
Tərtibatçılar və platforma komandaları Kubernetes self-servisini istəyir, sahibliyini bölüşə bilmir
Tərtibatçılar Kubernetes mühitlərini ehtiyac yarandığı anda istəyir, bir həftəlik sorğu növbəsindən sonra deyil. Platforma komandaları xərci, girişi və siyasəti idarə edir; mübahisə məhz bu sərhədin haradan keçdiyindədir.
Tərtibatçılar Kubernetes mühitlərini ehtiyac yarandığı anda istəyir, bir həftəlik sorğu növbəsindən sonra deyil. Platforma komandaları isə bu mühitlərin xərcini, girişi və şirkət siyasətinə uyğunluğu idarə edir. HPE məhsul menecerləri Marius Bogoevici və Karthik Subramanian The New Stack-ə bu gərginliyi danışıb.
Açıq kodlu Kubernetes orkestrasiya və deklarativ API-lər verir, amma tam əməliyyat modeli vermir. Subramanian deyir ki, öz self-servis qatını quran komandalar iki təkrarlanan problemlə üzləşir. Birincisi alət və paket çoxluğudur: istehsalata hazır Kubernetes üçün şəbəkə (CNI), saxlama (CSI), ingress, kimlik və siyasət üzrə dəyişən CNCF layihələrini ayakda saxlamaq lazımdır.
Öz qurulan self-servis harada ilişib qalır
İkincisi, quraşdırmadan sonrakı həyat dövrü və hibrid infrastrukturun mürəkkəbliyidir. Klaster qurmaq asan hissədir; onu inkişaf, QA, staging və istehsalat mühitlərində aktual saxlamaq əsas yükün toplandığı yerdir və HPE-yə görə hər yüksəltmə ətrafdakı komponentlərə qarşı yoxlanmalıdır. Klasterlər fiziki serverlərə, özəl və ictimai buludlara və edge məntəqələrinə yayıldıqda sürüşmə böyüyür; xam API vermək bu işi yalnızca yerindən edir.
Məhdudiyyətsiz giriş deyil, döşənmiş yol
Praktik cavab məhdudiyyətsiz giriş deyil, döşənmiş yoldur: tərtibatçıların özlərinin sifariş etdiyi təsdiqlənmiş Kubernetes servisləri; giriş, konfiqurasiya və həyat dövrü isə platforma komandasının qaydalarına bağlıdır. Bogoevici deyir ki, self-servis üçün ən yaxşı namizədlər təkrarlanan, aşağı riskli və yaxşı anlaşılan sorğulardır: tərtibatçı sorğu açmadan inkişaf klasteri ala və ya namespace yarada bilər.
Sonra tərtibatçı təsdiqlənmiş Kubernetes versiyalarını və klaster ölçülərini, CPU, yaddaş və saxlama kvotalarını və müvəqqəti mühitlərin icarə müddətini seçir. Şəbəkə izolyasiyası, kimlik inteqrasiyası, təhlükəsizlik siyasəti və xərc bölgüsü platformada qalır. İstehsalat yerləşdirmələri də eyni yolu izləyir: RBAC, audit və buraxılış nəzarəti platformanın tərəfindədir, istisnalar üçün isə rəsmi baxış var.
Sürətin öz riski var
Ənənəvi IT-də yeni layihə üçün ayrıca mühitin hazırlanması infrastruktur, şəbəkə, təhlükəsizlik və saxlama komandaları arasında sorğu ötürmələrindən keçir və günlərdən həftələrə uzanır. HPE-yə görə orkestrasiya, rol əsaslı giriş və çoxkirayəçiliyi vahid əməliyyat təcrübəsində birləşdirmək bu axınları dəqiqələrə və ya saatlara sıxır. "Hazırlanma müddətini həftələrdən saatlara endirdikdə bu çox konkret və aydın görünür", deyir Bogoevici.
Sürətin öz riski də var: komandalar nəyin nədən qurulduğunu izləməyi itirir. Buna qarşı istifadə və xərc görünürlüyü, icarə müddəti bitəndə müvəqqəti klasterləri söndürən nəzarətlər dayanır. Bogoevici sorğu sayını uğurun zəif göstəricisi adlandırır və yerləşdirmə uğuru, istisna faizi və resurs istifadəsini daha yaxşı siqnal sayır. Onun sözlərinə görə, təhlükəsizlik servisin dizaynının bir hissəsi olmalıdır, beləliklə kimlik, RBAC, kirayəçi izolyasiyası və siyasət mühitlə birlikdə gəlir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.