Geri Dön
Hetzner, bulut ağ yığınının evrimini ayrıntılı olarak anlattı
SiTech AI Team2 dk okuma

Hetzner, bulut ağ yığınının evrimini ayrıntılı olarak anlattı

Hetzner mühendislik ekibi, şirketin bulut ağının 2011’deki Linux köprülerinden, milyonlarca sunucuya hizmet veren Open vSwitch tabanlı özel data plane’e nasıl evrildiğini anlatıyor.

vServer’dan buluta

Hetzner’in 2011’de çıkan vServer ürünü, çift yığın bağlantısıyla Linux’un gömülü köprülerini ve statik yolları kullanıyor; her ana bilgisayarda 1 Gb/s’ye kadar hız sunuyordu ve sonunda yaklaşık 25 000 örneği barındırıyordu. Eylül 2015’te yayınlanan güncelleme, yapılandırmayı hiperkonverje Ceph tabanlı bir konfigürasyona taşıdı: BGP dinamik yönlendirmeyle, IPv4 için 1:1 NAT ve IPv6 için yönlendirilen öneklerle. Ana bilgisayar bağlantıları 2016’da 2x 10 Gb/s’ye yükseltildi ve bu yapılandırma 2018’e kadar yaklaşık 50 000 örneğe ulaştı.

Open vSwitch devreye giriyor

Hetzner Cloud’un 2018’de lansmanında, doğrudan IPv4 yönlendirmesi için NAT kaldırıldı. Open vSwitch tabanlı data plane, Temmuz 2019’da VXLAN ile oluşturulmuş özel bulut ağlarıyla birlikte ortaya çıktı. Genel ağ, Kasım 2020’de Open vSwitch’e geçti; bu, Mart 2021’de Open vSwitch flow’larına ve netfilter’a dayalı stateful bulut güvenlik duvarlarının etkinleştirilmesini mümkün kıldı.

Flusskrebs ile özel orkestrasyon

Standart OVN control plane yerine Hetzner, Python tabanlı kendi orkestratörü Flusskrebs’i inşa etti. Flusskrebs, her VM’nin veya Load Balancer’ın gereksindiği Open vSwitch flow’larını, kullanıcının tanımladığı firewall kurallarıyla birlikte kurmak ve özel arayüzler için merkezi DHCP sunucusu gibi çalışmak için REST API’yi kullanır. Her ana bilgisayarda ayrıca genel arayüzler için yerel udhcpd ve cloud-init ile diğer araçların kullandığı 169.254.169.254 adresinde bir metadata sunucusu çalışır.

Mimari ve sonraki adımlar

Her ana bilgisayarda tüm sunucuları bağlayan merkezi bir Open vSwitch köprüsü çalışır; her sunucunun bir genel ve en fazla üç özel arayüzü vardır. Ana bilgisayarlar iki adet 10 Gb/s LACP ile bağlı uplink kullanır ve şu anda doğal yönlendirilmiş BGP uplink’lerine geçiliyor. Stateful firewall, netfilter’ın connection tracking özelliğini kullanır; yerel ctcount aracı ise her sunucuda eşzamanlı 80 000 bağlantıyı sınırlar. Hetzner’e göre yığın artık milyondan fazla bulut sunucusuna hizmet veriyor, ancak ölçeklendirme sınırlarına ulaştığı için tamamen kendi imalatı donanıma geçilirken, detaylar bir sonraki makalede yayınlanacak.

Kaynaklar: hetzner.com

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.