Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

24. novembrī noslēdzās Kubernetes padziļinātais intensīvais kurss Slurm Mega. Nākamā Mega 18.-20.maijā notiks Maskavā.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Slurm Mega ideja: mēs skatāmies zem klastera pārsega, teorētiski analizējam un praktizējam ražoÅ”anai gatava klastera instalēŔanas un konfigurēŔanas sarežģītÄ«bas (ā€œne tik vienkārÅ”ais veidsā€), apsveram mehānismus. lai nodroÅ”inātu lietojumprogrammu droŔību un kļūdu toleranci.

Mega Bonuss: Tie, kas nokārto Slurm Basic un Slurm Mega, saņem visas zināŔanas, kas nepiecieÅ”amas eksāmena nokārtoÅ”anai CKA uz CNCF un 50% atlaide eksāmenam.

ÄŖpaÅ”s paldies Selectel par mākoņa nodroÅ”ināŔanu praksei, pateicoties kuram katrs dalÄ«bnieks strādāja savā pilnvērtÄ«gā klasterÄ«, un par to mums nebija jāpieskaita biļetes cenai papildus 5 tÅ«kstoÅ”i.

Es jums neteikÅ”u, kas ir Bondarevs un Seļivanovs, tiem, kurus interesē, LasÄ«t Å”eit.

Slurm Mega. Pirmā diena.

Pirmajā Slurm Mega dienā dalÄ«bniekus ielādējām ar 4 tēmām. Pāvels Seļivanovs stāstÄ«ja par kļūmjpārlēces klastera izveides procesu no iekÅ”puses, par Kubeadm darbu, kā arÄ« par klastera testēŔanu un problēmu novērÅ”anu.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Pirmā kafijas pauze. Parasti ā€œskolotāju zvansā€, bet Slurmā, kamēr skolēni dzer kafiju, skolotāji turpina atbildēt uz jautājumiem.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2
Un, neskatoties uz to, ka ā€œBreak IIā€ mākonis lidinās virs Pāvela Seļivanova galvas, viņam nav lemts doties pārtraukumā.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2
Sergejs Bondarevs un Marsels Ibrajevs gaida savu kārtu doties uz kanceli.

Pārtraukumā es vērsos pie Sergeja Bondareva un jautāju: "Kādu padomu jūs sniegtu visiem Kubernetes inženieriem, pamatojoties uz savu pieredzi darbā ar mūsu klientu klasteriem?"

Sergejs sniedza vienkārÅ”u ieteikumu: ā€œBloķējiet piekļuvi API serverim no interneta. Jo laiku pa laikam rodas droŔības apdraudējumi, kas ļauj neautorizētiem lietotājiem piekļūt klasterim.Ā»

Pēc pāris minÅ«tēm un minerālÅ«dens pudeles Pāvels Seļivanovs metās cīņā ar tēmas ā€œAutorizācija klasterÄ«, izmantojot ārēju pakalpojumu sniedzējuā€, proti, LDAP (Nginx + Python) un OIDC (Dex + Gangway) ēnu.

Nākamajā pārtraukumā Marsels Ibrajevs, Slurm runātājs, sertificēts Kubernetes administrators, sniedza padomu Kubernetes inženieriem: ā€œTeikÅ”u Ŕķietami triviālu lietu, taču, ņemot vērā, cik bieži ar to sastopos, man ir aizdomas, ka ne visi to ņem vērā. Jums nevajadzētu akli ticēt nevienam pamācÄ«bām no interneta, kas jums pateiks, cik lieliski darbojas Å”is vai cits risinājums. Kubernetes kontekstā tas iegÅ«st Ä«paÅ”u nozÄ«mi. Tā kā Kubernetes ir sarežģīta sistēma, un, pievienojot tai risinājumu, kas nav pārbaudÄ«ts jÅ«su konkrētajā projektā un jÅ«su klastera instalācijā, tas var radÄ«t briesmÄ«gas sekas, neskatoties uz to, ka viņi rakstÄ«ja internetā par tās vēsumu. Pat tikai pati Kubernetes bez lÄ«dzsvarotas pieejas var kaitēt jÅ«su projektam: "Kas krievam ir labs, vācietim ir nāve." Tāpēc mēs pārbaudām, pārbaudām un pārbaudām jebkuru risinājumu, pirms to ievieÅ”am paÅ”i. Tikai tā ņemsi vērā visas nianses, kas var rasties.'.

Pēc pusdienām kaujā iesaistÄ«jās Sergejs Bondarevs. Viņa tēma ir tÄ«kla politika, proti, ievads CNI un tÄ«kla droŔības politikā.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Internets ir pilns ar rakstiem par tÄ«kla politiku. Administratoru vidÅ« pastāv viedoklis, ka no tÄ«kla politikām var iztikt, taču droŔības speciālisti patieŔām mÄ«l Å”o rÄ«ku un pieprasa, lai tÄ«kla politikas bÅ«tu iespējotas.

Pāvels Seļivanovs pārņēma Kubernetes stÅ«ri no Sergeja Bondareva ar tēmu ā€œDroÅ”as un ļoti pieejamas lietojumprogrammas klasterÄ«ā€. Viņam ir iecienÄ«tākās tēmas: PodSecurityPolicy, PodDisruptionBudget, LimitRange/ResourceQuota.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Mega tēma, par kuru Pāvels runāja DevOpsConf: kā viegli un ātri izjaukt Kubernetes klasteru un iegūt visas tiesības 5 minūtēs.

PastāstÄ«juÅ”i, cik viegli var uzlauzt Kubernetes kopu, skeptiski noskaņoti administratori saka: "Jā, es jums teicu, jÅ«su Kubernetes ir pilns ar caurumiem." Pāvels skaidro, ka droŔību ir iespējams konfigurēt klasterÄ«, un tas nav grÅ«ti, vienkārÅ”i droŔības iestatÄ«jumi pēc noklusējuma ir atspējoti. SÄ«kāka informācija stenogrammā Ziņot.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2
— Kas salauza kopu? ViņŔ salauza kopu! No Å”ejienes es lieliski redzu!

Slurms nekad nav vienkārÅ”i un viegli, lai nebÅ«tu garlaicÄ«gi. Taču Å”oreiz Telegram nolēma visiem parādÄ«t piekto punktu:

ŠœŠ°Ń€ŃŠµŠ»ŃŒ Š˜Š±Ń€Š°ŠµŠ², [22 Š½Š¾ŃŠ±. 2019 г., 16:52:52]:
Коллеги, в Ганный момент Š½Š°Š±Š»ŃŽŠ“Š°ŃŽŃ‚ŃŃ сбои в работе Телеграм, имейте ŃŃ‚Š¾ ввиГу

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Ar to gaiÅ”a un praktiskām zināŔanām piepildÄ«ta pirmā diena noslēdzās. Otrajā dienā bÅ«s vēl vairāk prakses, datu bāzes klastera palaiÅ”ana, izmantojot PostgreSQL kā piemēru, RabbitMQ klastera palaiÅ”ana, noslēpumu pārvaldÄ«ba Kubernetes.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Slurm Mega. Otrā diena.

Otro dienu vadÄ«tājs iesāka ar jautru paziņojumu: ā€œNo rÄ«ta, kā vakar izteicās Pāvels, mÅ«s sagaida Ä«sts hārdkors. Ķirurgu valodā dabÅ«sim Kubernetes iekŔās!ā€

Masu izklaidētājs ir cits stāsts. Viena no Slurm problēmām ir tā, ka cilvēki atslēdzas no informācijas pārslodzes un aizmieg. Mēs vienmēr meklējām veidu, kā kaut ko darÄ«t lietas labā, un nelielas spēles ar auditoriju labi darbojās pēdējā Slurm. Å oreiz pieņēmām darbā speciāli apmācÄ«tu cilvēku. TērzēŔanā bija daudz joku par ā€œinteresantām sacensÄ«bāmā€, taču fakts paliek fakts, ka tik jautrus dalÄ«bniekus mēs nekad neesam redzējuÅ”i.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Viņi nāca palÄ«gā Marselam Ibrajevam - un viņŔ klasterÄ« sāka pētÄ«t Stateful lietojumprogrammas. Proti, datu bāzes klastera palaiÅ”ana, izmantojot PostgreSQL kā piemēru, un RabbitMQ klastera palaiÅ”ana.

Pēc pusdienām Sergejs Bondarevs sāka strādāt pie K8S. Un tēma bija "Noslēpumu glabāŔana". Malders un Skallija viņu aizsedza. Studējis slepeno pārvaldÄ«bu Kubernetes un Vault. Un arÄ« "PatiesÄ«ba ir tur ārā".

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Kas turpinājās līdz vēlam vakaram, kad Pāvels Seļivanovs sāka runāt par Horizontal Pod Autoscaler

Slurm Mega. TreŔā diena.

Asi un jautri jau no paÅ”a rÄ«ta Sergejs Bondarevs publiku rosināja ar dublēŔanos un atgūŔanos no neveiksmēm. Es pārbaudÄ«ju klastera dublēŔanu un atkopÅ”anu, izmantojot Heptio Velero un etcd personÄ«gi.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Sergejs turpināja tēmu par ikgadējo sertifikātu rotāciju klasterÄ«: vadÄ«bas plaknes sertifikātu atjaunoÅ”ana, izmantojot kubeadm. TieÅ”i pirms pusdienām, lai izraisÄ«tu dalÄ«bnieku apetÄ«ti vai to pilnÄ«bā iznÄ«cinātu, Pāvels Seļivanovs izvirzÄ«ja tēmu par aplikācijas izvietoÅ”anu.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Tika apsvērti veidņu un izvietoÅ”anas rÄ«ki, kā arÄ« izvietoÅ”anas stratēģijas.

Pāvels Seļivanovs runāja par jaunu tēmu: Service Mesh, Istio uzstādīŔana. Tēma izrādÄ«jās tik bagāta, ka par to var veikt atseviŔķu intensÄ«vo kursu. Mēs apspriežam plānus, sekojiet lÄ«dzi paziņojumiem.

Galvenais, lai viss darbojas pareizi. Jo ir pienācis laiks vingrināties:
veidojot CI/CD, lai vienlaikus palaistu lietojumprogrammu izvietoÅ”anu un klasteru atjaunināŔanu. IzglÄ«tÄ«bas projektos viss darbojas labi. Un dzÄ«ve reizēm ir pārsteigumu pilna.

Slurm Mega. RažoÅ”anai gatava klastera uzstādīŔana, 3 noderÄ«gi padomi no skaļruņiem un Slurm kopā ar Luke Skywalker un R2D2

Lai Slurm ir ar jums!

Avots: www.habr.com

Pievieno komentāru