Վերադառնալ
Kubernetes-ի ինքնասպասարկում. մշակողներն ուզում են արագություն, պլատֆորմային թիմերը՝ վերահսկողություն
SiTech AI Team2 წთ. საკითხავი

Kubernetes-ի ինքնասպասարկում. մշակողներն ուզում են արագություն, պլատֆորմային թիմերը՝ վերահսկողություն

Մշակողները Kubernetes-ի միջավայր ուզում են այն պահին, երբ դրա կարիքը կա, ոչ թե տոմսերի հերթում մեկ շաբաթ սպասելուց հետո։ Պլատֆորմային թիմերը պատասխանատու են ծախսերի, հասանելիության ու քաղաքականության համար, և հենց այստեղ է անցնում սահմանը։

Մշակողները Kubernetes-ի միջավայրերն ուզում են այն պահին, երբ դրա կարիքը կա, և ոչ թե տոմսերի հերթում մեկ շաբաթ սպասելուց հետո։ Պլատֆորմային թիմերը պատասխանատու են արժեքի, հասանելիության ու ընկերության քաղաքականության համար։ HPE-ի արտադրանքի մենեջերներ Marius Bogoevici-ն և Karthik Subramanian-ը The New Stack-ին պատմել են այդ լարվածության մասին։

Բաց կոդով Kubernetes-ը տալիս է օրկեստրացիա և դեկլարատիվ API-ներ, սակայն ամբողջական գործառնական մոդել չի առաջարկում։ Subramanian-ի խոսքով՝ սեփական ինքնասպասարկման շերտ կառուցող թիմերը բախվում են երկու կրկնվող խնդրի։ Առաջինը գործիքների ու փաթեթների ցրվածությունն է. արտադրական պատրաստության համար պետք է մշտապես պահել CNCF-ի փոփոխվող նախագծերը՝ ցանցի (CNI), պահոցի (CSI), ingress-ի, ինքնության ու քաղաքականության համար։

Որտեղ է կոտրվում ինքնուրույն կառուցված ինքնասպասարկումը

Երկրորդը կենսացիկլի և հիբրիդային ենթակառուցվածքի բարդությունն է։ Կլաստեր ստեղծելը հեշտ մասն է, այն արդիական պահելը՝ ոչ, և HPE-ի խոսքով՝ յուրաքանչյուր արդիականացում պետք է ստուգվի շրջապատի բաղադրիչների հետ։ Դրեյֆն աճում է, երբ կլաստերները տարածված են ֆիզիկական սերվերներով, ամպերով ու edge-ի վայրերով, իսկ հում API-ները այդ աշխատանքը ոչ թե վերացնում են, այլ տեղափոխում։

Հարթված ուղի՝ անսահմանափակ հասանելիության փոխարեն

Գործնական պատասխանը անսահմանափակ հասանելիությունը չէ, այլ հարթված ուղի՝ հաստատված Kubernetes ծառայություններ, որոնք մշակողներն իրենք են պատվիրում, մինչ թիմը սահմանում է հասանելիությունն ու կենսացիկլը։ Bogoevici-ի խոսքով՝ ինքնասպասարկման լավագույն թեկնածուներն են կրկնվող, ցածր ռիսկով և լավ հասկացված հարցումները. մշակողը տոմս չբացելով ստանում է կլաստեր կամ ստեղծում namespace։

Այնուհետև մշակողն ընտրում է հաստատված Kubernetes տարբերակներն ու կլաստերի չափերը, CPU-ի, հիշողության և պահոցի քվոտաները, ինչպես նաև ժամանակավոր միջավայրերի վարձակալության ժամկետը։ Ցանցի մեկուսացումը, ինքնության ինտեգրումը, անվտանգության քաղաքականությունն ու ծախսերի բաշխումը մնում են պլատֆորմին։ Արտադրական տեղադրումներում RBAC-ը, աուդիտն ու թողարկումների վերահսկումը պլատֆորմի կողմում են, իսկ բացառությունների համար կա պաշտոնական քննարկում։

Արագությունն իր ռիսկն ունի

Ավանդական IT-ում առանձին միջավայր տրամադրելը ենթակառուցվածքի, ցանցի, անվտանգության ու պահոցի թիմերի միջև տոմսերով է անցնում և ձգվում օրերից շաբաթներ։ HPE-ի խոսքով՝ օրկեստրացիան, դերային հասանելիությունն ու բազմավարձությունը մեկ գործառնական փորձի մեջ միավորելը կրճատում է այդ գործընթացները րոպեների կամ ժամերի։ «Երբ տրամադրման ժամանակը շաբաթներից իջնում է ժամերի, դա շատ շոշափելի է», ասում է Bogoevici-ն։

Արագությունն իր ռիսկն ունի. թիմերը կորցնում են հետքը, թե ինչ ստեղծվեց և ինչու։ Հավասարակշռությունը օգտագործման ու ծախսերի թափանցիկությունն ու ժամկետը լրանալիս կլաստերները դադարեցնող վերահսկիչներն են։ Bogoevici-ն տոմսերի քանակը համարում է հաջողության վատ չափիչ և առաջարկում է հետևել տեղադրումների հաջողությանը, բացառություններին ու ռեսուրսների օգտագործմանը։ Անվտանգությունը, նրա խոսքով, պետք է լինի ծառայության ձևավորման մաս, այնպես որ ինքնությունը, RBAC-ը, մեկուսացումն ու քաղաքականությունը գալիս են միջավայրի հետ միասին։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։