
Hetzner öz bulud şəbəkə stekinin evolusiyasını ətraflı təsvir edir
Hetzner-in mühəndislik komandası şirkətin bulud şəbəkəsinin 2011-ci ildəki Linux keçidlərindən Open vSwitch əsasında öz data plane-inə qədər necə inkişaf etdiyini izah edir; bu stek indi milyonlarla serveri xidmət görür.
vServer-dən bulud qədər
Hetzner-in 2011-ci ildə təqdim olunan vServer məhsulu, dual-stack əlaqə ilə Linux daxili keçidlərini və statik marşrutlərdən istifadə edirdi və hər hostda 1 Gb/s-ə qədər sürət təmin edirdi; nəticədə təxminən 25 000 instansi xidmət gördü. 2015-ci il sentyabrında buraxılan yeniləmə hiperconverged Ceph əsaslı konfiqurasiyaya, BGP dinamik marşrutlaşdırması, IPv4 üçün 1:1 NAT və IPv6 üçün marşrutlaşdırılmış prefiksler ilə keçdi. Hostların bağlantıları 2016-cı ildə 2x 10 Gb/s-ə qədər yeniləndi və 2018-ci ilə qədər bu konfiqurasiya təxminən 50 000 instansi əhatə edirdi.
Open vSwitch öz yerini alır
2018-ci ildə Hetzner Cloud işə salınanda NAT IPv4-in birbaşa marşrutlaşdırılması üçün ləğv edildi. Open vSwitch əsaslı data plane 2019-cu il iyulunda, VXLAN ilə qurulmuş private cloud şəbəkələrlə birlikdə peyda oldu. İctimai şəbəkə 2020-ci il noyabrında Open vSwitch-ə keçdi, bu isə 2021-ci il martında Open vSwitch flow-ları və netfilter əsaslı stateful cloud firewall-ların daxil olmasını mümkün etdi.
Flusskrebs ilə öz orkestrasiyası
Standart OVN control plane-in əvəzinə Hetzner Python əsaslı öz orkestratoru Flusskrebs-i qurdu. O, hər bir VM və ya Load Balancer üçün lazım olan Open vSwitch flow-larını istifadəçinin təyin etdiyi firewall qaydaları ilə qurmaq üçün REST API-dən istifadə edir və private interfeyslər üçün mərkəzi DHCP serveri kimi işləyir. Hər hostda həmçinin ümumi interfeyslər üçün lokal udhcpd və 169.254.169.254 üzərində metadata serveri işləyir; ondan cloud-init və digər alətlər istifadə edir.
Arxitektura və növbəti addımlar
Hər hostda bütün serverləri birləşdirən mərkəzi Open vSwitch bridge-i işləyir; hər serverin bir ümumi və üçə qədər private interfeysi var. Hostlar adətən iki 10 Gb/s LACP ilə birləşdirilən uplink-dən istifadə edir və native routed BGP uplink-lərinə keçirilir. Stateful firewall netfilter-in connection tracking-indən istifadə edir, üstəgəl daxili ctcount aləti hər serverdə 80 000 eyni zamanlı bağlantını məhdudlaşdırır. Hetzner-in bildirdiyi kimi, stek hazırda milyondan çox bulud serveri xidmət görür, lakin miqyaslanma limitlərinə çatdığı üçün tamamilə öz gücü ilə qurulan infrastruktur üzərində işləmək davam etdir; təfərrüatları növbəti məqalədə dərc olunacaq.
Mənbələr: hetzner.com
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.