Love Kubernetes chez Mail.ru Group: 14 février



Bonjour mes amis. Nous avons récemment lancé notre série de rassemblements Kubernetes dans Mail.ru - @Kubernetes Meetup. Nous avons légèrement sous-estimé l'intérêt pour le sujet et reçu plusieurs centaines de demandes de participation au premier événement de la série - plus que ce que nous avons pu confirmer.

En l'honneur du 14 février, nous avons décidé d'organiser une réunion-édition spéciale pour tous ceux qui aiment Kubernetes: nous nous réunirons dans un grand cercle, commencerons un peu plus tôt et élargirons le programme traditionnel de performances avec des discussions chaudes et interactives. Nous avons également préparé des surprises spéciales pour les participants.

La réunion aura lieu le 14 février (jeudi) à 17h00 dans le bureau de Moscou du groupe Mail.ru (Leningradsky Prospekt, 39, p. 79).

Lors de la réunion, Booking.com dévoilera les détails de sa configuration Kubernetes; Le plus grand hébergeur tchèque WEDOS partagera son expérience avec K8S sur Bare Metal, et Mail.ru Cloud Solutions vous expliquera comment sécuriser Kubernetes. Dans le cadre de la discussion, les conférenciers invités discuteront de l'avenir de vanilla Kubernetes ou d'une distribution de fournisseurs?

L'inscription est obligatoire et se termine le 12 février à 23 h 59 (ou plus tôt si les places sont épuisées).

Programme Mitap


“Kubernetes sur Booking.com”
Ivan Kruglov, Booking.com, développeur principal

Au cours des deux dernières années, Booking.com a relevé le défi d'accélérer la commercialisation de nouveaux produits. Une partie de la nouvelle approche consiste à créer un cloud interne. Sa base est de 15 clusters Kubernetes. Lors de leur création, Booking.com s'est écarté des méthodes généralement admises: ici, la configuration comprend des clusters partagés, un réseau plat, des SLO / SLI intelligemment calculés pour chaque cluster, un ensemble de tests qui vérifient la fonctionnalité du cluster et ses intégrations en temps réel.

Booking.com exploite non seulement Kubernetes, mais développe également activement des applications système conçues pour améliorer l'écosystème. Par exemple, il a été créé et présenté dans Shipper open source - un ensemble de contrôleurs qui fournissent une orchestration native de Kubernetes des déploiements Canary et Blue-Green sur plusieurs clusters simultanément.

À propos de tout cela et bien plus encore - plus le 14 février.

«La sécurité chez Kubernetes. Comment arrêter de s'inquiéter et commencer à vivre »
Dmitry Lazarenko, Mail.Ru Cloud Solutions, responsable PaaS

Kubernetes est tout aussi puissant, si complexe à la fois. Le problème de sécurité ne fait pas exception: ici tout n'est pas si banal que dans le cas de la sécurité "classique" des applications s'exécutant dans des environnements virtuels ou même basées sur Docker.

Fournissant Kubernetes en tant que service dans le cloud public Mail.ru, au cours de l'année écoulée, l'équipe Mail.Ru Cloud Solutions a été confrontée à de nombreuses demandes sur la façon de mettre en œuvre la sécurité d'application maximale (parfois paranoïaque) dans Kubernetes à tous les niveaux, ce qui convient même aux entreprises sévères, et comment créer le bon cycle de vie de développement de sécurité / DevSecOps dans Kubernetes.

Le conférencier partagera son expérience de la mise en œuvre de modèles de sécurité typiques dans Kubernetes, qui peuvent être appliqués à la fois dans le cloud public et privé.

«Tout ce que vous devez savoir sur Kubernetes chez Bare Metal»
Andrey Kvapil, WEDOS Internet as, Architecte Cloud / DevOps

Andrey Kvapil partagera son expérience dans l'architecture de solutions cloud et DevOps dans le plus grand hébergement tchèque WEDOS, où Kubernetes est activement utilisé pour déployer des services et des serveurs - maintenant pour plus de 500 nœuds et avec l'extension prévue à plusieurs milliers.

Une attention particulière sera portée à l'organisation d'une batterie de serveurs avec démarrage réseau et sélection du stockage. L'orateur a testé un grand nombre de solutions SDS gratuites avant de choisir Linstor - un projet assez jeune, qui, néanmoins, s'est déjà révélé excellent en fonctionnement.

Parallèlement à cela, d'autres questions urgentes seront soulevées. Au programme:

  • Qu'est-ce que le Bare Metal et avec quoi le manger? Quels problèmes devront faire face lors de la construction d'un cluster Bare-Metal.
  • NĹ“uds sans disque et automatisation du dĂ©ploiement du serveur Ă  l'aide de LTSP.
  • Choix de stockage. ConsidĂ©rez les types de stockage et quand les utiliser. Fonctionnement du provisionneur de volumes local
  • Quelques mots sur la mise en rĂ©seau, les fonctionnalitĂ©s d'IPVS et la configuration de MetalLB. DĂ©barrassez-vous autant que possible des superpositions.
  • Configurez l'accès aux clusters, communiquez avec LDAP et gĂ©rez de manière transparente plusieurs clusters.

Table ronde: "Vanilla Kubernetes ou une distribution de fournisseurs: quel est l'avenir?"
Modérateur: Mikhail Zhuchkov

Le développement de Kubernetes ne s'arrête pas: chaque trimestre, nous recevons de nouvelles versions, souvent avec des améliorations importantes. L'écosystème de la Cloud Native Computing Foundation va également de l'avant, stimulant la croissance rapide de Kubernetes et élargissant les capacités de la technologie.

Bien que la plupart des fournisseurs de cloud fournissent Kubernetes en tant que service basé sur la distribution vanilla, le marché propose désormais de nombreux assemblages de Kubernetes et même des produits individuels basés sur eux. Certains d'entre eux améliorent légèrement le comportement non optimal, et certains - par exemple, OpenShift - changent presque méconnaissablement Kubernetes. Ceci est très similaire à la fragmentation des appareils Android il y a quelques années.

Pour comprendre les avantages et les inconvénients de chaque option et comprendre quelle approche survivra, dans le cadre de notre discussion, nous avons réuni à la fois les fournisseurs de ces distributions et les représentants des entreprises qui exploitent vanilla Kubernetes ainsi que les solutions des fournisseurs.

Assurez-vous de vous inscrire en utilisant le lien - nous examinerons toutes les candidatures et dans quelques jours nous vous enverrons des confirmations. En l'honneur des vacances, nous sommes prêts à recevoir beaucoup plus d'invités, mais toujours limités par la taille de la chambre.

Nous vous informons immédiatement des nouveaux événements de la série Meetup @Kubernetes et d'autres événements Mail.Ru Cloud Solutions dans notre canal Telegram: t.me/k8s_mail

Vous souhaitez prendre la parole lors du prochain Meetup @Kubernetes? L'application peut être laissée ici: mcs.mail.ru/k8s-speak

Source: https://habr.com/ru/post/fr438270/


All Articles