Movatterモバイル変換
[0]
ホーム
URL:
画像なし
夜間モード
Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Toru Makabe
PDF, PPTX
9,706 views
ダイ・ハード in the Kubernetes world
Container Xmas party 発表資料
Technology
◦
Read more
20
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 40
2
/ 40
3
/ 40
4
/ 40
5
/ 40
6
/ 40
7
/ 40
8
/ 40
9
/ 40
10
/ 40
11
/ 40
12
/ 40
13
/ 40
14
/ 40
15
/ 40
16
/ 40
17
/ 40
18
/ 40
19
/ 40
20
/ 40
21
/ 40
22
/ 40
23
/ 40
24
/ 40
25
/ 40
26
/ 40
27
/ 40
28
/ 40
29
/ 40
30
/ 40
31
/ 40
32
/ 40
33
/ 40
34
/ 40
35
/ 40
36
/ 40
37
/ 40
38
/ 40
39
/ 40
40
/ 40
Recommended
PDF
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
PDF
Essentials of container
by
Toru Makabe
PDF
俺とHashiCorp
by
Toru Makabe
PDF
Resilience Engineering on Kubernetes
by
Toru Makabe
PDF
半日でわかる コンテナー技術 (入門編)
by
Toru Makabe
PDF
ミッション : メガクラウドを安全にアップデートせよ!
by
Toru Makabe
PDF
帰ってきた インフラ野郎 Azureチーム ~Azure データセンターテクノロジー解体新書2018春~ - de:code2018
by
Toru Makabe
PDF
半日でわかる コンテナー技術 (応用編)
by
Toru Makabe
PDF
Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャー
by
Toru Makabe
PDF
インフラCICDの勘所
by
Toru Makabe
PDF
インフラ野郎AzureチームProX
by
Toru Makabe
PDF
今改めて学ぶ Microsoft Azure 基礎知識
by
Minoru Naito
PDF
de:code 2019 Cloud トラック 総まとめ! 完全版
by
Minoru Naito
PDF
コマンド1発でAzureにDC/OS環境を作る方法
by
Toru Makabe
PDF
Azure Infrastructure as Code 体験入隊
by
Toru Makabe
PDF
ぼうけんにでかけよう Kubernetes KEDA
by
Tsukasa Kato
PDF
Azure Network Security Group(NSG) はじめてのDeep Dive
by
Yoshimasa Katakura
PDF
Terraform Bootcamp - Azure Infrastructure as Code隊
by
Toru Makabe
PDF
Demystifying Identities for Azure Kubernetes Service
by
Toru Makabe
PPTX
ワタシハ Azure Functions チョットデキル
by
Tsuyoshi Ushio
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
PDF
Ingress on Azure Kubernetes Service
by
Toru Makabe
PDF
俺の Kubernetes Workflow with HashiStack
by
Toru Makabe
PDF
Real World Azure RBAC
by
Toru Makabe
PDF
俺的 Ignite update 萌えポイント portal&arm, compute, network -
by
Yui Ashikaga
PDF
インフラ廻戦 品川事変 前夜編
by
Toru Makabe
PDF
Azure update flash
by
Minoru Naito
PDF
クラウドネイティブガバナンスの実現
by
Minoru Naito
PDF
Kubernetesの良さを活かして開発・運用!Cloud Native入門 / An introductory Cloud Native #osc19tk
by
whywaita
PDF
[Japan Tech summit 2017] DEP 005
by
Microsoft Tech Summit 2017
More Related Content
PDF
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
PDF
Essentials of container
by
Toru Makabe
PDF
俺とHashiCorp
by
Toru Makabe
PDF
Resilience Engineering on Kubernetes
by
Toru Makabe
PDF
半日でわかる コンテナー技術 (入門編)
by
Toru Makabe
PDF
ミッション : メガクラウドを安全にアップデートせよ!
by
Toru Makabe
PDF
帰ってきた インフラ野郎 Azureチーム ~Azure データセンターテクノロジー解体新書2018春~ - de:code2018
by
Toru Makabe
PDF
半日でわかる コンテナー技術 (応用編)
by
Toru Makabe
インフラ野郎 Azureチーム at クラウド boost
by
Toru Makabe
Essentials of container
by
Toru Makabe
俺とHashiCorp
by
Toru Makabe
Resilience Engineering on Kubernetes
by
Toru Makabe
半日でわかる コンテナー技術 (入門編)
by
Toru Makabe
ミッション : メガクラウドを安全にアップデートせよ!
by
Toru Makabe
帰ってきた インフラ野郎 Azureチーム ~Azure データセンターテクノロジー解体新書2018春~ - de:code2018
by
Toru Makabe
半日でわかる コンテナー技術 (応用編)
by
Toru Makabe
What's hot
PDF
Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャー
by
Toru Makabe
PDF
インフラCICDの勘所
by
Toru Makabe
PDF
インフラ野郎AzureチームProX
by
Toru Makabe
PDF
今改めて学ぶ Microsoft Azure 基礎知識
by
Minoru Naito
PDF
de:code 2019 Cloud トラック 総まとめ! 完全版
by
Minoru Naito
PDF
コマンド1発でAzureにDC/OS環境を作る方法
by
Toru Makabe
PDF
Azure Infrastructure as Code 体験入隊
by
Toru Makabe
PDF
ぼうけんにでかけよう Kubernetes KEDA
by
Tsukasa Kato
PDF
Azure Network Security Group(NSG) はじめてのDeep Dive
by
Yoshimasa Katakura
PDF
Terraform Bootcamp - Azure Infrastructure as Code隊
by
Toru Makabe
PDF
Demystifying Identities for Azure Kubernetes Service
by
Toru Makabe
PPTX
ワタシハ Azure Functions チョットデキル
by
Tsuyoshi Ushio
PDF
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
PDF
Ingress on Azure Kubernetes Service
by
Toru Makabe
PDF
俺の Kubernetes Workflow with HashiStack
by
Toru Makabe
PDF
Real World Azure RBAC
by
Toru Makabe
PDF
俺的 Ignite update 萌えポイント portal&arm, compute, network -
by
Yui Ashikaga
PDF
インフラ廻戦 品川事変 前夜編
by
Toru Makabe
PDF
Azure update flash
by
Minoru Naito
PDF
クラウドネイティブガバナンスの実現
by
Minoru Naito
Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャー
by
Toru Makabe
インフラCICDの勘所
by
Toru Makabe
インフラ野郎AzureチームProX
by
Toru Makabe
今改めて学ぶ Microsoft Azure 基礎知識
by
Minoru Naito
de:code 2019 Cloud トラック 総まとめ! 完全版
by
Minoru Naito
コマンド1発でAzureにDC/OS環境を作る方法
by
Toru Makabe
Azure Infrastructure as Code 体験入隊
by
Toru Makabe
ぼうけんにでかけよう Kubernetes KEDA
by
Tsukasa Kato
Azure Network Security Group(NSG) はじめてのDeep Dive
by
Yoshimasa Katakura
Terraform Bootcamp - Azure Infrastructure as Code隊
by
Toru Makabe
Demystifying Identities for Azure Kubernetes Service
by
Toru Makabe
ワタシハ Azure Functions チョットデキル
by
Tsuyoshi Ushio
一歩先行く Azure Computing シリーズ(全3回) 第2回 Azure VM どれを選ぶの? Azure VM 集中講座
by
Minoru Naito
Ingress on Azure Kubernetes Service
by
Toru Makabe
俺の Kubernetes Workflow with HashiStack
by
Toru Makabe
Real World Azure RBAC
by
Toru Makabe
俺的 Ignite update 萌えポイント portal&arm, compute, network -
by
Yui Ashikaga
インフラ廻戦 品川事変 前夜編
by
Toru Makabe
Azure update flash
by
Minoru Naito
クラウドネイティブガバナンスの実現
by
Minoru Naito
Similar to ダイ・ハード in the Kubernetes world
PDF
Kubernetesの良さを活かして開発・運用!Cloud Native入門 / An introductory Cloud Native #osc19tk
by
whywaita
PDF
[Japan Tech summit 2017] DEP 005
by
Microsoft Tech Summit 2017
PPTX
Java on Kubernetes on Azure
by
Yoshio Terada
PPTX
サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術
by
Masaya Aoyama
PDF
最近良く聞く Kubernetes を体験してみた イントロ + 活用編
by
Fuminobu Takeyama
PPTX
今さら聞けない人のためのKubernetes超入門
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
Kubernetes 導入から始める DevOps について
by
Shigeru Tatsuta
PDF
Kubernetesのワーカーノードを自動修復するために必要だったこと
by
h-otter
PDF
VMware が考えるコンテナと Kubernetes の世界
by
Yuichi Tamagawa
PDF
Azure Kubernetes Service Overview
by
Takeshi Fukuhara
PDF
20210415 amazonelastickubernetesservice devops_game_development
by
Amazon Web Services Japan
PPTX
Why Red Hat (comparing with Vmware).pptx
by
shubhamage1
PPTX
Why Red Hat (comparing with Vmware).pptx
by
shubhamage1
PDF
Infra: Kubernetes and GKE, Network
by
Kuma Arakawa
PPTX
Container x azure x kubernetes
by
Yasuaki Matsuda
PDF
DOO-005_裏 Inside Azure ~OSS 視点で理解する、Azure のテクノロジ & アーキテクチャ~
by
decode2016
PDF
Azure Kubernetes ServiceとコンテナのCI/CD
by
ryosuke matsumura
PDF
Acm2.1 short public
by
Yuhki Hanada
PPTX
IoTのEgeにもコンテナがやってきた
by
kei omizo
PPTX
Containers and Virtual Machines: Friends or Enemies?
by
Motonori Shindo
Kubernetesの良さを活かして開発・運用!Cloud Native入門 / An introductory Cloud Native #osc19tk
by
whywaita
[Japan Tech summit 2017] DEP 005
by
Microsoft Tech Summit 2017
Java on Kubernetes on Azure
by
Yoshio Terada
サイバーエージェントにおけるプライベートコンテナ基盤AKEを支える技術
by
Masaya Aoyama
最近良く聞く Kubernetes を体験してみた イントロ + 活用編
by
Fuminobu Takeyama
今さら聞けない人のためのKubernetes超入門
by
VirtualTech Japan Inc./Begi.net Inc.
Kubernetes 導入から始める DevOps について
by
Shigeru Tatsuta
Kubernetesのワーカーノードを自動修復するために必要だったこと
by
h-otter
VMware が考えるコンテナと Kubernetes の世界
by
Yuichi Tamagawa
Azure Kubernetes Service Overview
by
Takeshi Fukuhara
20210415 amazonelastickubernetesservice devops_game_development
by
Amazon Web Services Japan
Why Red Hat (comparing with Vmware).pptx
by
shubhamage1
Why Red Hat (comparing with Vmware).pptx
by
shubhamage1
Infra: Kubernetes and GKE, Network
by
Kuma Arakawa
Container x azure x kubernetes
by
Yasuaki Matsuda
DOO-005_裏 Inside Azure ~OSS 視点で理解する、Azure のテクノロジ & アーキテクチャ~
by
decode2016
Azure Kubernetes ServiceとコンテナのCI/CD
by
ryosuke matsumura
Acm2.1 short public
by
Yuhki Hanada
IoTのEgeにもコンテナがやってきた
by
kei omizo
Containers and Virtual Machines: Friends or Enemies?
by
Motonori Shindo
More from Toru Makabe
PDF
インフラ野郎 Azureチーム 博多夏祭り
by
Toru Makabe
PDF
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
by
Toru Makabe
PDF
NoOps?よろしいならば戦争だ
by
Toru Makabe
PDF
Azure Kubernetes Service 2019 ふりかえり
by
Toru Makabe
PDF
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
by
Toru Makabe
PDF
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
PDF
ZOZOTOWNのCloud Native Journey
by
Toru Makabe
PDF
Azure Design Review Checklist Availabilityの巻
by
Toru Makabe
PDF
インフラ野郎 Azureチーム v18.11 at Tech Summit 2018
by
Toru Makabe
PDF
Ops meets NoOps
by
Toru Makabe
PDF
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
by
Toru Makabe
PDF
NoOps Japan Community 1st Anniversary 祝辞
by
Toru Makabe
インフラ野郎 Azureチーム 博多夏祭り
by
Toru Makabe
細かすぎて伝わらないかもしれない Azure Container Networking Deep Dive
by
Toru Makabe
NoOps?よろしいならば戦争だ
by
Toru Makabe
Azure Kubernetes Service 2019 ふりかえり
by
Toru Makabe
インフラエンジニア エボリューション ~激変する IT インフラ技術者像、キャリアとスキルを考える~ at Tech Summit 2018
by
Toru Makabe
Azure Blueprints - 企業で期待される背景と特徴、活用方法
by
Toru Makabe
ZOZOTOWNのCloud Native Journey
by
Toru Makabe
Azure Design Review Checklist Availabilityの巻
by
Toru Makabe
インフラ野郎 Azureチーム v18.11 at Tech Summit 2018
by
Toru Makabe
Ops meets NoOps
by
Toru Makabe
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
by
Toru Makabe
NoOps Japan Community 1st Anniversary 祝辞
by
Toru Makabe
ダイ・ハード in the Kubernetes world
1.
ダイ・ハードin the Kubernetes
world真壁 徹クラウドソリューションアーキテクト日本マイクロソフト株式会社2018/12/18Container Xmas PartyしぶといKubernetes使いになろう
2.
自己紹介{“名前” : “真壁
徹(まかべ とおる)”,“所属” : “日本マイクロソフト株式会社”,“役割” : “クラウド ソリューションアーキテクト”,“経歴” : “大和総研 → HP Enterprise”,“特技” : “クラウド & オープンソース”,“資格” : “CNCF Certified Kubernetes Admin.”,“Twitter” : “@tmak_tw”}https://phippy.io/好きなキャラクター:Captain Kube
3.
しぶといヤツ“ダイ・ハード”
4.
お品書きOpenStackとKubernetesの類似点と現状Kubernetesの壊れ方しぶといKubernetes使いになるための ご参考戦略・実装# 実装例としてAzure
Kubernetes Serviceを取り上げますが、基本的にKubernetes共通の話をします# 「Kubernetesを少しでも触ったことがある」技術者を参加者像として想定しています
5.
最近のKubernetesを取り巻く環境はちょっと前のOpenStackと似ている最近SNSなどで話題になっていましたが
6.
お断りわたしとOpenStack前職で深く関わっていましたが、知識は3年前で止まっていますすでに解決していることもあると思いますわたしはいまだにOpenStackが目指した世界に共感していますOpenStackコミュニティの仲間はズッ友です
7.
OpenStackとKubernetes 似ているところレイヤーは異なれど、さまざまなアプリを動かす”基盤”である扱う技術が幅広い (OSカーネル、ネットワーク、ストレージ、etc)ソフトウェアで構成要素を制御する、いわゆるSoftware
Defined世界中のユーザーやベンダーが多様なアイデアやニーズを持ち込むコミュニティが短期間で巨大化し、ブームに挑戦的なオープンソースプロジェクト
8.
わたしが苦労したこと何かあったときの影響範囲が大きいSoftware Definedな基盤のBlast Radius(問題発生時の影響範囲)は、クラスター全体バグ、オペレーションミス、アップデーターの不具合/考慮漏れ、etcアイデアやニーズ、コードが常に受け入れられるわけではない目の前で困っているユーザーのニーズ、改善案や作ったパッチが、コミュニティで受け入れられる保証はない独自に手を入れるとアップストリームから乖離し、エコシステムから離れていくアップデートが頻繁OpenStackは6か月ごとにバージョンアップしていたイノベーティブな新機能は、たいてい破壊的くまなく理解し、知識を維持し続けるのは困難多様なインフラ技術が融合しており、かつそれぞれが先進的で、頻繁に変わるそしていまKubernetesで(以下略
9.
[至った お気持ち]仕様や実装はコントロールできない。あくまで貢献の結果である。変化は利点のトレードオフとして受け入れる。リスクの回避と緩和は戦略的に。
10.
[至った お気持ち]仕様や実装はコントロールできない。あくまで貢献の結果である。変化は利点のトレードオフとして受け入れる。リスクの回避と緩和は戦略的に。
11.
マネージドサービスや商用ディストリビューション・サポートで、負担は大きく軽減できますですが、使い始めてしまうと小手先、後付けでは対応できないこともありますどんなことが起こりうるかを把握し、事前に戦略を立てておきましょう
12.
Kubernetesの壊れ方 (故障・災害編)しぶといKubernetes使いの基礎知識
13.
Master VM/Server(主にコントロールプレーン系機能が動く)Node VM/Server(主にユーザーコンテナーが動く)Cluster
statestore(etcd)SchedulerKubeletContainerRuntimeAPI ServerAPIsController ManagerControllersPod(Container)Client(kubectlなど)Kubernetes アーキテクチャー主要コンポーネントの関係
14.
Failure Mode (壊れ方)公式ドキュメントよりTroubleshoot
Clusters - A general overview of cluster failure modes網羅性や詳細度はそれほど高くありませんが、ざっと把握したり、考えるきっかけに良いです以降、誤解をおそれずに意訳していきます
15.
Root causes (根本原因)公式ドキュメントよりVMのクラッシュネットワーク分断
(クラスター内、クラスター/ユーザー間)Kubernetesソフトウェアのクラッシュデータ消失、ストレージが使えないオペレーションミス (Kubernetesソフトウェアや関連アプリケーションの構成誤り)
16.
Specific scenarios (ちょい具体的に)公式ドキュメントより壊れ方
影響API Serverやそれが動くVMがクラッシュ コントロールプレーン系機能は操作不能にKubernetes APIに依存しないPodやServiceは動き続けるAPI Serverのデータストア(etcd)が消失 上記と同じだが、データの回復が必要他コントロールプレーン機能やそれが動くVMがクラッシュ該当&依存する機能は操作不能に依存しないPodやServiceは動き続けるノードVMのクラッシュ 該当VMで動くPodは利用不能にMaster/Node間ネットワーク分断 コントロールプレーンはNodeが利用不能と判断Node(Kubelet)はAPI Serverを利用不能と判断該当NodeのPodは動き続けるKubeletのクラッシュ 上記と同じクラスター操作者のミス すべてを壊しうる
17.
[補足]ネットワーク分断/kubeletクラッシュ対策は後ほどMasterNodekubeletPodNICや経路上でなんらかの問題 Kubeletのクラッシュだが動くMasterNode AkubeletPodNode
BkubeletPodだが動くNode A ダウンNode BでPod再作成誰かVolumeをつかんでない?
18.
Mitigations (緩和策)公式ドキュメントより緩和策 何に効くIaaSの持つVMのリスタート機能を使う
予期せぬVMのクラッシュIaaSの持つ信頼性の高いストレージを使う/バックアップするetcdおよびユーザーボリュームの予期せぬ消失ReplicaSetsやServiceを使う 予期せぬノードVM/KubeletのクラッシュPod再作成の可能性を加味してアプリを作る 予期せぬノードVM/Kubeletのクラッシュ独立した複数のクラスターで構成する 上記すべてこれだけだとちょっと物足りないですね、まとめるとこういうことです• Kubernetesの土台にあるインフラを活かす/意識して設計する• Kubernetesらしいアプリの作りにする• Blast Radiusを限定/分離する
19.
MasterAPI ServeretcdロードバランサーControllerManager(A)Scheduler(A)MasterAPI ServeretcdControllerManager(S)Scheduler(S)MasterAPI
ServeretcdControllerManager(S)Scheduler(S)NodeNodeNodeClient(kubectlなど)基本戦略VM/Serverを冗長化してロードバランサーで散らすロードバランサーアプリケーショントラフィック
20.
その他のポイント同じ役割を「離す」せっかく冗長化したVMを同じ物理サーバーに置かない (同じ役割のVMは別の物理サーバーへ)耐えたいレベルに応じてVMを離す度合いを上げていく (物理サーバー/ラック/データセンター)離す時は遅延に注意
(特にetcdは遅延に敏感)etcd間の遅延を2~3ms以内に抑えるとすると、広域で1つのクラスターは難しい (Azureの専用バックボーンでも東西リージョンで10msくらい)現状、広域災害はマルチクラスターで保護する (Cosmos DB etcd API for k8sなど限界突破の取り組みはある)アプリは躊躇なくRe-Runできる作りに、また、処理を小さくPodが孤立しても、新たに作られたPodでやりなおせるようにステートはPodの中に持たない、バッチなら処理単位を小さく刻む、etcStatefulSetsを検討する孤立PodのVolumeつかみっぱ問題を回避する基本戦略に加えて
21.
Kubernetesの壊れ方 (不具合編)しぶとい技術者の基礎知識
22.
どこかがおかしくなりましたインフラは壊れてなさそうだけど突然kube-dnsが黙るIngressが404しか返さなくなるバージョンを上げたらHPAが動かない (heapster ->
Metrics Server)認証方法を変更したらCluster Autoscalerがクラッシュなどなど
23.
基本戦略Kubernetesは進化の真っただ中で 自由度も高いから、手は打っておく常にバージョンは上げられるようにGitHubのIssueを探す→だいたい見つかるバージョンアップで解決することが多いリソース不足、奪い合いを防ぐ大事なコンポーネントはPriorityを高くNamespaceを分けてLimitRangeやQuotaでコントロールするマニフェストのレビュー (RequestsとLimitsを定義しているか、その値は妥当か、Node増設が必要か)とにかくテストと観測バージョンアップや方式変更前には必ずテストするすべてを机上で把握するのは
無理だからメトリックとログはとりましょう (そしてどこかにためておく Podが消えたあとでも見られるように)
24.
バージョンアップ戦略 (インプレース)動いているクラスターをバージョンアップする期待ツールやサービスによってはボタンを押すだけクラスターを作り直さなくていいアプリを再導入しなくていい周辺機能を再作成・再連携しなくていい余剰設備が要らない (バッファは考える)考慮点テストできない
一発勝負(ツールの作り手は、あなたの構成&あなたのアプリをのせてのテストはしていない)バージョンアップ中は縮退するじわじわアップデートするMaster Master MasterNode Node Node
25.
バージョンアップ戦略 (ブルーグリーン)本番の裏に新クラスターを作りテスト、切り替える期待本番の裏で新バージョンをテストできるテスト済みのクラスターを本番化できる失敗したときの戻しが楽バージョンアップ中に縮退しない考慮点新クラスターと周辺環境を作るのが面倒(構成管理ツールがないと つらすぎる)バージョンアップ期間は設備が倍に別途トラフィック制御の仕組みが要る裏でテストしスパっと切り替えるMaster
Master MasterNode Node NodeMaster Master MasterNode Node NodeTrafficController
26.
バージョンアップ戦略の比較どちらがいいかは ひとそれぞれインプレース ブルーグリーン作業量
小 構成管理によるリスク 大 小事前テスト可否と手段 現用クラスターでは不可テスト用の別クラスターで実施テスト済みクラスターを本番化リソースコスト (※) 一定(同等環境でテストするなら一時的に倍)一時的に倍縮退 有(程度はツールによる)無(※)リソースが従量課金のサービスか購入資産かで事情は異なる
27.
Kubernetesの壊れ方 (操作ミス編)しぶとい技術者の基礎知識
28.
$ kubeerctl config
get-contextsCURRENT NAME CLUSTER AUTHINFO NAMESPACEAle-dev-context1 Ale-Cluster-dev Ale-adminAle-stage-context1 Ale-Cluster-stage Ale-adminAle-prod-context1 Ale-Cluster-prod Ale-admin* IPA-dev-context1 IPA-Cluster-dev IPA-userIPA-dev-context2 IPA-Cluster-dev IPA-adminIPA-prod-context1 IPA-Cluster-prod IPA-adminIPA-stage-context1 IPA-Cluster-stage IPA-adminStout-dev-context1 Stout-Cluster-dev Stout-adminStout-dev-context2 Stout-Cluster-dev Stout-userStout-prod-context1 Stout-Cluster-prod Stout-admin
29.
Failure Mode 再掲公式ドキュメントより壊れ方
影響API Serverやそれが動くVMがクラッシュ コントロールプレーン系機能は操作不能にKubernetes APIに依存しないPodやServiceは動き続けるAPI Serverのデータストア(etcd)が消失 上記と同じだが、データの回復が必要他コントロールプレーン機能やそれが動くVMがクラッシュ該当&依存する機能は操作不能に依存しないPodやServiceは動き続けるノードVMのクラッシュ 該当VMで動くPodは利用不能にMaster/Node間ネットワーク分断 コントロールプレーンはNodeが利用不能と判断Node(Kubelet)はAPI Serverを利用不能と判断該当NodeのPodは動き続けるKubeletのクラッシュ 上記と同じクラスター操作者のミス すべてを壊しうる
30.
基本戦略Adminは選ばれし人のみにみんなにkubectlが必要かを考えるアプリ開発者にはCI/CDパイプラインからのデプロイを強制する、などGitOpsは考えたいテーマクラスターやNamespaceを分離するかつRBAC、LimitRange/Quotaを拾ってきたマニフェストを試すクラスターは分けるいつでも作り直せるように構成管理ツールは、あなたを守ります
31.
ご参考実装しぶといKubernetes使いになるための
32.
Replicationご参考実装AKS & Terraformを活用したブルーグリーンバージョンアップ
& マルチジオ災害対策AKSCosmosDBTrafficManagerAKSAKS(※)CosmosDBAKS (※)User Traffic他(※※) 他(※※)アプリCI/CDRegion ARegion BTerraformGreen GroupTerraformBlue GroupTerraformShared GrouptfstateDeploy& TestPriorityControl(※) 有事にゼロから作ればいいというアイデアもある RTO次第(※※) ユーザーRole定義、Monitor設定など
33.
ご参考実装のポイントクラスターもImmutableにしてしまうTerraformで、まるっと環境を作成するクラスターだけでなく周辺要素も (Cosmos DB、Traffic
Manager、ユーザーRole定義、Monitor設定など)リソース間で構成情報を共有する (Cosmos DBの接続文字列、Traffic Managerのエンドポイントなど)ライフサイクル、リスクプロファイルの異なるグループで分割する (ひとつにまとめてしまうと変化に弱い)ライフサイクルが異なれば、あえてDRY/Module化しない (バージョンが変われば書き方も変わる)データストアをKubernetesクラスター外部に持つクラスターのバージョンアップ切り替え時にデータ移行しなくてよいマネージドサービスで楽をする (構築維持の負担軽減、複製機能の活用など)要らなくなったらまるっと破棄するバージョンアップや方式変更が落ち着いたらブルー/グリーンのどちらかは廃棄なにかあったらTerraformで再現
34.
Demo
35.
従来とりにくかった戦略いまのKubernetesとエコシステムだと できるアプリがコンテナー前提なのでデプロイが楽アプリはレジストリで、あなたのPullを待っているアプリの実行条件をコード(マニフェスト)にできるアプリを楽に再デプロイできる →
クラスターをImmutableにしやすいオンデマンドで使えるサービスの存在ブルーグリーンバージョンアップ戦略のコストを最適化する「使った分だけ課金」なサービスKubernetesのマネージドサービスは複数の選択肢があるKubernetesディストリビューション + 従量制 IaaS という手も (ディストリのコストを動的にできるかは要考慮)試して/壊して経験を積みやすい環境が整ってきたシステムを支えるのは人であり、人の思考と判断を支えるのは経験オンデマンドで使えるサービスなどを活用し、どんどん試して/壊して経験を積もう
36.
もっと詳しく?
37.
「しくみがわかる Kubernetes」翔泳社より 2019/1/23発売•
広範なKubernetesの機能から大事なところをピックアップ• 「なぜこの機能が必要か」「どのようなしくみで動いているのか」を大事に• 実践編では運用も考慮した解説を (わたしが書きました)
38.
進化とエコシステムが魅力のKubernetes変化への追従はそのトレードオフリスクは戦略的に回避・緩和しよう
39.
Q&Aいかがでしたか?
40.
© Copyright Microsoft
Corporation. All rights reserved.
Download
[8]
ページ先頭
©2009-2025
Movatter.jp