{"id":35581,"date":"2019-10-31T22:05:09","date_gmt":"2019-10-31T19:05:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes\/"},"modified":"2019-10-31T22:05:09","modified_gmt":"2019-10-31T19:05:09","slug":"southbridge-v-chelyabinske-i-bitriks-v-kubernetes","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes","title":{"rendered":"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W Czelabi\u0144sku odbywaj\u0105 si\u0119 meetupy administrator\u00f3w system\u00f3w Sysadminka, a na ostatnim z nich wyg\u0142asza\u0142em referat na temat naszego rozwi\u0105zania dla aplikacji na 1C-Bitrix w Kubernetes.<\/p>\n<p><\/p>\n<p>Bitrix, Kubernetes, Ceph \u2014 \u015bwietna mieszanka?<\/p>\n<p><\/p>\n<p>Opowiem, jak z tego wszystkiego zbudowali\u015bmy dzia\u0142aj\u0105ce rozwi\u0105zanie.<\/p>\n<p><\/p>\n<p>Zaczynamy!<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/3f1b760eeab9dc07124a6353ccd2f004.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Meetup odby\u0142 si\u0119 18 kwietnia w Czelabi\u0144sku. O naszych meetupach mo\u017cna poczyta\u0107 w <noindex><a rel=\"nofollow\" href=\"https:\/\/sysadminka.timepad.ru\">Timepad<\/a><\/noindex> i zobaczy\u0107 na <noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCMblNgU0Gt-TXb9GdVeeinw\/\">YouTube<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Je\u015bli chcesz do nas przyj\u015b\u0107 z referatem lub jako s\u0142uchacz \u2014 zapraszam, pisz na vadim.isakanov@gmail.com i w Telegramie t.me\/vadimisakanov. <\/p>\n<p><\/p>\n<h2 id=\"moy-doklad\">M\u00f3j referat<\/h2>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/watch?v=MZqPNMUjr_M\" title=\"Prezentacja o Bitrixie w Kubernetes\"><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/eb02d3ceb8248faad927c2bcae0074de.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/yadi.sk\/i\/1q0YpFHBGBdtcg\">Slajdy<\/a><\/noindex><\/p>\n<p><\/p>\n<h2 id=\"reshenie-bitriks-v-kubernetes-versiya-southbridge-10\">Rozwi\u0105zanie \u201eBitrix w Kubernetes, wersja Southbridge 1.0\u201d<\/h2>\n<p><\/p>\n<p>Opowiem o naszym rozwi\u0105zaniu w formacie \u201edla tych, kt\u00f3rzy zaczynaj\u0105 z Kubernetes\u201d, jak to by\u0142o przedstawione na meetupie. Ale zak\u0142adam, \u017ce s\u0142owa Bitrix, Docker, Kubernetes, Ceph s\u0105 wam znane przynajmniej na poziomie artyku\u0142\u00f3w w Wikipedii.<\/p>\n<p><\/p>\n<h4 id=\"chto-voobsche-est-gotovogo-pro-bitriks-v-kubernetes\">Co tak naprawd\u0119 jest ju\u017c gotowe o Bitrix w Kubernetes?<\/h4>\n<p><\/p>\n<p>W ca\u0142ym Internecie jest bardzo ma\u0142o informacji o aplikacjach dzia\u0142aj\u0105cych na Bitrix w Kubernetes.<br \/>\nZnalaz\u0142em tylko takie materia\u0142y:<\/p>\n<p><\/p>\n<p>Referat Aleksandra Serbuli, 1C-Bitrix, oraz Antona Tuzlukowa z Qsoft: <\/p>\n<p>\n<center><div class=\"youtube-placeholder\" data-id=\"lHK4eOvLbRM\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/lHK4eOvLbRM\/hqdefault.jpg\" alt=\"Odtwarzaj wideo\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p>Zaleca\u0142em go wys\u0142ucha\u0107.<\/p>\n<p><\/p>\n<p>Opracowanie w\u0142asnego rozwi\u0105zania od u\u017cytkownika <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/serkyron\/\" class=\"user_link\">serkyron<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/351286\/\">na Hubie<\/a><\/noindex>.<br \/>\nZnalaz\u0142em jeszcze <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ESSch\/kubernetes\">takie rozwi\u0105zanie<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Iiiii\u2026 w zasadzie to wszystko.<\/p>\n<p><\/p>\n<p>Ostrzegam, \u017ce jako\u015b\u0107 pracy rozwi\u0105za\u0144 zgodnie z powy\u017cszymi linkami nie by\u0142a przez nas sprawdzana \ud83d\ude42<br \/>\nPrzygotowuj\u0105c nasze rozwi\u0105zanie, rozmawia\u0142em z Aleksandrem Serbul\u0105, wtedy jego referat jeszcze nie istnia\u0142, dlatego w moich slajdach jest punkt \u201eBitrix nie korzysta z Kubernetes\u201d.<\/p>\n<p><\/p>\n<p>Ale za to jest ju\u017c wiele gotowych obraz\u00f3w Docker do pracy z Bitrix w Docker: <noindex><a rel=\"nofollow\" href=\"https:\/\/hub.docker.com\/search?q=bitrix&amp;type=image\">https:\/\/hub.docker.com\/search?q=bitrix&amp;type=image<\/a><\/noindex> <\/p>\n<p><\/p>\n<p>Czy to wystarczy do stworzenia pe\u0142noprawnego rozwi\u0105zania dla Bitrix w Kubernetes?<br \/>\nNie. Jest wiele problem\u00f3w, kt\u00f3re trzeba rozwi\u0105za\u0107.<\/p>\n<p><\/p>\n<h4 id=\"v-chem-problemy-s-bitriks-v-kubernetes\">Jakie s\u0105 problemy z Bitrix w Kubernetes?<\/h4>\n<p><\/p>\n<p><strong>Pierwszy \u2014 gotowe obrazy z Dockerhub nie nadaj\u0105 si\u0119 do Kubernetes<\/strong><\/p>\n<p><\/p>\n<p>Je\u015bli chcemy zbudowa\u0107 architektur\u0119 mikroserwisow\u0105 (a w Kubernetes zazwyczaj tego chcemy), aplikacj\u0119 w Kubernetes nale\u017cy dzieli\u0107 na kontenery i d\u0105\u017cy\u0107 do tego, aby ka\u017cdy kontener realizowa\u0142 jedn\u0105 ma\u0142\u0105 funkcj\u0119 (i robi\u0142 to dobrze). Dlaczego tylko jedn\u0105? Kr\u00f3tko m\u00f3wi\u0105c \u2014 im prostsze, tym bardziej niezawodne.<br \/>\nJe\u015bli d\u0142u\u017cej \u2014 prosz\u0119 zobaczy\u0107 ten artyku\u0142 i wideo: <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/426637\/\">https:\/\/habr.com\/ru\/company\/southbridge\/blog\/426637\/<\/a><\/noindex> <\/p>\n<p><\/p>\n<p>Obrazy Docker w Dockerhub s\u0105 g\u0142\u00f3wnie budowane na zasadzie \u201ewszystko w jednym\u201d, dlatego musieli\u015bmy jednak stworzy\u0107 w\u0142asn\u0105 wersj\u0119 i nawet obrazy robi\u0107 od podstaw.<\/p>\n<p><\/p>\n<p><strong>Po drugie \u2014 kod strony jest edytowany z panelu administracyjnego<\/strong><\/p>\n<p><\/p>\n<p>Utworzono now\u0105 sekcj\u0119 na stronie \u2014 zaktualizowano kod (dodano katalog o nazwie nowej sekcji).<\/p>\n<p><\/p>\n<p>Zmieniono w\u0142a\u015bciwo\u015bci komponentu z panelu administracyjnego \u2014 kod si\u0119 zmieni\u0142.<\/p>\n<p><\/p>\n<p>Kubernetes \u201edomy\u015blnie\u201d nie potrafi tego obs\u0142ugiwa\u0107, kontenery musz\u0105 by\u0107 niemutowalne (Stateless).<\/p>\n<p><\/p>\n<p>Przyczyna: ka\u017cdy kontener (pod) w klastrze obs\u0142uguje tylko cz\u0119\u015b\u0107 ruchu. Je\u015bli zmienisz kod tylko w jednym kontenerze (podzie), to w r\u00f3\u017cnych podach kod b\u0119dzie r\u00f3\u017cny, strona b\u0119dzie dzia\u0142a\u0107 w spos\u00f3b zr\u00f3\u017cnicowany, r\u00f3\u017cnym u\u017cytkownikom b\u0119d\u0105 pokazywane r\u00f3\u017cne wersje strony. Tak \u017cy\u0107 nie mo\u017cna.<\/p>\n<p><\/p>\n<p><strong>Po trzecie \u2014 trzeba rozwi\u0105za\u0107 kwesti\u0119 z wdro\u017ceniem.<\/strong><\/p>\n<p><\/p>\n<p>Je\u015bli mamy monolit i jeden \u201eklasyczny\u201d serwer, wszystko jest ca\u0142kiem proste: wdra\u017camy now\u0105 baz\u0119 kodu, przeprowadzamy migracj\u0119 BD, przekierowujemy ruch na now\u0105 wersj\u0119 kodu. Prze\u0142\u0105czenie nast\u0119puje natychmiastowo.<br \/>\nJe\u015bli mamy stron\u0119 na Kubernetes, podzielon\u0105 na mikrous\u0142ugi, kontener\u00f3w z kodem jest du\u017co \u2014 oj. Trzeba zbudowa\u0107 kontenery z now\u0105 wersj\u0105 kodu, wdro\u017cy\u0107 je zamiast starych, prawid\u0142owo wykona\u0107 migracj\u0119 BD i w idealnym przypadku zrobi\u0107 to niezauwa\u017calnie dla odwiedzaj\u0105cych. Na szcz\u0119\u015bcie Kubernetes wspiera nas w tym, zapewniaj\u0105c wiele r\u00f3\u017cnych rodzaj\u00f3w wdro\u017cenia.<\/p>\n<p><\/p>\n<p><strong>Po czwarte \u2014 trzeba rozwi\u0105za\u0107 kwesti\u0119 przechowywania statyki.<\/strong><\/p>\n<p><\/p>\n<p>Je\u015bli Twoja strona wa\u017cy \u201ezaledwie\u201d 10 gigabajt\u00f3w i wdro\u017cysz j\u0105 w ca\u0142o\u015bci w kontenerach, otrzymasz kontenery wa\u017c\u0105ce 10 gigabajt\u00f3w, kt\u00f3re b\u0119d\u0105 wdra\u017cane w niesko\u0144czono\u015b\u0107.<br \/>\nNajci\u0119\u017csze cz\u0119\u015bci strony trzeba przechowywa\u0107 poza kontenerami, i pojawia si\u0119 pytanie, jak to w\u0142a\u015bciwie robi\u0107.<\/p>\n<p><\/p>\n<h4 id=\"chego-net-v-nashem-reshenii\">Czego nie ma w naszym rozwi\u0105zaniu.<\/h4>\n<p><\/p>\n<p>Ca\u0142y kod Bitrix nie jest podzielony na mikrofunkcje\/mikrous\u0142ugi (tak, aby rejestracja by\u0142a osobno, modu\u0142 sklepu internetowego osobno itd.). Ca\u0142\u0105 baz\u0119 kodu przechowujemy w ka\u017cdym kontenerze w ca\u0142o\u015bci.<\/p>\n<p><\/p>\n<p>Bazy w Kubernetes r\u00f3wnie\u017c nie przechowujemy (realizowa\u0142em rozwi\u0105zania z baz\u0105 w Kubernetes dla \u015brodowisk deweloper\u00f3w, ale nie dla produkcji).<\/p>\n<p><\/p>\n<p>Administratorzy strony zauwa\u017c\u0105, \u017ce strona dzia\u0142a w Kubernetes. Funkcja \u201esprawdzenie systemu\u201d dzia\u0142a nieprawid\u0142owo, aby edytowa\u0107 kod strony z panelu administracyjnego, najpierw trzeba nacisn\u0105\u0107 przycisk \u201echc\u0119 edytowa\u0107 kod.\u201d<\/p>\n<p><\/p>\n<p>Z problemami si\u0119 uporali\u015bmy, ustalili\u015bmy konieczno\u015b\u0107 wdro\u017cenia mikroserwisowo\u015bci, cel jest jasny \u2013 stworzy\u0107 dzia\u0142aj\u0105cy system do pracy aplikacji na Bitrixie w Kubernetes, zachowuj\u0105c zar\u00f3wno mo\u017cliwo\u015bci Bitrixa, jak i zalety Kubernetes. Zaczynamy wdro\u017cenie.<\/p>\n<p><\/p>\n<h4 id=\"arhitektura\">Architektura<\/h4>\n<p><\/p>\n<p>Wiele \u201eroboczych\u201d pod\u00f3w z serwerem www (worker\u2019y).<br \/>\nJeden pod z zadaniami cron (mo\u017ce by\u0107 tylko jeden).<br \/>\nJeden upgrade pod do edytowania kodu strony z panelu administracyjnego (te\u017c musi by\u0107 tylko jeden).<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/e26a787c11f78811b15a89f597331ef1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Rozwi\u0105zujemy kwestie:<\/p>\n<p><\/p>\n<ul>\n<li>Gdzie przechowywa\u0107 sesje?<\/li>\n<li>Gdzie przechowywa\u0107 cache?<\/li>\n<li>Gdzie przechowywa\u0107 statyk\u0119, nie mo\u017cna trzyma\u0107 gigabajt\u00f3w statyki w masie kontener\u00f3w?<\/li>\n<li>Jak b\u0119dzie dzia\u0142a\u0107 baza danych?<\/li>\n<\/ul>\n<p><\/p>\n<h4 id=\"docker-obraz\">Obraz Docker<\/h4>\n<p><\/p>\n<p>Zaczynamy od budowy obrazu Docker.<\/p>\n<p><\/p>\n<p>Idealna opcja \u2013 mamy jeden uniwersalny obraz, na jego podstawie uzyskujemy zar\u00f3wno worker pody, jak i pody z zadaniami cron oraz upgrade pody.<\/p>\n<p><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/hub.docker.com\/r\/centosadmin\/bitrixenv\">Zrobili\u015bmy w\u0142a\u015bnie taki obraz.<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p>Zawiera nginx, apache\/php-fpm (mo\u017cna wybra\u0107 podczas budowy), msmtp do wysy\u0142ania poczty oraz cron.<\/p>\n<p><\/p>\n<p>Podczas budowy obrazu do katalogu \/app kopiowana jest pe\u0142na baza kodu strony (z wyj\u0105tkiem tych cz\u0119\u015bci, kt\u00f3re przeniesiemy do oddzielnego wsp\u00f3lnego storage).<\/p>\n<p><\/p>\n<h4 id=\"mikroservisnost-servisy\">Mikroserwisowo\u015b\u0107, us\u0142ugi<\/h4>\n<p><\/p>\n<p><strong>worker pody:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>Kontener z nginx + kontener apache\/php-fpm + msmtp<\/li>\n<li>msmtp nie uda\u0142o si\u0119 przenie\u015b\u0107 do oddzielnego mikroserwisu, Bitrix zaczyna protestowa\u0107, \u017ce nie mo\u017ce bezpo\u015brednio wys\u0142a\u0107 poczty<\/li>\n<li>W ka\u017cdym kontenerze jest pe\u0142na baza kodu.<\/li>\n<li>Zakaz zmiany kodu w kontenerach.<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>cron pod:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>kontener z apache, php, cron<\/li>\n<li>w komplecie pe\u0142na baza kodu<\/li>\n<li>zakaz zmiany kodu w kontenerach<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>upgrade pod:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>kontener z nginx + kontener apache\/php-fpm + msmtp<\/li>\n<li>brak zakazu zmiany kodu w kontenerach<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>przechowywanie sesji<\/strong><\/p>\n<p><\/p>\n<p><strong>przechowywanie cache Bitrix<\/strong><\/p>\n<p><\/p>\n<p>Jeszcze wa\u017cne: has\u0142a do wszystkiego, od bazy danych do poczty, przechowujemy w tajemnicach Kubernetes. Zyskujemy bonus, has\u0142a s\u0105 widoczne tylko dla tych, kt\u00f3rym dajemy dost\u0119p do tajemnic, a nie dla wszystkich, kt\u00f3rzy maj\u0105 dost\u0119p do bazy kodu projektu.<\/p>\n<p><\/p>\n<h4 id=\"hranilische-dlya-statiki\">Przechowywanie statyki<\/h4>\n<p><\/p>\n<p>Mo\u017cna u\u017cy\u0107 czegokolwiek: ceph, nfs (ale nfs nie polecamy do produkcji), przechowywanie sieciowe od \u201echmurowych\u201d dostawc\u00f3w itp.<\/p>\n<p><\/p>\n<p>Przechowywanie nale\u017cy pod\u0142\u0105czy\u0107 w kontenerach do katalogu \/upload\/ strony oraz innych katalog\u00f3w ze statyk\u0105.<\/p>\n<p><\/p>\n<h4 id=\"baza-dannyh\">Baza danych.<\/h4>\n<p><\/p>\n<p>Dla uproszczenia zalecamy przenie\u015b\u0107 baz\u0119 poza Kubernetes. Baza w Kubernetes \u2013 to oddzielne, skomplikowane zadanie, znacznie skomplikuje schemat.<\/p>\n<p><\/p>\n<h4 id=\"hranilische-sessiy\">Przechowywanie sesji<\/h4>\n<p><\/p>\n<p>U\u017cywamy memcached \ud83d\ude42<\/p>\n<p><\/p>\n<p>Dobrze radzi sobie z przechowywaniem sesji, jest sklastrowany, \u201enatywnie\u201d wspierany jako session.save_path w php. Taki system by\u0142 wielokrotnie wykorzystywany jeszcze w klasycznej architekturze monolitycznej, kiedy budowali\u015bmy klastry z du\u017c\u0105 liczb\u0105 serwer\u00f3w www. Do wdro\u017ce\u0144 u\u017cywamy helm.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ helm install stable\/memcached --name session<\/code><\/pre>\n<p><\/p>\n<p>php.ini \u2014 tutaj w obrazie ustawione s\u0105 konfiguracje dla przechowywania sesji w memcached<\/p>\n<p><\/p>\n<p>U\u017cyli\u015bmy zmiennych \u015brodowiskowych do przesy\u0142ania danych o hostach z memcached <noindex><a rel=\"nofollow\" href=\"https:\/\/kubernetes.io\/docs\/tasks\/inject-data-application\/define-environment-variable-container\/\">https:\/\/kubernetes.io\/docs\/tasks\/inject-data-application\/define-environment-variable-container\/<\/a><\/noindex>.<br \/>\nTo pozwala na u\u017cycie tego samego kodu w \u015brodowiskach dev, stage, test, prod (nazwy host\u00f3w memcached w nich b\u0119d\u0105 si\u0119 r\u00f3\u017cni\u0107, dlatego do ka\u017cdego \u015brodowiska musimy przes\u0142a\u0107 unikalne nazwy host\u00f3w dla sesji).<br \/>\nMagazyn cache Bitrix<\/p>\n<p><\/p>\n<p>Potrzebujemy odpornego na awarie magazynu, do kt\u00f3rego wszystkie pody mog\u0142yby pisa\u0107 i z kt\u00f3rego mog\u0142yby czyta\u0107.<\/p>\n<p><\/p>\n<p>R\u00f3wnie\u017c u\u017cywamy memcached.<br \/>\nTo rozwi\u0105zanie jest zalecane przez samego Bitrixa.<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ helm install stable\/memcached --name cache<\/code><\/pre>\n<p><\/p>\n<p>bitrix\/.settings_extra.php \u2014 tutaj w Bitrixie ustalamy, gdzie przechowujemy cache<\/p>\n<p><\/p>\n<p>R\u00f3wnie\u017c u\u017cywamy zmiennych \u015brodowiskowych.<\/p>\n<p><\/p>\n<h3 id=\"krontaski\">Cron tasks<\/h3>\n<p><\/p>\n<p>Istniej\u0105 r\u00f3\u017cne podej\u015bcia do wykonywania zada\u0144 cron w Kubernetes.<\/p>\n<p><\/p>\n<ul>\n<li>oddzielne wdro\u017cenie z podami do wykonywania zada\u0144 cron<\/li>\n<li>cronjob do wykonywania zada\u0144 cron (je\u015bli to aplikacja webowa \u2014 z wget <noindex>https:\/\/$host$cronjobname<\/noindex>, lub kubectl exec do wn\u0119trza jednego z worker pod\u00f3w, itp.)<\/li>\n<li>etc.<\/li>\n<\/ul>\n<p><\/p>\n<p>Mo\u017cna dyskutowa\u0107 o najw\u0142a\u015bciwszym, ale w tym przypadku wybrali\u015bmy opcj\u0119 \u201eoddzielne wdro\u017cenie z podami do zada\u0144 cron\u201d<\/p>\n<p><\/p>\n<p>Jak to zrobiono:<\/p>\n<p><\/p>\n<ul>\n<li>zabieramy zadania cron przez ConfigMap lub przez plik config\/addcron<\/li>\n<li>uruchamiamy kontener, identyczny do worker-podu, w jednej instancji + zezwalamy na wykonywanie zada\u0144 cron w nim<\/li>\n<li>u\u017cywana jest ta sama baza kodu, dzi\u0119ki ujednoliceniu budowa kontenera jest prosta<\/li>\n<\/ul>\n<p><\/p>\n<p>Co dobrego uzyskujemy:<\/p>\n<p><\/p>\n<ul>\n<li>mamy dzia\u0142aj\u0105ce zadania cron w \u015brodowisku identycznym do \u015brodowiska deweloper\u00f3w (docker)<\/li>\n<li>Zadania cron nie musz\u0105 by\u0107 \u201eprzepisane\u201d dla Kubernetes, dzia\u0142aj\u0105 w takiej samej formie i tej samej bazie kodu, co wcze\u015bniej<\/li>\n<li>do zada\u0144 cron mog\u0105 dodawa\u0107 wszyscy cz\u0142onkowie zespo\u0142u z prawami commit do ga\u0142\u0119zi produkcyjnej, a nie tylko administratorzy<\/li>\n<\/ul>\n<p><\/p>\n<h3 id=\"modul-southbridge-k8sdeploy-i-redaktirovanie-koda-iz-admin-paneli\">Modu\u0142 Southbridge K8SDeploy i edytowanie kodu z panelu administracyjnego<\/h3>\n<p><\/p>\n<p>M\u00f3wili\u015bmy o upgrade pod\u00f3w?<br \/>\nA jak kierowa\u0107 tam ruch?<br \/>\nHurra, napisali\u015bmy do tego modu\u0142 w php \ud83d\ude42 To ma\u0142y klasyczny modu\u0142 dla Bitrixa. Jeszcze nie jest dost\u0119pny publicznie, ale planujemy go udost\u0119pni\u0107.<br \/>\nModu\u0142 instalowany jest jak zwyk\u0142y modu\u0142 w Bitrixie:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/ba9f895ce645862c7ba003d523cd5656.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>I wygl\u0105da to tak:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/916ae9243fae9f6405cc68174ec5bb2b.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Umo\u017cliwia ustawienie cookie, kt\u00f3re identyfikuje administratora strony i pozwala Kubernetesowi kierowa\u0107 ruch do podu aktualizacyjnego.<\/p>\n<p><\/p>\n<p>Po zako\u0144czeniu zmian nale\u017cy nacisn\u0105\u0107 git push, zmiany w kodzie zostan\u0105 wys\u0142ane do git, a nast\u0119pnie system zbuduje obraz z now\u0105 wersj\u0105 kodu i \u201erozpowszechni\u201d go w klastrze, zast\u0119puj\u0105c stare pody.<\/p>\n<p><\/p>\n<p>Tak, troch\u0119 na si\u0142\u0119, ale przy tym zachowujemy architektur\u0119 mikroserwis\u00f3w i nie odbieramy u\u017cytkownikom Bitrixa ulubionej mo\u017cliwo\u015bci poprawienia kodu z panelu administracyjnego. W ko\u0144cu to opcja, problem z popraw\u0105 kodu mo\u017cna rozwi\u0105za\u0107 inaczej.<\/p>\n<p><\/p>\n<h4 id=\"helm-chart\">Helm chart<\/h4>\n<p><\/p>\n<p>Do budowy aplikacji w Kubernetes zazwyczaj u\u017cywamy mened\u017cera pakiet\u00f3w Helm.<br \/>\nDla naszego rozwi\u0105zania Bitrix w Kubernetes, nasz g\u0142\u00f3wny administrator system\u00f3w, Sergey Bondarev, napisa\u0142 specjalny chart Helm.<\/p>\n<p><\/p>\n<p>Wykonuje budow\u0119 worker, ugrade, pod\u00f3w cron, konfiguruje ingress\u2019y, us\u0142ugi, przekazuje zmienne z sekret\u00f3w Kubernetes do pod\u00f3w.<\/p>\n<p><\/p>\n<p>Kod przechowujemy w Gitlabie, a budow\u0119 Helmu r\u00f3wnie\u017c uruchamiamy z Gitlaba.<\/p>\n<p><\/p>\n<p>Kr\u00f3tko m\u00f3wi\u0105c, wygl\u0105da to tak<\/p>\n<p><\/p>\n<pre><code class=\"plaintext\">$ helm upgrade --install project .helm --set image=registrygitlab.local\/k8s\/bitrix -f .helm\/values.yaml --wait --timeout 300 --debug --tiller-namespace=production<\/code><\/pre>\n<p><\/p>\n<p>Helm umo\u017cliwia r\u00f3wnie\u017c \u201ebezszwowy\u201d rollback, je\u015bli co\u015b p\u00f3jdzie nie tak podczas wdro\u017cenia. Mi\u0142o, \u017ce to nie ty w panice \u201enaprawiasz kod przez ftp, bo produkcja pad\u0142a\u201d, tylko Kubernetes robi to automatycznie, bez przestoj\u00f3w.<\/p>\n<p><\/p>\n<h4 id=\"deploy\">Wdro\u017cenie<\/h4>\n<p><\/p>\n<p>Tak, jeste\u015bmy fanami Gitlab i Gitlab CI, u\u017cywamy go \ud83d\ude42<br \/>\nPrzy commicie w Gitlabie w repozytorium projektu Gitlab uruchamia pipeline, kt\u00f3ry wykonuje wdro\u017cenie nowej wersji \u015brodowiska.<\/p>\n<p><\/p>\n<p>Etapy:<\/p>\n<p><\/p>\n<ul>\n<li>build (budujemy nowy obraz Dockera)<\/li>\n<li>test (testujemy)<\/li>\n<li>clean up (usuwamy \u015brodowisko testowe)<\/li>\n<li>push (wysy\u0142amy go do rejestru Dockera)<\/li>\n<li>deploy (wdra\u017camy aplikacj\u0119 w Kubernetes za pomoc\u0105 Helmu).<\/li>\n<\/ul>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes\" src=\"\/wp-content\/uploads\/74e565a0793b90c3cc19b8c7dedaff34.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Hurra, gotowe, wdra\u017camy!<br \/>\nAlbo zadawajmy pytania, je\u015bli s\u0105.<\/p>\n<p><\/p>\n<h2 id=\"itak-chto-my-sdelali\">Wi\u0119c, co zrobili\u015bmy<\/h2>\n<p><\/p>\n<p><strong>Z technicznego punktu widzenia:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>zdockerowali\u015bmy Bitrix;<\/li>\n<li>\u201eprzeci\u0119li\u015bmy\u201d Bitrix na kontenery, z kt\u00f3rych ka\u017cdy wykonuje minimum funkcji;<\/li>\n<li>osi\u0105gn\u0119li\u015bmy stan stateless kontener\u00f3w;<\/li>\n<li>rozwi\u0105zali\u015bmy problem aktualizacji Bitrixa w Kubernetes;<\/li>\n<li>wszystkie funkcje Bitrixa dzia\u0142a\u0142y dalej (prawie wszystkie);<\/li>\n<li>opracowali\u015bmy wdro\u017cenie w Kubernetes i rollback mi\u0119dzy wersjami.<\/li>\n<\/ul>\n<p><\/p>\n<p><strong>Z punktu widzenia biznesowego:<\/strong><\/p>\n<p><\/p>\n<ul>\n<li>odporno\u015b\u0107 na awarie;<\/li>\n<li>narz\u0119dzia Kubernetes (prosta integracja z Gitlab CI, bezszwowe wdro\u017cenie itd.);<\/li>\n<li>has\u0142a w tajemnicach (widoczne tylko dla tych, kt\u00f3rzy maj\u0105 bezpo\u015bredni dost\u0119p do hase\u0142);<\/li>\n<li>\u0142atwo jest tworzy\u0107 dodatkowe \u015brodowiska (do rozwoju, test\u00f3w itp.) w ramach jednolitych zasob\u00f3w.<\/li>\n<\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/456608\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0442 \u043c\u0438\u0442\u0430\u043f\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Sysadminka, \u0438 \u043d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u043c \u0438\u0437 \u043d\u0438\u0445 \u044f \u0434\u0435\u043b\u0430\u043b \u0434\u043e\u043a\u043b\u0430\u0434 \u043e \u043d\u0430\u0448\u0435\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes. \u0411\u0438\u0442\u0440\u0438\u043a\u0441, Kubernetes, \u0421eph \u2014 \u043e\u0442\u043b\u0438\u0447\u043d\u0430\u044f \u0441\u043c\u0435\u0441\u044c? \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043c\u044b \u0438\u0437 \u0432\u0441\u0435\u0433\u043e \u044d\u0442\u043e\u0433\u043e \u0441\u043e\u0431\u0440\u0430\u043b\u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u0435. \u041f\u043e\u0435\u0445\u0430\u043b\u0438! \u041c\u0438\u0442\u0430\u043f \u043f\u0440\u043e\u0448\u0435\u043b 18 \u0430\u043f\u0440\u0435\u043b\u044f \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435. \u041f\u0440\u043e \u043d\u0430\u0448\u0438 \u043c\u0438\u0442\u0430\u043f\u044b \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0432 Timepad \u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35581","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0442 \u043c\u0438\u0442\u0430\u043f\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Sysadminka, \u0438 \u043d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u043c \u0438\u0437 \u043d\u0438\u0445 \u044f \u0434\u0435\u043b\u0430\u043b \u0434\u043e\u043a\u043b\u0430\u0434 \u043e \u043d\u0430\u0448\u0435\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes. \u0411\u0438\u0442\u0440\u0438\u043a\u0441, Kubernetes, \u0421eph \u2014.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Southbridge \u0432 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u0438 \u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0442 \u043c\u0438\u0442\u0430\u043f\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Sysadminka, \u0438 \u043d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u043c \u0438\u0437 \u043d\u0438\u0445 \u044f \u0434\u0435\u043b\u0430\u043b \u0434\u043e\u043a\u043b\u0430\u0434 \u043e \u043d\u0430\u0448\u0435\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes. \u0411\u0438\u0442\u0440\u0438\u043a\u0441, Kubernetes, \u0421eph \u2014.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:05:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:05:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Southbridge w Czelabi\u0144sku i Bitrix w Kubernetes | ProHoster","description":"W Czelabi\u0144sku odbywaj\u0105 si\u0119 meetupy administrator\u00f3w system\u00f3w Sysadminka, a na ostatnim z nich wyg\u0142osi\u0142em prezentacj\u0119 o naszym rozwi\u0105zaniu do uruchamiania aplikacji na 1C-Bitrix w Kubernetes. Bitrix, Kubernetes, Ceph \u2014.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Southbridge \u0432 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u0438 \u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes | ProHoster","og:description":"\u0412 \u0427\u0435\u043b\u044f\u0431\u0438\u043d\u0441\u043a\u0435 \u043f\u0440\u043e\u0445\u043e\u0434\u044f\u0442 \u043c\u0438\u0442\u0430\u043f\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0445 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u043e\u0432 Sysadminka, \u0438 \u043d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u043c \u0438\u0437 \u043d\u0438\u0445 \u044f \u0434\u0435\u043b\u0430\u043b \u0434\u043e\u043a\u043b\u0430\u0434 \u043e \u043d\u0430\u0448\u0435\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0438 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u043d\u0430 1\u0421-\u0411\u0438\u0442\u0440\u0438\u043a\u0441 \u0432 Kubernetes. \u0411\u0438\u0442\u0440\u0438\u043a\u0441, Kubernetes, \u0421eph \u2014.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/southbridge-v-chelyabinske-i-bitriks-v-kubernetes","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:05:09+00:00","article:modified_time":"2019-10-31T19:05:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35581","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 23:52:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:59:36","updated":"2026-01-21 23:52:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=35581"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/35581\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=35581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=35581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=35581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}