ā€œPārskats par Kubespray iespējāmā€: atŔķirÄ«ba starp sākotnējo versiju un mÅ«su dakÅ”iņu

23. septembrÄ« 20.00 pēc Maskavas laika Sergejs Bondarevs rÄ«kos bezmaksas vebināru ā€œKubespray funkciju pārskats", kur viņŔ jums pastāstÄ«s, kā sagatavot kubessmidzinātāju, lai tas izrādÄ«tos ātri, efektÄ«vi un izturÄ«gi pret defektiem.

Sergejs Bondarevs pastāstÄ«s par atŔķirÄ«bu starp sākotnējo versiju un mÅ«su dakÅ”iņu:

ā€œPārskats par Kubespray iespējāmā€: atŔķirÄ«ba starp sākotnējo versiju un mÅ«su dakÅ”iņu

AtŔķirÄ«ba starp sākotnējo versiju un mÅ«su dakÅ”iņu.

Tie, kas jau ir saskāruÅ”ies ar cubespray, droÅ”i vien tagad brÄ«nās, kāpēc es pretstatu kubeadm ar cubespray, jo cubespray klastera izveidoÅ”anai izsauc kubeadm un no pirmā acu uzmetiena izskatās pēc skripta pakotņu instalÄ“Å”anai un automatizētai palaiÅ”anai.

Bet tas ne vienmēr tā bija; sākotnēji cubespray visus komponentus uzstādīja neatkarīgi:

  • samontēts etcd klasteris;
  • uzstādÄ«tas kubeletes, Ä£enerēti sertifikāti, konfigurācijas un piekļuves marÄ·ieri statiskās vadÄ«bas plaknes podiem un citiem pakalpojumu komponentiem;
  • izveidoja pakalpojumu kontus darbinieku mezgliem un savienoja tos ar klasteru.

Bet aizpagājuÅ”ajā gadā viņi izslēdza Å”o funkcionalitāti, atstājot tikai kubadm. Kas tajā laikā nebija Ä«paÅ”i labi. Es jutos aizvainots un izveidoju savu dakÅ”iņu, kurā saglabāju klasisko instalÄ“Å”anas režīmu, un patiesÄ«bā tagad es Å”o dakÅ”iņu atjauninu, savācot oriÄ£inālās cubes-spray apņemÅ”anās. Pa ceļam klasiskā režīma pabeigÅ”ana jaunām izmaiņām.

Rezultātā atŔķirÄ«ba starp mana dakÅ”a izveidotajiem klasteriem un oriÄ£inālo ir kube-proxy un sertifikātu derÄ«guma termiņŔ.

Manā dakŔā viss paliek kā bija agrāk - proxy kubs tiek palaists kā statisks pods, sertifikāti tiek izsniegti uz 100 gadiem.

Programmā Kubeadm starpniekservera kubs tiek palaists kā dēmonsets, un sertifikāti tiek izsniegti uz 1 gadu, un tie ir periodiski jāatjauno. kubeadm beidzot ir iemācÄ«jies to izdarÄ«t ar vienu komandu.

AtŔķirÄ«ba ir neliela, un Å”odien mēs izmantojam abas iespējas.

ÄŖpaŔības (trÅ«kumi) rÅ«pnieciskās darbÄ«bas laikā:

Skripts ir universāls, tāpēc tas nav ļoti ātrs. JÅ«s varat ievērojami paātrināt savu darbÄ«bu, novērÅ”ot pārbaudes un palaižot no gatavā attēla.

Scenārijs ir sarežģīts, ir neloÄ£iskas vietas, smags mantojums. Papildu uzstādÄ«Å”ana kontrolieri un programmatÅ«ra, izmantojot cubespray ā€“ piemērota apmācÄ«bai un testÄ“Å”anai. Izlaidumā. Ekspluatācijai atkarÄ«bā no cubes-spray nav pārāk saprātÄ«ga ideja, turklāt programmatÅ«ras atjauninājums tiek ieviests, izmantojot metodi ā€œnogalini un izveido jaunuā€ ā€“ tas nozÄ«mē, ka tiek pārtraukta darbÄ«ba.

Var pievienot tikai darbinieku mezglus, ar meistariem ir dažas nianses ar sertifikātiem, un skripts neatrisina visas iespējamās problēmas, kas var rasties.

Piemēram, man radās problēma ar kubeadm, kad tas avarēja, pievienojot otro un treÅ”o galveno, un pēc tam cubespray veica kubeadm atiestatÄ«Å”anu mezglā un mēģināja vēlreiz pievienot galveno.

VienÄ«gā problēma bija tā, ka brÄ«dÄ«, kad radās kļūme, otrā etcd instance jau bija paspējusi reÄ£istrēties, un tā kā tā arÄ« pēc atiestatÄ«Å”anas tika dzēsta, mēs nonācām lÄ«dz murgam - etcd klasteris no diviem mezgliem, no kuriem viens bija dzēsts, un otrais vairs nepieņem klientus. Tā rezultātā klasteris nomira, nepiedzimstot.

Atvērtais kods tāds, kāds tas ir.

Tas viss un daudz kas cits bezmaksas vebinārā "Kubespray funkciju pārskatsĀ» 23. septembris 20.00 pēc Maskavas laika.

Pievienojieties tūlīt!

Avots: www.habr.com

Pievieno komentāru