ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?

ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?
Versioni e katërt e OpenShift u publikua relativisht kohët e fundit. Versioni aktual, 4.3, është në dispozicion që nga fundi i janarit dhe të gjitha ndryshimet e saj janë ose diçka krejtësisht e re që nuk ishte në versionin e tretë, ose një përditësim i madh i asaj që u paraqit në versionin 4.1. Gjithçka që do të diskutojmë tani është e rëndësishme të dihet, të kuptohet dhe të merret parasysh nga ata që punojnë me OpenShift dhe planifikojnë të kalojnë në versionin e ri.

Me publikimin e versionit OpenShift 4.2, Red Hat e lehtësoi punën me Kubernetes. U paraqitën mjete dhe plug-ins të reja për krijimin e kontejnerëve, pipeline-ve CI/CD dhe implementimeve serverless. Risi të tilla i japin zhvilluesve mundësinë të përqendrohen në shkrimin e kodit, dhe jo në përballjen me Kubernetes.

ÇfarĂ« ka tĂ« re nĂ« versionet OpenShift 4.2 dhe 4.3?

Lëvizja drejt mjeteve hibrid

Gjate planifikimit tĂ« njĂ« infrastrukture IT-tĂ« re ose nĂ« zhvillimin e peizazhit ekzistues tĂ« IT-sĂ«, kompanitĂ« gjithnjĂ« e mĂ« shumĂ« shqyrtojnĂ« qasjen cloud nĂ« ofrimin e burimeve IT, pĂ«r tĂ« cilat realizojnĂ« zgjidhje shume private ose pĂ«rdorin kapacitetet e ofruesve publikĂ« tĂ« cloud. NĂ« kĂ«tĂ« mĂ«nyrĂ«, infrastruktura moderne IT gjithnjĂ« e mĂ« shumĂ« ndĂ«rtohet mbi modelin ‘hibrid’ cloud, ku pĂ«rdoren si burime on-premises ashtu edhe burime publike cloud me njĂ« sistem tĂ« pĂ«rbashkĂ«t menaxhimi. Red Hat OpenShift 4.2 Ă«shtĂ« projektuar posaçërisht pĂ«r tĂ« thjeshtuar kalimin nĂ« modelin e cloud-it hibrid dhe lejon lidhjen e lehtĂ« tĂ« burimeve nga ofrues tĂ« tillĂ« si AWS, Azure dhe Google Cloud Platform pĂ«rveç pĂ«rdorimit tĂ« cloud-Ă«ve privatĂ« nĂ« VMware dhe OpenStack.

Qasja e re në instalim

NĂ« versionin 4, qasja nĂ« instalimet OpenShift ka ndryshuar. Red Hat ofron njĂ« utilitar tĂ« veçantĂ« pĂ«r vendosjen e klasterit OpenShift – openshift-install. Ky utilitar Ă«shtĂ« njĂ« skedar binar i vetĂ«m i shkruar nĂ« Go. Openshift-installer pĂ«rgatit njĂ« skedar yaml me konfigurimin e nevojshĂ«m pĂ«r vendosjen.

Në rastin e instalimit duke përdorur burime cloud, do të kërkohet të jepet informata minimale në lidhje me klasterin e ardhshëm: zona DNS, numri i nodëve punonjës, përshtatje specifike për ofruesin e cloud dhe të dhënat e llogarisë për aksesin në ofruesin e cloud. Pasi të përgatitet skedari i konfigurimit, klasteri mund të vendoset me një komandë.

Në rastin e instalimit në burime të veta kompjuterike, për shembull, duke përdorur një cloud privat (përkrah vSphere dhe OpenStack) ose në servera bare metal, do të jetë e nevojshme të konfigurohet manualisht infrastruktura - për të përgatitur numrin minimal të makinave virtuelle ose serverëve fizikë të nevojshëm për krijimin e klasterit Control Plane dhe për të konfiguruar shërbimet rrjet. Pas një konfigurations të tillë, klasteri OpenShift mund të krijohet ashtu siç është një komandë e utils openshift-installer.

Përditësimet në infrastrukturë

Integrimi me CoreOS

Përditësimi kyç është integrimi me Red Hat CoreOS. Tani master-nodet e Red Hat OpenShift mund të funksionojnë të në një sistem të ri operativ. Ky është një sistem operativ falas nga Red Hat, i cili është krijuar posaçërisht për zgjidhjet e konteinerëve. Red Hat CoreOS është një Linux i lehtësuar, i optimizuar për të ekzekutuar konteinerë.

Në versionin 3.11, sistemi operativ dhe OpenShift ekzistonin ndaras, por në 4.2 ato janë të lidhura në mënyrë të pandashme me OpenShift. Tani është një pajisje e vetme - infrastruktura e pandryshueshme.

ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?
Për klasterët që përdorin RHCOS për të gjitha nodet, përditësimi i OpenShift Container Platform është një proces i lehtë dhe i automatizuar mirë.

Më parë, për të përditësuar OpenShift, ishte e nevojshme së pari të përditësohej sistemi themelor operativ, mbi të cilin prodhimi ishte nisur (në atë kohë ky ishte Red Hat Enterprise Linux). Vetëm pas kësaj mund të përditësohej OpenShift gradualisht, nod nga nod. Nuk kishte asnjë automatizim të procesit.

Tani, përsa kohë që OpenShift Container Platform kontrollon plotësisht sistemet dhe shërbimet në çdo nod, duke përfshirë sistemin operativ, kjo detyrë zgjidhet me një klik në ndërfaqen e internetit. Pas kësaj, fillon një operator special brenda klasterit OpenShift, i cili menaxhon të gjithë procesin e përditësimit.

CSI i ri

E dyta është CSI i ri - kontrolluesi i interfesës storage, i cili lejon lidhjen e ndryshme të sistemit të ruajtjes me klasterin OpenShift. Mbështetet një numër i madh ofruesish të drivrave storage për OpenShift, bazuar në drivarët storage që shkruhen nga vetë prodhuesit e sistemeve të ruajtjes. Lista e plotë e drivarëve CSI të mbështetur mund të gjendet në këtë dokument: https://kubernetes-csi.github.io/docs/drivers.html. Në këtë listë mund të gjeni të gjitha modelet kryesore të grupeve të disqeve të prodhuesve kryesorë (Dell/EMC, IBM, NetApp, Hitachi, HPE, PureStorage), zgjidhjeve SDS (Ceph) dhe ruajtjeve në re (AWS, Azure, Google). OpenShift 4.2 mbështet punën me drejtuesit CSI sipas specifikacionit CSI versioni 1.1.

RedHat OpenShift Service Mesh

E bazuar nĂ« projektet Istio, Kiali dhe Jaeger — Red Hat OpenShift Service Mesh, pĂ«rveç detyrave tĂ« zakonshme tĂ« orientimit tĂ« kĂ«rkesave midis shĂ«rbimeve, lejon gjithashtu gjurmimin dhe vizualizimin e tyre. Kjo ndihmon zhvilluesit tĂ« thjeshtojnĂ« ndĂ«rlidhjen, vĂ«zhgimin dhe menaxhimin e aplikacioneve tĂ« implementuara brenda Red Hat OpenShift.

ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?
Vizualizimi i një aplikacioni me arkitekturë mikroshërbimesh me përdorimin e Kiali

PĂ«r tĂ« thjeshtĂ«suar maksimalisht proceset e instalimit, shĂ«rbimit dhe menaxhimit tĂ« ciklit tĂ« jetĂ«s sĂ« Service Mesh, Red Hat OpenShift u ofron administratorĂ«ve njĂ« operator special – Service Mesh Operator. Ky Ă«shtĂ« njĂ« operator Kubernetes qĂ« lejon implementimin nĂ« klaster paketash tĂ« rikonfiguruara Istio, Kiali dhe Jaeger, duke e reduktuar sa mĂ« shumĂ« ngarkesĂ«n administrative nĂ« menaxhimin e aplikacioneve.

CRI-O në vend të Docker

Runtime-container default Docker u zëvendësua me CRI-O. CRI-O mund të përdorej që në versionin 3.11, por në 4.2 ai u bë kryesor. Nuk është mirë dhe as keq, por merret parasysh gjatë përdorimit të produktit.

Operatorët dhe implementimi i aplikacioneve

OperatorĂ«t — njĂ« entitet i ri pĂ«r RedHat OpenShift, qĂ« u shfaq nĂ« versionin e katĂ«rt. Ky Ă«shtĂ« njĂ« metodĂ« pĂ«r paketimin, implementimin dhe menaxhimin e aplikacioneve Kubernetes. Mund tĂ« pĂ«rfytyrohet si njĂ« plugin pĂ«r aplikacionet e implementuara nĂ« kontejnerĂ«, i menaxhuar me API-nĂ« e Kubernetes dhe mjetet kubectl.

Operatorët Kubernetes ndihmojnë në automatizimin e çdo detyre që lidhet me administrimin dhe menaxhimin e ciklit të jetës së aplikacionit që ju implementoni në klasterin tuaj. Për shembull, një operator mund të automatizojë përditësimet, kopjimin dhe shkallëzimin e aplikacionit, të ndryshojë konfigurimin etj. Lista e plotë e operatorëve mund të shikohet në https://operatorhub.io/.

OperatorHub është në dispozicion direkt nga ndërfaqja e internetit të konsolës së menaxhimit. Ai paraqet një katalog aplikacionesh për OpenShift, të mbështetur nga Red Hat. Domethënë, të gjitha operatorët e miratuar nga Red Hat do të mbulohen nga mbështetje e furnizuesit.

ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?
Portal i OperatorHub në konsolën e menaxhimit të OpenShift

Imazhi universal i bazës

Ky është një set standardizimi i imazheve të OS RHEL, të cilat mund të përdoren për të krijuar aplikacionet tuaja në kontejnerë. Ka grupe minimale, standarde dhe të plota. Ato zënë shumë pak hapësirë, suportojnë të gjitha paketat e nevojshme të instaluara dhe gjuhët e programimit.

Mjetet CI/CD

Në RedHat OpenShift 4.2 u shtua mundësia për të zgjedhur midis Jenkins dhe OpenShift Pipelines të bazuara në Tekton Pipelines.

OpenShift Pipelines bazohet në Tekton, që e mbështet më mirë qasjen Pipeline as Code dhe GitOps. Në tubat OpenShift, çdo hap ekzekutohet në një kontejner të veçantë, kështu që burimet përdoren vetëm gjatë ekzekutimit të hapit. Kjo u jep zhvilluesve kontroll të plotë mbi tubat e dorëzimit të moduleve, pluginët dhe kontrollin e aksesit pa një server qendror CI/CD për menaxhim.

OpenShift Pipelines aktualisht është në fazën Preview për zhvilluesit dhe është e disponueshme si një operator në klasterin OpenShift 4. Natyrisht, përdoruesit e OpenShift ende mund të përdorin Jenkins në RedHat OpenShift 4.

Përditësimet në menaxhim për zhvilluesit

Në 4.2, OpenShift u përmirësua plotësisht ndërfaqja për përdoruesit si për zhvilluesit ashtu edhe për administratorët.

NĂ« versionet e mĂ«parshme tĂ« OpenShift, tĂ« gjithĂ« punonin nĂ« tre konsola: katalogu i shĂ«rbimeve, konsola e administratorit dhe konsola e punĂ«s. Tani klasteri Ă«shtĂ« i ndarĂ« vetĂ«m nĂ« dy pjesĂ« — konsolĂ«n e administratorit dhe konsolĂ«n e zhvilluesit.

Konsola e zhvilluesit ka marrë përmirësime të konsiderueshme në ndërfaqen e përdoruesit. Tani ajo tregon më mirë topologjitë e aplikacioneve dhe ndërtimet e tyre. Kjo e lehtëson për zhvilluesit krijimin, shpërndarjen dhe vizualizimin e aplikacioneve në kontejner dhe burimeve të klasterit. Lejon që ata të përqendrohen në atë që është e rëndësishme për ta.

ÇfarĂ« ka tĂ« re nĂ« Red Hat OpenShift 4.2 dhe 4.3?
Portali i zhvilluesve në konsolën e menaxhimit OpenShift

Odo

Odo është një utilitar i komandave të orientuar ndaj zhvilluesve, që e thjeshton zhvillimin e aplikacioneve në OpenShift. Duke përdorur ndërveprimin në stilin git push, ky CLI ndihmon zhvilluesit që nuk janë të njohur me Kubernetes për të krijuar aplikacione në OpenShift.

Integrimi me mjediset e zhvillimit

Zhvilluesit tani mund të krijojnë, debugin dhe shpërndajnë aplikacionet e tyre në OpenShift, pa e lënë mjedisin e tyre të preferuar të zhvillimit të kodit, si Microsoft Visual Studio, JetBrains (përfshirë IntelliJ), Eclipse Desktop, etj.

Red Hat OpenShift Deployment extension për Microsoft Azure DevOps

Ka ndodhur një zgjerim të Red Hat OpenShift Deployment për Microsoft Azure DevOps. Tani përdoruesit e këtij grupi mjetesh DevOps mund të implementojnë aplikacionet e tyre në Azure Red Hat OpenShift ose në çdo grup tjetër OpenShift direkt nga Microsoft Azure DevOps.

Kalim nga versione e tretë në të katërtën

Për shkak se bëhet fjalë për një publikim të ri, e jo për një përditësim, nuk mund ta vendosni thjesht versionin katër mbi versionin tre. Përditësimi nga versioni i tretë në atë të katërt nuk do të mbështetet.

Por ka edhe një lajm të mirë: Red Hat ofron mjete për të transferuar projektet nga 3.7 në 4.2. Mund të trasferoni ngarkesat e aplikacioneve duke përdorur mjetin Cluster Application Migration (CAM). CAM lejon të kontrolloni migrimin dhe të minimizoni kohën e ndalimit të aplikacionit.

OpenShift 4.3

Inovacionet kryesore, të përshkruara në këtë artikull, u shfaqën në versionin 4.2. Në versionin e sapo lëshuar 4.3 ndryshimet nuk janë aq të mëdha, por ka disa gjëra të reja. Lista e ndryshimeve është mjaft e gjerë, do të paraqitemi më të rëndësishmet sipas mendimit tonë:

Përditësimi i versionit të Kubernetes në 1.16.

Versioni është përmirësuar me dy hapa, në OpenShift 4.2 ishte 1.14.

Aftësia për të enkriptuar të dhënat në etcd

Deri në versionin 4.3, ka ardhur mundësia për të enkriptuar të dhënat në bazën etcd. Pas aktivizimit të enkriptimit, do të jetë e mundur të enkriptoni burime të tjera OpenShift API dhe Kubernetes API: Secrets, ConfigMaps, Routes, tokenet e aksesit dhe autorizimit OAuth.

Helm

Shtuar mbĂ«shtetje pĂ«r versionin Helm 3 – menaxheri i njohur i paketave pĂ«r Kubernetes. Aktualisht, mbĂ«shtetje ka statusin TRAJTIM TEKNOLOGJIE. NĂ« versionet e ardhshme tĂ« OpenShift, mbĂ«shtetja pĂ«r Helm do tĂ« zgjerohet nĂ« plotĂ«simin e saj. Mjeti helm cli vjen sĂ« bashku me OpenShift dhe mund tĂ« shkarkohet nga Web-konsola e menaxhimit tĂ« grupeve.

Përditësimi i Project Dashboard

Në versionin e ri, Project Dashboard ofron informacion shtesë në faqen e projektit: statusin e projektit, përdorimin e burimeve dhe kuotat për projektin.

Shfaqja e dobësive për quay në Web-konsolë

Funksioni i shfaqjes së dobësive të njohura për imazhet në depozitat Quay është shtuar në konsolën e menaxhimit. Mbështetet shfaqja e dobësive për depozitat lokale dhe ato të jashtme.

Përmirësuar krijimin e operatorëve offline

Për rastin e zhvillimit të një klasteri OpenShift në një rrjet të izoluar, ku qasja në internet është e kufizuar ose e mungon, krijimi i një "pasqyre" për regjistrin OperatorHub është lehtësuar. Tani kjo mund të realizohet me vetëm tre komanda.

Autorët:
Viktor Puchkov, Yuri Semenyuk

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster