KĂ«tĂ« vit, Plesk vendosi tĂ« dĂ«rgojĂ« disa njerĂ«z nĂ« KubeCon â ngjarja kryesore pĂ«r Kubernetes nĂ« botĂ«. Konferenca tĂ« profilizuara mbi kĂ«tĂ« temĂ« nuk ka nĂ« Rusi. Sigurisht, pĂ«r K8s flitet dhe tĂ« gjithĂ« e duan, por kaq shumĂ« kompani qĂ« e praktikojnĂ« atĂ« nĂ« njĂ« vend tĂ« vetin nuk mblidhen askund tjetĂ«r. UnĂ« isha njĂ« nga pjesĂ«marrĂ«sit, pasi punoj nĂ« njĂ« platformĂ« tĂ« bazuar nĂ« Kubernetes.
Për organizatën
Shkallët e konferencës janë mahnitëse: 7000 pjesëmarrës, një qendër e madhe ekspozitash. Kalimi nga një sallë në tjetrën merrte 5-7 minuta. Në të njëjtën kohë po zhvilloheshin 30 kumtesa mbi tema të ndryshme. Ishte një numër i madh kompanish me stendat e tyre, disa prej të cilave ofronin shumë çmime të mira dhe ca të shkëlqyera, si dhe shpërndanin gjëra të ndryshme si bluzat, stilolapsat dhe sende të tjera të këndshme. Të gjitha komunikimet ishin në anglisht, por nuk pata ndonjë vështirësi. Nëse kjo është e vetëmja faktor që ju pengon të shkoni në konferenca ndërkombëtare, shkoni pa ngurrim. Anglishtja në IT është më e lehtë se anglishtja e zakonshme për shkak të numrit të madh të fjalëve të njohura që shkruani dhe lexoni çdo ditë në kod dhe dokumentacion. Edhe në kuptimin e kumtesave nuk kishte probleme. Informacioni ishte shumë i dhënë. Në mbrëmje mundohesha me serverin, në të cilin ishte shfrytëzuar mbushja e memories dhe po derdhej direkt në nënndërgjegje.
Për kumtesat
Dëshiroj të flas shkurtimisht për kumtesat që më pëlqyen më shumë, dhe do t'i rekomandoja ato për t'u parë.
Ky këtij raporti më la një përshtypje të madhe sepse theksoi një dhimbje të fortë. Ne kemi shumë shërbime të shpërndara, të cilat mbështeten dhe hartohen nga njerëz të ndryshëm në ekip. Ne ndjekim qasjet e infrastrukturës si kod, por ka disa probleme të pazgjidhura. Ekziston një repozitor me kod në Ansible, por aktuali status dhe inventari ruhen te zhvilluesi që ekzekuton skriptin në makinën e tij, aty ruhen edhe kredencialet. Disa informacione mund të gjenden në Confluence, por nuk është gjithmonë e qartë ku. Nuk ka një vend ku mund të shtypni një buton dhe gjërat do të bëhen të mira. Propozohet që të bëhet një përshkrim dhe të vendoset në repozitor jo vetëm kodi, por edhe mjete për dërgimin. Të përshkruhet se si të merret statusi dhe kredencialet, të bëhet make Install dhe të shijoni rezultatin. Do të donja më shumë rregull në shërbime, do të ndjek marrëveshjet CNAB, do t'i përdorë, implementojë dhe do të bind. Një model i mirë për përgatitjen e Readme në rep.
Ekziston shumë informacion mbi pengesat kur shkruani operatorët. E konsideroj këtë raport të domosdoshëm për ata që janë të gatshëm të shkruajnë operatorin e tyre për Kubernetes. Aty janë përfshirë të gjitha gjërat si statuset, mbledhja e mbeturinave, konkurrenca dhe shumë të tjera. Shumë informuese. Më pëlqeu shumë citimi nga kodi i volumeneve të qëndrueshme të Kubernetes:
K8s tepri me kompleksitetin e integrimit në emër të thjeshtësisë së realizimit.
Ky raport zbulon nĂ« detaje njĂ« nga elementĂ«t themelor tĂ« arkitekturĂ«s sĂ« klasterit â plani kontrollues, konkretisht grupin e kontrollorĂ«ve. PĂ«rshkruhen roli dhe arhitektura e tyre, parimet bazĂ« tĂ« krijimit tĂ« njĂ« kontrollori tĂ« vet nĂ« shembullin e atyre ekzistuese.
Nga momentet mĂ« origjinale â rekomandimi pĂ«r tĂ« mos maskuar situatat e papritura me sjelljen e saktĂ« tĂ« kontrollorĂ«ve, por tĂ« ndryshohet sjellja nĂ« njĂ«farĂ« mĂ«nyre, pĂ«r tĂ« dhĂ«nĂ« njĂ« sinjal sistemit nĂ« lidhje me shfaqjen e problemeve.
Shumë përvojë interesante, shumë informacion me receta për atë që duhet marrë parasysh kur ke një ngarkesë të vërtetë të lartë. Në Kubernetes ata janë futur mirë, mbështesin 50 klastere. Folën për të gjitha aspektet e nxjerrjes maksimale të performancës. Rekomandoj të shihni raportin, para se të merrni ndonjë vendim teknik mbi klasteret.
Pasqyra, pas së cilës kuptova se Loki duhet patjetër provuar për log-et në klaster dhe, ndoshta, të mbetet me të. Thelbi: Elasticsearch është i rëndë. Grafana donte të zhvillonte një zgjidhje të lehtë dhe të shkallëzueshme, e përshtatshme për debugimin e problemeve. Zgjidhja rezultoi të ishte elegante: Loki merr informacionin meta nga Kubernetes (etiketat, si Prometheus), dhe sipas tyre rendit log-et. Kështu, mund të zgjedhësh fragmente log-u sipas shërbimit, të gjesh pod-in konkret, të zgjedhësh kohën specifike, të filtrosh sipas kodit të gabimit. Këto filtre punojnë pa kërkim përmbajtësor. Kështu, gradualisht duke ngushtuar rrethin e kërkimit, mund të arrish te gabimi specifik i nevojshëm. Në fund, kërkimi aktivizohet përsëri, por pasi rrethi është ngushtuar, mjafton shpejtësia pa indeksim. Me klikimin mbi të, ngarkohet konteksti - disa rreshta përpara dhe disa rreshta log-u pas. Kështu, duket si kërkimi në një skedar log-esh dhe grepi mbi të, por pak më i rehatshëm dhe në të njëjtin ndërfaqe ku janë metrikat. Mund të numërojë sasinë e rasteve të kërkimit. Kërkesat vetë duken si një gjuhë e Prometheus dhe duken të thjeshta. Paraqitësi i raportit vuri në dukje se zgjidhja nuk është shumë e përshtatshme për analitikë. Fort e rekomandoj të shikohet nga të gjithë ata që kanë nevojë për log-e, me një paraqitje shumë të lehtë.
Proceset e kanareve dhe të deploy-eve blue-green janë treguar shumë qartë. Rekomandoj të shikohet ky raport për ata që ende nuk janë bindur për këtë. Paraqitësit kanë prezantuar zgjidhjen si një zgjerim për sistemin perspektiv ARGO CI-CD. Më lehtë është të dëgjosh anglishtën e paraqitësit nga Rusia sesa të tjerët.
Një nga aspektet më të vështira të menaxhimit të klastereve mbetet konfigurimi i sigurisë, sidomos të drejtave të aksesit në burime. Primitivët e integruar të K8s lejojnë konfigurimin e autorizimit, si të duash. Si të mbash në gjendje të përditësuar pa dhimbje? Si të kuptosh se çfarë po ndodh me të drejtat e aksesit dhe të debatosh rolet e krijuara? Në këtë raport është paraqitur jo vetëm një përmbledhje e disa mjeteve për debugging të autorizimit në k8s, por janë dhënë gjithashtu rekomandime të përgjithshme për ndërtimin e politikave të thjeshta dhe efektive.
Raporte të tjera
Nuk e rekomandoj. Disa ishin kapitenë, disa të tjera shumë të komplikuara. Ju sugjeroj të shihni këtë playlist dhe të shikoni gjithçka që është e etiketuar si keynote. Kjo do t'ju lejojë të shihni një pamje të gjerë mbi industrinë përreth aplikacioneve Cloud Native, dhe më pas duhet të përdorni ctrl+f për të kërkuar me fjalë kyçe, kompani, produkte dhe qasje që ju interesojnë.
Këtu është lidhja e playlist-it me prezantimet, kushtojini vëmendje.
Rreth standeve të kompanive
Në stendën e Haproxy më dhuruan një fanellë për djalin tim. Dyshoj se për këtë do ta zëvendësoj Nginx-in me haproxy në prodhim, por i mbajta mend ata më shumë se të tjerët. Kush e di se çfarë do t'u bëjnë pronarët e rinj Nginx-it.
Në stendën e IBM gjatë të tre ditëve u mbajtën prezantime të shkurtra dhe ata tërhiqnin njerëz duke ofruar Oculus Go, kufje Beats dhe një dron. Duhej të ishe në stend çdo gjysmë ore. Dy herë gjatë tre ditëve e provova fatin - nuk fitova. Po ashtu pati prezantime të shkurtra nga VMWare dhe Microsoft.
Në stendën e Ubuntu bëra atë që duket se bënte të gjithë - u fotografova me Shuttleworth. Një njeri shumë shoqëror, u gëzua kur mësova se e përdor nga versioni 8.04 dhe se serveri im ka punuar me të për 10 vjet pa dist upgrade pa asnjë ndërprerje (padyshim pa akses në Internet).
Ubuntu po zhvillon MicroK8s i saj - Fast, Light, Upstream Developer Kubernetes.
Nuk mund të kaloj pa biseduar me Dimitri Stolyarov, bisedova me të për ditët e vështira të inxhinierëve që mbështesin Kubernetes. Ai do t'i delegojë prezantimet kolegëve të tij, por po përgatit një format të ri përpara materialit. Inkurkoi të abonoheni në kanalin e Flant në youtube.
IBM, Cisco, Microsoft, VMWare kanë investuar shumë para në stenda. Stendat ishin më të përfshira nga miqtë open source. Bisedova në stendë me përfaqësuesit e Grafana, ata më bindën - duhet ta provoj Loki. Në përgjithësi, duket se një kërkim i plotë në sistemin e logjeve është i nevojshëm vetëm për analiza, ndërsa për troubleshooting mjafton një sistem si Loki. Bisedova me zhvilluesit e Prometheus. Ata nuk planifikojnë të bëjnë ruajtje afatgjatë të metricave dhe downsampling të të dhënave. Ata rekomandojnë të shikoni cortex dhe thanos si një mjet zgjidhjeje. Pati shumë stenda, nevojitej një ditë për të kaluar të gjithë. Disa zgjidhje për monitorimin si shërbim. Një grup shërbimesh të sigurisë. Një grup shërbimesh performance. Disa UI për Kubernetes. Shumë kanë ofruar k8s si shërbim. Të gjithë duan pjesën e tregut.
Amazon dhe Google kanë marrë qera oborre me bar artificial në çatinë e ndërtesave dhe kanë vendosur aty krevatë dielli. Amazon shpërndante gota dhe shiste limonadë, ndërsa në stendë shpjegonte risitë në punën me instancat Spot. Google ofronte biskota me logon Kubernetes dhe kishte një zonë fotografike të mirë, ndërsa në stendë peshkonte për peshq të mëdhenj enterprise.
Për Barcelonën
I dashuruar me BarcelonĂ«n. Kam qenĂ« atje pĂ«r herĂ« tĂ« dytĂ«, hera e parĂ« ishte nĂ« vitin 2012 nĂ« njĂ« ekskursione. ĂshtĂ« e habitshme, por shumĂ« fakte mĂ« dolĂ«n nĂ« mendje, arrita tĂ« tregoj shumĂ« kolegĂ«ve tĂ« mi, isha njĂ« mini-guide. Ajri i pastĂ«r detar mĂ« çliroi menjĂ«herĂ« nga alergjitĂ«. Ushqim deti i shijshĂ«m, paelja, sangria. Arkitektura shumĂ« e ngrohtĂ« dhe diellore. Niveli i ulĂ«t i ndĂ«rtesave, shumĂ« shumĂ« gjelbĂ«rim. GjatĂ« kĂ«tyre tri ditĂ«ve, kemi ecur rreth 50 kilometra, dhe ky qytet tĂ« bĂ«n tĂ« duash tĂ« ecĂ«sh edhe mĂ« shumĂ«. TĂ« gjitha kĂ«to pas ligjĂ«ratave, nĂ« mbrĂ«mje.
ĂfarĂ« kuptova kryesisht
Jam shumë i lumtur që më ra rasti të vizitoj këtë konferencë. Ajo më dha renditje për atë që deri atëherë ishte pa renditje. Më inspiroi, bëri disa gjëra të dukshme.
Një mendim kaloi si një vijë e kuqe: Kubernetes nuk është një pikë përfundimtare, por një mjet. Një platformë për ndërtimin e platformave.
Dhe detyra kryesore e gjithë lëvizjes: të mbledhë dhe kontribuojë në aplikacione të shkallëzueshme
Direksionet kryesore mbi të cilat punon komuniteti janë përmbledhur. Njësoj siç ndodhi më parë me 12 faktorët për aplikacione, u shfaq një listë se çfarë dhe si duhet bërë për infrastrukturën në tërësi. Nëse dëshironi, mund ta quani këtë trende:
- Mjediset dinamike
- Rekuza publike, hibride dhe private
- Kontejnerët
- Mreze shërbimesh
- Mikroshërbimet
- Infrastrukturë e pandryshueshme
- API deklarative
Këto teknika lejojnë ndërtimin e sistemeve me karakteristikat e tilla:
- Të mbrojtura nga humbjet e të dhënave
- Elastike (përshtatshme ndaj ngarkesave)
- TĂ« menaxhueshme
- Të vëzhgueshme (tre shtylla: monitorimi, regjistrimi, ndjekja)
- Të afta për të sjellë ndryshime të rëndësishme shpesh dhe në mënyrë të parashikueshme dhe të sigurt.
CNCF përzgjidh projektet më të mira (një listë e vogël) dhe mbështet këto gjëra:
- Automatizim i arsyeshëm
- Kod i hapur
- Liri në zgjedhjen e ofruesve të shërbimeve
Kubernetes Ă«shtĂ« i ndĂ«rlikuar. Ai Ă«shtĂ« i thjeshtĂ« ideologjikisht dhe nĂ« pjesĂ«, por ndĂ«rlikohet nĂ« tĂ«rĂ«si. Askush nuk ka treguar zgjidhje all-in-one. NĂ« tregun e k8s si shĂ«rbim, pĂ«rveç nĂ« tĂ« gjithĂ« tregun tjetĂ«r, Ă«shtĂ« njĂ« perĂ«ndim i egĂ«r: mbĂ«shtetje ofrohet pĂ«r 50 dollarĂ«, dhe gjithashtu pĂ«r 1000 dollarĂ« nĂ« muaj. Ădo kush thellohet nĂ« njĂ« pjesĂ« tĂ« caktuar dhe e shpĂ«rfaq atĂ«. Disa nĂ« monitorim dhe pultet e tĂ« dhĂ«nave, disa nĂ« performance, disa nĂ« siguri.
K8S, gjithçka sapo ka filluar!
Burimi: habr.com
