Publikimi i Cozystack 0.21, platformës së hapur PaaS mbi Kubernetes.

Lansohet versioni i platformës PaaS të hapur Cozystack 0.21.0, e ndërtuar mbi Kubernetes. Projekti ka si qëllim të ofrojë një platformë të gatshme për ofruesit e hostimit dhe një strukturë për ndërtimin e mjeteve të bulmetit dhe publike. Platforma instalohet direkt në servera dhe përfshin të gjitha aspektet e përgatitjes së infrastrukturës për ofrimin e shërbimeve të menaxhuara. Cozystack lejon nisjen dhe ofrimin e klasterëve Kubernetes, bazave të të dhënave dhe makinave virtuale. Kodi i platformës është i disponueshëm në GitHub dhe shpërndahet nën licencën Apache-2.0.

Si bazë teknologjike përdoret Talos Linux dhe Flux CD. Imazhet me sistemin, bërthamën dhe modulët e nevojshëm formohen paraprakisht dhe përditësohen atomike, duke lejuar që të anashkalohet përdorimi i komponentëve si dkms dhe menaxheri i paketave, dhe të garantohet funksionimi i qëndrueshëm. Ofron një metodë të thjeshtë instalimi në një qendër të dhënash të zbrazët duke përdorur PXE dhe instaluesin e ngjashëm me debian, talos-bootstrap.

Platforma përfshin një implementim të lirë të infrastrukturës rrjetore (fabric) të bazuar në Kube-OVN, dhe përdor Cilium për organizimin e rrjetit të shërbimeve, MetalLB për shpalljen e shërbimeve në jashtë. Ruajtja realizohet në LINSTOR, ku ofrohet përdorimi i ZFS si layers bazë për ruajtjen dhe DRBD për replikim. Ekziston një grup monitorimi i parakonfiguruar të bazuar në VictoriaMetrics dhe Grafana. Për ekzekutimin makinat virtuale përdoret teknologjia KubeVirt, e cila lejon lançimin e makinave virtuale klasike direkt në kontejnerët Kubernetes dhe tashmë ka të gjitha integrimet e nevojshme me Cluster API për lançimin e klasterëve menaxhuar Kubernetes brenda klasterit 'harduerik' Kubernetes.

Në këtë version, ndërfaqja e Panelit është riparuar plotësisht, tani funksionon drejtpërdrejt me API Cozystack, dhe jo me burimet FluxCD. Ky ndryshim ofron një ndërfaqe grafike për përdoruesit e fundmë dhe u jep atyre mundësinë të ndajë të drejtat për të zhvilluar shërbime të caktuara duke marrë parasysh modelin standard të RBAC në Kubernetes. Për çdo tenant krijohen për default katër grupe:

  • view — pĂ«r qasje vetĂ«m nĂ« lexim;
  • use — pĂ«r t'u lidhur me makinat virtuale dhe pĂ«r tĂ« pĂ«rdorur shĂ«rbimet;
  • admin — pĂ«r tĂ« pasur mundĂ«sinĂ« e porosisĂ« sĂ« shĂ«rbimeve kryesore (mysql, postgres, redis, kubernetes, virtual-machine, etj.);
  • super-admin — pĂ«r tĂ« krijuar tenant-e tĂ« nĂ«nshkruar dhe pĂ«r tĂ« filluar shĂ«rbime (monitoring, etcd, ingress dhe seaweedfs).

Përdoruesit që janë të përfshirë në grupet përkatëse mund të aksesojnë si përmes Kubernetes ashtu edhe përmes Panelit. Megjithëse në Cozystack përdoret një qasje e orientuar nga API, Paneli është një pjesë e rëndësishme e platformës, pasi lejon krijimin e shërbimeve të nevojshme përmes një ndërfaqeje grafike, më pas shikimin e mënyrës se si ato shfaqen në API, dhe përfundimisht përshkrimin e tyre si kod (IaC).

Maturitë kryesore në Panel:

  • Sigurohet funksionimi drejtpĂ«rdrejt me API Cozystack.
  • Pastruar prefikset pĂ«r aplikacionet, pasi çdo aplikacion tani pĂ«rdor llojin e tij tĂ« vet.
  • HapĂ«sirat e emrave filtrohen sipas prefiksit "tenant-", e cila lejon shfaqjen vetĂ«m tĂ« hapĂ«sirave tĂ« emrave tĂ« pĂ«rdoruesve dhe pĂ«rjashton shfaqjen e atyre sistemore.
  • Korrigjimi i shfaqjes sĂ« ikonave me OIDC (OpenID Connect) tĂ« aktivizuar.
  • Shtuar rregullime kozmetike, pĂ«rfshirĂ« lidhjet e sakta nĂ« dokumentacion.

Ndryshime të tjera:

  • Shtuar autorizimi pĂ«r Redis.
  • Kryer refaktorizimi i roleve dhe lidhjeve tĂ« roleve pĂ«r tenantĂ«t, janĂ« hequr tĂ« gjitha lejet pĂ«r burimet HelmRelease, hequr grupin kubeapps-admin.
  • E rregulluar nisja e Grafana, rregulluar URL pĂ«r plugin-in VictoriaLogs.
  • E rregulluar specifikimi OpenAPI pĂ«r burimet List nĂ« API Cozystack.
  • Talos Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.8.4.
  • Linstor-ha-controller Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.2.3, i cili zgjodhi problemin me qĂ«ndrueshmĂ«rinĂ« e makinave virtuale.
  • Shtuar konfigurimi i madhĂ«sisĂ« pĂ«r bazĂ«n e tĂ« dhĂ«nave Grafana.
  • Shtuar funksionalitete tĂ« tjera pĂ«r menaxhimin e burimeve VMCluster.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster