Lëshimi i Cozystack 0.33, platformë e hapur PaaS mbi Kubernetes

Version 0.33 of the open PaaS platform Cozystack, built on Kubernetes, is now available. The project aims to provide a ready platform for hosting providers and a framework for building private and public clouds. The platform is installed directly on servers and covers all aspects of infrastructure preparation for managed services. Cozystack allows the deployment and management of Kubernetes clusters, databases, and virtual machines. The platform's code is available on GitHub and is distributed under the Apache-2.0 license.

Si një pilon themelor teknologjik përdoret Talos Linux dhe Flux CD. Imazhet me sistemin, bërthamën dhe modulet e nevojshme përgatiten paraprakisht dhe përditësohen në mënyrë atomike, çka lejon shmangien e komponenteve si dkms dhe menaxheri i paketave, dhe garanton funksionimin e qëndrueshëm. Ofron një metodë të thjeshtë instalimi në një qendër të të dhënave të zbrazët me ndihmën e PXE dhe instaluesit talos-bootstrap të ngjashëm me debian. Brenda platformës është e mundur të nisin shërbime të tilla si Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics dhe të tjera me një klik.

Platforma pĂ«rfshin njĂ« implementim tĂ« lirĂ« tĂ« infrastrukturĂ«s rrjetore (fabric) i bazuar nĂ« Kube-OVN, dhe pĂ«rdor Cilium pĂ«r organizimin e rrjetit tĂ« shĂ«rbimeve, MetalLB pĂ«r publikimin e shĂ«rbimeve jashtĂ«. Ruajtja e tĂ« dhĂ«nave Ă«shtĂ« realizuar mbi LINSTOR, ku propozohet pĂ«rdorimi i ZFS si shtresĂ« bazĂ« e storage-it dhe DRBD pĂ«r replikim. ËshtĂ« i disponueshĂ«m njĂ« stack monitorimi i parapĂ«rgatitur i bazuar nĂ« VictoriaMetrics dhe Grafana. PĂ«r nisjen e makinave virtuale pĂ«rdoret teknologjia KubeVirt, e cila lejon ekzekutimin e makinave virtuale klasike drejtpĂ«rdrejt nĂ« kontejnerĂ«t Kubernetes dhe tashmĂ« ka tĂ« gjitha integrimet e nevojshme me Cluster API pĂ«r nisjen e klasterĂ«ve Kubernetes tĂ« menaxhuar brenda klasterit Kubernetes fizik.

In the past month and a half, the project team has released new versions 0.31, 0.32, and 0.33. Among the changes in these releases are:

  • Unified management of CPU and memory allocation. New configuration variables cpu-allocation-ratio and memory-allocation-ratio have been added to limit CPU resources and memory usage in KubeVirt-managed virtual machines. These variables apply to all managed applications and tenant resource quotas. The presets also consider resource allocation ratios and behave like explicit resource definitions. When upgrading from earlier versions of Cozystack, resource configurations in managed applications are automatically converted to the new format.
  • A backup function for PVCs in tenant Kubernetes clusters has been added, allowing administrators of both the entire platform and individual tenants to create backups and restore data from services running in the clusters. The Velero project is used for backup, and the system requires external S3-compatible storage.
  • Support for using shared NFS storage with a new optional system module has been implemented.
  • The ability to configure available CPU sockets for virtual machines via the resources.cpu.sockets parameter has been added, allowing specific sockets to be assigned to virtual machines.
  • Support for using preloaded golden images for virtual machines has been added, speeding up preparation by referencing existing images instead of loading over HTTP.
  • The exposeMethod option for Ingress-NGINX in tenant clusters has been implemented, allowing selection between Proxied and LoadBalancer.
  • Improved support for Java applications: the 'heap' parameters are now calculated based on requests and memory limits.
  • Menaxheri standard i paketave Ă«shtĂ« zĂ«vendĂ«suar - nĂ« vend tĂ« Helm tani pĂ«rdoret utilitarja e re cozypkg (njĂ« mbĂ«shtetje pĂ«r Helm dhe Flux pĂ«r zhvillimin lokal).
  • Shtuar njĂ« sinkronizues HelmRelease pĂ«r komponentĂ«t sistemorĂ«, duke siguruar kontroll automatik tĂ« ndryshimeve kyçe tĂ« konfigurimeve pĂ«r pĂ«rditĂ«simin e duhur tĂ« aplikacioneve sistemore.
  • Shtuar mbĂ«shtetje pĂ«r mirror registry nĂ« klasterĂ«t Kubernetes tĂ« tenantit, duke konfiguruar containerd pĂ«r klasterĂ«t e tenantĂ«ve.
  • Implementuar njĂ« markim tĂ« vetĂ«m pĂ«r objektet fĂ«mijĂ« tĂ« aplikacioneve pĂ«r monitorim pĂ«rmes WorkloadMonitors.
  • Shtuar opsioni cluster-domain pĂ«r tĂ« tejkaluar domenin cozy.local.
  • Shtuar rregullat RBAC pĂ«r kalimin e porteve nĂ« KubeVirt (SSH nĂ«pĂ«rmjet virtctl).
  • Aktivizuar mbledhja e ngjarjeve dhe audit-logs.
  • Implementuar backup/rivendosje pĂ«r PostgreSQL.
  • Shtuar njĂ« mjet tĂ« ri cozyreport dhe siguruar mbledhjen e raporteve nĂ« CI. Tani e gjithĂ« informacioni diagnostik ruhet si artefakte ndĂ«rtimi.
  • PĂ«rditĂ«suar komponentĂ«t: cozykpg v1.1.0, flux-operator 0.23.0, Flux 2.6.x, Talos Linux v1.10.3, Cilium 1.17.4, MetalLB 0.15.2, Kube-OVN 1.13.13, cozy-proxy 0.2.0, Kafka Operator 0.45.1-rc1.
  • NĂ« dispozicion mundĂ«sia e instalimit tĂ« Talos nĂ« ambiente Air Gap.
  • Shtuar mbĂ«shtetje pĂ«r GPU pĂ«r klasterĂ«t Kubernetes tĂ« tenantit. PĂ«rdoruesit e platformĂ«s mund tĂ« ekzekutojnĂ« workload-e GPU si nĂ« makina virtuale ashtu edhe nĂ« klasterĂ«t Kubernetes.
  • Siguruar mbĂ«shtetje beta pĂ«r arkitekturĂ«n ARM (ndĂ«rtim ndĂ«r-arkitekturor). Sistemi i ndĂ«rtimit Ă«shtĂ« ripunuara pĂ«r tĂ« mbĂ«shtetur blloqet dhe imazhet e konteinerĂ«ve shumĂ«-arkitekturor.
  • Zgjatur VerticalPodAutoscaler (VPA), i cili Ă«shtĂ« aktivizuar pĂ«r mĂ« shumĂ« komponentĂ« Cozystack dhe lejon optimizimin automatik tĂ« burimeve. NĂ« veçanti, VPA Ă«shtĂ« shtuar pĂ«r klasterĂ«t e tenantĂ«ve tĂ« planeve kontrolluese. panele kontrolli Cozystack dhe etcd-operator. TĂ« gjithĂ« komponentĂ«t e Cozystack me aktivizuar VPA mund tĂ« korrigjojnĂ« automatikisht kĂ«rkesat e tyre pĂ«r CPU dhe kujtesĂ« nĂ« bazĂ« tĂ« pĂ«rdorimit tĂ« tyre, duke rritur stabilitetin.
  • Shtuar mbĂ«shtetje pĂ«r Gateway API nĂ« Cilium, duke lejuar pĂ«rdorimin e funksioneve tĂ« avancuara tĂ« ruterimit L4/L7 pĂ«rmes Kubernetes Gateway API.
  • Siguruar mundĂ«sinĂ« e shtimit tĂ« parametrave tĂ« personalizuar nĂ« konfigurimet e Cilium pĂ«r klasterĂ«t e tenantĂ«ve.
  • NĂ« kontrollin e Tenant HelmRelease Reconcile siguruar pĂ«rhapjen e ndryshimeve tĂ« konfigurimit nĂ« ngarkesat e punĂ«s tĂ« tenantĂ«ve (siguron qĂ« çdo HelmRelease e pĂ«rcaktuar nĂ« tenant tĂ« jetĂ« e sinkronizuar me pĂ«rditĂ«simet e platformĂ«s).
  • Shto Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« konfiguruar coeficientin e alokimit tĂ« CPU nĂ« KubeVirt (si CPU-tĂ« virtuale lidhen me ato fizike) pĂ«rmes vlerĂ«s cpu-allocation-ratio nĂ« configmap. AdministratorĂ«t mund tĂ« konfigurojnĂ« overcommit CPU pĂ«r makinat virtuale, duke mbajtur njĂ« ekuilibĂ«r tĂ« nevojshĂ«m midis performancĂ«s dhe densitetit.
  • Eksportimi i makinave virtuale KubeVirt Ă«shtĂ« realizuar. Funksioni punon pĂ«rmes VirtualMachineExport nĂ« KubeVirt dhe i lejon pĂ«rdoruesit tĂ« krijojnĂ« snapshot ose kopje rezervĂ« tĂ« imazheve tĂ« makinave virtuale.
  • ËshtĂ« siguruar mbĂ«shtetje pĂ«r klasa tĂ« ndryshme ruajtjeje (storage classes) pĂ«r makinat virtuale. Aplikimi virtual-machine lejon zgjedhjen e çdo StorageClass pĂ«r diskun sistemik tĂ« makinĂ«s virtuale nĂ« vend tĂ« pĂ«rdorimit tĂ« PVC tĂ« caktuar ngurtĂ«sisht (shih vlerat systemDisk.storage dhe systemDisk.storageClass nĂ« konfigurimin e aplikacionit).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster