Më 23 Shtator në orën 20:00 MCK, Sergey Bondarev do të organizojë një webinar falas "", ku do të flasë se si e përgatit kubespray për të arritur shpejtësi, efikasitet dhe qëndrueshmëri.
Sergey Bondarev do të tregojë dallimin midis versionit origjinal dhe fork-ut tonë:

Dallimi midis versionit origjinal dhe fork-ut tonë.
Ata që kanë pasur të bëjnë me kubspray, ndoshta tani po pyesin veten pse unë e krahasoj kubeadm me kubespray, sepse kubespray për krijimin e klasterit, me të vërtetë thërret kubeadm dhe në pamje të parë duket si një skript për instalimin e paketave dhe nisjen automatike.
Por nuk ka qenë gjithmonë kështu, në fillim kubespray instalonte të gjitha komponentët vetë:
- gruponte klasterin etcd;
- instalonte kubelet, gjeneronte certifikata, konfigurime dhe tokena qasje për podet statik të kontrollit dhe komponentët e tjerë shërbim;
- krijonte llogari shërbimi për nyjet punuese dhe i lidhte ato në klaster.
Por vitin e kaluar ata e hoqën këtë funksionalitet, duke lënë vetëm kubeadm. Në atë kohë nuk ishte shumë i mirë. Më erdhën keq dhe bëra fork-un tim, në të cilin ruajta modin klasik të instalimit dhe tani e mbështes këtë fork në një gjendje aktuale, duke çerrypikur komitetet nga kubespray origjinal te unë. Ndërkohë, e përmirësoj modin klasik sipas ndryshimeve të reja.
Si rezultat, dallimi midis klasterëve të krijuar nga fork-u im dhe origjinali është kube-proxy dhe perioda e skadimit të certifikatave.
Në fork-un tim gjithçka mbeti siç ishte më parë — kube-proxy aktivizohet si një pod statik, certifikatat lëshohen për 100 vjet.
Në Kubeadm kube-proxy aktivizohet si daemonset, dhe certifikatat lëshohen për 1 vit, dhe ato duhen rinovuar periodikisht. kubeadm më në fund e ka mësuar ta bëjë këtë me një komandë.
Dallimi është i vogël, dhe sot ne përdorim të dy variantet.
Karakteristikat (dobësitë) gjatë përdorimit industrial:
Scenario është universale, kështu që nuk është shumë i shpejtë. Versioni ynë mund të shpejtohet ndjeshëm duke hequr kontrollin, duke u nisur nga një imazh i gatshëm.
Skenari është kompleks, ka vende që nuk kanë logjikë, dhe një trashëgimi e rëndë legacy. Instalimi i kontrolluesve dhe ndërmjetësëve shtesë përmes kubspray është i mirë për mësim dhe teste. Në përdorim të industrisë, varësia nga kubspray nuk është një ide e mençur, për më tepër, përditësimi i softuerit implementohet me metodën "vrau-bëri të ri" - që do të thotë ndërprerje në shërbim.
Mund të shtojë vetëm nyja funksionale, ka disa nuanca me masterat rreth certifikatave, dhe skenari nuk trajton të gjitha problemet e mundshme që mund të lindin.
Për shembull, unë pata një problem me kubadm, kur ai filloi të dështonte në momentin e shtimit të masterit të dytë dhe të tretë, dhe pas kësaj kubspray bëri kubeadm reset në nyjë dhe provoi të shtonte masterin përsëri.
Megjithatë, problemi ishte që në momentin e dështimit instanca e dytë etcd kishte arritur të regjistrohej, dhe pasi që gjithashtu ishte fshirë pas resetit, ne patëm një makth - një klaster etcd nga dy nyja, njëra prej të cilave u fshi, dhe tjetra nuk pranon më klientët. Si rezultat, klasteri vdiq, pa u lindur.
Opensource ashtu siç është.
Të gjitha këto dhe shumë më tepër në webinarin e falas "23 Shtator ora 20.00 MCK.
Bashkohuni!
Burimi: habr.com
