11 mjete që e bëjnë Kubernetes më të mirë

11 mjete që e bëjnë Kubernetes më të mirë

Jo vetĂ«m disa platforma serverĂ«sh, madje edhe ato mĂ« tĂ« fuqishme dhe mĂ« tĂ« shkallĂ«zuara, pĂ«rmbushin tĂ« gjitha nevojat ashtu siç janĂ«. Edhe pse Kubernetes funksionon shkĂ«lqyeshĂ«m vetĂ«, mund t'i mungojnĂ« pjesĂ«t e nevojshme pĂ«r tĂ« qenĂ« tĂ« plotĂ«. Ju gjithmonĂ« do tĂ« gjeni njĂ« rast tĂ« veçantĂ« qĂ« injoron nevojĂ«n tuaj, ose nĂ« tĂ« cilin Kubernetes nuk do tĂ« funksionojĂ« me konfigurimin e tij tĂ« paracaktuar — pĂ«r shembull, mbĂ«shtetje pĂ«r baza tĂ« tĂ« dhĂ«nash ose punĂ« me CDN.

KĂ«tu shfaqen shtesat, zgjerimet dhe gjĂ«ra tĂ« tjera tĂ« tjera pĂ«r kĂ«tĂ« orkestrator kontejnerĂ«sh, tĂ« mbĂ«shtetur nga njĂ« komunitet tepĂ«r tĂ« gjerĂ«. NĂ« kĂ«tĂ« artikull do tĂ« paraqesim 11 gjĂ«rat mĂ« tĂ« mira qĂ« kemi gjetur. PĂ«r ne kĂ«tĂ« Ă«shtĂ« Southbridge mjaft interesante, dhe ne planifikojmĂ« tĂ« merremi me to nĂ« mĂ«nyrĂ« praktike — tĂ« shqyrtojmĂ« pjesĂ«t dhe tĂ« shohim se çfarĂ« ka brenda. Disa prej tyre do tĂ« plotĂ«sojnĂ« shkĂ«lqyeshĂ«m çdo klaster Kubernetes, ndĂ«rsa tĂ« tjerat do tĂ« ndihmojnĂ« nĂ« zgjidhjen e problemeve tĂ« veçanta, tĂ« cilat nuk janĂ« zbatuar nĂ« versionin standard tĂ« Kubernetes.

Gatekeeper: menaxhimi i politikave

Projekti Open Policy Agent (OPA) ofron mundësinë për të krijuar politika mbi shtetet e aplikacioneve cloud në Kubernetes, duke filluar nga ingress dhe duke përfunduar me mesh shërbimi. Gatekeeper ofron një mundësi native për Kubernetes për të imponuar politikat në klaster automatikisht, si dhe ofron verifikimin e çdo ngjarjeje ose burimi që shkel politikën. Të gjitha këto përpunohen nga një mekanizëm relativisht i ri i Kubernetes, menaxheri i lejes Webhook, që aktivizohet me ndryshimet në burime. Me anë të Gatekeeper, politikat OPA bëhen një pjesë tjetër e gjendjes së klasterit tuaj Kubernetes, pa pasur nevojë për mbikëqyrje të vazhdueshme.

Gravity: Klasteret Kubernetes të kalueshme

Nëse dëshironi të lançoni një aplikacion në Kubernetes, shumë aplikacione kanë një Helm chart që drejton dhe automatizon këtë proces. Por çfarë ndodh nëse dëshironi të merrni klasterin tuaj Kubernetes "ashtu si është", dhe ta vendosni atë diku tjetër?

Gravity bën fotografi të gjendjes së klasterëve Kubernetes, regjistrin e tyre për imazhe kontejnerësh, si dhe aplikacionet e operuara, të quajtura "paketa aplikacionesh". Një paketë, që përbën një file të zakonshëm .tar, mund të riprodhojë klasterin kudo ku mund të funksionojë Kubernetes.

Gravity gjithashtu verifikon që infrastruktura e synuar sillet në të njëjtën mënyrë si origjinali, dhe gjithashtu që ambienti Kubernetes në destinacion është i aksesueshëm. Versioni i paguar i Gravity gjithashtu shton funksione sigurie, duke përfshirë RBAC dhe mundësinë për të sinkronizuar cilësimet e sigurisë në instalime të ndryshme të klasterëve.

Versioni më i fundit kryesor, Gravity 7, mund të zbarkojë imazhin e Gravity në një klaster Kubernetes ekzistues, përveç se të vendosë një klaster tërësisht të ri nga imazhi. Gravity 7 gjithashtu mund të punojë me klasterët e instaluar pa përdorimin e imazhit Gravity. Gjithashtu, Gravity mbështet SELinux dhe punon native me portin Teleport SSH.

Kaniko: Ndërtimi i kontejnerëve në klasterin Kubernetes

Shumica e imazheve të kontejnerëve ndërtohen në sisteme jashtë stacks të kontejnerëve. Megjithatë, ndonjëherë është e nevojshme të ndërtohet një imazh brenda stack-ut të kontejnerëve, për shembull diku në një kontejner në funksionim ose në një klaster Kubernetes.

Kaniko ndërton kontejnerë brenda një ambienti kontejneri, por pa varësi në funksionimin e shërbimit të kontejnerizimit, si Docker. Në vend të kësaj, Kaniko nxjerr sistemin e skedarëve nga imazhi bazë, ekzekuton të gjitha komandat e ndërtimit në hapësirën e përdoruesit mbi sistemin e nxjerrë të skedarëve, duke bërë një snapshot të sistemit të skedarëve pas çdo komande.

Vërejtje: Kaniko aktualisht (maj 2020, shën. e përkthyesit) nuk mund të ndërtojë kontejnerë Windows.

Kubecost: Opsionet e kostos për të nisur Kubernetes

Shumica e mjeteve tĂ« administratĂ«s Kubernetes janĂ« tĂ« fokusuar nĂ« lehtĂ«sinĂ« e pĂ«rdorimit, monitorimin, kuptimin e sjelljes brenda pod, etj. Por çfarĂ« Ă«shtĂ« pĂ«r sa i pĂ«rket vĂ«zhgimit tĂ« kostos — nĂ« rubla dhe cope — qĂ« lidhet me nisjen e Kubernetes?

Kubecost punon me parametrat e Kubernetes nĂ« kohĂ« reale, duke çuar nĂ« informacion mbi kostot aktuale nga klasterĂ«t e aktivizuar te ofruesit kryesorĂ« tĂ« shĂ«rbimeve cloud, duke u shfaqur nĂ« njĂ« panel me kostot mujore tĂ« çdo klasteri. Çmimet pĂ«r memorien ĐŸĐżĐ”Ń€Đ°Ń‚ĐžĐČĐ”, kohĂ«n CPU, GPU dhe sistemin e diskut janĂ« tĂ« ndara sipas komponentĂ«ve tĂ« Kubernetes (kontejner, pod, shĂ«rbim, etj.)

Kubecost gjithashtu ndjek kostot e burimeve jashtĂ« klasterĂ«ve, si p.sh. Amazon S3 buckets, megjithĂ«se ajo Ă«shtĂ« e kufizuar nĂ« AWS. TĂ« dhĂ«nat mbi kostot mund tĂ« dĂ«rgohen nĂ« Prometheus, kĂ«shtu qĂ« mund t’i pĂ«rdorni pĂ«r tĂ« ndryshuar sjelljen e klasterit nĂ« mĂ«nyrĂ« programore.

Kubecost është falas për t'u përdorur, nëse ju mjaftojnë të dhënat e logëve për 15 ditë. Për karakteristika shtesë, çmimet fillojnë nga 199$ në muaj për monitorimin e 50 nyjeve.

KubeDB: Nisja e bazave të të dhënave në Kubernetes

Të dhënat janë të vështira për t'u nisur me efikasitet në Kubernetes. Do të gjeni operatorë Kubernetes për MySQL, PostgreSQL, MongoDB dhe Redis, por të gjithë ata kanë disavantazhe. Gjithashtu, grupi standard i karakteristikave të Kubernetes nuk zgjidh drejtpërdrejt shumicën e problemeve të caktuara me bazat e të dhënave.

KubeDB ndihmon në krijimin e operatorëve tuaj Kubernetes për menaxhimin e bazave të të dhënave. Nisja e kopjeve rezervë, klonimi, monitorimi, krijimi i skenave dhe ndërtimi deklarativ i bazave janë përbërësit e tij. Mbani parasysh se mbështetjes së karakteristikave varet nga baza e të dhënave. Për shembull, krijimi i klasterit funksionon për PostgreSQL, por jo për MySQL (tashmë është, siç e thekson saktësisht dnbstd, shën. e përkthyesit).

Kube-monkey: Chaos Monkey për Kubernetes

MĂ«nyra mĂ« e sigurt pĂ«r tĂ« testuar ngarkesĂ«n konsiderohet se janĂ« defektet rastĂ«sore. Kjo teori Ă«shtĂ« nĂ« zemĂ«r tĂ« Chaos Monkey nga Netflix, njĂ« instrument inxhinierik kaotik qĂ« ndalon rastĂ«sisht makinĂ«n virtuale dhe kontejnerĂ«t nĂ« ambientin prodhues, nĂ« mĂ«nyrĂ« qĂ« tĂ« "stimullojĂ«" zhvilluesit tĂ« krijojnĂ« sisteme mĂ« tĂ« qĂ«ndrueshme. Kube-monkey — implementimi i sĂ« njĂ«jtĂ«s teori themelore tĂ« testimit tĂ« ngarkesĂ«s pĂ«r klasteret Kubernetes. Ai funksionon duke vrarĂ« rastĂ«sisht modulet nĂ« klaster, qĂ« ju caktoni, dhe gjithashtu mund tĂ« konfigurohet tĂ« punojĂ« nĂ« njĂ« interval tĂ« caktuar kohe.

Kubernetes Ingress Controller për AWS

Kubernetes ofron balancues ngarkese të jashtëm dhe shërbime rrjetesh për klasterin përmes një shërbimi të quajtur Ingress AWS ofron funksione për balancimin e ngarkesës, por nuk i lidh ato automatikisht me mundësitë e ngjashme të Kubernetes. Kubernetes Ingress Controller for AWS mbyll këtë boshllëk.

Ai menaxhon automatikisht burimet AWS për çdo objekt ingress në klaster, duke krijuar balancues ngarkese për burimet e reja ingress dhe duke hequr balancuesit me fshirjen e burimeve. Ai përdor CloudFormation për të siguruar që gjendja e klasterit të mbetet e pandërprerë. Ai gjithashtu mbështet konfigurimet CloudWatch Alarm dhe menaxhon automatikisht elemente të tjera të përdorura në klaster, siç janë sertifikatat SSL dhe Grupi i Shkallës Automatik EC2.

Kubespray: Instalimi automatik i Kubernetes

Kubespray automatizon instalimin e njĂ« klasteri Kubernetes tĂ« gatshĂ«m pĂ«r prodhim, duke filluar nga instalimi nĂ« serverĂ«t "metal" dhe duke pĂ«rfunduar nĂ« cloud-t publike. Ai pĂ«rdor Ansible (Vagrant – si shtesĂ«) pĂ«r tĂ« nisur implementimin dhe krijimin e njĂ« klasteri me disponueshmĂ«ri tĂ« lartĂ« nga zero me shtesĂ«n tuaj tĂ« rrjetit tĂ« zgjedhur (si Flannel, Calico dhe tĂ« tjera) nĂ« distribucionin tuaj tĂ« njohur tĂ« Linux gjatĂ« instalimit nĂ« serverĂ«t "metal".

Skaffold: Zhvillim Iterativ për Kubernetes

Skaffold – Ă«shtĂ« njĂ« nga mjetet e Google, tĂ« pĂ«rdorura pĂ«r organizimin e aplikacioneve CD nĂ« Kubernetes. Sa herĂ« qĂ« bĂ«ni ndryshime nĂ« kodin burimor – Skaffold e identifikon automatikisht, nis ndĂ«rtimin dhe implementimin, duke ju paralajmĂ«ruar nĂ«se ka ndonjĂ« gabim. Skaffold ekzekutohet plotĂ«sisht nĂ« anĂ«n e klientit, kĂ«shtu qĂ« mund tĂ« ketĂ« disa nuanca me instalimin ose pĂ«rditĂ«simin. Ai mund tĂ« pĂ«rdoret me kanale ekzistuese CICD, si dhe tĂ« bashkĂ«punojĂ« me disa mjete ndĂ«rtimi tĂ« jashtme, kryesisht me Bazel nga Google.

Teresa: PaaS më i Thjeshtë mbi Kubernetes

Teresa është një sistem implementimi aplikacionesh që nis PaaS më të thjeshtë mbi Kubernetes. Përdoruesit e organizuar në grupe mund të implementojnë dhe menaxhojnë aplikacionet e tyre. Kjo pak e lehtëson punën për ata që i besojnë këtij aplikacioni dhe nuk duan të merrem me Kubernetes dhe të gjitha kompleksitetet e tij.

Tilt: Dërgesa e Rrymës së Azhurnimeve të Kontejnerëve në Klasterët Kubernetes

Tilt, i zhvilluar nga Windmill Engineering, monitoron ndryshimet në skedarët e ndryshëm Dockerfile dhe pastaj gradualisht implementon kontejnerët përkatës në klasterin Kubernetes. Në thelb, ai lejon azhurnimin e klasterit në prodhim në kohë reale thjesht duke përditësuar skedarët Dockerfile. Tilt ndan ndërtimin brenda klasterit, duke bërë të nevojshme ndryshimin vetëm në kodin burimor. Ju gjithashtu mund të bëni një kopje të gjendjes së klasterit dhe të regjistroni kushtet e kufizimit të gabimeve direkt nga Tilt, për t'i ndarë ato me anëtarët e ekipit për depurimin.

P.S. TĂ« gjitha kĂ«to mjete ne i kemi provuar shumĂ« herĂ« me duar tona kurioze. PĂ«r tĂ« paraqitur praktikat reale tashmĂ« (shpresoj!) nĂ« intensifikimet offline nĂ« shkurt. Southbridge 8–10 Shkurt 2021. Dhe Kubernetes Baza 8–10 Shkurt 2021. I Kubernetes Mega 12–14 Shkurt. Sinqerisht, na mungon gjithashtu atmosfera e ngrohtĂ« dhe energjike e mĂ«simit offline. SidoqoftĂ«, teknologjitĂ« mĂ« tĂ« avancuara nuk mund ta zĂ«vendĂ«sojnĂ« komunikimin njerĂ«zor tĂ« drejtpĂ«rdrejtĂ« dhe atmosferĂ«n e veçantĂ« kur mblidhen njerĂ«z me tĂ« njĂ«jtin mendim.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster