«Përmbledhje e mundësive të Kubespray»: Dallimi midis versionit origjinal dhe fork-ut tonë

Më 23 Shtator në orën 20:00 MCK, Sergey Bondarev do të organizojë një webinar falas "Përmbledhja e mundësive të Kubespray", ku do të flasë se si e përgatit kubespray për të arritur shpejtësi, efikasitet dhe qëndrueshmëri.

Sergey Bondarev do të tregojë dallimin midis versionit origjinal dhe fork-ut tonë:

«Përmbledhje e mundësive të Kubespray»: Dallimi midis versionit origjinal dhe fork-ut tonë

Dallimi midis versionit origjinal dhe fork-ut tonë.

Ata që kanë pasur të bëjnë me kubspray, ndoshta tani po pyesin veten pse unë e krahasoj kubeadm me kubespray, sepse kubespray për krijimin e klasterit, me të vërtetë thërret kubeadm dhe në pamje të parë duket si një skript për instalimin e paketave dhe nisjen automatike.

Por nuk ka qenë gjithmonë kështu, në fillim kubespray instalonte të gjitha komponentët vetë:

  • gruponte klasterin etcd;
  • instalonte kubelet, gjeneronte certifikata, konfigurime dhe tokena qasje për podet statik të kontrollit dhe komponentët e tjerë shërbim;
  • krijonte llogari shërbimi për nyjet punuese dhe i lidhte ato në klaster.

Por vitin e kaluar ata e hoqën këtë funksionalitet, duke lënë vetëm kubeadm. Në atë kohë nuk ishte shumë i mirë. Më erdhën keq dhe bëra fork-un tim, në të cilin ruajta modin klasik të instalimit dhe tani e mbështes këtë fork në një gjendje aktuale, duke çerrypikur komitetet nga kubespray origjinal te unë. Ndërkohë, e përmirësoj modin klasik sipas ndryshimeve të reja.

Si rezultat, dallimi midis klasterëve të krijuar nga fork-u im dhe origjinali është kube-proxy dhe perioda e skadimit të certifikatave.

Në fork-un tim gjithçka mbeti siç ishte më parë — kube-proxy aktivizohet si një pod statik, certifikatat lëshohen për 100 vjet.

Në Kubeadm kube-proxy aktivizohet si daemonset, dhe certifikatat lëshohen për 1 vit, dhe ato duhen rinovuar periodikisht. kubeadm më në fund e ka mësuar ta bëjë këtë me një komandë.

Dallimi është i vogël, dhe sot ne përdorim të dy variantet.

Karakteristikat (dobësitë) gjatë përdorimit industrial:

Scenario është universale, kështu që nuk është shumë i shpejtë. Versioni ynë mund të shpejtohet ndjeshëm duke hequr kontrollin, duke u nisur nga një imazh i gatshëm.

Skenari është kompleks, ka vende që nuk kanë logjikë, dhe një trashëgimi e rëndë legacy. Instalimi i kontrolluesve dhe ndërmjetësëve shtesë përmes kubspray është i mirë për mësim dhe teste. Në përdorim të industrisë, varësia nga kubspray nuk është një ide e mençur, për më tepër, përditësimi i softuerit implementohet me metodën "vrau-bëri të ri" - që do të thotë ndërprerje në shërbim.

Mund të shtojë vetëm nyja funksionale, ka disa nuanca me masterat rreth certifikatave, dhe skenari nuk trajton të gjitha problemet e mundshme që mund të lindin.

Për shembull, unë pata një problem me kubadm, kur ai filloi të dështonte në momentin e shtimit të masterit të dytë dhe të tretë, dhe pas kësaj kubspray bëri kubeadm reset në nyjë dhe provoi të shtonte masterin përsëri.

Megjithatë, problemi ishte që në momentin e dështimit instanca e dytë etcd kishte arritur të regjistrohej, dhe pasi që gjithashtu ishte fshirë pas resetit, ne patëm një makth - një klaster etcd nga dy nyja, njëra prej të cilave u fshi, dhe tjetra nuk pranon më klientët. Si rezultat, klasteri vdiq, pa u lindur.

Opensource ashtu siç është.

Të gjitha këto dhe shumë më tepër në webinarin e falas "Përmbledhja e mundësive të Kubespray23 Shtator ora 20.00 MCK.

Bashkohuni!

Burimi: habr.com

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster