Wydanie Cozystack 0.40, otwartej platformy PaaS opartej na Kubernetes

Dostępna jest wersja wolnej platformy PaaS Cozystack 0.40, zbudowanej na bazie Kubernetes. Projekt ma na celu dostarczenie gotowej platformy dla dostawców hostingu oraz frameworku do tworzenia prywatnych i publicznych chmur. Platforma jest instalowana bezpośrednio na serwerach i obejmuje wszystkie aspekty przygotowania infrastruktury do świadczenia zarządzanych usług. Cozystack umożliwia uruchamianie i udostępnianie klastrów Kubernetes, baz danych i maszyn wirtualnych. Kod platformy jest dostępny na GitHubie i jest rozpowszechniany na licencji Apache-2.0.

Jako podstawowy stos technologii stosowane jest Talos Linux i Flux CD. Obrazy z systemem, jądrem i niezbędnymi modułami są wcześniej tworzone i aktualizowane atomowo, co pozwala na obejście się bez takich komponentów jak dkms i menedżer pakietów, oraz gwarantuje stabilną pracę. Umożliwiony jest prosty proces instalacji w pustym centrum danych za pomocą PXE oraz instalatora debianopodobnego talos-bootstrap. W ramach platformy można w łatwy sposób uruchomić Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics i inne usługi.

Platforma zawiera wolne wdrożenie infrastruktury sieciowej (fabric) opartej na Kube-OVN, i wykorzystuje Cilium do organizacji sieci usługowej, MetalLB do ogłaszania usług na zewnątrz. Przechowywanie realizowane jest na LINSTOR, gdzie proponowane jest wykorzystanie ZFS jako bazowej warstwy dla przechowywania oraz DRBD do replikacji. Dostępny jest wstępnie skonfigurowany stos monitorowania oparty na VictoriaMetrics i Grafana. Do uruchamiania maszyn wirtualnych używana jest technologia KubeVirt, która pozwala na uruchamianie tradycyjnych maszyn wirtualnych bezpośrednio w kontenerach Kubernetes i już ma wszystkie niezbędne integracje z Cluster API do uruchamiania zarządzanych klastrów Kubernetes wewnątrz „fizycznego” klastra Kubernetes.

W nowym wydaniu:

  • Dodano planista LINSTOR dla optymalnego rozmieszczania podów. Własny „scheduler extender” dla Kubernetes działa we współpracy z standardowym planistą Kubernetes i pomaga optymalnie rozmieszczać pody na węzłach z pamięcią masową LINSTOR. Gdy pod żąda wolumenu LINSTOR, planista sprawdza u kontrolera LINSTOR, na których węzłach są lokalne repliki potrzebnych wolumenów. Priorytet mały węzłach, gdzie dane już się znajdują, co minimalizuje ruch sieciowy i zwiększa wydajność I/O. Dodatkowo wprowadzono webhook admisyjny, który automatycznie kieruje pody korzystające z wolumenów CSI LINSTOR do własnego planisty, zapewniając bezproblemową integrację bez ręcznej konfiguracji.
  • Magazyn SeaweedFS SeaweedFS został zaktualizowany do wersji 4.05, w której zoptymalizowano ruch S3 (traffic locality): zapytania są teraz kierowane do najbliższych serwerów, co skraca opóźnienia i przyspiesza działanie magazynu. Wprowadzono również nowy komponent administracyjny z interfejsem internetowym i obsługą autoryzacji oraz workery do realizacji rozproszonych zadań. W Grafanie dodano zaawansowane pulpity nawigacyjne, umożliwiające monitorowanie bucketów, wywołań API i wydajności. certyfikatów TLS dla komponentów admin i worker.
  • Mechanizm valuesFrom z FluxCD zastąpił funkcje lookup w chartach Helm. Takie ulepszenie architektoniczne zapewnia czystsze przekazywanie parametrów i eliminuje konieczność stosowania kontrolerów wymuszonej synchronizacji (reconciliation). Konfiguracja z ConfigMaps i odniesienia do usług są teraz centralnie zarządzane przez klucz cozystack-values w każdej przestrzeni nazw.
  • W komponentach integracyjnych z LINSTOR zaimplementowano wsparcie dla funkcji auto-diskful, która przekształca węzły bezdyskowe (diskless) w dyskowe (diskful), jeśli przechowują zasoby DRBD w stanie Primary przez ponad 30 minut.
  • Wdrożono systemy automatycznego zarządzania wersjami dla PostgreSQL, Kubernetes, MariaDB i Redis, które monitorują aktualizacje w repozytoriach upstream i zapewniają mechanizmy automatycznej aktualizacji wersji.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster