Ресурсы Kubernetes

Автор Itworkroom
k8s

Ресурсы Kubernetes
Namespace* (ns) — позволяет организовывать ресурсы в неперекрывающиеся группы (для каждого потребителя ресурсов).

Развертывающие рабочие нагрузки
Pod (po) — основная развертываемая единица, содержащая один или более процессов в расположенных рядом контейнерах. Метки (Labels).
ReplicaSet — поддерживает одну или несколько реплик модуля.
ReplicationController (rc) [v1] – устаревший и менее функциональный эквивалент ресурса ReplicaSet.
Job — запускает модули, выполняющие завершаемую задачу.
CronJob [batch] — запускает назначаемое задание один раз или периодически.
DaemonSet (ds) — запускает одну реплику модуля в расчете на узел (на всех узлах или только на тех, которые соответствуют селектору узлов).
StatefulSet (sts) — запускает модули, имеющие внутреннее состояние, со стабильной идентичностью.
Deployment (deploy) — декларативное развертывание и обновление модулей.

Службы
Service (svc) [v1] — предоставляет доступ к одному или нескольким модулям на одной и стабильной паре IP-адреса и порта.
Endpoints (ep) — определяет, к каким модулям (или другим серверам) предоставляется доступ через службу.
NodePort — открывает сервис на том же порту каждого выбранного узла в кластере с помощью NAT. Делает сервис доступным вне кластера через :.
Ingress (ing) [extensions] — предоставляет внешним клиентам доступ к одной или нескольким службам через один доступный извне IP-адрес.

Конфигурация
ConfigMap (cm)  — словарь в формате «ключ-значение» для хранения незащищенных параметров конфигурации приложений и предоставления им доступа к ним.
Secret [v1] — словарь в формате «ключ-значение» для хранения конфиденциальных данных. (далее…)

Kubernetes (k8s) RoleBinding

Автор Itworkroom

В контексте Kubernetes (k8s) RoleBinding — это объект API, который предоставляет права, определённые в Role или ClusterRole, конкретному пользователю, группе пользователей или сервисному аккаунту в пределах определённого пространства имён (namespace).

Простыми словами: RoleBinding связывает «кто» (субъект) с «что можно делать» (роль).

Ключевые понятия

  1. Role (Роль): Набор правил, определяющих, какие действия (verbs: get, list, create, delete) разрешены над какими ресурсами (pods, services, deployments). Role действует только в рамках одного namespace.
  2. ClusterRole (Кластерная роль): Аналогична Role, но действует на уровне всего кластера. Используется для:
    • Ресурсов, не привязанных к namespace (например, nodespersistentvolumes).
    • Разрешения доступа к эндпоинтам API (например, /healthz).
    • Предоставления одинаковых прав во всех namespace сразу (если привязать через RoleBinding).
  3. RoleBinding (Привязка роли): Связывает Role с субъектами внутри одного namespace.
  4. ClusterRoleBinding (Кластерная привязка роли): Связывает ClusterRole с субъектами на уровне всего кластера.

(далее…)

IP-телефония и DevOps: симбиоз связи и автоматизации

Автор Itworkroom

Когда мы говорим о современной корпоративной инфраструктуре, редко задумываемся о том, что телефонная связь — это тоже код, сеть и серверы. IP-телефония (VoIP) давно перестала быть просто способом “звонить через интернет”. Сегодня это полноценная ИТ-экосистема, которая живет по законам высоконагруженных систем. И именно здесь пересекаются интересы бизнеса, инженеров связи и, как ни странно, DevOps-инженеров.

В этой статье мы разберем фундаментальные плюсы и минусы IP-телефонии, но посмотрим на них через призму современного подхода к эксплуатации — DevOps. Ведь то, как вы внедряете и сопровождаете телефонию, напрямую влияет на её надежность и стоимость владения.

Что такое IP-телефония сегодня

Классическая телефония (TDM) — это выделенные медные линии и АТС. IP-телефония — это передача голоса пакетами данных по протоколу IP (SIP, RTP). Голос оцифровывается, сжимается кодеком (G.711, Opus) и отправляется как обычные сетевые пакеты.

Но с инженерной точки зрения, современная IP-АТС — это сервер (или кластер), работающий под управлением Linux (часто FreeSWITCH или Asterisk), или облачный сервис (например, Twilio или Mango Office). Управление такими системами требует не столько знаний “телефониста”, сколько компетенций системного администратора и DevOps-инженера. (далее…)

Облачные серверы с GPU, DevOps и современные инструменты администратора

Автор Itworkroom

Облачные GPU-резервы позволяют ускорить машинное обучение, визуализацию, обработку больших данных и научные вычисления без покупки дорогого оборудования в офисе. Эффективное администрирование в духе DevOps делает использование GPU-облака предсказуемым, безопасным и экономичным: автоматизация развёртывания, мониторинг, масштабирование и управление затратами. В статье собраны ключевые концепции, архитектурные паттерны и современные инструменты, которые сегодня применяют системные администраторы и DevOps-инженеры.

Глобальные тенденции и что важно знать сегодня.

Модели виртуализации и поддержка MIG. Новые GPU-архитектуры и технологии разделения одного физического GPU на несколько виртуальных экземпляров (Multi-Instance GPU, MIG) позволяют эффективно делить ресурсы между задачами и контейнерами. Контейнеризация и программа GPU-доступа. Чтобы контейнеры могли полноценно использовать GPU, требуется специальный рантайм и драйверы внутри контейнера (NVIDIA Container Toolkit, nvidia-docker). Это делает деплой более гибким и повторяемым. (далее…)

Servercore добавил ClickHouse® в облачную платформу для работы с большими данными

Автор Itworkroom

Международный провайдер IT-инфраструктуры Servercore запустил управляемый ClickHouse® — колоночную СУБД для высокопроизводительной аналитики. Сервис доступен в Ташкенте и работает на единой платформе с другими продуктами компании: объектным S3-хранилищем, Managed Kubernetes и облачными серверами с GPU, которые используются для обучения и инференса моделей. Компаниям больше не нужно самостоятельно собирать и обслуживать вычислительные кластеры — провайдер предоставляет готовое отказоустойчивое решение для корпоративных хранилищ данных (DWH и DLH) и аналитических платформ.

ClickHouse® пополнил линейку облачных баз данных Servercore, где уже доступны PostgreSQL, MySQL, Redis, Kafka и TimescaleDB. Новая СУБД закрывает сценарии интерактивной аналитики и поддерживает векторный поиск, поэтому подходит для интеграции в ML-пайплайны: кластеризации данных, поиска семантических совпадений и построения систем генеративного AI (RAG). (далее…)