Lansarea Cozystack 0.21, o platformă PaaS deschisă bazată pe Kubernetes

Este disponibilă versiunea 0.21.0 a platformei PaaS Cozystack, construită pe baza Kubernetes. Proiectul vizează furnizarea unei platforme gata de utilizare pentru furnizorii de găzduire și un cadru pentru construirea de cloud-uri private și publice. Platforma se instalează direct pe servere și acoperă toate aspectele pregătirii infrastructurii pentru furnizarea de servicii gestionate. Cozystack permite lansarea și furnizarea de clustere Kubernetes, baze de date și mașini virtuale. Codul platformei este disponibil pe GitHub și este distribuit sub licența Apache-2.0.

Ca stivă tehnologică de bază, se utilizează Talos Linux și Flux CD. Imaginile cu sistemul, kernelul și modulele necesare sunt generate dinainte și se actualizează atomic, ceea ce permite evitarea componentelor precum dkms și managerul de pachete, garantând o funcționare stabilă. Este oferit o metodă simplă de instalare într-un centru de date gol cu ajutorul PXE și a instalatorului talos-bootstrap asemănător cu Debian.

Platforma include o implementare gratuită a infrastructurii rețelii (fabric) bazat pe Kube-OVN, și utilizează Cilium pentru organizarea rețelei de servicii, MetalLB pentru anunțarea serviciilor către exterior. Stocarea este implementată pe LINSTOR, cu opțiunea de a utiliza ZFS ca strat de bază pentru stocare și DRBD pentru replicare. Există un stack de monitorizare preconfigurat pe baza VictoriaMetrics și Grafana. Pentru lansare mașini virtuale este utilizată tehnologia KubeVirt, care permite rularea mașinilor virtuale clasice direct în containere Kubernetes și care deja are toate integrările necesare cu Cluster API pentru lansarea cluster-elor Kubernetes gestionate în cadrul unui cluster Kubernetes „fizic”.

În noua versiune, interfața Dashboard a fost complet reproiectată și acum interacționează direct cu API Cozystack, nu cu resursele FluxCD. Această schimbare oferă un interfață grafică utilizatorilor finali și le permite să le acorde drepturi pentru desfășurarea anumitor servicii în conformitate cu modelul standard RBAC în Kubernetes. Pentru fiecare tenant, sunt create automat patru grupuri:

  • view — pentru acces doar în citire;
  • use — pentru conectarea la mașinile virtuale și utilizarea serviciilor;
  • admin — pentru posibilitatea de a comanda serviciile de bază (mysql, postgres, redis, kubernetes, virtual-machine etc.);
  • super-admin — pentru a crea tenant-uri subordonate și a lansa servicii de asistență (monitoring, etcd, ingress și seaweedfs).

Utilizatorii incluși în grupurile corespunzătoare pot accesa atât prin Kubernetes, cât și prin Dashboard. Deși în Cozystack se utilizează o abordare orientată pe API, Dashboard-ul este o parte importantă a platformei, deoarece permite formarea rapidă a serviciilor necesare prin interfața grafică, apoi vizualizarea modului în care acestea sunt reprezentate în API și, în cele din urmă, descrierea lor ca și cod (IaC).

Principalele măsurători în Dashboard:

  • Funcționarea directă cu API Cozystack este asigurată.
  • Prefixele pentru aplicații au fost eliminate, deoarece fiecare aplicație folosește acum propriul său Kind.
  • Spațiile de nume sunt filtrate după prefixul „tenant-”, ceea ce permite afișarea doar a spațiilor de nume utilizator și excluderea celor sistemice.
  • A fost corectat afișarea pictogramelor când OIDC (OpenID Connect) este activat.
  • Au fost adăugate corecții cosmetice, inclusiv linkuri corecte către documentație.

Paleta de culori a fost modificată, oferind o separare mai contrastantă între text și fundal.

  • A fost adăugată autorizarea pentru Redis.
  • S-a efectuat refactorizarea rolurilor și legăturilor de rol pentru tenant-uri, eliminând toate permisiile pentru resursele HelmRelease și grupul kubeapps-admin.
  • A fost corectat lansarea Grafana, a fost corectat URL-ul pentru pluginul VictoriaLogs.
  • A fost corectată specificația OpenAPI pentru resursele List în API Cozystack.
  • Talos Linux a fost actualizat la versiunea 1.8.4.
  • Linstor-ha-controller a fost actualizat la versiunea 1.2.3, rezolvând problema de fiabilitate a mașinilor virtuale.
  • A fost adăugată opțiunea de setare a dimensiunii pentru baza de date Grafana.
  • Au fost adăugate funcționalități suplimentare de gestionare a resurselor VMCluster.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster