Më 23 Shtator në ora 20:00 MSC, Sergey Bondarev do të zhvillojë një webinar falas «», ku do të tregojë se si përgatitet kubespray për të qenë i shpejtë, efikas dhe i qëndrueshëm.
Sergey Bondarev do të shpjegojë dallimin mes versionit origjinal dhe forkut tonë:

Dallimi mes versionit origjinal dhe forkut tonë.
Ata që kanë pasur përvojë me kubespray ndoshta po pyesin se pse unë po e përballi kubeadm me kubespray, pasi kubespray përdoret pikërisht për krijimin e klasterëve dhe në pamje të parë duket si një skript për instalimin e pakove dhe nisjen automatike.
Por kjo nuk ka qenë gjithmonë kështu; fillimisht kubespray instalonte të gjitha komponentët vetë:
- ndërtonte klasterin etcd;
- instalonte kubeletët, gjeneronte certifikatat, konfigurimet dhe tokenet e qasjes për pod-ët statikë të kontrollit dhe komponentët e tjerë shërbim;
- krijonte llogaritë e shërbimit për nyjat punuese dhe i lidhte ato në klaster.
Por dy vjet më parë ata e hoqën këtë funksionalitet, duke lënë vetëm kubeadm. Në atë kohë kubeadm nuk ishte shumë i mirë. Më erdhi keq dhe krijova fork-un tim, në të cilin ruajta modalitetin klasik të instalimit dhe tani e mbaj këtë fork në një gjendje aktuale, duke ndjekur angazhimet nga kubespray origjinal te vetja. Po ashtu duke e përshtatur modalitetin klasik për ndryshimet e reja.
Në fund, dallimi mes klasterëve, që krijohen nga forku im dhe origjinali - është kube-proxy dhe afatet e vlefshmërisë së certifikatave.
Në fork-un tim gjithçka ka mbetur siç ishte më parë - kube-proxy fillon si pod statik, certifikatat lëshohet për 100 vjet.
Në Kubeadm kube-proxy fillon si daemonset, ndërsa certifikatat lëshohet për 1 vit dhe ato duhet të rinovohen periodikisht. Kubeadm përfundimisht ka mësuar ta bëjë këtë me një komandë.
Dallimi është i vogël, dhe tani ne përdorim të dyja variantet.
Karakteristikat (mangësitë) gjatë përdorimit industrial:
Skema është universale, prandaj nuk është shumë e shpejtë. Mund ta përmirësoni ndjeshëm duke hequr kontrollet dhe duke u nisur nga një imazh i gatshëm.
Skema është e komplikuar, ka vende jo logjike dhe trashëgimi të vështirë nga legjenda. Instalimi i kontrollorëve dhe softuerit të tjerë përmes kubespray - është i përshtatshëm për mësim dhe teste. Në përdorimin industrial, të varen nga kubespray nuk është një ide shumë e mençur, përveç që përditësimi i softuerit realizohet me metodën "vrau-bëra të re" - domethënë një ndërprerje në shërbim.
Mund vetëm të shtoni nyjat punuese, me masterat ka disa çështje me certifikatën, dhe skema nuk përballon të gjitha problemet e mundshme që mund të lindin.
Për shembull, unë pata një problem me kubeadm, kur ai rrëzohej në momentin e shtimit të masterit të dytë dhe të tretë, dhe pas kësaj kubespray bënte kubeadm reset në nyjë dhe përpiqej të shtonte masterin përsëri.
Çështja ishte se në momentin e dështimit, instanca e dytë etcd kishte filluar të regjistrohej, dhe pasi ai gjithashtu është hequr pas reset-it, ne kishim një situatë të keqe - klasteri etcd prej dy nyjash, njëra prej të cilave u hoq, ndërsa tjetra nuk pranon më klientë. Në fund klasteri vdiq, pa u lindur.
Opensource siç është.
Të gjitha këto dhe shumë më tepër në webinarin falas «» më 23 Shtator në ora 20:00 MSC.
Bashkohuni!
Burimi: habr.com
