je suis revenu à mon poste pour construire l'infrastructure du projet — simple, correct et surtout prévisible en termes de délais. La magie et la sorcellerie sont terminées ; il ne reste plus qu'à travailler.
Quel est le résultat ?
À la fin de la course, pendant quelques jours, on ressent l'idée que ce sont presque les DevOps eux-mêmes qui construisent de véritables projets sérieux. Et ce qui est surprenant, c'est que tout le matériel parcouru est clair ; je le reproduis déjà sur mes propres serveurs chaque jour.
Heureusement, tout le public s'est déplacé vers le groupe Telegram, où, même après de nombreuses semaines, il y a encore de la vie.
Et après ?
Les organisateurs préparent le Slurm DevOps pour cet automne, je m'y prépare déjà. J'en parlerai bientôt dans mon .
Source : habr.com
