Lancement de Cozystack 0.20, une plateforme PaaS open source basée sur Kubernetes

La version 0.20.0 de Cozystack, une plateforme PaaS open-source basée sur Kubernetes, a été publiée. Le projet vise à fournir une plateforme prête à l'emploi pour les fournisseurs d'hébergement ainsi qu'un cadre pour créer des clouds privés et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la préparation de l'infrastructure pour offrir des services gérés. Cozystack permet de déployer et de gérer des clusters Kubernetes, des bases de données et des machines virtuelles. Le code de la plateforme est disponible sur GitHub et est distribué sous la licence Apache-2.0.

Comme pile technologique de base, Talos Linux et Flux CD sont utilisés. Les images système, le noyau et les modules nécessaires sont préformés et mis à jour de manière atomique, ce qui permet de se passer de composants comme dkms et d'un gestionnaire de paquets, garantissant ainsi un fonctionnement stable. Une méthode simple d'installation dans un datacenter vide est fournie via PXE et l'installateur de type debian nommé talos-bootstrap.

La plateforme inclut une implémentation libre de l'infrastructure réseau (fabric) basée sur Kube-OVN, et utilise Cilium pour organiser le réseau de services, MetalLB pour l'annonce des services à l'extérieur. Le stockage est implémenté sur LINSTOR, où l'utilisation de ZFS est proposée comme couche de base pour le stockage et DRBD pour la réplication. Un stack de surveillance pré-configuré basé sur VictoriaMetrics et Grafana est disponible. Pour le lancement machines virtuelles la technologie KubeVirt est utilisée, ce qui permet de lancer des machines virtuelles classiques directement dans des conteneurs Kubernetes et possède déjà toutes les intégrations nécessaires avec l'API Cluster pour exécuter des clusters Kubernetes gérés à l'intérieur d'un cluster Kubernetes 'matériel'.

Principales modifications :

  • Kube-OVN a été mis à jour vers la version 0.13.0.
  • La logique de KubeVirt CCM (Cloud Controller Manager) a été améliorée, la plateforme offrant désormais des équilibreurs de charge plus stables pour tenant-Kubernetes.
  • Des problèmes de droits d'utilisateurs dans OIDC ont été résolus.
  • Un groupe pour l'administrateur du cluster a été ajouté.
  • Les alertes et les tableaux de bord dans Grafana ont été corrigés.
  • NATS a acquis la capacité d'activer jetstream et de transférer la configuration.
  • La possibilité d'utiliser Terraform pour interagir avec l'API de la plateforme a été ajoutée.

Dans la version précédente de Cozystack 0.19, le support OIDC (OpenID Connect) a été mis en œuvre, mais en raison des travaux de stabilisation de la base de code, cette version n'a pas été annoncée séparément. Maintenant, Cozystack est livré avec Keycloak, dans lequel le realm Cozy est automatiquement configuré, permettant la création d'utilisateurs locaux et la configuration de la connexion avec des fournisseurs OIDC externes. Quatre groupes par défaut sont fournis pour chaque tenant, et dans l'application tenant, il est possible de télécharger automatiquement le fichier kubeconfig généré, qui est configuré pour l'authentification via Keycloak. La possibilité de configurer « Keycloak as Code » grâce à l'intégration de Keycloak Operator a été fournie. L'intégration de Keycloak avec le cluster K8s et le tableau de bord est automatiquement configurée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster