Przedstawiamy Contour: kierujemy ruch do aplikacji w Kubernetes

Przedstawiamy Contour: kierujemy ruch do aplikacji w Kubernetes

Z radością dzielimy się wiadomością, że Contour został umieszczony w inkubatorze projektów Cloud Native Computing Foundation (CNCF).

Jeśli jeszcze nie słyszałeś o Contour — to prosty i skalowalny kontroler dostępu do sieci z otwartym kodem źródłowym, który umożliwia routowanie ruchu do aplikacji uruchomionych w Kubernetes.

Szczegółowo omówimy, jak to działa, przedstawimy „mapę drogową” rozwoju na nadchodzących konferencjach Kubecon i CloudNativeCon Europa.

W tym artykule zachęcamy do zapoznania się z działaniem Contour. Wyjaśnimy, co oznacza przyjęcie projektu do CNCF, a także podzielimy się planami na przyszły rozwój projektu.

Konferencje KubeCon i CloudNativeCon łączą zwolenników najnowocześniejszych technologii oraz inżynierów, którzy są zainteresowani nie tylko dalszym kształceniem, ale także promocją chmur obliczeniowych. W wydarzeniach biorą udział eksperci praktycy oraz kluczowi programiści popularnych projektów, takich jak Kubernetes, Prometheus, gRPC, Envoy, OpenTracing i innych.

Wszystkie oczy na Ingress

Na początek wprowadzenie. Społeczność Kubernetes już określiła, jak podchodzić do zadań uruchamiania obciążeń roboczych i zapewniania dostępu od obciążeń do przechowywania. Jednak w kwestiach tworzenia sieci i zapewnienia łączności wciąż istnieje przestrzeń na innowacje. Głównym, a przy tym bardzo ważnym zadaniem jest dostarczanie ruchu zewnętrznego do klastra. W Kubernetes nazywa się to Ingress, a właśnie tym zajmuje się Contour. To narzędzie, które możesz łatwo używać w klastrze do dostarczania ruchu w miarę potrzeb, z przyszłościowym podejściem w miarę rozwoju swojego klastra Kubernetes.

Technicznie Contour działa poprzez wprowadzenie Envoy w celu zapewnienia odwrotnego proxy i równoważnika obciążenia. Początkowo wspiera dynamiczne aktualizacje ustawień, a także może rozszerzać się na klastry Kubernetes multiteam, oferując różne strategie równoważenia obciążenia.

Istnieje wiele alternatyw uruchamiania kontrolera Ingress w Kubernetes, ale Contour jest unikalny, ponieważ koncentruje się wyłącznie na tym zadaniu, realizując je z wysokim poziomem wydajności, nie zapominając o bezpieczeństwie i możliwości działania w trybie wielokrotnym użytkowania.

Chociaż możesz uruchomić service mesh Aby rozwiązać ten problem, oznacza to dodatkowe skomplikowanie twojego klastra. Contour z kolei proponuje jako rozwiązanie działanie Ingress bez konieczności polegania na większej strukturze service mesh — ale w razie potrzeby będzie mógł z nią współpracować. W ten sposób proponowane jest coś w rodzaju stopniowego przejścia do Ingress, co szybko zainteresowało wielu użytkowników.

Siła wsparcia CNCF

Contour, stworzony pod koniec 2017 roku przez programistów Heption, osiągnął wersję 1.0 w listopadzie 2019 roku i obecnie może pochwalić się społecznością liczącą 600 uczestników na Slacku, 300 uczestników w rozwoju, a także 90 komitterów i 5 opiekunów. Jednym z istotnych faktów jest to, że został wdrożony przez różne firmy i organizacje, w tym Adobe, Kinvolk, Kintone, PhishLabs i Replicated. Doceniając, że użytkownicy wdrażają Contour w produkcji oraz wiedząc, że mamy stabilną społeczność, CNCF postanowiło, że Contour można od razu, pomijając poziom sandboxu, wprowadzić do inkubatora.

Dla nas jest to bardzo ważne, ponieważ traktujemy takie zaproszenie jako potwierdzenie, że jesteśmy stabilną, gościną i otwartą społecznością, spełniającą techniczne cele CNCF. Dodatkowo Contour dobrze współpracuje w ekosystemie z innymi projektami, takimi jak Kubernetes i Envoy.

Mamy nadzieję, że im więcej osób do nas dołączy, tym bardziej różnorodna i szybka będzie implementacja nowych funkcji. Będziemy kontynuować wydawanie wersji co miesiąc, dzięki czemu nie zmusimy użytkowników do długiego czekania na nowe funkcje, poprawki błędów i poprawki zabezpieczeń.

Wkład w ekosystem Kubernetes

W najbliższej przyszłości chcemy zebrać propozycje od społeczności dotyczące nowych funkcji. Niektóre z tych propozycji, takie jak wsparcie dla zewnętrznej autoryzacji, użytkownicy oczekują od dłuższego czasu, ale zasoby na to pojawiły się dopiero teraz. Tego typu zadanie może być również zrealizowane tylko przy dużej liczbie opinii od społeczności.

Inne rzeczy, które zaplanowaliśmy w najbliższej przyszłości:

Zaczęliśmy również myśleć o wsparciu UDPContour to L7 Ingress Controller, ale niektórzy z naszych użytkowników chcą uruchamiać aplikacje w Kubernetes, które nie obsługują HTTP (na przykład aplikacje VOIP i telefoniczne). Zazwyczaj w takich aplikacjach używany jest UDP, więc chcemy rozszerzyć nasze plany, aby zaspokoić takie potrzeby.

My dążyć do dzielenia się tym, czego dowiedzieliśmy się podczas opracowywania naszego Ingress Controller, ze społecznością, pomagając tym samym poprawić routing danych z zewnątrz do klastra w nowym pokoleniu API usług Kubernetes.

Dowiedz się więcej i dołącz do nas!

Chcesz wiedzieć więcej o Contour, w tym wyraźne zrozumienie działania projektu oraz celu, jaki ma zespół, kiedy dołączyliśmy do CNCF — odwiedź nasze wystąpienie na konferencji KubeCon 20 sierpnia 2020 roku o 13:00 CEST, będziemy szczęśliwi, mogąc Cię zobaczyć.

Jeśli nie ma takiej możliwości — zapraszamy do dołączenia do jednej z spotkań społeczności, które odbywają się we wtorki, są nagrania spotkań. Możesz również zapisać się na listę mailingową Contour, w godzinach pracy możesz zadawać pytania lub pracować nad prośbami o połączenie z kimś, kto dobrze zna projekt, w czasie rzeczywistym. Chcesz zobaczyć Contour w akcji — napisz do nas na Slacku lub wyślij wiadomość na listę mailingową.

W końcu, jeśli chcesz wnieść swój wkład, chętnie Cię przyjmiemy w nasze szeregi. Zapoznaj się z naszym dokumentacją, porozmawiaj z nami na Slack, lub zacznij od jednego z naszych Good First Issues. Jesteśmy również otwarci na wszelkie opinie, którymi chcesz się podzielić.

Aby dowiedzieć się więcej o Contour i innych technologiach chmurowych, rozważ wzięcie udziału zdalnie w KubeCon i CloudNativeCon EU, które odbędą się od 17 do 20 sierpnia 2020 roku.

Przedstawiamy Contour: kierujemy ruch do aplikacji w Kubernetes

Tylko zarejestrowani użytkownicy mogą brać udział w ankiecie. Zaloguj się, proszę.

Interesuje Cię Contour?

  • 25,0%Niezbyt. Nic nowego.

  • 25,0%Tak, obiecująca rzecz.

  • 43,8%Zobaczymy, jakie konkretne działania będą miały miejsce po obietnicach.

  • 6,2%Tylko monolity, tylko hardcore.

Zagłosowało 16 użytkowników. 3 użytkowników wstrzymało się od głosu.

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster