Aonad 5 / 11

Kubernetes: Manifest, Helm agus Ceolfhoireann AI-Powered

Gnóthachain:

  • Cumas tuiscint a fháil ar bhunchuspóirí (Pod, Imscaradh, Seirbhís, ConfigMap, Rúnda, Ainmspás) agus fealsúnacht dhearbhaithe Kubernetes agus léiriú soladach a tháirgeadh le haghaidh hintleachta saorga
  • Cumas forléirithe a dhéanamh réidh le haghaidh táirgeadh agus slán le teorainneacha acmhainne, seiceálacha sláinte (probaí), clibeanna íomhá seasta agus RBAC caol
  • Cumas an comhthéacs ceart a fhíorú roimh fhorghníomhú agus smacht tirim-rith a chur i bhfeidhm le rith tirim/difriúil

Tá sé éasca coimeádán amháin a reáchtáil. Ach córas a bhunú a leathnaíonn na céadta coimeádán thar an iliomad freastalaithe, a atosóidh go huathoibríoch nuair a thuairteanna ceann acu, a mhacasamhlú nuair a mhéadaíonn an t-ualach, agus a nuashonraíonn sé le nialas ama aga? Sin é an cheolfhoireann, agus is é Kubernetes (K8s go gearr) an uirlis chaighdeánach tionscail - an t-ardán a imlonnaíonn, a scálaíonn agus a bhainistíonn coimeádáin thar braisle go huathoibríoch. Tá Kubernetes cumhachtach ach casta: sainmhínítear gach rud le comhaid YAML fada atá íogair ó thaobh eangú — ar a dtugtar manifests. Seo nuair a thugann AI anáil aer úr; Leis an gcomhthéacs ceart, táirgeann sé na manifests sin go tapa agus díchódaíonn sé a gcuid earráidí mistéireach.

Ach in Kubernetes, ciallaíonn léiriú mícheart mainneachtain seirbhís iomlán a sheasamh, scálú mícheart a dhéanamh, nó leochaileacht a fhágáil. Is ortsa atá an fhreagracht gach léiriú a tháirgeann AI a thuiscint agus a fhíorú - go háirithe sula mbeidh feidhm ag kubectl.

Rudaí lárnacha Kubernetes

Chun iniúchadh a dhéanamh ar Kubernetes, ba cheart go mbeadh na príomhchoincheapa ar eolas agat:

  • Pod: Aonad oibre is lú; Tá coimeádán amháin nó roinnt ann. Go ginearálta, ní úsáidtear an Pod go díreach, ach úsáidtear na rudaí tuismitheora a bhainistíonn é.
  • Imscaradh: Sainmhíníonn sé cé mhéad cóip d'fheidhmchlár a rithfear, cén íomhá a úsáidfidh sé, agus conas a dhéanfar é a nuashonrú. Má bhuaileann Pod é athchruthóidh sé go huathoibríoch é.
  • Seirbhís: Soláthraíonn seoladh líonra seasta agus cothromú ualach chuig na pods; Cé go dtagann agus go dtéann pods, ní thagann aon athrú ar an seoladh rochtana.
  • ConfigMap agus Rúnda: Coinníonn sé luachanna cumraíochta agus faisnéis rúnda ar leithligh ó Pods. Tá ConfigMap le haghaidh socruithe follasacha, tá Rúnda le haghaidh luachanna íogaire.
  • Ainmspás: An limistéar a roinneann agus a leithlisíonn acmhainní go loighciúil (m.sh. dev, prod).
  • Ingress: An tacar rialacha a stiúrann trácht HTTP ón domhan lasmuigh chuig seirbhísí sa bhraisle.

Is é Helm an "bainisteoir pacáiste" de Kubernetes: ligeann sé duit manifests athfhillteacha (cairteacha) a theimpléad agus iad a shuiteáil le luachanna éagsúla i dtimpeallachtaí éagsúla le hordú amháin. Táirgeann AI léiriú amh agus cairt Helm araon.

Cén fáth a bhfuil an oiread sin rudaí ann? Toisc go bhfuil croífhealsúnacht Kubernetes ráiteasach: sainmhíníonn tú "conas a theastaíonn uait go n-amharcfadh an córas ar deireadh" (m.sh. "bíonn 3 chóip den fheidhmchlár seo á rith i gcónaí"), agus bogann Kubernetes an staid reatha níos gaire don staid inmhianaithe sin i gcónaí. Má fhaigheann Pod bás, cruthaíonn sé ceann nua; má théann nód síos, bogann sé an t-ualach oibre go nód eile. Sin an fáth nach bhfuil manifests orduithe "a dhéanamh", ach "lig dó a bheith mar seo" oidis. Tá sé ríthábhachtach an t-idirdhealú seo a thuiscint agus na léirithe a tháirgeann AI á léamh: déanann gach fearann ​​cur síos ar chuid de staid inmhianaithe an chórais. Ciallaíonn fearann ​​mícheart go bhfuil Kubernetes ag obair i dtreo sprice mícheart - agus cuirtear an sprioc sin i bhfeidhm go ciúin, go leanúnach.

Leid: In Kubernetes, is é an uirlis tástála sábháilte is tábhachtaí ná kubectl apply --dry-run=server -f file.yaml: taispeánann sé cé acu an nglacfaidh an freastalaí leis agus cad atá le déanamh gan an forógra a chur i bhfeidhm i ndáiríre. Bí cinnte a reáchtáil tirim-rith agus kubectl diff roimh iarratas a manifests to prod.

Céim ar chéim: manifests a chruthú le AI

  1. Déan cur síos ar an bhfeidhmchlár agus an riachtanas. Ainm íomhá, port, cé mhéad macasamhail, teorainneacha acmhainne (LAP/cuimhne).
  2. Imlonnú Iarratas + Seirbhís. De ghnáth is gá an dá cheann le chéile.
  3. Cumraíocht ar leith agus rún. Socruithe go ConfigMap, luachanna íogaire go Rúnda.
  4. Cuir seiceálacha sláinte leis. Tá livenessProbe (an bhfuil sé beo) agus ullmhachtProbe (an bhfuil sé réidh le haghaidh tráchta) ríthábhachtach.
  5. Socraigh teorainn acmhainne. Gan iarrataí/teorainneacha is féidir le Pod an nód iomlán a ithe.
  6. Fíoraigh le `--dry-run` agus `difr`, ansin cuir i bhfeidhm. Ar dtús san ainmspás tástála.

Slándáil: rioscaí a bhaineann go sonrach le Kubernetes

  1. Níl rún i ndáiríre faoi rún - níl ann ach base64. Ionchódaíonn réad Rúnda Kubernetes base64 luachanna; Ní criptiú é seo, is furasta é a dhíchriptiú. Ar mhaithe le fíorphríobháideacht, tá criptiú srld agus cruinneachán seachtrach (Vault, bainisteoir rúnda scamall) ag teastáil. Ná tabhair geallúintí rúnda go díreach do Git riamh (tá réitigh ann dó seo mar Rúin Shéalaithe/Rúin Sheachtracha).
  2. Socraigh teorainn acmhainne. Is féidir le Pod gan teorainneacha an nód iomlán a thuairteáil le sceitheadh ​​cuimhne.
  3. Íos-údarás (RBAC). Le Rialú Rochtana Ról-Bhunaithe, níl ag gach seirbhís/úsáideoir ach na ceadanna a theastaíonn uaidh. Uaireanta tugann AI braisle-admin mór; caol seo síos.
  4. Ná húsáid an chlib íomhá `is déanaí`. Níl a fhios agat cén leagan atá á rith agus ní féidir leat é a rolladh ar ais.
Aire: is féidir le kubectl delete nó iarratas mícheart Imscaradh beo a scrios. Cinntigh an t-ainmspás ina bhfuil tú (kubectl config current-context) a fhíorú sula ritheann tú na horduithe; Is tubaiste choitianta í obair thaisme i gcomhthéacs an táirgthe.

Forléiriú amh vs tábla Helm

critéar

Léiriú amh YAML

Cairt Helm

Suiteáil

kubectl feidhm -f

suiteáil stiúrtha

Ilmheáin (dev/prod)

Cóip-greamaigh, seans maith go earráid

Cairt aonair, luachanna éagsúla.yaml

Leagan/rolladh siar

de láimh

éasca le rolladh siar Helm

Cuar foghlama

íseal

meánach

nuair

Timpeallacht bheag, aonair

Seirbhís ilmheánach, athchleachtach

trí chás mion

Cás 1 - an rún na seirbhíse crashed. Bhí Pod á atosú i gcónaí (CrashLoopBackOff). Thug an fhoireann na logaí agus an léiriú don AI; Léirigh an AI nár measadh go raibh an Pod "réidh" riamh toisc go raibh an readinessProbe ag féachaint ar an gcalafort mícheart. Shocraigh siad an calafort, tháinig an tseirbhís cobhsaí i 10 nóiméad. D'fhéadfadh go dtógfadh sé uaireanta an chloig chun an caidreamh seo a bhunú de láimh.

Cás 2 - níor éirigh leis na teorainneacha a shocrú. Ní raibh aon teorainneacha i Imscaradh; Chuir sceitheadh ​​cuimhne an Pod faoi bhláth agus thuairteáil an nód iomlán, ag laghdú seirbhísí comharsanachta freisin. Tar éis na heachtra, chuir siad in iúl do AI “cuir iarrataí réasúnta CPU/cuimhne agus teorainneacha le gach Imscaradh” agus rinne siad é a dhéanamh caighdeánach. Cosnaíonn líne amháin in easnamh uaireanta aga neamhfhónaimh.

Cás 3 — RBAC mór gafa. Le linn imscrúdaithe, fuarthas amach go raibh léiriú ServiceAccount ginte ag AI ceangailte leis an ról riaracháin braisle - rud a chiallaíonn go bhféadfadh an tseirbhís an braisle iomlán a bhainistiú. Laghdaigh an fhoireann an cead gan ach Podaí a léamh ina spás ainm. Dhún prionsabal na pribhléide is lú leochaileacht slándála.

Ceithre theimpléad inchóipeála

1) Imscaradh + Táirgeadh seirbhíse:

Scríobh léiriú Imscaradh agus Seirbhíse do Kubernetes. Feidhmchlár: [AD], íomhá: [íomhá: leagan seasta], port: [X], macasamhail: [N]. Rialacha: - Cuir iarratais agus teorainneacha LAP/cuimhne leis.- Sainmhínigh livenessProbe agus ullmhachtProbe.- Léigh cumraíocht ó ConfigMap, rún ón réad Rúnda; Ná leabú luachanna sa léiriú, bain úsáid as áitshealbhóirí. - NÁ húsáid an chlib íomhá ":is déanaí". Tabhair le cur síos.

2) Réiteach earráidí follasach:

Tá an Pod reatha i stát [CrashLoopBackOff / Pending / ImagePullBackOff]. De réir an aschuir léirithe agus 'kubectl cuir síos' seo a leanas, liostaigh na bunchúiseanna féideartha in ord dóchúlachta agus eisigh an t-ordú fíoraithe do gach ceann díobh. Manifest: [YAML] Déan cur síos ar: [ASCHUR]

3) Seiceáil slándála / sláine:

Seiceáil an léiriú Kubernetes seo: an bhfuil an teorainn acmhainne in easnamh, an bhfuil sé in easnamh, an bhfuil an chlib is déanaí ann, an bhfuil RBAC/cead ró-leathan, an bhfuil an rún fite fuaite sa léiriú? Scríobh na torthaí in ord tábhachta agus ceartúcháin. Manifest: [YAML]

4) Comhshó go cairt Helm:

Tiontaigh na sonraí amh a leanas ina chairt Helm ath-inúsáidte: cé na luachanna ar cheart dul amach go luachanna.yaml (íomhá, macasamhail, foinse, comhshaol)? Taispeáin struchtúr cairte agus luachanna samplacha.yaml.Manifests: [YAML]

Leid lag / Pras láidir

Lag: "Scríobh Kubernetes YAML do m'iarratas."

Toradh: imscaradh gan iniúchadh, gan teorainn leis an gclib is déanaí, ag neadú an mhachaire rúnda; Neamhdhaingean agus leochaileach i dtáirgí.

Láidir: "Scríobh Kubernetes Imscaradh + Seirbhís. Íomhá myapp: 1.4.2, 3 macasamhail, 8080 port. LAP 100m-500m, cuimhne 128Mi-512Mi cuir iarratais/teorainneacha. Cuir taiscéalaí beocht le haghaidh /healthz, taiscéalaí ullmhachta le haghaidh /réidh. Léigh an manifesto Don' Secret from the Secret object, leabaithe leis."

Difríocht: tugann an dara leid scála, teorainneacha acmhainní, seiceálacha sláinte agus riail rúnda; Tá an t-aschur gar do tháirgeadh agus sábháilte.

Botúin choitianta

  • Gan teorainneacha acmhainní a shocrú. Is féidir le Pod amháin an nód iomlán a ithe.
  • Gan seiceáil sláinte (probe) a chur leis. Ní féidir le Kubernetes Pod tuairteála/neamhullmhaithe a bhrath.
  • clib `:is déanaí`. Ní léir cén leagan atá á rith, ní féidir é a rolladh siar.
  • An rún a thabhairt go díreach do Git. Ní criptiú é Base64; réitíonn gach duine é.
  • Orduithe á rith i gcomhthéacs/spás ainm mícheart. An bealach is coitianta chun tuairteála i dtáirgí.
  • gan bacadh le `--dry-run`/`difr`. Gan féachaint cad a tharlóidh roimh chur i bhfeidhm.

Go hachomair

Is ceolfhoireann cumhachtach ach casta é Kubernetes a imlonnaíonn, a scálaíonn agus a bharrfheabhsaítear coimeádáin thar braisle; Sainmhínítear gach rud ag YAMLanna follasacha, a dhéanann Helm templatizes. Táirgeann AI léirithe Imlonnaithe/Seirbhíse agus cairteacha Helm go tapa, réitíonn sé fabhtanna mistéireacha - ach caithfidh tú teorainn acmhainne, seiceáil sláinte, clib íomhá domhalartaithe, RBAC caol agus rialacha rúnda slándála a iarraidh go sainráite. Is nósanna iad --dry-run, difr agus ceart seiceáil comhthéacs a chuireann cosc ​​ar thuairteanna táirgí.

Tasc feidhmchláir

Iarr ar AI léiriú a ghiniúint d’fheidhmchlár samplach leis an teimpléad “Giniúint Imlonnaithe + Seirbhíse”. Ansin: (1) An bhfuil sé seiceáilte le haghaidh teorainn acmhainne, taiscéalaí, :déanaí, agus rúnda leis an teimpléad "Seiceáil slándála/sláintíochta"; (2) run kubectl cuir i bhfeidhm --dry-run=freastalaí ar bhraisle tástála/mionchibé más féidir agus léigh an t-aschur; (3) tabhair faoi deara an dá mhír sábháilteachta/daingne is tábhachtaí a fhaigheann tú in easnamh.

seicliosta

  • [ ] Chuir mé an leagan íomhá, líon na macasamhla, teorainneacha poirt agus acmhainní le m'iarratas.
  • [ ] Chuir mé beocht agus taiscéalaí ullmhachta leis an léiriú.
  • [ ] Clib íomhá seasta; Níor úsáid mé :déanaí.
  • [ ] Níl rún leabaithe sa léiriú; Bhain mé úsáid as réad Rúnda/ cruinneachán seachtrach.
  • [ ] Laghdaigh mé RBAC/ceadanna chuig ceadanna íosta.
  • [ ] Sula ndearna mé iarratas, dheimhnigh mé go raibh mé sa chomhthéacs ceart agus go raibh --triomruith/aschuir dhifriúla.