
Cloud & DevOps: жергілікті қолданбадан сенімді сервиске дейін 23-сабақ (барлығы 24)
Kubernetes: Deployment, Service, probe және rollout
CloudLab манифесттерін оқып, Kustomize арқылы құрып, қауіпсіз жаңарту мен кері қайтаруды бақылаймыз.
Мәтін ИИ көмегімен аударылды.
Бұл сабақ нөлден басталады. Бейтаныс сөз сіздің кемшілігіңіз емес: алдымен бейне құрамыз, кейін дәл мағына беріп, содан соң қолданамыз.
Қай жерде тұрмыз
Қысқа қайталау. Өткен сабақтың тірегі desired code → plan/diff → approve → apply → state; repeat → surprise жоқ. Қарамай төрт буынды атаңыз, содан кейін ғана жазбамен салыстырыңыз.
Сабақ нәтижесі
CloudLab манифесттерін оқып, Kustomize арқылы құрып, қауіпсіз жаңарту мен кері қайтаруды бақылаймыз. Әр пәрмен нені тексеретінін және қандай ақауды табатынын түсіндіре алмайынша келесі сабаққа өтпеңіз.
Алдымен таныс бейне
Наубайхана желісін елестетіңіз. Орталық жоспар үш жұмыс нүктесін талап етеді — Deployment. Әр нүкте — Pod. Бір тапсырыс нөмірі — Service. «Тапсырыс алуға дайын ба?» — readiness probe. Ескіні жаңамен біртіндеп ауыстыру — rollout.
Аналогия ойды бастауға көмектеседі, бірақ технология құрылысын алмастырмайды. Төменде әр сөзді нақтылаймыз.
Сабақтың тірек сигналы
Deployment Pods қалайды → Service ready Pods табады → probes traffic басқарады → rollout біртіндеп
Тізбекті солдан оңға оқыңыз. Ол «қай пәрменді жаттаймын?» емес, «келесі қадам неге алдыңғысынан шығады?» дегенге жауап береді.
Жаңа сөздер қарапайым тілмен
- Kubernetes — Контейнер қолданбаны сипатталған күйге үнемі келтіретін жүйе.
- Pod — Бір не бірнеше тығыз байланысқан контейнердің ең кіші іске қосу тобы.
- Deployment — Қалаған Pod саны мен жаңарту стратегиясын басқаратын controller.
- Service и probe — Service тұрақты кіріс береді; probe қай Pod дайын не тірі екенін айтады.
Асықпай талдаймыз
Deployment қажетті Pod санын және жаңартуды, Service тұрақты мекенжайды, probe трафик пен қайта іске қосуды, ConfigMap ашық конфигурацияны басқарады. PersistentVolumeClaim деректі сақтайды, бірақ бір JSON файл таратылған база болмайды: оқу Deployment бір replica ұстайды.
Анықтаманы сөзбе-сөз жаттамаңыз. Себептік байланысты тауып, жоғарыдағы тірекпен қосыңыз.
Алдымен нәтижені болжаңыз
Іске қоспай тұрып қағазға жазыңыз: не өзгеруі, не сол күйде қалуы және қай output болжамды дәлелдеуі тиіс? Қате болжам да айырманы түсіндіре алсаңыз пайдалы.
Шағын қадаммен тәжірибе
Пәрмендерді course/cloud-devops-lab түбірінен орындаңыз. Пәрмендер оқу ортасына арналған. Серверді не деректі өзгертетін пәрменді іске қоспас бұрын оны толық оқып, ағымдағы қалтаны тексеріңіз. Блокты мағыналық топпен орындаңыз. Әр топтан кейін тоқтап, нәтижені болжаммен салыстырыңыз.
kubectl kustomize deploy/k8s >/tmp/cloudlab-k8s.yaml
grep -n 'kind: Deployment[|]readinessProbe[|]runAsNonRoot[|]resources:' /tmp/cloudlab-k8s.yaml
printf 'With a local cluster: kubectl apply -k deploy/k8s\n'
printf 'Then: kubectl -n cloudlab rollout status deployment/cloudlab\n'
Бұл тәжірибе нақты не істейді
kubectl kustomize қорытынды YAML-ды жергілікті жинайды. Іздеу негізгі бөлікті, client-side dry-run объектіні жасамай талдауды тексереді. Түсінген соң ғана оқу кластеріне apply етіңіз.
Не шығуы тиіс
- Жиналған YAML ішінде probe және securityContext бар.
- Пәрмен болжамды кодпен аяқталады.
- Нәтижені таза ортада қайталауға болады.
Тірек сызбамен тұтасты жинаңыз
Төрт блок бойынша жүріп, бүкіл сабақты бір байланысқан әңгімемен түсіндіріңіз.
Көмексіз жаңғыртыңыз
- Сызбаны жауып, төрт блокты жатқа сызыңыз.
- Әр өтуді «себебі» сөзімен түсіндіріңіз.
- Бір жаңа терминді мәтінді қайталамай анықтаңыз.
- Нәтижені дәлелдейтін бір сигналды атаңыз.
Қатені тауып түзетіңіз
Қате: «Kubernetes кез келген қолданбаны автоматты fault-tolerant етеді». Дұрысы: ол ережені орындайды, бірақ қате probe, бір диск және app қатесі қалады.
Тапсырма
Енді сол мағынаны өзіңіз жинаңыз. Тірек сызбаға қарауға болады; мақсат — жады емтиханы емес, қайталанатын нәтиже.
Міндетті. Kustomize YAML құрып, Deployment, Service, readinessProbe және runAsNonRoot: true болуын талап етіп, client-side dry-run жасайтын POSIX sh тексеруін жазыңыз. Тек POSIX sh пәрменін не скриптін, нақты кілт пен токенсіз жіберіңіз.
Дайындық өлшемдері
- Әр іске қосылатын жолды түсінесіз.
- Қайталау күтілетін нәтиже не қауіпсіз түсіндірілген айырма береді.
- Output ішінде нақты key, token және password жоқ.
- Success-ті дәлелдейтін факт көрсете аласыз.
Тексеру өтпесе, күтілген және нақты нәтижені жазып, тіректің бір үзілген буынына оралып қайталаңыз. Қате оқу құқығын алып қоймайды.
Қалауыңызша. Бір ықтимал ақауды және оны байқайтын сигналды жазыңыз.
Ашық перспектива
Келесі сабақ жаңа тірек қосады: Бақылау, сақтық көшірме және оқу инциденті.
Пікірлер (0)
Пікір қалдыру үшін кіріңіз →
Әзірге пікір жоқ. Бірінші болыңыз.