Deckhouse | Для инженеров
Open in Telegram
Делаем ведущую Kubernetes-платформу и первую в России Cloud Native-виртуализацию: deckhouse.ru Информационный официальный канал с релизами, событиями и материалами для инженеров и других технических специалистов. Русскоязычное сообщество: @deckhouse_ru
Show more1 184
Subscribers
+224 hours
+187 days
+6430 days
Posts Archive
Какую часть DKP CE вам чаще всего приходится дорабатывать под свои задачи?
Что для вас Open Source-редакция Deckhouse Kubernetes Platform (Community Edition) на самом деле?
Привет! Если вы развёртывали Deckhouse Kubernetes Platform Community Edition хотя бы раз, ответьте на опросы ниже, пожалуйста :)
Мы хотим понять, насколько DKP CE закрывает ваши задачи и для чего вы её применяете. Это поможет нам внимательнее расставлять приоритеты в разработке.
Развернули KubeVirt, подняли первую виртуальную машину — и она даже работает. А дальше выясняется, что виртуальным машинам нужно от кластера не то же, что контейнерам. Чтобы машина переезжала между узлами без остановки, нужен том с доступом ReadWriteMany, а адрес и MAC должны пережить переезд. Нужны снапшоты, место под образы, дашборды и алерты про ВМ, интерфейс для тех, кто не пишет манифесты, и роли под администраторов виртуализации. «Ванильный» KubeVirt — это ядро запуска виртуальных машин в Kubernetes, всё остальное вы собираете и потом сопровождаете сами.
Мы прошли это сами и собрали Deckhouse Virtualization Platform: внутри всё тот же KubeVirt (наш форк), а снаружи — UI, декларативный API, миграции без обрыва соединений и мониторинг «из коробки».
В статье — почти полный список того, что придётся докручивать над KubeVirt для продакшена, и таблица сравнения: DataVolume против VirtualDisk, runStrategy против политик запуска и так далее. Можно забрать как чек-лист при выборе платформы.
+6
Небольшая команда без DevOps подняла Kubernetes-кластер и передала управление им ИИ-агенту.
Это сделал Эдгар Сипки, основатель EasyP & SIPKI Tech, на Deckhouse Kubernetes Platform Community Edition (DKP CE) и поделился историей на нашем митапе. Спойлер: агент по итогу проводит диагностику кластера и публикует сервисы по HTTPS с автовыпуском TLS через cert-manager и Let's Encrypt.
Опыт команды Эдгара, ошибки первого подхода, рабочая архитектура и несколько инженерных выводов, которые могут пригодиться вам в подобном проекте — в карточках.
Deckhouse Kubernetes Platform CE — на этой странице →
Deckhouse Kubernetes Platform (DKP) 1.76 ⚡️
Обратите внимание
• Компонент fencing-agent модуля node-manager переведён на gossip-протокол. Это снижает риск ложных перезагрузок worker-узлов при недоступности control plane или высокой нагрузке на API-сервер.
• Исправлена проблема, при которой cluster-autoscaler мог переходить в тупиковое состояние после неудачного создания машины в облаке (для ошибок, отличных от ResourceExhausted). Теперь кластер автоматически восстанавливает возможность масштабирования при временных сбоях облачного провайдера.
Основные изменения • Добавлена возможность развертывания кластера DKP с использованием режима Proxy для доступа к хранилищу образов. • kubectl на узлах кластера заменён на алиас d8 k (утилита Deckhouse CLI). • Утилиту dhctl теперь можно запускать как отдельный бинарный файл без предварительной загрузки полного образа со всеми зависимостями. Необходимые компоненты загружаются из хранилища образов по мере выполнения операции. • Повышена отказоустойчивость мультимастерного режима: версии Kubernetes теперь корректно определяются при частичной недоступности master-узлов. • В ConfigMap d8-cluster-kubernetes добавлена информация о поддерживаемых, доступных для обновления и понижения версиях Kubernetes, а также о текущей автоматически обновляемой версии. • Модуль descheduler обновлён до версии 0.35.1. Добавлены настройка частоты перераспределения подов, фильтрация неймспейсов с помощью label selector, стратегия удаления подов с большим количеством перезапусков, а также автоматическое использование Kubernetes Metrics API при её доступности в кластере. • Модуль vertical-pod-autoscaler обновлён до версии 1.6.0. Режим InPlaceOrRecreate теперь используется по умолчанию, а рекомендации по памяти округляются до 64 MiB. • В модуле user-authn отключён небезопасный OAuth 2.0 Implicit Flow и добавлена поддержка аутентификации SAML 2.0, включая refresh-токены и Single Logout. • В режиме мультитенантности изменено поведение доступа к неймспейсам: пользователи без явно заданных прав теперь не видят неймспейсы кластера в веб-интерфейсе Deckhouse. • Gatekeeper обновлён до версии 3.22.0, Ratify — до версии 1.4.0. Унифицировано поведение CEL- и Rego-политик, добавлены новые возможности работы с контекстом неймспейсов и CLI-инструмент для бенчмаркинга политик. • В модуле alb добавлена поддержка обработки входящего трафика через Gateway API. • В модуле cni-cilium добавлена поддержка синхронизации conntrack-таблиц между узлами для бесшовной живой миграции виртуальных машин. • В cloud-provider-dvp добавлена поддержка гибридных кластеров, в которых статические master-узлы и облачные worker-узлы используются в одном кластере.Обновление версий компонентов • cert-manager: 1.20.0 • descheduler: 0.35.1 • etcd: 3.6.10 • Gatekeeper: 3.22.0 • Ingress NGINX Controller: 1.12 • Патч-версии Kubernetes: 1.33.11, 1.34.7 и 1.35.4 • Ratify: 1.4.0 Подробнее — в CHANGELOG.
Разбираем 22 альфа-фичи Kubernetes 1.37. Спойлер самого крутого и долгожданного:
• Больше не нужно с нуля перезапускать приложения после каждого сбоя — появились снапшоты подов.
• «Костыли» для планирования сложных нагрузок в прошлом — K8s научился работать с иерархией групп подов.
• Проблемы с хранилищем можно отловить сразу, а не когда приложение упадёт с ошибкой — теперь K8s мониторит здоровье PV.
Подробнее об этих и других фичах с примерами — читайте в статье.
В Deckhouse Kubernetes Platform появился модуль alb — прикладной балансировщик нагрузки на основе Kubernetes Gateway API, преемника Ingress API. Доступен во всех редакциях платформы, включая бесплатную Community Edition.
Подробности в новости →
«Нам нужен Ceph» — и сразу понимаешь, что это значит: ночные дежурства, CRUSH, который перегоняет петабайты в три часа ночи, и поиск инженера, который реально умеет его эксплуатировать.
Разобрались, почему 20 лет рынок не может с ним расстаться — и когда это действительно оправдано, а когда мы просто по инерции тащим в проект overkill.
Читать →
28 августа в 12:00 (МСК) на вебинаре мы разберём, как выстроить безопасный CI/CD-процесс на связке Deckhouse Code и Deckhouse Stronghold.
В программе:
• почему ручная интеграция GitLab CE и Vault упирается в одни и те же проблемы независимо от того, насколько аккуратно её делать;
• как работает доставка секретов в пайплайн по JWT/OIDC без хранения в переменных окружения;
• зачем разграничивать доступ к секретам через bound claims в JWT-токене, и как это настроить;
• как автоматизировать конфигурацию хранилища секретов через Git-Ops плагин, не теряя в уровне безопасности.
Покажем демо поэтапно — от локальной разработки и merge request до CI/CD в продакшене.
Проведут вебинар Евгений Целиков, технический менеджер продукта Deckhouse Code, и Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold.
Зарегистрироваться →
В плейлистах на наших каналах уже доступны записи докладов. Делимся последними тремя с Deckhouse User Community meetup/5!
Как дать агенту управлять кластером вашей инфры?
YouTube | RuTube | Вк видео
Эдгар Сипки, основатель EasyP && Sipki Tech, рассказывает о пути от агента, который выключил продакшен, до автономной системы, способной настраивать Kubernetes, Deckhouse и Nomad.
Один клик — и ты не вник
YouTube | RuTube | Вк видео
Евгений Шевченко, технический директор продуктов, о том, как веб-интерфейс Deckhouse Kubernetes Platform делает сложное простым, а очень сложное доступным.
Программа признания контрибьюторов DUC
YouTube | RuTube | Вк видео
Алёна Шинкова, комьюнити-менеджер, рассказывает про программу признания контрибьюторов Deckhouse User Community и поддержку тех, кто превращает чат и мероприятия в реальное сообщество.
Repost from Флант | Специалисты по DevOps и Kubernetes
Контейнеры, виртуальные машины и ИИ-нагрузки давно живут в одной инфраструктуре — а управляются разными инструментами и по разным правилам.
Мы обновили продукты Deckhouse, чтобы запускать любые нагрузки в любых средах было проще. 17 сентября в 12:00 расскажем подробно на онлайн-трансляции «Траектория Deckhouse».
На эфире: • зачем несколько продуктов Deckhouse объединили в единую платформу; • какие возможности появились для гибридных и распределённых сред; • как строить частные облака, платформы данных и инфраструктуру для ИИ.Выступят CEO «Фланта» Александр Титов, CTO Deckhouse Давид Мэгтон и директор продуктовых направлений Deckhouse Карапет Манасян. Вопросы можно будет задавать прямо в эфире. Регистрируйтесь на трансляцию →
28 августа в 12:00 (МСК) на вебинаре мы разберём, как выстроить безопасный CI/CD-процесс на связке Deckhouse Code и Deckhouse Stronghold.
В программе:
• почему ручная интеграция GitLab CE и Vault упирается в одни и те же проблемы независимо от того, насколько аккуратно её делать;
• как работает доставка секретов в пайплайн по JWT/OIDC без хранения в переменных окружения;
• зачем разграничивать доступ к секретам через bound claims в JWT-токене, и как это настроить;
• как автоматизировать конфигурацию хранилища секретов через Git-Ops плагин, не теряя в уровне безопасности.
Покажем демо поэтапно — от локальной разработки и merge request до CI/CD в продакшене.
Проведут вебинар Евгений Целиков, технический менеджер продукта Deckhouse Code, и Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold.
Зарегистрироваться →
+4
Мы сделали программу признания контрибьюторов Deckhouse User Community.
Что такое статус контрибьютора, какие у него бонусы и как оценивают вклад — в карточках :)
А все подробности — у нас на GitHub.
На каком этапе сейчас ваше знакомство и работа с Deckhouse Kubernetes Platform?
Какая ОДНА проблема в эксплуатации Kubernetes доставляет вам больше всего боли прямо сейчас?
На прошлой неделе мы выяснили, с какими масштабами инфраструктуры работает наше комьюнити. Спасибо всем, кто отвечал!
Теперь хотим понять, что отнимает больше всего ресурсов при поддержке кластеров, независимо от того, какую платформу вы используете.
А заодно узнать, на каком этапе знакомства вы сейчас с Deckhouse Kubernetes Platform (DKP). Если вашего варианта нет, опишите свой кейс в комментариях. Для нас это действительно будет очень важно и полезно :)
Open Source-редакцию Deckhouse Kubernetes Platform теперь можно развернуть в закрытом контуре. Подробности на Хабре.
Как установить DKP CE в закрытом контуре
Для air-gap-установки понадобится отдельная машина с доступом к
registry.deckhouse.ru и к внутреннему хранилищу образов. Образы DKP CE доступны публично, лицензионный ключ для зеркалирования не нужен.
Выполните три шага:
• На машине с доступом к registry.deckhouse.ru скачайте образы DKP CE командой d8 mirror pull.
• Перенесите образы во внутренний registry с помощью команды d8 mirror push.
• Запустите CLI-установщик dhctl из внутреннего registry и следуйте документации. Установка пройдёт без обращения к внешним ресурсам.+6
Почти все российские платформы виртуализации пытаются повторить VMware один в один. В реестре российского ПО их уже больше 90!
А вот Deckhouse Virtualization Platform (DVP) построена иначе. Платформа работает на Kubernetes, поэтому виртуальными машинами и контейнерами управляет один control plane.
Как это устроено на практике, обсудили Георгий Дауман, директор направления виртуализации Deckhouse, и Дмитрий Горохов, директор направления виртуализации «Инфосистемы Джет».
Самое главное — в карточках. Больше деталей в подкасте: от установки платформы, управления сетями и хранилищами до сертификата ФСТЭК России.
Смотреть подкаст целиком →
