Lëshimi i Cozystack 0.21, një platforme të hapur PaaS të bazuar në Kubernetes

Versioni i ri i platformës së hapur PaaS Cozystack 0.21.0, i ndërtuar mbi Kubernetes, është tani në dispozicion. Projekti ka si qëllim ofrimin e një platforme së bashku me një kornizë për ndërtimin e cloud-eve private dhe publike për ofruesit e hostimit. Platforma instalon drejtpërdrejt në serverë dhe mbulon të gjitha aspektet e përgatitjes së infrastrukturës për ofrimin e shërbimeve të menaxhuara. Cozystack mundëson nisjen dhe ofrimin e klastereve Kubernetes, bazave të dhënash dhe makinave virtuale. Kodi i platformës është i disponueshëm në GitHub dhe shpërndahet nën licencën Apache-2.0.

Si një stack bazë teknologjish përdoret Talos Linux dhe Flux CD. Imazhet me sistemin, bërthamën dhe modulët e nevojshëm formohen paraprakisht, dhe përditësohen atomikisht, çka lejon të shmangen komponentë si dkms dhe menaxhuesit e paketave, dhe garanton funksionim të qëndrueshëm. Ofron një metodë të thjeshtë instalimi në një qendër të dhënash të zbrazët përmes PXE dhe instaluesit talos-bootstrap të ngjashëm me debian.

Platforma pĂ«rfshin njĂ« implementim tĂ« lirĂ« tĂ« infrastrukturĂ«s rrjetore (fabric) mbi Kube-OVN, dhe pĂ«rdor Cilium pĂ«r organizimin e rrjetit tĂ« shĂ«rbimit, MetalLB pĂ«r shpalljen e shĂ«rbimeve nĂ« jashtĂ«. Ruajtja realizohet mbi LINSTOR, ku ofrohet pĂ«rdorimi i ZFS si shtresĂ« bazĂ« pĂ«r ruajtjen dhe DRBD pĂ«r replikimin. Ekziston njĂ« stek monitorimi i parakonfiguruar mbi VictoriaMetrics dhe Grafana. PĂ«r nisjen makinave virtuale pĂ«rdoret teknologjia KubeVirt, e cila lejon ekzekutimin e makinave virtuale klasike pĂ«rbrenda kontejnerĂ«ve Kubernetes dhe tashmĂ« ka tĂ« gjitha integrimet e nevojshme me Cluster API pĂ«r tĂ« drejtuar klasterĂ« Kubernetes tĂ« menaxhuar brenda klasterit ‘ferro’ Kubernetes.

Në versionin e ri, ndërfaqja e Dashboard është rikonstruktuar plotësisht, tani punon drejtpërdrejt me API-në e Cozystack dhe jo me burimet e FluxCD. Këto ndryshime ofrojnë një ndërfaqe grafike për përdoruesit përfundimtarë dhe u japin mundësinë të japin të drejta për të vendosur shërbime të ndryshme sipas modelit standard RBAC në Kubernetes. Për çdo tenant krijohen automatikisht katër grupe:

  • view — pĂ«r akses vetĂ«m pĂ«r tĂ« lexuar;
  • use — pĂ«r lidhje me makinat virtuale dhe pĂ«rdorimin e shĂ«rbimeve;
  • admin — pĂ«r mundĂ«sinĂ« e porosisĂ« sĂ« shĂ«rbimeve kryesore (mysql, postgres, redis, kubernetes, virtual-machine etj.);
  • super-admin — pĂ«r krijimin e tenant-eve tĂ« fĂ«mijĂ«ve dhe nisjen e shĂ«rbimeve (monitoring, etcd, ingress dhe seaweedfs).

Përdoruesit që janë përfshirë në grupet përkatëse mund të aksesojnë si përmes Kubernetes, ashtu edhe përmes Dashboard-it. Megjithëse Cozystack përdor një qasje të orientuar ndaj API-së, Dashboard-i është një pjesë e rëndësishme e platformës, sepse lejon formimin e shërbimeve të nevojshme përmes ndërfaqes grafike, më pas të shihen se si ato paraqiten në API dhe pastaj të përshkruhen si kod (IaC).

Metrikat kryesore në Dashboard:

  • Sigurohet puna drejtpĂ«rdrejt me API-nĂ« e Cozystack.
  • Prefikset pĂ«r aplikacionet janĂ« hequr, pasi çdo aplikacion tani pĂ«rdor llojin e tij tĂ« vet.
  • HapĂ«sirat emri filtroren sipas prefiksit "tenant-", qĂ« lejon shfaqjen vetĂ«m tĂ« hapĂ«sirave emri tĂ« pĂ«rdoruesve dhe pĂ«rjashton ato sistemike.
  • Shfaqja e ikonave Ă«shtĂ« rregulluar kur OIDC (OpenID Connect) Ă«shtĂ« aktivizuar.
  • JanĂ« shtuar korrigjime kozmetike, duke pĂ«rfshirĂ« lidhje tĂ« sakta pĂ«r dokumentacionin.

Ndryshime të tjera:

  • Autorizimi pĂ«r Redis Ă«shtĂ« shtuar.
  • ËshtĂ« kryer refaktorizimi i rolit dhe i lidhjeve tĂ« rolit pĂ«r tenant-et, janĂ« hequr tĂ« gjitha lejet pĂ«r burimet HelmRelease, Ă«shtĂ« hequr grupi kubeapps-admin.
  • Nisja e Grafana Ă«shtĂ« rregulluar, URL-ja pĂ«r plugin-in VictoriaLogs Ă«shtĂ« rregulluar.
  • Specifikimi OpenAPI pĂ«r burimet List nĂ« API-nĂ« e Cozystack Ă«shtĂ« rregulluar.
  • Talos Linux Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.8.4.
  • Linstor-ha-controller Ă«shtĂ« pĂ«rditĂ«suar nĂ« versionin 1.2.3, duke zgjidhur problemin me qĂ«ndrueshmĂ«rinĂ« e makinave virtuale.
  • JanĂ« shtuar mundĂ«sitĂ« e pĂ«rmasave pĂ«r bazĂ«n e tĂ« dhĂ«nave Grafana.
  • JanĂ« shtuar mundĂ«si tĂ« tjera menaxhimi pĂ«r burimet VMCluster.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster