Pe 23 septembrie, la ora 20:00 MSC, Serghei Bondarev va susține un webinar gratuit „”, în care va explica cum este configurat kubespray pentru a funcționa rapid, eficient și rezistent la defecțiuni.
Serghei Bondarev va vorbi despre diferențele dintre versiunea originală și fork-ul nostru:

Diferența dintre versiunea originală și fork-ul nostru.
Cei care s-au întâlnit deja cu Kubespray probabil se întreabă de ce opun kubeadm lui Kubespray, având în vedere că Kubespray este folosit pentru a crea un cluster, și de fapt invocă kubeadm, iar la prima vedere pare un script de instalare a pachetelor și de inițializare automată.
Dar nu a fost întotdeauna așa; la început, Kubespray instala toate componentele de sine stătător:
- construi clusterul etcd;
- instala kubelet, genera certificate, configurații și token-uri de acces pentru podurile statice ale control plane-ului și alte componente de serviciu;
- crea conturi de serviciu pentru nodurile de lucru și le conecta la cluster.
Dar în anul anterior anului trecut, această funcționalitate a fost eliminată, păstrând doar kubeadm, care pe atunci nu era foarte bun. M-a întristat acest lucru și am realizat propriul meu fork, în care am păstrat modul clasic de instalare, iar acum actualizez acest fork, cherry-pick-ând commit-uri din Kubespray-ul original pentru mine. Între timp, îmbunătățesc modul clasic pentru a se adapta la noile modificări.
În cele din urmă, diferența dintre clusterele create cu fork-ul meu și cel original este kube-proxy și perioada de valabilitate a certificatelor.
În fork-ul meu, totul a rămas așa cum era înainte - kube-proxy este lansat ca un pod static, iar certificatele sunt emise pe 100 de ani.
În Kubeadm, kube-proxy este lansat ca un daemonset, iar certificatele sunt emise pe 1 an și trebuie să fie reînnoite periodic. Kubeadm a învățat în cele din urmă să facă asta cu o singură comandă.
Diferența este mică, iar în prezent folosim ambele opțiuni.
Particularități (neajunsuri) în exploatarea industrială:
Scenariul este universal, deci nu foarte rapid. Cel personal poate fi semnificativ accelerat, eliminând verificările și pornind dintr-o imagine gata.
Scenariul este complex, există locuri nelogice, un greu moștenire legacy. Instalarea controlerelor suplimentare și a software-ului prin Kubespray este bună pentru învățare și teste. În exploatarea industrială, a depinde de Kubespray nu este o idee prea sănătoasă, plus că actualizarea software-ului se realizează prin metoda "l-am șters, am făcut unul nou" — asta înseamnă o pauză în serviciu.
Poate adăuga doar noduri de lucru, iar cu maeștrii există unele nuanțe legate de certificate, iar scenariul nu tratează toate problemele posibile care pot apărea.
De exemplu, am avut o problemă cu kubeadm, când acesta cădea în momentul adăugării celui de-al doilea și al treilea maestru, iar după aceea Kubespray făcea kubeadm reset pe nod, încercând să adauge din nou maestrul.
Numai că problema a fost că, în momentul eșecului, al doilea instanț etcd reușise deja să se înregistreze, și cum acesta era șters și după resetare, am primit un coșmar — un cluster etcd din două noduri, unul dintre care a fost șters, iar celălalt nu mai accepta clienți. În cele din urmă, clusterul a murit, fără a se naște.
Open source așa cum este.
Toate acestea și multe altele într-un webinar gratuit „” 23 septembrie 20:00 MSK.
Alătură-te!
Sursa: habr.com
