Lëshimi i Cozystack 1.4, platformë e hapur PaaS e bazuar në Kubernetes

ËshtĂ« publikuar versioni i platformĂ«s PaaS tĂ« lirĂ« Cozystack 1.4, i ndĂ«rtuar mbi Kubernetes. Projekti ka si qĂ«llim ofrimin e njĂ« platforme tĂ« gatshme pĂ«r ofruesit e hostimit dhe njĂ« framework pĂ«r ndĂ«rtimin e reve private dhe publike. Platforma instalohet direkt nĂ« serverĂ« dhe pokohar çdo aspekt tĂ« pĂ«rgatitjes sĂ« infrastrukturĂ«s pĂ«r ofrimin e shĂ«rbimeve tĂ« menaxhuara. Cozystack lejon tĂ« nisni dhe ofroni klastere Kubernetes, databaza dhe makinat virtuale. Kodi i platformĂ«s Ă«shtĂ« nĂ« dispozicion nĂ« GitHub dhe distribuohet nĂ«n licencĂ«n Apache-2.0.

Platforma përfshin një realizim të lirë të infrastrukturës rrjet (fabric) mbi bazën e Kube-OVN dhe përdor Cilium për organizimin e rrjetit të shërbimeve, MetalLB për shpalljen e shërbimeve në jashtë. Ruajtja realizohet mbi LINSTOR, ku ofrohet përdorimi i ZFS si layer bazë për ruajtjen dhe DRBD për replikim. Ka një stak monitorimi të parapregatitur mbi bazën e VictoriaMetrics dhe Grafana. Për të filluar makinave virtuale përdoret teknologjia KubeVirt, e cila lejon ekzekutimin e makinave virtuale klasike direkt në kontejnerët Kubernetes dhe tashmë ka të gjitha integrimet e nevojshme me Cluster API për të nisur klasterët Kubernetes të menaxhuar brenda një klasteri Kubernetes "të hekur". Brenda platformës, mund të vendosni me një klikim Kafka, FerretDB, PostgreSQL, Cilium, Grafana, Victoria Metrics dhe shërbime të tjera.

Novitetet kryesore në Cozystack 1.4.0:

  • ËshtĂ« prezantuar njĂ« ndĂ«rfaqe e re menaxhimi, e bazuar nĂ« projektin cozystack-ui. Staku i vjetĂ«r openapi-ui dhe BFF Ă«shtĂ« zĂ«vendĂ«suar me njĂ« frontend tĂ« ndĂ«rtuar mbi React 19 dhe TypeScript, i cili punon direkt me API-nĂ« e Kubernetes. PĂ«r mĂ« tepĂ«r, nĂ« ndĂ«rfaqe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r URL-tĂ« dinamike VNC WebSocket pĂ«r makinat virtuale, branding nĂ« kohĂ« reale pĂ«rmes ConfigMap, leximi i ApplicationDefinition pĂ«r katalogun e aplikacioneve dhe redirektimi i adresave tĂ« vjetra /openapi-ui/*.
  • PĂ«r nodet punuese tĂ« klastereve tĂ« qiramarrĂ«sve Ă«shtĂ« realizuar ruajtja e pĂ«rhershme. Makinat virtuale tĂ« nodĂ«ve punuese tani pĂ«rdorin disqet PVC pĂ«rmes KubeVirt dataVolumeTemplates nĂ« vend tĂ« emptyDisk. FalĂ« kĂ«saj, sertifikatat kubelet, kubeconfig dhe gjendja e containerd ruhet pas riçeljes sĂ« makinĂ«s virtuale. Fusha ephemeralStorage Ă«shtĂ« rinovuar nĂ« diskSize, Ă«shtĂ« shtuar njĂ« konfigurim storageClass nĂ« nivelin e NodeGroup. GjatĂ« migrimit, vlerat e vjetra konvertohen automatikisht.
  • ËshtĂ« shtuar njĂ« skemĂ« e re presets pĂ«r burimet nĂ« pĂ«rputhje me tipet e makinave virtuale pranĂ« ofruesve tĂ« reve. Preset-tĂ« pĂ«rshkruhen nĂ« formatin ., ku seritĂ« t1, c1, s1, u1 dhe m1 pĂ«rcaktojnĂ« raporte tĂ« ndryshme tĂ« CPU-sĂ« dhe memories, ndĂ«rsa madhĂ«sitĂ« variojnĂ« nga nano deri nĂ« 4xlarge. NĂ« total janĂ« nĂ« dispozicion 40 variante. Emrat e vjetĂ«r tĂ« preset-eve janĂ« ruajtur si alias tĂ« skaduar dhe migrohen automatikisht pa ndryshuar kufijtĂ« efektivĂ« tĂ« CPU-sĂ« dhe memories.
  • Sistemi i rezervave deklarative pĂ«r aplikacionet e menaxhuara Ă«shtĂ« zgjeruar. Kontrollori backupstrategy ka marrĂ« strategji pĂ«r PostgreSQL, MariaDB, ClickHouse dhe FoundationDB. MbĂ«shteten BackupClass, Plan, BackupJob dhe RestoreJob, rezervat e planifikuara dhe ato njĂ« herĂ«, rikuperimi nĂ« vend dhe rikuperimi nĂ« njĂ« kopje. TĂ« dhĂ«nat ngarkohen nĂ« njĂ« hapĂ«sirĂ« objektive tĂ« pĂ«rputhshme me S3, dhe kredencialet transmetohen pĂ«rmes Kubernetes Secret.
  • ËshtĂ« shtuar njĂ« paketĂ« sistemike opsionale hami me HAMi 2.8.1 pĂ«r qasje tĂ« pĂ«rbashkĂ«t nĂ« GPU-nĂ« NVIDIA nĂ« klasterat e tenanteve. Workload-et e pĂ«rdoruesve mund tĂ« kĂ«rkojnĂ« burime nvidia.com/gpu, nvidia.com/gpumem dhe nvidia.com/gpucores, e cila lejon shpĂ«rndarjen e vGPU mes disa pod-ave. Aktivizimi bĂ«het pĂ«rmes parametrin hami.enabled dhe kĂ«rkon NVIDIA GPU Operator.
  • Ka njĂ« konfigurim tĂ« vetĂ«m publishing.proxyProtocol pĂ«r aktivizimin e protokollit PROXY nĂ« hostet me ingress-nginx. Me aktivizimin e tij, automatikisht shpaloset Ouroboros, i cili eliminon problemin e hairpin-NAT pĂ«r kĂ«rkesat nga klasteri nĂ« emrat e tij publik. PĂ«r klastrat e tenantĂ«ve Ă«shtĂ« parashikuar shtesa addons.ouroboros.enabled.
  • NĂ« cozystack-operator janĂ« shtuar cilĂ«sime pĂ«r gjenerimin e HelmRelease: interval, retry interval, install timeout, upgrade timeout dhe max history. Strategjia e pĂ«rsĂ«ritjeve Ă«shtĂ« kaluar nĂ« RetryOnFailure, dhe pĂ«r aplikacione tĂ« veçanta mund tĂ« pĂ«rcaktohet timeout pĂ«rmes annotacionit release.cozystack.io/helm-install-timeout. Kjo zgjidh njĂ« sĂ«rĂ« problemesh gjatĂ« nisjes sĂ« ftohtĂ« tĂ« klastra e tenantĂ«ve.
  • PĂ«r node-t e punĂ«s sĂ« Kubernetes-it tĂ« tenantĂ«ve, rezervimet e burimeve tĂ« kubelet pĂ«r CPU dhe memorie llogariten automatikisht. Annotacionet e cluster-autoscaler tani reflektosin burimet e dhĂ«na dhe jo vĂ«llimin e pĂ«rgjithshĂ«m tĂ« CPU dhe memories.
  • KomponentĂ«t kryesorĂ« tĂ« platformĂ«s janĂ« pĂ«rditĂ«suar: Talos 1.13.0, cert-manager 1.20.2, Cilium 1.19.3, NVIDIA GPU Operator 26.3.1, etcd-operator 0.4.3, KubeVirt 1.8.2, cozy-proxy 0.3.0, linstor-csi 1.10.6. JanĂ« shtuar paketa tĂ« reja HAMi 2.8.1 dhe Ouroboros 0.7.2.
  • Diagnoza Ă«shtĂ« pĂ«rmirĂ«suar: cozyreport tani mbledh tĂ« dhĂ«na pĂ«r Flux, cert-manager, ambientin e hostit, Application, ApplicationDefinition dhe burimet Tenant, si dhe formon summary.txt me njĂ« pĂ«rmbledhje tĂ« shkurtĂ«r tĂ« problemeve aktuale. JanĂ« shtuar Grafana-dashboards dhe rregullat e mbledhjes sĂ« tĂ« dhĂ«nave pĂ«r monitorimin e GPU.
  • JanĂ« rregulluar gabimet nĂ« MongoDB, Kafka, tenant Kubernetes bootstrap, etcd, Velero, Kamaji, LINSTOR, SeaweedFS, Harbor, objectstorage-controller, API dhe komponentĂ« tĂ« tjerĂ«. NĂ« API Ă«shtĂ« eliminuar tĂ« gjitha IDOR-vulnerabilitetet nĂ« menaxherĂ«t e TenantNamespace Get dhe Watch.

Kur bëni përditësimin, është e rëndësishme të mbani parasysh se node-t e punës të klastrave të tenantëve do të zëvendësohen një herë në rend nga njëri-tjetri për shkak të kalimit në disqe PVC të përhershëm. Makineritë virtuale KubeVirt, të nisura para përditësimit të platformës, do të kërkojnë një rinisje të ftohtë pas kalimit në KubeVirt 1.8.2, pasi migraimi i drejtpërdrejtë i proceseve të vjetër virt-launcher mund të dështojë për shkak të ndryshimit të versionit QEMU. Për më tepër, parametrat e PostgreSQL tani janë të tipizuar dhe kontrollohen sipas denylist, dhe cert-manager 1.20 nga e drejta nisin konteinerët me UID/GID 65532.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster