«Përmbledhje e mundësive të Kubespray»: Dallimi mes versionit origjinal dhe forkut tonë

Më 23 Shtator në ora 20:00 MSC, Sergey Bondarev do të zhvillojë një webinar falas «Përmbledhja e mundësive të Kubespray», ku do të tregojë se si përgatitet kubespray për të qenë i shpejtë, efikas dhe i qëndrueshëm.

Sergey Bondarev do të shpjegojë dallimin mes versionit origjinal dhe forkut tonë:

«Përmbledhje e mundësive të Kubespray»: Dallimi mes versionit origjinal dhe forkut tonë

Dallimi mes versionit origjinal dhe forkut tonë.

Ata që kanë pasur përvojë me kubespray ndoshta po pyesin se pse unë po e përballi kubeadm me kubespray, pasi kubespray përdoret pikërisht për krijimin e klasterëve dhe në pamje të parë duket si një skript për instalimin e pakove dhe nisjen automatike.

Por kjo nuk ka qenë gjithmonë kështu; fillimisht kubespray instalonte të gjitha komponentët vetë:

  • ndërtonte klasterin etcd;
  • instalonte kubeletët, gjeneronte certifikatat, konfigurimet dhe tokenet e qasjes për pod-ët statikë të kontrollit dhe komponentët e tjerë shërbim;
  • krijonte llogaritë e shërbimit për nyjat punuese dhe i lidhte ato në klaster.

Por dy vjet më parë ata e hoqën këtë funksionalitet, duke lënë vetëm kubeadm. Në atë kohë kubeadm nuk ishte shumë i mirë. Më erdhi keq dhe krijova fork-un tim, në të cilin ruajta modalitetin klasik të instalimit dhe tani e mbaj këtë fork në një gjendje aktuale, duke ndjekur angazhimet nga kubespray origjinal te vetja. Po ashtu duke e përshtatur modalitetin klasik për ndryshimet e reja.

Në fund, dallimi mes klasterëve, që krijohen nga forku im dhe origjinali - është kube-proxy dhe afatet e vlefshmërisë së certifikatave.

Në fork-un tim gjithçka ka mbetur siç ishte më parë - kube-proxy fillon si pod statik, certifikatat lëshohet për 100 vjet.

Në Kubeadm kube-proxy fillon si daemonset, ndërsa certifikatat lëshohet për 1 vit dhe ato duhet të rinovohen periodikisht. Kubeadm përfundimisht ka mësuar ta bëjë këtë me një komandë.

Dallimi është i vogël, dhe tani ne përdorim të dyja variantet.

Karakteristikat (mangësitë) gjatë përdorimit industrial:

Skema është universale, prandaj nuk është shumë e shpejtë. Mund ta përmirësoni ndjeshëm duke hequr kontrollet dhe duke u nisur nga një imazh i gatshëm.

Skema është e komplikuar, ka vende jo logjike dhe trashëgimi të vështirë nga legjenda. Instalimi i kontrollorëve dhe softuerit të tjerë përmes kubespray - është i përshtatshëm për mësim dhe teste. Në përdorimin industrial, të varen nga kubespray nuk është një ide shumë e mençur, përveç që përditësimi i softuerit realizohet me metodën "vrau-bëra të re" - domethënë një ndërprerje në shërbim.

Mund vetëm të shtoni nyjat punuese, me masterat ka disa çështje me certifikatën, dhe skema nuk përballon të gjitha problemet e mundshme që mund të lindin.

Për shembull, unë pata një problem me kubeadm, kur ai rrëzohej në momentin e shtimit të masterit të dytë dhe të tretë, dhe pas kësaj kubespray bënte kubeadm reset në nyjë dhe përpiqej të shtonte masterin përsëri.

Çështja ishte se në momentin e dështimit, instanca e dytë etcd kishte filluar të regjistrohej, dhe pasi ai gjithashtu është hequr pas reset-it, ne kishim një situatë të keqe - klasteri etcd prej dy nyjash, njëra prej të cilave u hoq, ndërsa tjetra nuk pranon më klientë. Në fund klasteri vdiq, pa u lindur.

Opensource siç është.

Të gjitha këto dhe shumë më tepër në webinarin falas «Përmbledhja e mundësive të Kubespray» më 23 Shtator në ora 20:00 MSC.

Bashkohuni!

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster