Slörm è un modo semplice per immergersi nel tema di Kubernetes

Slörm è un modo semplice per immergersi nel tema di Kubernetes

Ad aprile, gli organizzatori di Slörm, un corso su Kubernetes, mi hanno contattato per testarlo e condividere le mie impressioni:

Dmitrij, Slörm è un'intensa esperienza di tre giorni su Kubernetes, un evento formativo molto denso. È improbabile che tu possa scriverne se ti siedi semplicemente per due ore alla prima lezione. Sei pronto a partecipare attivamente?

Prima del slörm, era necessario seguire corsi preparatori online su ansible, docker e ceph.
Poi, bisogna prelevare il codice e le istruzioni precise nei repository, per poi seguire ogni comando riga per riga con i relatori durante le lezioni.

Confermo che sono pronto a partecipare attivamente a entrambi i corsi.

E dopo questo c'è un intenso lavoro previsto per 6 giorni (Slörm base e MegaSlörm) in aula, stracolma di sistemisti.

Fontane

Qual è la reale difficoltà nello sviluppo dei servizi? Ad esempio, l'azienda chiede di effettuare una campagna pubblicitaria con notifiche push! A prima vista, c'è uno sviluppatore full-stack con un sito e sviluppatori mobili con un'app. Un compito che richiede 15 minuti. Diciamo all'azienda che ce la faremo in un giorno!

E qui si scopre che non hanno mai inviato notifiche push. Non hanno mai collegato in anticipo una piattaforma esterna o self-hosted per l'invio delle notifiche. Ecco che non si tratta più di 15 minuti o un'ora, sarebbe già un buon risultato se ci mettessero una settimana per collegarla. Ha inizio la magia e l'incanto. Tutto è confuso, strano e imprevedibile.

Lo sviluppo è diventato completamente imprevedibile per un solo motivo: non si è tenuto conto che oltre allo strato delle esigenze aziendali c'è anche uno strato infrastrutturale.

Se lo strato delle esigenze aziendali è una fontana che erutta una massa di piccoli compiti, testando ipotesi e strumenti visuali, l'infrastruttura sono i suoi tubi. Qui è necessario avere un orizzonte di pianificazione di almeno sei mesi.

Tubi per fontane

A causa della complessità e della necessità di prestare molta attenzione ai dettagli, la progettazione dei "tubi" è svolta da persone appositamente formate: i DevOps, emersi dai sistemisti e dagli sviluppatori più esperti. Il loro lavoro è pianificato e rigorosamente sequenziale. Sono simili a costruttori di ponti: qualsiasi errore porta a trasformare un semplice compito aziendale di 15 minuti in una ripianificazione dell'infrastruttura che richiede molti giorni e risorse.

Slërm è attualmente l'unico corso in Russia (di cui sono a conoscenza) che insegna a costruire infrastrutture in modo standardizzato, consentendo di attenuare gli errori di pianificazione. Ho seguito corsi su Kubernetes e a settembre intendo partecipare a un nuovo corso su DevOps.

Slërm è stato creato dalla società Southbridge, un outsourcer di amministrazione che ha realizzato decine di fontane di forme diverse. Southbridge è un KTP e KCSP certificato (CNCF, membro della Linux Foundation).

Cosa si impara specificamente nei corsi di Kubernetes?

Come organizzare tutto ciò che hanno realizzato gli sviluppatori affinché non cada?

  • Lavorare con Kubespray
  • Installazione di componenti aggiuntivi
  • Test e troubleshooting del cluster

Come autorizzare gli utenti (sviluppatori) nel cluster per lavorare con lo stesso cluster?

  • LDAP (Nginx + Python)
  • OIDC (Dex + Gangway)

Come proteggersi dai hacker a livello di rete?

  • Introduzione a CNI
  • Politica di Sicurezza della Rete

E in generale, la sicurezza!

  • PodSecurityPolicy
  • PodDisruptionBudget

Non nascondiamo nulla: spieghiamo dettagliatamente cosa c'è sotto al cofano

  • Struttura del controllore
  • Operatori e CRD

Applicazioni stateful nel cluster

  • Avvio di un cluster DB con l'esempio di PostgreSQL
  • Avvio di un cluster RabbitMQ

Come non conservare numerose password e configurazioni in chiaro

  • Gestione dei segreti in Kubernetes
  • Vault

Scalabilità orizzontale con un semplice clic

  • Teoria
  • Pratica

Backup

  • Backup e ripristino del cluster utilizzando Heptio Velero (ex Ark) e etcd

Facile rilascio in test, staging e produzione

  • Lint
  • Strumenti di templating e deployment
  • Strategie di deployment

C'è anche un corso potenziato, là è tutto hardcore. Tuttavia, dopo il corso base, si può già costruire la propria fontana.

Dopo Slërm, ai partecipanti sono rimasti degli artefatti: registrazione video di tutti i giorni, istruzioni dettagliate per ogni punto insieme a ricette esatte, i cui comandi possono essere semplicemente copiati per costruire una soluzione di backup o una soluzione per ambienti di test o altro.

Quindi, è tutto così semplice. Sì. Sei venuto per alcuni giorni, ti sei immerso nel tema, hai ottenuto ricette esatte e sei tornato al lavoro per costruire l'infrastruttura del progetto: facile, corretto e, cosa più importante, prevedibile nei tempi. La magia e la stregoneria sono finite, resta solo da lavorare.

Qual è il risultato finale?

Alla fine della corsa, per alcuni giorni, si ha la sensazione che i veri progetti seri siano costruiti quasi dai devops stessi. E sorprendente è il fatto che tutto il materiale studiato sia comprensibile, lo riproduco già sui miei server ogni giorno.

Fortunatamente, tutto il pubblico si è spostato nel chat di Telegram, dove anche dopo molte settimane c'è vita.

Cosa succede dopo?

In autunno gli organizzatori preparano Slurm Devops, io mi sto già preparando. Ne parlerò presto nel mio canale da CTO su Telegram @ctorecords.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster