La version 1.2 de la plateforme PaaS open-source Cozystack, construite sur Kubernetes, est maintenant disponible. Le projet vise Ă fournir une plateforme prĂȘte Ă l'emploi pour les fournisseurs d'hĂ©bergement ainsi qu'un cadre pour la crĂ©ation de clouds privĂ©s et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la prĂ©paration de l'infrastructure pour la fourniture de services gĂ©rĂ©s. Cozystack permet de lancer et de fournir des clusters Kubernetes, des bases de donnĂ©es et machines virtuelles. Le code de la plateforme est disponible sur GitHub et est distribuĂ© sous la licence Apache-2.0.
La plateforme comprend une implĂ©mentation libre d'infrastructure rĂ©seau (fabric) basĂ©e sur Kube-OVN, et utilise Cilium pour organiser le rĂ©seau de services, ainsi que MetalLB pour annoncer les services Ă l'extĂ©rieur. Le stockage est rĂ©alisĂ© sur LINSTOR, oĂč l'utilisation de ZFS est proposĂ©e comme couche de base pour le stockage et DRBD pour la rĂ©plication. Un stack de monitoring prĂ©configurĂ© basĂ© sur VictoriaMetrics et Grafana est disponible. Pour le lancement machines virtuelles la technologie KubeVirt est utilisĂ©e, permettant d'exĂ©cuter des machines virtuelles classiques directement dans les conteneurs Kubernetes, et dispose dĂ©jĂ de toutes les intĂ©grations nĂ©cessaires avec Cluster API pour lancer des clusters Kubernetes gĂ©rĂ©s au sein d'un cluster Kubernetes 'bare-metal'. Dans le cadre de la plateforme, il est possible de dĂ©ployer en un clic Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics et d'autres services.
Les principales nouveautés de Cozystack 1.2.0 :
- L'application « Managed OpenSearch » a été ajoutée au tableau de bord, prenant en charge toutes les versions de la plateforme OpenSearch. Une topologie multi-rÎle est disponible, TLS est activé par défaut, l'authentification par méthode HTTP Basic fonctionne de maniÚre intégrée, et il est possible de déployer le web-interface OpenSearch Dashboards avec le moteur si nécessaire.
- L'application vpc prend en charge le VPC Peering, permettant de connecter directement les réseaux privés des locataires sans faire passer le trafic par des points publics. Dans les installations multi-locataires, les opérateurs peuvent concevoir des topologies réseau internes plus propres et ne publier que le trafic nécessaire. Une allocation déterministe a été ajoutée adresses IP pour les peerings et le support des routes statiques.
- Un systĂšme SchedulingClass a Ă©tĂ© mis en place, permettant aux opĂ©rateurs de gĂ©rer oĂč les charges de travail des locataires seront exĂ©cutĂ©es. Par exemple, il est possible d'attacher des charges Ă des centres de donnĂ©es spĂ©cifiques, des classes de matĂ©riel ou des groupes de nĆuds, sans imposer aux locataires de comprendre tous les dĂ©tails du planificateur Kubernetes. Par dĂ©faut, le cozystack-scheduler est activĂ©, intĂ©grant SchedulingClass dans l'installation standard de la plateforme.
- VictoriaLogs est passé en mode cluster basé sur VLCluster pour améliorer l'évolutivité de la pile de journalisation.
- LINSTOR prend en charge le déplacement des volumes aprÚs le clonage et la restauration, améliorant le placement des données dans les scénarios de clonage et de restauration.
- external-dns est disponible en tant que paquet complémentaire distinct.
Source : opennet.ru
