
Jo vetĂ«m disa platforma serverĂ«sh, madje edhe ato mĂ« tĂ« fuqishme dhe mĂ« tĂ« shkallĂ«zuara, pĂ«rmbushin tĂ« gjitha nevojat ashtu siç janĂ«. Edhe pse Kubernetes funksionon shkĂ«lqyeshĂ«m vetĂ«, mund t'i mungojnĂ« pjesĂ«t e nevojshme pĂ«r tĂ« qenĂ« tĂ« plotĂ«. Ju gjithmonĂ« do tĂ« gjeni njĂ« rast tĂ« veçantĂ« qĂ« injoron nevojĂ«n tuaj, ose nĂ« tĂ« cilin Kubernetes nuk do tĂ« funksionojĂ« me konfigurimin e tij tĂ« paracaktuar â pĂ«r shembull, mbĂ«shtetje pĂ«r baza tĂ« tĂ« dhĂ«nash ose punĂ« me CDN.
KĂ«tu shfaqen shtesat, zgjerimet dhe gjĂ«ra tĂ« tjera tĂ« tjera pĂ«r kĂ«tĂ« orkestrator kontejnerĂ«sh, tĂ« mbĂ«shtetur nga njĂ« komunitet tepĂ«r tĂ« gjerĂ«. NĂ« kĂ«tĂ« artikull do tĂ« paraqesim 11 gjĂ«rat mĂ« tĂ« mira qĂ« kemi gjetur. PĂ«r ne kĂ«tĂ« Ă«shtĂ« mjaft interesante, dhe ne planifikojmĂ« tĂ« merremi me to nĂ« mĂ«nyrĂ« praktike â tĂ« shqyrtojmĂ« pjesĂ«t dhe tĂ« shohim se çfarĂ« ka brenda. Disa prej tyre do tĂ« plotĂ«sojnĂ« shkĂ«lqyeshĂ«m çdo klaster Kubernetes, ndĂ«rsa tĂ« tjerat do tĂ« ndihmojnĂ« nĂ« zgjidhjen e problemeve tĂ« veçanta, tĂ« cilat nuk janĂ« zbatuar nĂ« versionin standard tĂ« Kubernetes.
Gatekeeper: menaxhimi i politikave
Projekti (OPA) ofron mundësinë për të krijuar politika mbi shtetet e aplikacioneve cloud në Kubernetes, duke filluar nga ingress dhe duke përfunduar me mesh shërbimi. ofron një mundësi native për Kubernetes për të imponuar politikat në klaster automatikisht, si dhe ofron verifikimin e çdo ngjarjeje ose burimi që shkel politikën. Të gjitha këto përpunohen nga një mekanizëm relativisht i ri i Kubernetes, menaxheri i lejes Webhook, që aktivizohet me ndryshimet në burime. Me anë të Gatekeeper, politikat OPA bëhen një pjesë tjetër e gjendjes së klasterit tuaj Kubernetes, pa pasur nevojë për mbikëqyrje të vazhdueshme.
Gravity: Klasteret Kubernetes të kalueshme
Nëse dëshironi të lançoni një aplikacion në Kubernetes, shumë aplikacione kanë një Helm chart që drejton dhe automatizon këtë proces. Por çfarë ndodh nëse dëshironi të merrni klasterin tuaj Kubernetes "ashtu si është", dhe ta vendosni atë diku tjetër?
bën fotografi të gjendjes së klasterëve Kubernetes, regjistrin e tyre për imazhe kontejnerësh, si dhe aplikacionet e operuara, të quajtura "paketa aplikacionesh". Një paketë, që përbën një file të zakonshëm .tar, mund të riprodhojë klasterin kudo ku mund të funksionojë Kubernetes.
Gravity gjithashtu verifikon që infrastruktura e synuar sillet në të njëjtën mënyrë si origjinali, dhe gjithashtu që ambienti Kubernetes në destinacion është i aksesueshëm. Versioni i paguar i Gravity gjithashtu shton funksione sigurie, duke përfshirë RBAC dhe mundësinë për të sinkronizuar cilësimet e sigurisë në instalime të ndryshme të klasterëve.
Versioni më i fundit kryesor, Gravity 7, mund të zbarkojë imazhin e Gravity në një klaster Kubernetes ekzistues, përveç se të vendosë një klaster tërësisht të ri nga imazhi. Gravity 7 gjithashtu mund të punojë me klasterët e instaluar pa përdorimin e imazhit Gravity. Gjithashtu, Gravity mbështet SELinux dhe punon native me portin Teleport SSH.
Kaniko: Ndërtimi i kontejnerëve në klasterin Kubernetes
Shumica e imazheve të kontejnerëve ndërtohen në sisteme jashtë stacks të kontejnerëve. Megjithatë, ndonjëherë është e nevojshme të ndërtohet një imazh brenda stack-ut të kontejnerëve, për shembull diku në një kontejner në funksionim ose në një klaster Kubernetes.
ndërton kontejnerë brenda një ambienti kontejneri, por pa varësi në funksionimin e shërbimit të kontejnerizimit, si Docker. Në vend të kësaj, Kaniko nxjerr sistemin e skedarëve nga imazhi bazë, ekzekuton të gjitha komandat e ndërtimit në hapësirën e përdoruesit mbi sistemin e nxjerrë të skedarëve, duke bërë një snapshot të sistemit të skedarëve pas çdo komande.
Vërejtje: Kaniko aktualisht (maj 2020, shën. e përkthyesit) nuk mund të ndërtojë kontejnerë Windows.
Kubecost: Opsionet e kostos për të nisur Kubernetes
Shumica e mjeteve tĂ« administratĂ«s Kubernetes janĂ« tĂ« fokusuar nĂ« lehtĂ«sinĂ« e pĂ«rdorimit, monitorimin, kuptimin e sjelljes brenda pod, etj. Por çfarĂ« Ă«shtĂ« pĂ«r sa i pĂ«rket vĂ«zhgimit tĂ« kostos â nĂ« rubla dhe cope â qĂ« lidhet me nisjen e Kubernetes?
punon me parametrat e Kubernetes nĂ« kohĂ« reale, duke çuar nĂ« informacion mbi kostot aktuale nga klasterĂ«t e aktivizuar te ofruesit kryesorĂ« tĂ« shĂ«rbimeve cloud, duke u shfaqur nĂ« njĂ« panel me kostot mujore tĂ« çdo klasteri. Ămimet pĂ«r memorien ĐŸĐżĐ”ŃаŃĐžĐČĐ”, kohĂ«n CPU, GPU dhe sistemin e diskut janĂ« tĂ« ndara sipas komponentĂ«ve tĂ« Kubernetes (kontejner, pod, shĂ«rbim, etj.)
Kubecost gjithashtu ndjek kostot e burimeve jashtĂ« klasterĂ«ve, si p.sh. Amazon S3 buckets, megjithĂ«se ajo Ă«shtĂ« e kufizuar nĂ« AWS. TĂ« dhĂ«nat mbi kostot mund tĂ« dĂ«rgohen nĂ« Prometheus, kĂ«shtu qĂ« mund tâi pĂ«rdorni pĂ«r tĂ« ndryshuar sjelljen e klasterit nĂ« mĂ«nyrĂ« programore.
Kubecost është falas për t'u përdorur, nëse ju mjaftojnë të dhënat e logëve për 15 ditë. Për karakteristika shtesë, çmimet fillojnë nga 199$ në muaj për monitorimin e 50 nyjeve.
KubeDB: Nisja e bazave të të dhënave në Kubernetes
Të dhënat janë të vështira për t'u nisur me efikasitet në Kubernetes. Do të gjeni operatorë Kubernetes për MySQL, PostgreSQL, MongoDB dhe Redis, por të gjithë ata kanë disavantazhe. Gjithashtu, grupi standard i karakteristikave të Kubernetes nuk zgjidh drejtpërdrejt shumicën e problemeve të caktuara me bazat e të dhënave.
ndihmon në krijimin e operatorëve tuaj Kubernetes për menaxhimin e bazave të të dhënave. Nisja e kopjeve rezervë, klonimi, monitorimi, krijimi i skenave dhe ndërtimi deklarativ i bazave janë përbërësit e tij. Mbani parasysh se mbështetjes së karakteristikave varet nga baza e të dhënave. Për shembull, krijimi i klasterit funksionon për PostgreSQL, por jo për MySQL ( është, siç e thekson saktësisht , shën. e përkthyesit).
Kube-monkey: Chaos Monkey për Kubernetes
MĂ«nyra mĂ« e sigurt pĂ«r tĂ« testuar ngarkesĂ«n konsiderohet se janĂ« defektet rastĂ«sore. Kjo teori Ă«shtĂ« nĂ« zemĂ«r tĂ« Chaos Monkey nga Netflix, njĂ« instrument inxhinierik kaotik qĂ« ndalon rastĂ«sisht makinĂ«n virtuale dhe kontejnerĂ«t nĂ« ambientin prodhues, nĂ« mĂ«nyrĂ« qĂ« tĂ« "stimullojĂ«" zhvilluesit tĂ« krijojnĂ« sisteme mĂ« tĂ« qĂ«ndrueshme. â implementimi i sĂ« njĂ«jtĂ«s teori themelore tĂ« testimit tĂ« ngarkesĂ«s pĂ«r klasteret Kubernetes. Ai funksionon duke vrarĂ« rastĂ«sisht modulet nĂ« klaster, qĂ« ju caktoni, dhe gjithashtu mund tĂ« konfigurohet tĂ« punojĂ« nĂ« njĂ« interval tĂ« caktuar kohe.
Kubernetes Ingress Controller për AWS
Kubernetes ofron balancues ngarkese të jashtëm dhe shërbime rrjetesh për klasterin përmes një shërbimi të quajtur AWS ofron funksione për balancimin e ngarkesës, por nuk i lidh ato automatikisht me mundësitë e ngjashme të Kubernetes. mbyll këtë boshllëk.
Ai menaxhon automatikisht burimet AWS për çdo objekt ingress në klaster, duke krijuar balancues ngarkese për burimet e reja ingress dhe duke hequr balancuesit me fshirjen e burimeve. Ai përdor CloudFormation për të siguruar që gjendja e klasterit të mbetet e pandërprerë. Ai gjithashtu mbështet konfigurimet CloudWatch Alarm dhe menaxhon automatikisht elemente të tjera të përdorura në klaster, siç janë sertifikatat SSL dhe Grupi i Shkallës Automatik EC2.
Kubespray: Instalimi automatik i Kubernetes
automatizon instalimin e njĂ« klasteri Kubernetes tĂ« gatshĂ«m pĂ«r prodhim, duke filluar nga instalimi nĂ« serverĂ«t "metal" dhe duke pĂ«rfunduar nĂ« cloud-t publike. Ai pĂ«rdor Ansible (Vagrant â si shtesĂ«) pĂ«r tĂ« nisur implementimin dhe krijimin e njĂ« klasteri me disponueshmĂ«ri tĂ« lartĂ« nga zero me shtesĂ«n tuaj tĂ« rrjetit tĂ« zgjedhur (si Flannel, Calico dhe tĂ« tjera) nĂ« distribucionin tuaj tĂ« njohur tĂ« Linux gjatĂ« instalimit nĂ« serverĂ«t "metal".
Skaffold: Zhvillim Iterativ për Kubernetes
â Ă«shtĂ« njĂ« nga mjetet e Google, tĂ« pĂ«rdorura pĂ«r organizimin e aplikacioneve CD nĂ« Kubernetes. Sa herĂ« qĂ« bĂ«ni ndryshime nĂ« kodin burimor â Skaffold e identifikon automatikisht, nis ndĂ«rtimin dhe implementimin, duke ju paralajmĂ«ruar nĂ«se ka ndonjĂ« gabim. Skaffold ekzekutohet plotĂ«sisht nĂ« anĂ«n e klientit, kĂ«shtu qĂ« mund tĂ« ketĂ« disa nuanca me instalimin ose pĂ«rditĂ«simin. Ai mund tĂ« pĂ«rdoret me kanale ekzistuese CICD, si dhe tĂ« bashkĂ«punojĂ« me disa mjete ndĂ«rtimi tĂ« jashtme, kryesisht me Bazel nga Google.
Teresa: PaaS më i Thjeshtë mbi Kubernetes
është një sistem implementimi aplikacionesh që nis PaaS më të thjeshtë mbi Kubernetes. Përdoruesit e organizuar në grupe mund të implementojnë dhe menaxhojnë aplikacionet e tyre. Kjo pak e lehtëson punën për ata që i besojnë këtij aplikacioni dhe nuk duan të merrem me Kubernetes dhe të gjitha kompleksitetet e tij.
Tilt: Dërgesa e Rrymës së Azhurnimeve të Kontejnerëve në Klasterët Kubernetes
, i zhvilluar nga Windmill Engineering, monitoron ndryshimet në skedarët e ndryshëm Dockerfile dhe pastaj gradualisht implementon kontejnerët përkatës në klasterin Kubernetes. Në thelb, ai lejon azhurnimin e klasterit në prodhim në kohë reale thjesht duke përditësuar skedarët Dockerfile. Tilt ndan ndërtimin brenda klasterit, duke bërë të nevojshme ndryshimin vetëm në kodin burimor. Ju gjithashtu mund të bëni një kopje të gjendjes së klasterit dhe të regjistroni kushtet e kufizimit të gabimeve direkt nga Tilt, për t'i ndarë ato me anëtarët e ekipit për depurimin.
P.S. TĂ« gjitha kĂ«to mjete ne i kemi provuar shumĂ« herĂ« me duar tona kurioze. PĂ«r tĂ« paraqitur praktikat reale tashmĂ« (shpresoj!) nĂ« intensifikimet offline nĂ« shkurt. 8â10 Shkurt 2021. Dhe 8â10 Shkurt 2021. I 12â14 Shkurt. Sinqerisht, na mungon gjithashtu atmosfera e ngrohtĂ« dhe energjike e mĂ«simit offline. SidoqoftĂ«, teknologjitĂ« mĂ« tĂ« avancuara nuk mund ta zĂ«vendĂ«sojnĂ« komunikimin njerĂ«zor tĂ« drejtpĂ«rdrejtĂ« dhe atmosferĂ«n e veçantĂ« kur mblidhen njerĂ«z me tĂ« njĂ«jtin mendim.
Burimi: habr.com
