
W kwietniu skontaktowali się ze mną organizatorzy Slërm — kursów Kubernetes — aby przetestować i podzielić się swoimi wrażeniami:
Dmitrij, Slërm to trzydniowy intensywny kurs dotyczący Kubernetes, intensywne wydarzenie edukacyjne. Raczej nie będziesz w stanie o tym napisać, jeśli po prostu spędzisz dwie godziny na pierwszym wykładzie. Czy jesteś gotów na pełne uczestnictwo?
Przed Slërm należało przejść przygotowawcze kursy online z Ansible, Dockera i Ceph.
Następnie w repozytoriach pobrać kod i dokładne instrukcje, według których podczas wykładów przechodzić każdą komendę krok po kroku z prowadzącymi.
— Potwierdzam, że jestem gotów na pełne uczestnictwo w obu kursach.
A po tym zapewniona jest intensywna praca przez 6 dni (podstawowy Slërm i MegaSlërm) w sali, wypełnionej po brzegi administratorami systemów.
Fontanny
W czym w ogóle tkwi trudność w rozwijaniu usług? Oto przykład, biznes prosi o przeprowadzenie kampanii reklamowej powiadomień push! Wydawałoby się, że jest pełnozakresowy deweloper z witryną i programiści aplikacji mobilnych. To zadanie na 15 minut. Powiedzmy biznesowi, że zajmiemy się tym w ciągu dnia!
I tu okazuje się, że powiadomień push nigdy wcześniej nie wysyłano. Z wyprzedzeniem nie skonfigurowano zewnętrznej ani self-hosted platformy do wysyłania powiadomień push. A to już nie 15 minut i nie godzina, dobrze, jeśli za tydzień uda się to skonfigurować. Rozpoczęła się magia i czary. Wszystko jest niejasne, dziwne i nieprzewidywalne.
Rozwój stał się całkowicie nieprzewidywalny tylko z jednego powodu: nie uwzględniono, że oprócz warstwy zadań biznesowych istnieje jeszcze warstwa infrastrukturalna.
Jeśli warstwa zadań biznesowych to fontanna, która wyrzuca mnóstwo drobnych zadań, weryfikacji hipotez i wizualnych gadżetów, to infrastruktura to jej rury. Potrzebny jest co najmniej półroczny horyzont planowania.
Rury dla fontann
Z powodu złożoności i potrzeby bardzo uważnego podejścia do szczegółów, rozwijaniem 'rur' zajmują się specjalnie przeszkoleni ludzie: Devops, wykształceni z najbardziej doświadczonych administratorów i deweloperów. Ich praca jest systematyczna i ściśle uporządkowana. Są jak budowniczowie mostów — każdy błąd prowadzi do tego, że proste zadanie biznesowe na 15 minut nagle zamienia się w przemyślenie infrastruktury na wiele dni i pieniędzy.
Slurm to w tej chwili jedyny w Rosji kurs (z tych, które znam), który uczy budowania infrastruktury w sposób znormalizowany, co pozwala w pewnym stopniu zniwelować błędy planowania. Byłem na kursach z Kubernetes, a we wrześniu zamierzam uczestniczyć w nowym kursie z DevOps.
Slurm został wymyślony przez firmę Southbridge, outsourcera administracji, który zbudował dziesiątki fontann o różnorodnych kształtach. Southbridge jest certyfikowanym KTP i KCSP (CNCF, członek Linux Foundation).
Czego konkretnie uczą na kursach z Kubernetes?
Jak zorganizować wszystko, co zrobili deweloperzy, aby to nie zawodziło?
- Praca z Kubespray
- Instalacja dodatkowych komponentów
- Testowanie i rozwiązywanie problemów klastra
Jak zorganizować autoryzację użytkowników (deweloperów) w klastrze do pracy z samym klastrem?
- LDAP (Nginx + Python)
- OIDC (Dex + Gangway)
Jak zabezpieczyć się na poziomie sieci przed hakerami?
- Wprowadzenie do CNI
- Polityka bezpieczeństwa sieci
I w ogóle bezpieczeństwo!
- PodSecurityPolicy
- PodDisruptionBudget
Nic nie ukrywamy — szczegółowo wyjaśniamy, co się dzieje pod maską
- Budowa kontrolera
- Operatory i CRD
Aplikacje Stateful w klastrze
- Uruchamianie klastra DB na przykładzie PostgreSQL
- Uruchamianie klastra RabbitMQ
Jak nie przechowywać licznych haseł i konfiguracji w otwartej formie
- Zarządzanie sekretami w Kubernetes
- Vault
Poziome skalowanie w mgnieniu oka
- Teoria
- Praktyka
Kopie zapasowe
- Tworzenie kopii zapasowych i przywracanie klastra z użyciem Heptio Velero (dawniej Ark) oraz etcd
Łatwe wdrożenie w test-, staging- i produkcję
- Lint
- Narzędzia do szablonów i wdrożenia
- Strategie wdrażania
Jest jeszcze kurs na sterydach, tam wszystko jest naprawdę hardcore. Niemniej jednak, po podstawowym kursie już można zbudować swoją fontannę.
Po Slurmie uczestnicy otrzymali artefakty — nagranie wideo wszystkich dni, szczegółowe instrukcje do każdego punktu wraz z dokładnymi przepisami, polecenia, które można po prostu skopiować i wkleić, aby przygotować rozwiązanie do tworzenia kopii zapasowych lub rozwiązanie dla środowisk testowych lub coś innego.
Czyli to wszystko jest takie proste. Tak. Przyjdziesz na kilka dni, zagłębisz się w temat, otrzymasz dokładne przepisy i wrócisz do pracy nad budową infrastruktury projektu — prosto, poprawnie i, co najważniejsze, przewidywalnie pod względem czasu. Magia i czary się skończyły, zostało tylko pracować.
Co z tego wynika?
Na końcu wyścigu przez kilka dni pojawia się wrażenie, że to de facto devops budują prawdziwe, poważne projekty. I zdumiewające jest to, że cały przebyta materia jest zrozumiała, reprodukuję ją już każdego dnia na swoich własnych serwerach.
Na szczęście cała publiczność przeniosła się do czatu na Telegramie, gdzie nawet po wielu tygodniach jest życie.
Co dalej?
Organizatorzy jesienią przygotowują Slurm Devops, a ja już się przygotowuję. O tym wkrótce napiszę na moim .
Źródło: habr.com
