O tym, jak Plesk odwiedził KubeCon

W tym roku Plesk postanowił wysłać kilku ludzi na KubeCon — główne wydarzenie dotyczące Kubernetes na świecie. W Rosji nie ma żadnych specjalistycznych konferencji na ten temat. Oczywiście mówimy o K8s, wszyscy go chcą, ale tyle praktykujących firm w jednym miejscu nie ma nigdzie indziej. Byłem jednym z uczestników, ponieważ pracuję nad platformą opartą na Kubernetes.

O tym, jak Plesk odwiedził KubeCon

O organizacji

Rozmiar konferencji imponuje: 7000 uczestników, ogromne centrum wystawowe. Przejście z jednej sali do drugiej zajmowało 5-7 minut. Równocześnie odbywało się 30 wykładów na różne tematy. Było mnóstwo firm ze swoimi stoiskami, na niektórych rozdawano wiele fajnych i nieco doskonałych nagród oraz różne upominki w postaci koszulek, długopisów i innych drobiazgów. Cała komunikacja odbywała się w języku angielskim, ale nie miałem żadnych trudności. Jeśli to jedyny powód, dla którego nie podróżujesz na zagraniczne konferencje, śmiało jedź. Angielski w IT jest prostszy niż zwykły angielski dzięki bogactwu znanych słów, które codziennie piszesz i czytasz w kodzie i dokumentacji. W percepcji wykładów również nie było problemów. Informacji w głowie było bardzo dużo. Pod koniec dnia przypominałem serwer, na którym przetazio się bufor i nalewano bezpośrednio do podświadomości.

O wykładach

Chcę krótko opowiedzieć o wykładach, które najbardziej mi się podobały, i które poleciłbym obejrzeć.

Intro to CNAB: Packaging Cloud Native Applications with Multiple Toolchains — Chris Crone, Docker

Ten raport zrobił na mnie ogromne wrażenie, ponieważ dotknął poważnego problemu. Mamy wiele rozproszonych usług, które są wspierane i rozwijane przez różne osoby w zespole. Stosujemy podejście infrastruktura jako kod, ale istnieją pewne nierozwiązane problemy. Mamy repozytorium z kodem Ansible, ale aktualny stan i inwentarz są przechowywane na maszynie dewelopera uruchamiającego skrypt, tam są też dane uwierzytelniające. Część informacji można znaleźć w Confluence, ale nie zawsze jest oczywiste gdzie. Nie ma miejsca, gdzie można po prostu nacisnąć przycisk, a wszystko stanie się dobrze. Proponuje się stworzenie opisu i umieszczenie w repozytorium nie tylko kodu, ale i narzędzi do wdrażania. Opisanie, skąd brać stan i dane uwierzytelniające, wykonać polecenie make install i cieszyć się wynikiem. Chciałbym większego porządku w usługach, będę śledzić wydania CNAB, używać ich, wdrażać, przekonywać. Dobre wzorcowanie do tworzenia dokumentacji Readme w repozytorium.

Utrzymuj lot promu kosmicznego: pisanie solidnych operatorów — Illya Chekrygin, Upbound

Jest bardzo dużo informacji dotyczących problemów podczas pisania operatorów. Uważam, że prezentacja jest obowiązkowa dla tych, którzy planują stworzyć swojego operatora dla Kubernetes. Uwzględniono wszystkie aspekty, takie jak statusy, zbieranie śmieci, konkurencyjność i wiele innych. Bardzo treściwie. Szczególnie podobał mi się cytat z kodu wolumenów trwałych Kubernetes:
O tym, jak Plesk odwiedził KubeCon

Control Plane Kubernetes dla zapracowanych ludzi, którzy lubią obrazy — Daniel Smith, Google

K8s wyznaje złożoność integracji kosztem prostoty realizacji.

Ten raport szczegółowo omawia jeden z głównych elementów architektonicznych klastra — control plane, a mianowicie zestaw kontrolerów. Opisuje ich rolę i architekturę, podstawowe zasady tworzenia własnego kontrolera na przykładzie już istniejących.

Z najciekawszych momentów — zalecenie, aby nie maskować nietypowych sytuacji poprawnym zachowaniem kontrolera, lecz zmieniać zachowanie w pewien sposób, aby dać sygnał systemowi o wystąpieniu problemów.

Uruchamianie środowisk o wysokiej wydajności eBaya z Kubernetes — Xin Ma, eBay

Bardzo ciekawy doświadczenie, dużo informacji z przepisami na to, co należy wziąć pod uwagę, gdy masz naprawdę duże obciążenie. W Kubernetes dobrze się zakorzenili, obsługują 50 klastrów. Opowiadają o wszystkich aspektach wyciskania maksymalnej wydajności. Polecam obejrzeć prezentację przed podjęciem jakichkolwiek decyzji technicznych dotyczących klastrów.

Grafana Loki: jak Prometheus, ale dla logów. — Tom Wilkie, Grafana Labs

Prezentacja, po której zrozumiałem, że Loki należy koniecznie wypróbować do logów w klastrze i prawdopodobnie z nim zostać. Istota: Elastic jest ciężki. Grafana chciała opracować lekkie, skalowalne rozwiązanie odpowiednie do debugowania problemów. Rozwiązanie okazało się eleganckie: Loki wybiera z Kubernetes metainformacje (etykiety, jak Prometheus) i według nich sortuje logi. W ten sposób można wybrać fragmenty logu według usługi, znaleźć konkretny pod, wybrać konkretny czas, przefiltrować według kodu błędu. Te filtry działają bez wyszukiwania pełnotekstowego. Tak, stopniowo zawężając pole wyszukiwania, można dotrzeć do konkretnego błędu. Na końcu wszelkie wyszukiwanie jest jednak zaangażowane, ale ponieważ pole zostało zawężone, wystarcza szybkość bez indeksowania. Po naciśnięciu na nie ładowany jest kontekst — kilka wierszy przed i kilka wierszy logu po. W ten sposób wygląda to jak wyszukiwanie pliku z logami i grepowanie po nim, ale trochę wygodniej i w tym samym interfejsie, gdzie są metryki. Potrafi liczyć liczbę wystąpień zapytania. Same zapytania są podobne do języka Prometeusza i wyglądają prosto. Prezentujący zwrócił naszą uwagę na to, że to rozwiązanie nie bardzo nadaje się do analizy. Zdecydowanie polecam wszystkim, którzy potrzebują logów, bardzo łatwa prezentacja.

Jak Intuit przeprowadza wdrożenia kanaryjskie i niebiesko-zielone za pomocą kontrolera K8s — Daniel Thomson

Procesy kanaryjskiego i niebiesko-zielonego wdrożenia są bardzo jasno pokazane. Polecam prezentację tym, którzy jeszcze się w to nie zagłębili. Prezentujący przedstawiają rozwiązanie w formie rozszerzenia dla obiecującego systemu CI-CD ARGO. Angielskie wystąpienie prelegenta z Rosji jest łatwiejsze do słuchania niż wystąpienia innych prelegentów.

Inteligentniejsze zarządzanie dostępem w Kubernetes: prostsze podejście do uwierzytelniania — Rob Scott, ReactiveOps

Jednym z najtrudniejszych aspektów zarządzania klastrem pozostaje konfiguracja bezpieczeństwa, a w szczególności prawa dostępu do zasobów. Wbudowane prymitywy K8s pozwalają na dostosowanie autoryzacji według własnych potrzeb. Jak bezboleśnie utrzymywać je w aktualnym stanie? Jak poradzić sobie z tym, co dzieje się z prawami dostępu i debugować stworzone role? Na tej prezentacji przedstawiono nie tylko przegląd kilku narzędzi do debugowania autoryzacji w K8s, ale także zaprezentowano ogólne zalecenia dotyczące budowania prostych i efektywnych polityk.

Inne prezentacje

Nie polecę. Niektóre były kapitańskie, inne z kolei bardzo skomplikowane. Radzę zajrzeć do tej listy odtwarzania i obejrzeć wszystko, co oznaczone jako keynote. To pozwoli szeroko spojrzeć na przemysł związany z aplikacjami Cloud Native, a potem warto nacisnąć ctrl+f i szukać według interesujących słów kluczowych, firm, produktów i podejść.

Tutaj znajduje się link do listy odtwarzania z wystąpieniami, zwróć na nią uwagę.

Youtube Playlist

O stoiskach firm

Na stoisku Haproxy dostałem t-shirt dla syna. Wątpię, żebym przez to zamienił Nginx na haproxy w produkcji, ale zapamiętałem ich najbardziej. Kto wie, co nowi właściciele zrobią z Nginxem.

O tym, jak Plesk odwiedził KubeCon
Na stoisku IBM przez trzy dni odbywały się krótkie wystąpienia, które przyciągały ludzi, losując Oculus Go, słuchawki Beats i drona. Trzeba było spędzić tam pół godziny. Dwa razy przez trzy dni próbowałem szczęścia — nie wypadło. Krótkie wystąpienia były także u VMWare i Microsoft.

Na stoisku Ubuntu zrobiłem to, co chyba wszyscy — zdjęcie z Shuttleworthem. To towarzyski facet, ucieszył się, gdy dowiedział się, że używam jej od wersji 8.04 i że serwer pracował z nią przez 10 lat bez aktualizacji dist bez żadnych przerw (choć bez dostępu do Internetu).

O tym, jak Plesk odwiedził KubeCon
Ubuntu rozwija swój MicroK8s — Szybki, Lekki, Kubernetes dla programistów. microk8s.io

Nie mogłem przejść obojętnie obok zmęczonego Dmitrija Stolyarova, rozmawiałem z nim o trudnych dniach inżynierów wspierających Kubernetes. Czytanie wystąpień deleguje swoim kolegom, ale przygotowuje jakiś nowy format prezentacji materiału. Zachęcał do subskrypcji kanału Flanta na youtube.

O tym, jak Plesk odwiedził KubeCon
Bardzo dużo pieniędzy zainwestowały IBM, Cisco, Microsoft, VMWare w stoiska. Skromniejsze stoiska miały open-source'owe firmy. Rozmawiałem na stoisku z przedstawicielami Grafana, przekonali mnie — warto spróbować Loki. Ogólnie wydaje się, że wyszukiwanie pełnotekstowe w systemie logowania potrzebne jest tylko do analityki, a do rozwiązywania problemów wystarczą systemy na poziomie Loki. Rozmawiałem z deweloperami Prometheus. Nie planują tworzyć długoterminowego przechowywania metryk i downsamplingu danych. Zalecają przyjrzenie się cortex i thanos jako narzędziom do rozwiązania problemu. Bardzo dużo stoisk, potrzeba całego dnia, aby zwiedzić wszystkie. Dziesiątki rozwiązań do monitorowania jako usług. Pięć usług zabezpieczeń. Pięć usług wydajności. Dziesiątki interfejsów użytkownika do Kubernetes. Wiele firm, które oferują k8s jako usługę. Wszyscy chcą swój kawałek rynku.

Amazon i Google wynajęli dziedzińce z sztuczną trawą na dachu, ustawili tam leżaki. Amazon rozdawał kubki i serwował lemoniadę, a na stoisku opowiadał o nowościach w pracy z instancjami spot. Google wydawał ciasteczka z logo Kubernetes i stworzył fajny kącik do zdjęć, a na stoisku łowił dużą rybę enterprise.

O Barcelonie

Zakochany w Barcelonie. Byłem tam drugi raz, pierwszy raz w 2012 roku na wycieczce z przewodnikiem. To dziwne, ale wiele faktów pojawiło się w mojej pamięci, potrafiłem wiele opowiedzieć swoim kolegom, byłem mini-przewodnikiem. Czyste morskie powietrze natychmiast uwolniło mnie od alergii. Pyszne owoce morza, paella, sangria. Bardzo ciepła, słoneczna architektura. Niska zabudowa, bardzo dużo zieleni. Przeszliśmy pieszo przez te trzy dni około 50 kilometrów, w tym mieście chce się spacerować wciąż i wciąż. Wszystko to po wystąpieniach, wieczorami.

O tym, jak Plesk odwiedził KubeCon
O tym, jak Plesk odwiedził KubeCon
O tym, jak Plesk odwiedził KubeCon

Co najważniejsze zrozumiałem

Bardzo cieszę się, że miałem możliwość uczestniczyć w tej konferencji. Uporządkowała ona w głowie to, co wcześniej było chaotyczne. Zainspirowała, uczyniła niektóre rzeczy oczywistymi.

Czerwoną nitką przeszła myśl: Kubernetes nie jest celem samym w sobie, lecz narzędziem. Platformą do tworzenia platform.

A głównym celem całego ruchu: zbierać i uruchamiać skalowalne aplikacje

Podstawowe kierunki, nad którymi pracuje społeczność, wyklarowały się. Tak, jak kiedyś pojawiło się 12 czynników dla aplikacji, pojawiła się lista tego, co i jak robić dla infrastruktury w ogóle. Jeśli chcesz, można to nazwać trendami:

  • Dynamiczne środowiska
  • Chmury publiczne, hybrydowe i prywatne
  • Kontenery
  • siatka usług
  • Mikroserwisy
  • Infrastruktura niemutowalna
  • Deklaratywne API

Te techniki pozwalają budować systemy o takich charakterystykach:

  • Ochronione przed utratą danych
  • Elastyczne (dostosowujące się do obciążenia)
  • Zarządzalne
  • Obserwowalne (trzy filary: monitoring, logowanie, śledzenie)
  • Mające możliwość wprowadzania poważnych zmian często i w przewidywalny sposób w sposób bezpieczny.

CNCF wybiera najlepsze projekty (mała lista) i promuje takie rzeczy:

  • Rozsądna automatyzacja
  • . Możemy rozwijać
  • Wolność w wyborze dostawcy usług

Kubernetes jest skomplikowany. Ideologicznie i częściowo jest prosty, ale jako całość jest trudny. Nikt nie pokazał rozwiązania all-in-one. Na rynku k8s jako usługi, a także na całym innym rynku, panuje dziki zachód: wsparcie kosztuje zarówno 50$, jak i 1000$ miesięcznie. Każdy zagłębia się w jakąś część i ją bada. Ktoś zajmuje się monitorowaniem i dashboardami, ktoś innym wydajnością, a jeszcze inny bezpieczeństwem.

K8S, wszystko dopiero się zaczyna!

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster