Slurm — o modalitate simplă de a pătrunde în tema Kubernetes

Slurm — o modalitate simplă de a pătrunde în tema Kubernetes

În aprilie m-au contactat organizatorii Slyurm — cursuri de Kubernetes — să testez și să îmi împărtășesc opinia:

Dmitry, Slyurm este un eveniment intensiv de trei zile dedicat Kubernetes, un program educațional compact. Probabil nu vei putea scrie despre el dacă stai doar două ore la prima lecție. Ești pregătit să participi pe deplin?

Înainte de Slyurm, a fost necesar să urmezi cursuri preparatorii online despre Ansible, Docker și Ceph.
Apoi, trebuie să obții codul din rep-uri și instrucțiunile exacte, cu care să parcurgi fiecare linie de comandă alături de instructori la lecții.

— Confirm că sunt pregătit să particip pe deplin la ambele cursuri.

După asta, te așteaptă o muncă intensă timp de 6 zile (Slyurm de bază și MegaSlyurm) într-o sală plină cu administratori de sistem.

Fântâni

Care este de fapt complexitatea dezvoltării serviciilor? De exemplu, afacerea cere să facă o campanie de marketing prin notificări! Ar părea că avem un developer full-stack cu un site și dezvoltatori de aplicații mobile. O sarcină de 15 minute. Să spunem afacerii că ne vom descurca într-o zi!

Și aici se dovedește că notificările nu au fost niciodată trimise. Nu s-a realizat o integrare a unei platforme externe sau self-hosted pentru trimiterea notificărilor. Asta nu mai e 15 minute și nu e nici măcar o oră, bine dacă o integrează în o săptămână. A început magia și vrăjitoria. Totul devine neclar, ciudat și imprevizibil.

Dezvoltarea a devenit complet imprevizibilă dintr-un singur motiv: nu s-a ținut cont că, pe lângă stratul de sarcini de afaceri, există și un strat de infrastructură.

Dacă stratul de sarcini de afaceri este o fântână care erupe o mulțime de sarcini mici, verificări de ipoteze și detalii vizuale, infrastructura sunt țevile ei. Aici este necesară o orizont de planificare de minimum șase luni în avans.

Țevi pentru fântâni

Datorită complexității și cerinței de a fi extrem de atent la detalii, dezvoltarea „țevelor” este realizată de persoane special instruite: DevOps, care au evoluat din cei mai experimentați administratori și dezvoltatori. Munca lor este planificată și strict secvențială. Ei sunt asemănători constructorilor de poduri — orice greșeală duce la transformarea unei sarcini ușoare de afaceri de 15 minute într-o replanificare a infrastructurii timp de multe zile și bani.

Slurm este în prezent singurul curs din Rusia (dintre cele pe care le cunosc) care învață construirea infrastructurii într-un mod standardizat, permițând astfel să se atenueze erorile de planificare. Am participat la cursuri despre Kubernetes și în septembrie intenționez să urmez un nou curs despre DevOps.

Slurm a fost creat de compania Southbridge, un furnizor de servicii de administrare care a construit zeci de fântâni de diverse forme. Southbridge este un KTP și KCSP certificat (CNCF, membru al Linux Foundation).

Ce anume învață cursurile despre Kubernetes?

Cum să organizăm tot ceea ce au realizat dezvoltatorii astfel încât să nu crape?

  • Lucrul cu Kubespray
  • Instalarea componentelor suplimentare
  • Testarea și depanarea clusterului

Cum se face autorizarea utilizatorilor (dezvoltatorilor) în cluster pentru a lucra cu acesta?

  • LDAP (Nginx + Python)
  • OIDC (Dex + Gangway)

Cum ne protejăm la nivel de rețea împotriva hackerilor?

  • Introducere în CNI
  • Politica de securitate a rețelei

Și, în general, securitatea!

  • PodSecurityPolicy
  • PodDisruptionBudget

Nu ascundem nimic — explicăm în detaliu ce se află sub capotă

  • Structura controlerului
  • Operatori și CRD

Aplicații stateful în cluster

  • Lansarea unui cluster de baze de date folosind PostgreSQL
  • Lansarea unui cluster RabbitMQ

Cum să nu stocăm numeroase parole și configurații în mod deschis

  • Gestionarea secretelor în Kubernetes
  • Vault

Scalare orizontală cu un simplu click

  • Teorie
  • Practică

Backup-uri

  • Backup și restaurare a clusterului folosind Heptio Velero (fost Ark) și etcd

Dezvoltare ușoară în medii de testare, staging și producție

  • Lint
  • Instrumente de template și deployment
  • Strategii de deployment

Există și un curs avansat, acolo totul este hardcore. Cu toate acestea, după cursul de bază, se poate deja construi o fântână.

După Slurm, participanții au rămas cu artefacte — înregistrări video din toate zilele, instrucțiuni detaliate pentru fiecare punct împreună cu rețete exacte, a căror comenzi pot fi pur și simplu copiate pentru a construi fie o soluție de backup, fie o soluție pentru medii de testare sau orice altceva.

Adică, totul este atât de simplu. Da. Am venit timp de câteva zile, m-am adâncit în subiect, am obținut rețetele exacte și m-am întors la locul de muncă pentru a construi infrastructura proiectului — simplu, corect și, cel mai important, previzibil în termeni. Magia și vrăjitoria s-au încheiat, a rămas doar să muncim.

Ce înseamnă în final?

La sfârșitul curselor, timp de câteva zile, simți că proiectele serioase sunt construite aproape că de devops înșiși. Și este uimitor că tot materialul trecut este clar, îl reproduc deja pe serverele mele zilnic.

Din fericire, întreaga audiență s-a mutat în grupul de Telegram, unde, chiar și după multe săptămâni, există viață.

Ce urmează?

Organizatorii pregătesc Slurm Devops pentru toamnă, eu deja mă pregătesc. Voi scrie despre asta în curând pe canalul meu de tehnologie din Telegram @ctorecords.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster