أحب Kubernetes في Mail.ru المجموعة: 14 فبراير



مرحبا اصدقاء أطلقنا مؤخرًا سلسلة من مسيرات Kubernetes في Mail.ru -Kubernetes Meetup. قللنا قليلاً من الاهتمام بالموضوع وتلقينا عدة مئات من طلبات المشاركة في الحدث الأول من السلسلة - أكثر مما يمكننا تأكيده.

تكريما ليوم 14 فبراير ، قررنا ترتيب لقاء خاص للطبعة لكل من يحب Kubernetes: سنجتمع في حلقة كبيرة ، ونبدأ قبل ذلك بقليل ، ونوسع برنامج العروض التقليدية بمناقشة ساخنة وتفاعلية. نحن أيضا أعدنا بعض المفاجآت الخاصة للمشاركين.

سيعقد الاجتماع في 14 فبراير (الخميس) الساعة 17:00 في مكتب مجموعة Mail.ru في موسكو (Leningradsky Prospekt ، 39 ، ص 79).

في الاجتماع ، سيكشف Booking.com تفاصيل إعداد Kubernetes الخاص به ؛ ستشارك WEDOS ، أكبر استضافة في التشيك ، تجربتها مع K8S على Bare Metal ، وستخبرك Mail.ru Cloud Solutions بكيفية جعل Kubernetes آمنة حقًا. كجزء من المناقشة ، سيناقش المتحدثون المدعوون ما هو المستقبل لفانيليا كوبيرنيتيس أو توزيع البائع؟

التسجيل مطلوب ويغلق في 12 فبراير في تمام الساعة 23:59 (أو قبل ذلك في حالة نفاد المقاعد).

برنامج Mitap


“Kubernetes في Booking.com”
إيفان كروغلوف ، Booking.com ، المطور الرئيسي

خلال العامين الماضيين ، واجهت Booking.com التحدي المتمثل في تسريع منتجات جديدة إلى السوق. جزء من النهج الجديد هو بناء سحابة داخلية. أساسها هو 15 مجموعات Kubernetes. عند إنشائها ، ابتعدت Booking.com عن الطرق المقبولة عمومًا: يشتمل الإعداد هنا على مجموعات مشتركة ، وشبكة مسطحة ، و SLO / SLI محسوبة بذكاء لكل مجموعة ، ومجموعة من الاختبارات التي تتحقق من وظائف المجموعة وتكاملاتها في الوقت الفعلي.

لا تقوم Booking.com فقط بتشغيل Kubernetes ، بل تعمل أيضًا على تطوير تطبيقات النظام المصممة لتحسين النظام البيئي. على سبيل المثال ، تم إنشاؤه ووضعه في Shipper مفتوحة المصدر - مجموعة من وحدات التحكم التي توفر تزامن الأصلي Kubernetes من نشرات الكناري و Blue-Green إلى مجموعات متعددة في وقت واحد.

حول كل هذا وأكثر من ذلك بكثير - أكثر في 14 فبراير.

"الأمن في Kubernetes. كيف تتوقف عن القلق وتبدأ الحياة "
ديمتري لازارينكو ، Mail.Ru Cloud Solutions ، رئيس جمعية PaaS

Kubernetes قوية بنفس القدر من التعقيد في نفس الوقت. ليست مشكلة الأمان استثناء: هنا ليس كل شيء بسيطًا كما في حالة الأمان "الكلاسيكي" للتطبيقات التي تعمل في بيئات افتراضية أو حتى استنادًا إلى Docker.

توفير Kubernetes كخدمة في سحابة Mail.ru العامة ، واجه فريق Mail.Ru Cloud Solutions على مدار العام الماضي العديد من الطلبات حول كيفية تطبيق الحد الأقصى من أمان التطبيق (وأحيانًا بجنون العظمة) في Kubernetes على جميع المستويات ، وهو مناسب حتى للمؤسسات القاسية ، و كيفية بناء دورة حياة تطوير الأمان الصحيحة / DevSecOps في Kubernetes.

