Rilascio di Cozystack 0.20, piattaforma PaaS open source basata su Kubernetes

È stato rilasciato il versionamento 0.20.0 della piattaforma PaaS open source Cozystack, basata su Kubernetes. Il progetto si propone di fornire una piattaforma pronta all'uso per fornitori di hosting e un framework per la costruzione di cloud privati e pubblici. La piattaforma si installa direttamente sui server e copre tutti gli aspetti della preparazione dell'infrastruttura per fornire servizi gestiti. Cozystack consente di avviare e fornire cluster Kubernetes, database e macchine virtuali. Il codice della piattaforma è disponibile su GitHub ed è distribuito sotto licenza Apache-2.0.

Come stack tecnologico di base viene utilizzato Talos Linux e Flux CD. Le immagini con il sistema operativo, il kernel e i moduli necessari vengono create in anticipo e aggiornate in modo atomico, permettendo di evitare componenti come dkms e gestori di pacchetti, garantendo una stabilità operativa. Viene fornito un metodo semplice per l'installazione in un data center vuoto utilizzando PXE e l'installatore simile a Debian talos-bootstrap.

La piattaforma include un'implementazione open source dell'infrastruttura di rete (fabric) basata su Kube-OVN, e utilizza Cilium per la gestione della rete dei servizi, MetalLB per l'annuncio dei servizi all'esterno. Lo storage è implementato su LINSTOR, dove è offerta la possibilità di utilizzare ZFS come livello base per lo storage e DRBD per la replica. È presente un stack di monitoraggio preconfigurato basato su VictoriaMetrics e Grafana. Per l'avvio di macchine virtuali si utilizza la tecnologia KubeVirt, che consente di eseguire macchine virtuali tradizionali direttamente nei contenitori Kubernetes e dispone già di tutte le integrazioni necessarie con Cluster API per avviare cluster Kubernetes gestiti all'interno di un cluster Kubernetes "bare-metal".

Principali modifiche:

  • Kube-OVN è stato aggiornato alla versione 0.13.0.
  • È stata migliorata la logica del KubeVirt CCM (Cloud Controller Manager), rendendo la piattaforma più stabile nella fornitura di bilanciatori per tenant-Kubernetes.
  • Risolti i problemi con i diritti degli utenti in OIDC.
  • Aggiunto un gruppo per l'amministratore del cluster.
  • Corrette le allerte e i dashboard in Grafana.
  • NATS ha ottenuto la possibilità di attivare jetstream e trasferire la configurazione.
  • Aggiunta la possibilità di utilizzare Terraform per interagire con l'API della piattaforma.

Nella precedente versione di Cozystack 0.19 è stato implementato il supporto per OIDC (OpenID Connect), ma a causa delle attività di stabilizzazione della base di codice, questa release non è stata annunciata separatamente. Ora, insieme a Cozystack, viene fornito Keycloak, in cui viene automaticamente configurato il realm Cozy, all'interno del quale è possibile creare utenti locali e impostare la connessione con fornitori OIDC esterni. Per ogni tenant vengono forniti 4 gruppi predefiniti e nell'applicazione tenant è possibile scaricare automaticamente il file kubeconfig generato, configurato per l'autenticazione tramite Keycloak. È stata fornita la possibilità di configurare "Keycloak as Code" attraverso l'implementazione di Keycloak Operator. L'integrazione di Keycloak con il cluster K8s e il Dashboard viene configurata automaticamente.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster