Rreth kësaj që Plesk ishte në KubeCon

KĂ«tĂ« vit, Plesk vendosi tĂ« dĂ«rgojĂ« disa njerĂ«z nĂ« KubeCon – ngjarja kryesore pĂ«r Kubernetes nĂ« botĂ«. Nuk ka konferenca tĂ« specializuara mbi kĂ«tĂ« temĂ« nĂ« Rusi. Sigurisht, flitet pĂ«r K8s dhe tĂ« gjithĂ« e duan atĂ«, por ka kaq shumĂ« kompani qĂ« praktikojnĂ« atĂ« nĂ« njĂ« vend tĂ« vetĂ«m, nuk ka ndodhur askund tjetĂ«r. UnĂ« isha njĂ« nga pjesĂ«marrĂ«sit, pasi po punoja mbi njĂ« platformĂ« tĂ« bazuar nĂ« Kubernetes.

Rreth kësaj që Plesk ishte në KubeCon

Për organizimin

Madhësia e konferencës është mahnitëse: 7000 pjesëmarrës, një qendër ekspozite e madhe. Kalimi nga një sallë në tjetrën merrte 5-7 minuta. Ndërkohë, zhvilloheshin 30 prezantime mbi tema të ndryshme. Kishte një numër të madh kompanish me stendat e tyre, ku disa shpërndanin shumë çmime mjaft të mira dhe disa të shkëlqyera, si dhe ndanin gjëra të ndryshme si t-shirt, stilolapsa dhe sende të tjera të këndshme. Të gjitha komunikimet ishin në anglisht, por nuk pata asnjë vështirësi. Nëse ky është faktor i vetëm që ju ndalon të shkoni në konferenca të huaja, shkoni pa frikë. Anglishtja në IT është më e lehtë se anglishtja e zakonshme për shkak të numrit të madh të fjalëve të njohura që shkruani dhe lexoni çdo ditë në kod dhe dokumentacion. Po ashtu, nuk pati probleme në perceptimin e prezantimeve. Informacioni ishte i shkruar thellë në mendjen time. Në mbrëmje, isha si një server që përdorte mbipopullimin e tamponit, dhe informacioni po derdhej direkt në vetëdijën time.

Rreth prezantimeve

Dua të flas shkurtimisht për prezantimet që më pëlqyen më shumë dhe që do t'i rekomandoja të shikoni.

Intro to CNAB: Packaging Cloud Native Applications with Multiple Toolchains — Chris Crone, Docker

Ky prezantim më bëri përshtypje sepse theksoi një dhimbje të fortë. Ne kemi shumë shërbime të ndara, të cilat mbahen dhe zhvillohen nga njerëz të ndryshëm në ekip. Ndjekim qasjet e infrastrukturës si kod, por ka disa probleme të pazgjidhura. Ka një repository me kodin në Ansible, por gjendja aktuale dhe inventari ruhen nga zhvilluesi që nis skriptin në makinën e tij, gjithashtu ruhet dhe kredencialet. Disa informacione mund të gjenden në Confluence, por nuk është gjithmonë e qartë ku. Nuk ka një vend ku mund të klikosh një buton dhe të bëhet mirë. Propozohet që të bëhet një përshkrim dhe të vendoset në repository jo vetëm kodi, por edhe mjetet për shpërndarjen. Të përshkruhet se ku të merret gjendja dhe kredencialet, të bëhet make Install dhe të shijohet rezultati. Do të doja më shumë rend në shërbime, do të ndjek lëshimet e CNAB, do ta përdor në kompaninë time, do ta implementoj dhe do të bind të tjerët. Një shabllon i mirë për formimin e Readme në repo.

Keep the Space Shuttle Flying: Writing Robust Operators — Illya Chekrygin, Upbound

Ka shumĂ« informacione tĂ« vlefshme rreth pengesave nĂ« shk writing of operators. E konsideroj kĂ«tĂ« prezantim si tĂ« domosdoshĂ«m pĂ«r ata qĂ« planifikojnĂ« tĂ« shkruajnĂ« operatorin e tyre pĂ«r Kubernetes. Aty janĂ« marrĂ« parasysh tĂ« gjitha aspektet si statuset, grumbullimi i plehrave, konkurrueshmĂ«ria dhe shumĂ« mĂ« tepĂ«r. ËshtĂ« shumĂ« informues. MĂ« pĂ«lqeu shumĂ« njĂ« citat nga kodi i vĂ«llimeve tĂ« qĂ«ndrueshme tĂ« Kubernetes.
Rreth kësaj që Plesk ishte në KubeCon

The Kubernetes Control Plane for Busy People Who Like Pictures — Daniel Smith, Google

K8s ndjek kompleksitetin e integrimit për të lehtësuar implementimin.

Ky prezantim shpjegon në detaje një nga elementet kryesore arkitekturore të një klasteri - control plane, konkretisht një grup kontrolluesish. Përshkruhen roli dhe arkitektura e tyre, parimet bazë për krijimin e një kontrolluesi të vet në shembullin e kontrolluesve ekzistues.

Nga momentet më origjinale është rekomandimi për të mos maskuar situatat e jashtëzakonshme me sjelljen korrekte të kontrolluesit, por për të ndryshuar sjelljen në njëfarë mënyre për të dhënë një sinjal për sistemin mbi problemet.

Running eBay’s High-Performance Workloads with Kubernetes — Xin Ma, eBay

Një përvojë shumë interesante, shumë informacione dhe receta për ato që duhet të merrni parasysh kur keni një ngarkesë shumë të lartë. Në Kubernetes ata janë integruar shumë mirë, mbështesin 50 klasterë. Folën për të gjitha aspektet e arritjes së maksimumit të performancës. Rekomandoj të shihni këtë prezantim para se të merrni ndonjë vendim teknik për klasterët.

Grafana Loki: Like Prometheus, But for logs. — Tom Wilkie, Grafana Labs

Raporti, pas tĂ« cilit kuptova se Loki duhet patjetĂ«r provuar pĂ«r logs nĂ« klaster dhe, shumĂ« mundĂ«sisht, me tĂ« do tĂ« qĂ«ndroj. Thelbi: elastiku Ă«shtĂ« i rĂ«ndĂ«. Grafana dĂ«shiroi tĂ« zhvillojĂ« njĂ« zgjidhje tĂ« lehtĂ« dhe tĂ« shkallĂ«zueshme, e pĂ«rshtatshme pĂ«r debugimin e problemeve. Zgjidhja rezultoi elegante: Loki zgjidh nga Kubernetes metainformacionin (etiketat, si Prometheus), dhe sipas tyre pĂ«rshkruan logs. NĂ« kĂ«tĂ« mĂ«nyrĂ«, mund tĂ« zgjidhen pjesĂ« tĂ« logs sipas shĂ«rbimit, tĂ« gjendet pod-i konkret, tĂ« zgjidhet koha specifike, tĂ« filtrohet sipas kodit tĂ« gabimit. KĂ«to filtra funksionojnĂ« pa kĂ«rkim tĂ« plotĂ«. KĂ«shtu, duke ngushtuar gradualisht kĂ«rkimin, mund tĂ« arrijmĂ« te gabimi i dĂ«shiruar konkret. NĂ« fund, kĂ«rkimi gjithsesi pĂ«rfshihet, por meqĂ« rrethi Ă«shtĂ« ngushtuar, shpejtĂ«sia mjafton pa indeksim. Me klikan mbi tĂ«, ngarkohet konteksti — disa rreshta para dhe disa rreshta logs pas. KĂ«shtu, duket si kĂ«rkimi i njĂ« skeda me logs dhe grep-i mbi tĂ«, por pak mĂ« i pĂ«rshtatshĂ«m dhe nĂ« tĂ« njĂ«jtin ndĂ«rfaqe ku janĂ« metrikat. KĂ«tu ka mundĂ«si tĂ« llogarisĂ« numrin e hyrjeve tĂ« kĂ«rkimit. KĂ«rkimet vetĂ« duken si gjuha e Prometeut dhe duken tĂ« thjeshta. FolĂ«si na tĂ«rhoqi vĂ«mendjen se zgjidhja nuk Ă«shtĂ« shumĂ« e pĂ«rshtatshme pĂ«r analizĂ«. E rekomandoj shumĂ« tĂ« gjithĂ«ve qĂ« kĂ«rkojnĂ« logs, Ă«shtĂ« njĂ« paraqitje shumĂ« e lehtĂ«.

Si Intuit BĂ«n Canary dhe Blue Green Deployments me njĂ« Kontrollues K8s — Daniel Thomson

Proceset e kanarisë dhe të depolimit blue-green janë shfaqur shumë qartë. E rekomandoj ta shikoni këtë raport për ata që ende nuk janë përfshirë. Folësit paraqesin zgjidhjen si një zgjatim për sistemin e përparuar CI-CD ARGO. Fjalimi në anglisht i folësit nga Rusia është më i lehtë për t'u dëgjuar se fjalimi i folësve të tjerë.

Kontrolli mĂ« i Mençur i Aksesit pĂ«r Kubernetes: NjĂ« Qasje mĂ« e ThjeshtĂ« pĂ«r Autorizimin — Rob Scott, ReactiveOps

Një nga aspektet më sfiduese të menaxhimit të klasterit mbetet konfigurimi i sigurisë, në veçanti të drejtave të aksesit në burime. Primitivet e ndërtuar në K8s lejojnë të konfiguroni autorizimin siç dëshironi. Si t'i mbani ato në gjendje të përditësuar pa dhimbje? Si të kuptoni se çfarë ndodh me të drejat e aksesit dhe të debugoni rolet e krijuara? Në këtë raport është paraqitur jo vetëm një përmbledhje e disa mjeteve të debuggimit të autorizimit në k8s, por janë paraqitur edhe rekomandime të përgjithshme për ndërtimin e politikave të thjeshta dhe efektive.

Raporte të tjera

Nuk do të rekomandoj. Disa ishin kapitale, disa ishin shumë të komplikuara. Këshilloj të shihni këtë playlist dhe të shihni gjithçka që është shënuar si keynote. Kjo do të lejojë të merrni një pamje të gjerë mbi industrinë rreth Aplikacioneve Cloud Native, dhe më pas duhet të klikonit ctrl+f dhe të kërkoni sipas fjalëve kyçe, kompanive, produkteve dhe qasjeve që ju interesojnë.

Këtu është lidhja për playlistin me raportet, kushtojini vëmendje

Youtube Playlist

Për stendat e kompanive

Në stendën Haproxy më dhuruan një tshirt për djalin. Dyshoj se për këtë do ta zëvendësoj Nginx në prodhim me haproxy, por ata më mbetën në mendje. Kush e di se çfarë do të bëjnë pronarët e rinj me Nginx.

Rreth kësaj që Plesk ishte në KubeCon
NĂ« stendĂ«n IBM gjatĂ« tĂ« tre ditĂ«ve kishte raporte tĂ« shkurtra, dhe ata tĂ«rhiqnin njerĂ«zit duke shpĂ«rblyer Oculus Go, kufje Beats dhe njĂ« dron. Duhej tĂ« ishe nĂ« stend pĂ«r tĂ« paktĂ«n gjysmĂ« ore. Dy herĂ« gjatĂ« tre ditĂ«ve provova fatin — nuk e fitova. Ka pasur gjithashtu raporte tĂ« shkurtra nga VMWare dhe Microsoft.

NĂ« stendĂ«n Ubuntu bĂ«ra atĂ« qĂ«, duket, bĂ«nĂ« tĂ« gjithĂ« — u fotografova me Shuttleworth. NjĂ« njeri shumĂ« komunikues, u gĂ«zua kur mbylla se po e pĂ«rdor atĂ« qĂ« nga 8.04 dhe se serveri me tĂ« ka punuar 10 vjet pa pĂ«rditĂ«sim dist cilĂ«sor pa njĂ« ndĂ«rprerje tĂ« vetme (nĂ« fakt pa qasje nĂ« Internet).

Rreth kësaj që Plesk ishte në KubeCon
Ubuntu po zhvillon MicroK8s e tij — Fast, Light, Upstream Developer Kubernetes microk8s.io

Nuk mund të kaloj pa biseduar me Dmitrij Stolyarov, bisedova me të për ditët e tij të vështira si inxhinier, që mbështesin Kubernetes. Ai do t'i delegojë leximet e raporteve kolegëve të tij, por po përgatit një format të ri të paraqitjes së materialeve. Ai inkurajoi të abonoheshin në kanalin e Flant në youtube.

Rreth kësaj që Plesk ishte në KubeCon
IBM, Cisco, Microsoft, VMWare investuan shumĂ« nĂ« stenda. Stendat mĂ« tĂ« pĂ«rmodera ishin nga shokĂ«t e open source. Bisedova nĂ« stend me pĂ«rfaqĂ«suesit e Grafana, mĂ« bindĂ«n — duhet tĂ« provoj Loki. NĂ« pĂ«rgjithĂ«si, duket se kĂ«rkimi i plotĂ« nĂ« sistemin e logaritjes Ă«shtĂ« i nevojshĂ«m vetĂ«m pĂ«r analizĂ«, ndĂ«rsa pĂ«r troubleshooting, sistemi i nivelit Loki Ă«shtĂ« i mjaftueshĂ«m. Diskutova me zhvilluesit e Prometheus. Ata nuk planifikojnĂ« tĂ« bĂ«jnĂ« njĂ« ruajtje tĂ« gjatĂ« tĂ« metrikave dhe rregullimin e tĂ« dhĂ«nave. RekomandojnĂ« tĂ« shihni cortex dhe thanos si mjet pĂ«r zgjidhje. Ka shumĂ« stenda, do tĂ« duhej njĂ« ditĂ« tĂ« plotĂ« pĂ«r t’i vizituar tĂ« gjithĂ«. NjĂ« dhjetĂ«zĂ« pĂ«rshtatjesh pĂ«r monitorimin si njĂ« shĂ«rbim. PesĂ« shĂ«rbime tĂ« sigurisĂ«. PesĂ« shĂ«rbime tĂ« performancĂ«s. NjĂ« dhjetĂ«zĂ« UI pĂ«r Kubernetes. ShumĂ« qĂ« ofrojnĂ« k8s si shĂ«rbim. TĂ« gjithĂ« duan pjesĂ«n e tyre tĂ« tregut.

Amazon dhe Google kishin marrë me qira katet e mbuluara me bar artificialis në çati, ku vendosën paletë plazhi. Amazon shpërndante gota dhe shërbente limonadë, ndërsa në stendë fliste për risitë në punën me instancat spot. Google shpërndante biskota me logon Kubernetes dhe krijoi një zonë fotografike të shkëlqyer, ndërsa në stendë qëllonte peshk të madh enterprise.

Rreth Barcelonës

I dashuruar me BarcelonĂ«n. Kam qenĂ« aty herĂ«n e dytĂ«, hera e parĂ« nĂ« vitin 2012 nĂ« njĂ« ekskursion. ËshtĂ« e mahnitshme, por shumĂ« fakte mĂ« u rikthyen nĂ« kujtesĂ«, arrita tĂ« tregoja shumĂ« kolegĂ«ve tĂ« mi, isha njĂ« mini-gjithĂ«. Ajri i pastĂ«r i detit mĂ« pĂ«rmbysi pĂ«rfundimisht alergjinĂ«. Ushqimi detar i shijshĂ«m, paelja, sangria. Arkitektura shumĂ« e ngrohtĂ« dhe sunny. NdĂ«rtesa tĂ« vogla me shumĂ« gjelbĂ«rim. GjatĂ« kĂ«tyre tre ditĂ«ve, kaluam rreth 50 kilometra nĂ« kĂ«mbĂ«, nĂ« kĂ«tĂ« qytet do t'u dĂ«shiroja tĂ« shĂ«tisja pĂ«rsĂ«ri dhe pĂ«rsĂ«ri. TĂ« gjitha kĂ«to pas prezantimeve, nĂ« mbrĂ«mje.

Rreth kësaj që Plesk ishte në KubeCon
Rreth kësaj që Plesk ishte në KubeCon
Rreth kësaj që Plesk ishte në KubeCon

ÇfarĂ« kam kuptuar mĂ« sĂ« shumti

Jam shumë i lumtur që pata mundësinë të vizitoj këtë konferencë. Ajo e sistematizoi atë që më parë nuk ishte sistematizuar. Më frymëzoi dhe bëri disa gjëra të qarta.

Një mendim i kuq ishte: Kubernetes nuk është një pikë përfundimtare, por një mjet. Një platformë për ndërtimin e platformave.

Dhe detyra kryesore e gjithë lëvizjes: të mbledhë dhe ekzekutojë aplikacione të shkallëzueshme

Direktivave kryesore në të cilat punon komuniteti janë shfaqur. Diçka si ajo që u krijua për herë të parë 12 faktorë për aplikacione, u shfaq një listë e asaj që duhet dhe si të bëhet për infrastrukturën në tërësi. Nëse dëshironi, mund ta quani këto trende:

  • Mjediset dinamike
  • Re tĂ« hapura, hibrid dhe private
  • KontejnerĂ«
  • Service mesh
  • MikroshĂ«rbime
  • Infrastruktura e pandryshueshme
  • API deklaruese

Këto teknika lejojnë ndërtimin e sistemeve me karakteristika të tilla:

  • TĂ« mbrojtura nga humbjet e dhĂ«nave
  • Elastike (te adaptohen sipas ngarkesĂ«s)
  • TĂ« mbĂ«shtetura
  • TĂ« vĂ«zhguara (tre kolona: monitorimi, regjistrimi, gjurmimi)
  • TĂ« kenĂ« mundĂ«si tĂ« pĂ«rditĂ«sojnĂ« ndryshime tĂ« rĂ«ndĂ«sishme shpesh dhe nĂ« mĂ«nyrĂ« tĂ« parashikueshme, nĂ« mĂ«nyrĂ« tĂ« sigurt.

CNCF përzgjedh projektet më të mira (një listë të vogël) dhe mbështet këto gjëra:

  • Automatizim i shĂ«ndetshĂ«m
  • Kodi i hapur
  • Liri nĂ« zgjedhjen e ofruesve tĂ« shĂ«rbimeve

Kubernetes Ă«shtĂ« kompleks. Ai Ă«shtĂ« i qartĂ« ideologjikisht dhe nĂ« pjesĂ«, por i komplikuar nĂ« tĂ«rĂ«si. Askush nuk ka treguar zgjidhje all-in-one. NĂ« tregun e k8s si shĂ«rbim, pĂ«rveç pĂ«r tĂ« gjitha tregjet e tjera, Ă«shtĂ« njĂ« perĂ«ndim i egĂ«r: mbĂ«shtetje shitet dhe pĂ«r 50$ dhe pĂ«r 1000$ nĂ« muaj. Çdo kush e thellon veten nĂ« njĂ« pjesĂ« dhe gĂ«rmon nĂ« tĂ«. Disa nĂ« monitorim dhe dashboarde, disa nĂ« performancĂ«, disa nĂ« siguri.

K8S, sapo ka filluar!

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster