Release of Cozystack 0.30, an open PaaS platform based on Kubernetes.

De nieuwste versie van het open-source PaaS-platform Cozystack 0.30.0, gebouwd op Kubernetes, is nu beschikbaar. Het project richt zich op het aanbieden van een kant-en-klare oplossing voor hostingproviders en een framework voor het opzetten van privé en publieke clouds. Het platform wordt rechtstreeks op servers geïnstalleerd en dekt alle aspecten van infrastructuurvoorbereiding voor het leveren van beheerde diensten. Cozystack stelt gebruikers in staat om Kubernetes-clusters, databases en virtuele machines te draaien en te beheren. De code van het platform is beschikbaar op GitHub en wordt verspreid onder de Apache-2.0-licentie.

Als basis techstack wordt Talos Linux en Flux CD gebruikt. De afbeeldingen met het besturingssysteem, de kernel en de benodigde modules worden van tevoren samengesteld en worden atomair bijgewerkt, waardoor componenten zoals dkms en pakketbeheerders kunnen worden vermeden en stabiele werking kan worden gegarandeerd. Er is een eenvoudige installatiemethode beschikbaar in een lege datacenter met behulp van PXE en een Debian-achtige installer talos-bootstrap.

Het platform omvat een gratis implementatie van de netwerkinfrastructuur (fabric) op basis van Kube-OVN, en maakt gebruik van Cilium voor het organiseren van het servicenetwerk, MetalLB voor het aankondigen van diensten naar buiten toe. De opslag is geïmplementeerd op LINSTOR, waar het gebruik van ZFS als basisslaag voor de opslag en DRBD voor replicatie wordt aangeboden. Er is een vooraf geconfigureerde monitoringsstack op basis van VictoriaMetrics en Grafana. Voor het draaien van virtuele machines wordt de KubeVirt-technologie gebruikt, die klassieke virtuele machines in Kubernetes-containers kan draaien en al alle vereiste integraties met Cluster API heeft voor het draaien van beheerde Kubernetes-clusters binnen een 'bare metal' Kubernetes-cluster.

In de afgelopen anderhalve maand heeft het projectteam zeven nieuwe versies uitgebracht: 0.24-0.30. Onder de veranderingen in deze releases zijn:

  • Stabilisatie van het platform voor gebruik in multi-DC-configuraties. Er is veel werk verzet in het configureren van etcd, Cilium, Kuve-OVN, Linstor en andere componenten.
  • Versterking en verbetering van de observability-stack. Dashboards voor verschillende componenten zijn toegevoegd en de Grafana-instellingen zijn geoptimaliseerd, wat de prestaties heeft versneld.
  • De release van een extra utility cozy-proxy, die het mogelijk maakt om IP-adressen virtuele machines in K8s te leveren.
  • De introductie van de Vertical Pod Autoscaler. VPA stelt automatisch limieten in voor de resources die een applicatie kan gebruiken, gebaseerd op historische metrics.
  • Refactoring en toevoeging van nieuwe secties in de documentatie.
  • De migratie van de platformrepository en ondersteunende tools van de organisatie aenix-io naar de organisatie cozystack na de overdracht van het project naar CNCF Sandbox.
  • Cozystack 0.30: De GPU-operator is geïntroduceerd en de ondersteuning voor GPU in virtuele machines is toegevoegd. De ondersteuning voor GPU maakt het mogelijk om het platform te gebruiken voor het uitvoeren van taken met machine learning.
  • Cozystack 0.29: Er zijn verbeteringen doorgevoerd om de stabiliteit en betrouwbaarheid van het platform te verhogen. De kwetsbaarheid CVE-2025-1974 in ingress-nginx is verholpen. Er is een set presets toegevoegd om het gebruik van middelen te beperken. Automatische heruitgifte van certificaten is geïmplementeerd. Cilium host firewall is toegevoegd. Een proces voor het uitvoeren van e2e-tests in GitHub CI is toegevoegd.
  • Cozystack 0.28: De Vertical Pod Autoscaler is geïntroduceerd, die automatisch limieten stelt aan de beschikbare middelen voor verschillende toepassingen. Tenant-isolatie is standaard ingeschakeld. De verantwoordelijkheid voor de validatie van source-ip is overgedragen van Cilium naar Kube-OVN.
  • Cozystack 0.27: Een set scripts genaamd linstor plunger is voorgesteld voor het automatisch oplossen van fouten in LINSTOR (zoals DRBD verloren verbinding, vastgelopen loop-apparaten, enz.). Er is de mogelijkheid toegevoegd om PostgreSQL-replicas over verschillende knooppunten te verspreiden. Dashboards voor monitoring van ClickHouse en Piraeus zijn geïntroduceerd.
  • Cozystack 0.26: De stabiliteit bij het werken in multi-DC-configuraties is verhoogd. Netwerkverbinding monitoring is toegevoegd. Er is de mogelijkheid toegevoegd om middelen voor individuele tenants binnen het cluster te beperken. De Goldpinger-tool voor het monitoren van latenties tussen datacenters is toegevoegd. Live-migratie van virtuele machines is standaard ingeschakeld. Er is de mogelijkheid om snapshots van LINSTOR-volumes te maken.
  • Cozystack 0.25: Een hulpprogramma genaamd cozy-proxy is toegevoegd, dat IP-adressen aan virtuele machines toewijst - niet individuele poorten, maar het volledige adres. In Cosyastack zijn de virtuele machines gebaseerd op KubeVirt en worden ze op een vergelijkbare manier beheerd als pods. Kubernetes voorziet niet in de toewijzing van volledige IP-adressen aan pods. cozy-proxy lost dit probleem op, wat belangrijk is voor klanten van serviceproviders wiens toepassingen draaien in virtuele machines en een afzonderlijk IP-adres nodig hebben. De monitoring van etcd, Flux, Kafka is verbeterd en bijbehorende dashboards zijn toegevoegd. Gebruikers met toegang tot alleen bepaalde tenants hebben nu de mogelijkheid om kubeconfig te downloaden.
  • Cozystack 0.24: Het is mogelijk om te implementeren via PXE, zodat Talos Linux automatisch op knooppunten kan worden geladen. Het pakket smee (dhcp+pxe server) uit de Tinkerbell-set is toegevoegd. Darkhttp is vervangen door onze eigen ontwikkeling cozystack-assets-server. Plugins zijn in de Grafana-image geïntegreerd, zodat Grafana sneller opstart.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster