חזרה
מפתחים וצוותי פלטפורמה רוצים שירות עצמי ב-Kubernetes, אך חלוקים על הבעלות
SiTech AI Team2 წთ. საკითხავი

מפתחים וצוותי פלטפורמה רוצים שירות עצמי ב-Kubernetes, אך חלוקים על הבעלות

מפתחים רוצים סביבות Kubernetes כשהן נדרשות, ולא שבוע אחרי שחיכו בתור לפניות. צוותי הפלטפורמה אחראים לעלויות, להרשאות ולמדיניות, ומשם מתחילה המחלוקת על גבולות השירות העצמי.

מפתחים רוצים סביבות Kubernetes כשהן נדרשות, ולא שבוע אחרי שחיכו בתור לפניות. צוותי הפלטפורמה אחראים לעלויות הסביבות, למי יש אליהן גישה ולהתאמה למדיניות החברה. The New Stack שוחח על המתח הזה עם מנהלי המוצר ב-HPE, Marius Bogoevici ו-Karthik Subramanian.

Kubernetes בקוד הפתוח מספק אורקסטרציה וממשקי API דקלרטיביים, אבל לא מודל תפעולי שלם. לדברי Subramanian, צוותים שבונים לעצמם שכבת שירות עצמי נתקלים בשתי בעיות חוזרות. הראשונה היא ריבוי כלים וחבילות: כדי להביא את Kubernetes לכשירות לפרודקשן צריך לתחזק מערך משתנה של פרויקטי CNCF לרשת (CNI), לאחסון (CSI), ל-ingress, לזהות ולמדיניות.

איפה שירות עצמי שנבנה לבד נשבר

השנייה היא מורכבות מחזור החיים ביום שאחרי והטביעה ההיברידית. הקמת אשכול היא החלק הקל; להשאיר אותו מעודכן בסביבות פיתוח, QA, staging ופרודקשן זה המקום שבו העבודה נערמת, ולדברי HPE כל שדרוג חייב להיבדק מול הרכיבים שסביבו. סחיפה גדלה כשאשכולות פרוסים על שרתים פיזיים, עננים פרטיים, אתרי edge ועננים ציבוריים, וגישה ישירה ל-API רק מעבירה את העבודה הזו למקום אחר.

מסלול סלול, לא גישה בלתי מוגבלת

התשובה המעשית אינה גישה בלתי מוגבלת אלא מסלול סלול: שירותי Kubernetes מאושרים שמפתחים מזמינים בעצמם, כשצוות הפלטפורמה מגדיר גישה, תצורה ומחזור חיים. המועמדים הטובים ביותר לשירות עצמי, אומר Bogoevici, הם בקשות חוזרות, בסיכון נמוך ומובנות היטב: מפתח מקבל אשכול פיתוח או יוצר namespace בלי לפתוח פנייה.

המפתח בוחר גרסאות Kubernetes וגדלי אשכול מאושרים, מכסות CPU, זיכרון ואחסון, ומשך החכירה של סביבות זמניות. בידוד רשת, אינטגרציה עם ספקי זהות, מדיניות אבטחה והקצאת עלויות נשארים אצל הפלטפורמה. גם פריסה לפרודקשן עוברת באותו מסלול, עם RBAC, ביקורת ובקרת שחרורים בצד הפלטפורמה ובדיקה פורמלית לחריגים.

למהירות יש סיכון משלה

ב-IT מסורתי, הקצאת סביבה ייעודית לפרויקט חדש עוברת בהעברות פניות בין צוותי תשתית, רשת, אבטחה ואחסון, ולעיתים קרובות נמשכת מימים לשבועות. לדברי HPE, איחוד אורקסטרציה, הרשאות מבוססות תפקידים וריבוי דיירים לחוויה תפעולית אחת מקצר תהליכים אלה לדקות או לשעות. "כשמקצרים את זמן ההקמה משבועות לשעות, זה ממש מורגש", אומר Bogoevici.

למהירות יש גם סיכון משלה: צוותים מאבדים מעקב אחרי מה הוקם ולמה. האיזון הוא שקיפות של ניצול ועלויות, יחד עם בקרות שמכבות אשכולות זמניים בתום החכירה. Bogoevici מכנה את מספר הפניות מדד הצלחה גרוע ומצביע על הצלחת פריסות, שיעור החריגים וניצול משאבים. אבטחה, הוא מוסיף, צריכה להיות חלק מתכנון השירות, כך שזהות, RBAC, בידוד דיירים ומדיניות מגיעים יחד עם הסביבה.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.