
المطورون وفرق المنصات يريدون الخدمة الذاتية في Kubernetes لكنهم يختلفون على من يملكها
يريد المطورون بيئات Kubernetes عند الحاجة إليها، لا بعد أسبوع من الانتظار في قائمة التذاكر. وفرق المنصات مسؤولة عن التكلفة والوصول والسياسات، ومن هنا يبدأ الخلاف على حد الخدمة الذاتية ومن يملكها.
يريد المطورون بيئات Kubernetes عند الحاجة إليها، لا بعد أسبوع من الانتظار في قائمة التذاكر. وتتحمل فرق المنصات مسؤولية تكلفة هذه البيئات، ومن يستطيع الوصول إليها، وما إذا كانت مطابقة لسياسات الشركة. تحدث مديرا المنتجات في HPE، Marius Bogoevici و Karthik Subramanian، إلى The New Stack عن هذا التوتر.
يوفر Kubernetes مفتوح المصدر التنسيق وواجهات API التصريحية، لكنه لا يوفر نموذج تشغيل كاملاً. يقول Subramanian إن الفرق التي تبني طبقة الخدمة الذاتية بنفسها تصطدم بمشكلتين متكررتين. الأولى هي تشتت الأدوات والحزم: لجاهزية الإنتاج يجب صيانة مجموعة متغيرة باستمرار من مشاريع CNCF للشبكات (CNI) والتخزين (CSI) و ingress والهوية والسياسات.
أين تتعطل الخدمة الذاتية المبنية داخلياً
المشكلة الثانية هي تعقيد دورة الحياة بعد التنصيب والبنية الهجينة. إنشاء العنقود هو الجزء السهل؛ أما إبقاؤه محدثاً عبر بيئات التطوير والاختبار والتجهيز والإنتاج فهو حيث يتراكم العمل. وتقول HPE إن كل ترقية يجب فحصها مقابل المكونات المحيطة بها. ويكبر الانحراف عندما تمتد العناقيد على خوادم فيزيائية وسحابات خاصة وعامة ومواقع حوسبة طرفية، ومنح المطورين واجهات API الخام لا يلغي هذا العمل بل ينقله.
مسار ممهّد لا وصول غير مقيّد
الجواب العملي ليس وصولاً غير مقيّد، بل مسار ممهّد: خدمات Kubernetes معتمدة يطلبها المطورون بأنفسهم، بينما تحدد فرقة المنصة الوصول والتهيئة ودورة الحياة. ويقول Bogoevici إن أفضل المرشحين للخدمة الذاتية هم الطلبات المتكررة ومنخفضة المخاطر والمفهومة جيداً: يستطيع المطور الحصول على عنقود تطوير أو إنشاء namespace دون فتح تذكرة.
بعد ذلك يختار المطور إصدارات Kubernetes وأحجام العناقيد المعتمدة، وحصص CPU والذاكرة والتخزين، ومدة استئجار البيئات المؤقتة. أما عزل الشبكة والتكامل مع مزوّدي الهوية وسياسة الأمان وتوزيع التكاليف فتبقى لدى المنصة. وتسير عمليات النشر الإنتاجي على المسار نفسه، مع RBAC والتدقيق وضوابط الإصدار في جانب المنصة، ومراجعة رسمية للاستثناءات.
للسرعة خطرها الخاص
في بيئات تقنية المعلومات التقليدية، يمر تجهيز بيئة مخصصة لمشروع جديد عبر تذاكر تنتقل بين فرق البنية التحتية والشبكات والأمن والتخزين، وكثيراً ما يستغرق أياماً إلى أسابيع. وتقول HPE إن توحيد التنسيق والوصول القائم على الأدوار وتعدد المستأجرين في تجربة تشغيلية واحدة يقلص هذه الإجراءات إلى دقائق أو ساعات. ويقول Bogoevici: «عندما تنخفض مدة التجهيز من أسابيع إلى ساعات، يصبح ذلك ملموساً للغاية».
وللسرعة خطرها: تفقد الفرق تتبع ما جرى تجهيزه ولماذا. والموازنة هي الشفافية في الاستخدام والتكاليف، مع ضوابط توقف العناقيد المؤقتة عند انتهاء مدة استئجارها. ويعتبر Bogoevici أن عدد التذاكر مقياس سيئ للنجاح، ويرى أن نجاح عمليات النشر ونسبة الاستثناءات واستخدام الموارد مؤشرات أفضل. ويضيف أن الأمان يجب أن يكون جزءاً من تصميم الخدمة، بحيث تأتي الهوية و RBAC وعزل المستأجرين والسياسات مع البيئة نفسها.
SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي
نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.