سوف يشارك المتحدث تجربته في تطبيق أنماط الأمان النموذجية في Kubernetes ، والتي يمكن تطبيقها في كل من السحابة العامة والخاصة.

"كل ما تحتاج لمعرفته حول Kubernetes في Bare Metal"
Andrey Kvapil، WEDOS Internet as، Cloud Architect / DevOps

سيشارك Andrey Kvapil في تجربته في هندسة الحلول السحابية و DevOps في أكبر WEDOS التي تستضيف التشيكية ، حيث تستخدم Kubernetes بنشاط لنشر الخدمات والخوادم - الآن لأكثر من 500 عقدة ومع التوسع المخطط لعدة آلاف.

سيتم إيلاء اهتمام خاص لتنظيم مزرعة الخوادم مع اختيار تمهيد الشبكة والتخزين. اختبر المتحدث عددًا كبيرًا من حلول SDS المجانية قبل اتخاذ قرار بشأن Linstor - مشروع صغير إلى حد ما ، والذي أثبت بالفعل أنه ممتاز في التشغيل.

جنبا إلى جنب مع هذا ، سيتم طرح القضايا الملحة الأخرى. في البرنامج:

  • ما هو المعدن العاري وماذا يأكل. ما هي المشاكل التي يجب مواجهتها عند بناء مجموعة Bare-Metal.
  • العقد الخالية من الأقراص وأتمتة نشر الخادم باستخدام LTSP.
  • اختيار التخزين. النظر في أنواع التخزين ومتى ينبغي استخدامها. كيف تعمل وحدات التخزين المحلية
  • بضع كلمات حول الشبكات ، وميزات IPVS وإعداد MetalLB. تخلص من التراكبات قدر الإمكان.
  • قم بتكوين الوصول إلى نظام المجموعة والتواصل مع LDAP وإدارة مجموعات متعددة بسلاسة.

حلقة نقاش: "الفانيليا Kubernetes أو توزيع البائعين: ما هو المستقبل؟"
رئيس الجلسة: ميخائيل تشوتشكوف

تطوير Kubernetes لا يزال قائما: كل ربع سنة نتلقى إصدارات جديدة ، وغالبا مع تحسينات كبيرة. إن النظام البيئي لمؤسسة Cloud Native Computing Foundation يسير بنشاط نحو الأمام ، حيث يحفز النمو السريع لشبكات Kubernetes ويوسع قدرات التكنولوجيا.

على الرغم من أن معظم مزودي الخدمات السحابية يقدمون خدمة Kubernetes على أساس توزيع الفانيليا ، إلا أن السوق يقدم أيضًا العديد من مجموعات Kubernetes وحتى المنتجات الفردية التي تعتمد عليها. يعمل بعضها على تحسين السلوك غير الأمثل بشكل طفيف ، والبعض الآخر - على سبيل المثال ، OpenShift - يغير من Kubernetes بشكل غير معترف به تقريبًا. يشبه هذا إلى حد كبير تجزئة أجهزة Android قبل عامين.

لفهم إيجابيات وسلبيات كل خيار وفهم النهج الذي سيبقى ، كجزء من مناقشتنا ، جمعنا كل من موردي هذه التوزيعات وممثلي الشركات التي تعمل بفانيليا Kubernetes جنبًا إلى جنب مع حلول البائعين.

تأكد من التسجيل باستخدام الرابط - سنراجع جميع التطبيقات وسنرسل إليك في غضون أيام تأكيدات. تكريما للعطلة ، نحن على استعداد لاستقبال المزيد من الضيوف ، ولكن لا يزال محدودا بحجم الغرفة.

نعلمك فورًا بأحداث جديدة من سلسلة @ Kubernetes Meetup وأحداث Mail.Ru Cloud Solutions الأخرى في قناة Telegram: t.me/k8s_mail

هل تريد التحدث فيKubernetes Meetup التالي؟ يمكن ترك التطبيق هنا: mcs.mail.ru/k8s-speak

Source: https://habr.com/ru/post/ar438270/


All Articles