Slurm — een eenvoudige manier om in het onderwerp Kubernetes te duiken

Slurm — een eenvoudige manier om in het onderwerp Kubernetes te duiken

In april kwamen de organisatoren van Slurm — cursussen over Kubernetes — bij me kloppen om te testen en mijn indrukken te delen:

Dmitry, Slurm is een driedaagse intensieve training over Kubernetes, een intensieve onderwijservaring. Het is weinig waarschijnlijk dat je er iets over kunt schrijven als je alleen maar twee uur naar de eerste lezing zit te luisteren. Ben je bereid om volledig deel te nemen?

Voor Slurm moest ik voorbereidende online cursussen volgen over Ansible, Docker en Ceph.
Daarna moest ik de code en exacte instructies uit de repositories halen, zodat we tijdens de lezingen elke commandoregel stap voor stap met de instructeurs konden doornemen.

— Ik bevestig dat ik bereid ben om volledig deel te nemen aan beide cursussen.

En daarna is er zes dagen lang intensief werk verzekerd (basis Slurm en MegaSlurm) in een lokaal vol systeembeheerders.

Fonteinen

Wat is eigenlijk de moeilijkheid bij het ontwikkelen van diensten? Stel je voor, het bedrijf vraagt om een reclamecampagne met pushmeldingen! Het lijkt erop dat er een full-stack ontwikkelaar is met een website en mobiele ontwikkelaars met een mobiele toepassing. Een taak van 15 minuten. Laten we het bedrijf vertellen dat we het in één dag kunnen doen!

En dan blijkt dat er nog nooit pushmeldingen zijn verzonden. Er is geen eerdere aansluiting op een externe of self-hosted platform voor pushmeldingen gemaakt. En dat is al niet 15 minuten en niet één uur, het is goed als ze het binnen een week kunnen aansluiten. De magie en verwondering zijn begonnen. Alles is onduidelijk, vreemd en onvoorspelbaar.

De ontwikkeling is volledig onvoorspelbaar geworden om één reden: men heeft niet rekening gehouden met het feit dat er naast de laag van zakelijke taken ook nog een infrastructuurlaag is.

Als de laag van zakelijke taken een fontein is die een massa kleine taken, hypothese-controles en visuele frutsels uitspuugt, dan is de infrastructuur zijn leidingen. Hier is een planningshorizon van minimaal zes maanden vooruit nodig.

Leidingen voor fonteinen

Vanwege de complexiteit en de vereiste aandacht voor details, worden de 'leidingen' ontwikkeld door speciaal opgeleide mensen: DevOps'ers, die zijn voortgekomen uit de meest ervaren beheerders en ontwikkelaars. Hun werk is planmatig en strikt geleidelijk. Ze zijn te vergelijken met bruggenbouwers — elke fout leidt ertoe dat een eenvoudige zakelijke taak van 15 minuten plotseling verandert in een herplanning van de infrastructuur die dagen en veel geld kost.

Slurm is momenteel de enige cursus in Rusland (voor zover ik weet) die onderwijst in het bouwen van infrastructuur op een gestandaardiseerde manier, waardoor planningsfouten enigszins kunnen worden gemitigeerd. Ik heb cursussen over Kubernetes gevolgd en in september ga ik naar een nieuwe cursus over DevOps.

Slurm is bedacht door het bedrijf Southbridge, een outsourcer voor administratie, dat tientallen fonteinen van verschillende vormen heeft gebouwd. Southbridge is een gecertificeerde KTP en KCSP (CNCF, lid van de Linux Foundation).

Wat leren ze precies op de cursussen over Kubernetes?

Hoe organiseer je alles wat de ontwikkelaars hebben gedaan zodat het niet crasht?

  • Werken met Kubespray
  • Installatie van aanvullende componenten
  • Testen en troubleshooten van de cluster

Hoe maak je de autorisatie van gebruikers (ontwikkelaars) in de cluster voor het werken met de cluster?

  • LDAP (Nginx + Python)
  • OIDC (Dex + Gangway)

Hoe bescherm je jezelf op netwerk niveau tegen hackers?

  • Inleiding tot CNI
  • Network Security Policy

En eigenlijk veiligheid!

  • PodSecurityPolicy
  • PodDisruptionBudget

We verbergen niets — we leggen gedetailleerd uit wat er onder de motorkap gebeurt

  • Opbouw van de controller
  • Operators en CRD

Stateful applicaties in de cluster

  • Opstarten van een databasecluster aan de hand van PostgreSQL
  • Opstarten van een RabbitMQ-cluster

Hoe je geen talloze wachtwoorden en configuraties in open tekst opslaat

  • Beheer van geheimen in Kubernetes
  • Vault

Horizontale schaalvergroting met een druk op de knop

  • Theorie
  • Praktijk

Backups

  • Backup en herstel van de cluster met Heptio Velero (voorheen Ark) en etcd

Eenvoudige uitrol in test-, staging- en productieomgevingen

  • Lint
  • Template- en deploymenttools
  • Implementatiestrategieën

Er is ook een cursus op steroïden, daar is alles hardcore. Toch kun je na de basis cursus al je eigen fontein bouwen.

Na Slurm hebben de deelnemers artefacten achtergelaten — videorecords van alle dagen, gedetailleerde instructies voor elk punt met exacte recepten, waarvan je de commando's simpelweg kunt copy-pasten om een backupoplossing of een oplossing voor testomgevingen of iets anders te bouwen.

Dus zo simpel is het. Ja. Je komt een paar dagen, duikt in het onderwerp, krijgt exacte recepten en gaat terug naar je werkplek om de infrastructuur van het project te bouwen — eenvoudig, correct en, het belangrijkste, voorspelbaar in tijd. De magie en tovenarij zijn voorbij, er is alleen nog maar hard werken over.

Wat is het resultaat?

Aan het einde van de race komt er een gevoel dat de echte serieuze projecten bijna door de DevOps zelf worden opgebouwd. Het is verbazingwekkend dat al het materiaal dat we hebben doorlopen duidelijk is en dat ik het elke dag op mijn eigen servers reproduceer.

Gelukkig is het hele publiek verhuisd naar een Telegram-chat, waar er ook weken later nog leven is.

Wat nu?

De organisatoren bereiden in de herfst Slurm DevOps voor, ik ben er al mee bezig. Daarover zal ik binnenkort schrijven in mijn technische directeurskanaal op Telegram @ctorecords.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster