HarmonyOS开发者限时福利来啦!最高10w+现金激励等你拿~ 了解详情
写点什么

Slack 发布用于 Kubernetes StatefulSet 部署的 Operator

作者:Matt Saunders

  • 2024-08-28
    北京
  • 本文字数:1872 字

    阅读完需:约 6 分钟

大小:911.40K时长:05:11
Slack发布用于Kubernetes StatefulSet部署的Operator

Slack开发了一个定制的Kubernetes Operator,旨在克服管理StatefulSet部署时的限制。在 Slack 的工程博客上,Clément Labbe(高级云计算工程师)介绍了Bedrock Rollout Operator,开发这个 Operator 的初衷是为了提供更精细的控制和增强功能,优化在 Kubernetes 集群中部署有状态应用程序的过程。


工程师通常使用 StatefulSet 来运行需要持久存储和具有唯一 Pod 标识的应用。然而,Slack 的工程团队发现,现有的 StatefulSet 更新策略存在一些局限性。默认的RollingUpdate策略虽然实现了自动化更新,但一次只更新一个 Pod,在处理拥有大量 Pod 的应用程序时会导致部署过程变得相当缓慢。OnDelete 策略虽然提供了手动控制的灵活性,但缺少像基于百分比的滚动更新这样的高级功能。


Slack 使用Kubebuilder开发了 Bedrock Rollout Operator,以满足其内部团队对于更高效部署的需求。这个 Operator 负责管理一个叫作 StatefulsetRollout 的自定义资源,封装了 StatefulSet 规范以及用于增强功能的附加参数。


Bedrock Rollout Operator 解决了几个基本问题:


部署缓慢:它突破了默认 RollingUpdate 策略的局限,这个策略一次只更新一个 Pod,对于拥有许多 Pod 的应用程序来说效率低下。

控制不足:它提供了比原生 Kubernetes 更精细可控的滚动更新机制,允许进行更快的基于百分比的更新,并能够暂停更新。

回滚能力有限:它在必要时提供了更为迅速的回滚选项。

集成差距:它与 Slack 的内部服务发现(Consul)集成,并通过 Slack 发送滚动更新状态通知,填补了现有工作流的空白。

定制需求:它允许 Slack 实现符合其特定需求的自定义滚动逻辑,而标准的 Kubernetes 功能未能满足这些需求。

可见性:通过实时的 Slack 通知和与内部发布管理 UI 的集成,提高了滚动更新过程的可见性。

大规模管理:尽管需要做一些调整,但该解决方案有效支持管理多达 1000 个 Pod 的大型 StatefulSet 部署。


该 Operator 已成功部署在 Slack 庞大的 Kubernetes 基础设施中,覆盖了 200 多个集群,并有效管理着近 100 个有状态服务。


滚动更新过程从 Slack 工程师在 bedrock.yaml 文件中定义他们的应用配置开始。当开发人员通过 Slack 的内部发布平台启动部署时,Bedrock API 将这个配置转换为 StatefulsetRollout 资源。


Bedrock Rollout Operator 持续监控 StatefulsetRollout 资源,确保期望状态与集群的实际状态保持一致。它负责执行创建或更新 StatefulSet 和终止 Pod 等操作以实现滚动更新。与事件驱动方式不同,这个 Operator 采用了自排队协调循环机制。这种方法可以确保按顺序处理自定义资源,减少了竞态条件的发生,简化了整个协调过程。


该 Operator 通过详尽的文本 Slack 通知向用户实时传达更新情况,包括版本号和正在滚动更新的 Pod 列表等详细信息。此外,它还与 Bedrock API 通信,报告滚动更新的成功或失败状态,确保 Slack 的发布管理 UI 能够准确反映当前的更新状态。


虽然这个自定义 Operator 已被证明对 Slack 的需求有效,但也存在一些限制。在处理包含多达 1000 个 Pod 的大型 StatefulSet 部署时出现了一个挑战,需要对通知系统做出调整,以防止因频繁通知而触发的速率限制问题。另一个限制是在对 StatefulSet 部署采用 OnDelete 策略时固有的“版本泄露”问题。在滚动更新被暂停或未完全执行的情况下,运行旧版本的 Pod 因非更新原因而被终止,它们可能会被运行新版本的 Pod 所替换,这可能导致渐进、无意的全滚动更新。为了缓解这一问题,Slack 鼓励团队及时完成他们的滚动更新流程。


Slack 开发了一个与现有内部系统和通信渠道完美融合的定制解决方案,实现了对 StatefulSet 部署的更精细的控制。随着 Kubernetes 的持续演进,其维护者可能会将其中一些功能纳入 Kubernetes 的核心功能集中。然而,在这一过程中,Operator 模型所提供的灵活性和深度集成能力,对于那些有着复杂部署需求和定制化基础设施的组织来说,仍然具有不可估量的价值。


Slack 计划扩大使用 Operator 模型来管理 Kubernetes 部署的策略。他们正在探索现有的 CNCF 项目,如 Argo Rollouts 和 OpenKruise,这些项目主要针对非有状态部署资源。其他组织也开发了专门用于滚动更新的 Operator——例如,Grafana Labs 提供了一个对滚动更新进行更细粒度控制的Operator。其他产品,如Argo Rollouts也提供了类似的功能,另外还提供了蓝绿部署、金丝雀部署、金丝雀分析、实验和渐进式交付功能,但主要专注于 Deployment 资源。Flagger提供了带有或不带有会话亲和性的金丝雀发布功能,以及蓝绿和 A/B 测试,以满足类似的需求。Bikram Kundu在Jstobigdata博客上讨论了 Kubernetes StatefulSet 的复杂性和局限性,并总结了该领域的一些最佳实践。


原文链接

https://www.infoq.com/news/2024/08/slack-kubernetes-operator-bedroc/

2024-08-28 08:007409

评论

发布
暂无评论

一篇文章和你从Java1聊到Java18

瀛洲骇客

Java core

明年 Flyme 就上车?魅族与星纪时代战略合作后,携手发力出行领域

Geek_2d6073

兄弟携手!魅族与星纪时代共同发力出行领域,沈子瑜成舵手

Geek_2d6073

魅族与星纪时代合作,沈子瑜透露品牌计划!补全消费者业务布局成关键

Geek_2d6073

RT-Thread记录(六、IPC机制之信号量、互斥量和事件集)

矜辰所致

RT-Thread 8月月更 IPC机制

开源一夏 | JS超集对TypeScript的Map对象以及联合类型的深入实战

恒山其若陋兮

开源 8月月更

types-paddle: 为Paddle增加Tensor类型注释特性

吴京

Python paddle machine-learning

自智网络简介

俞凡

网络 自智网络

基于EFK的Kubernetes日志采集方案

Albert Edison

Kubernetes EFK 签约计划第三季 日志收集架构

再也不敢精通Java了——get/set篇

4ye

Java Jackson lombok 签约计划第三季

selenium脚本编写注意点(二)

Xd

如何成为一名合格的文案:需要具备哪些技能

石头IT视角

RxJS实现“搜索”功能

掘金安东尼

前端 函数式编程 8月月更

极狐 GitLab 冷知识:使用 Email 也可以创建 Issue?

郭旭东

极狐GitLab JIHULAB 101

STM32入门开发 采用IIC硬件时序读写AT24C08(EEPROM)

DS小龙哥

8月月更

被忽略的一点:Docker的单进程模型

董哥的黑板报

Docker Kubernetes 容器 云原生 进程

JAVA开源商城系统

源字节1号

后端开发

极狐 GitLab 冷知识:Quick Actions 快速操作 Issue

郭旭东

极狐GitLab JIHULAB 101

相辅相成!沈子瑜掌舵魅族科技,互相协同迈入多终端互联生态

Geek_2d6073

大融合!魅族星纪时代达成战略合作,董事长沈子瑜透露未来大动作

Geek_2d6073

新专利曝光,魅族 19 热帖发布!魅族不断布局出行科技圈

Geek_2d6073

一张图进阶 RocketMQ - 消费者这个大冤种

三此君

RocketMQ 消息队列 消费者consumer 签约计划第三季

开源一夏 | 使用 JavaScript 和 CSS 的随机颜色生成器

海拥(haiyong.site)

开源 8月月更

物联网数据正在改变世界

CnosDB

IoT 时序数据库 开源社区 CnosDB infra

MySQL 原理与优化:行锁

老崔说架构

开源一夏 |Aeraki --- 管理 Istio 服务网格中任何 7 层协议

叶秋学长

开源 云原生 8月月更

深入了解JAVA篇之内存分析

邱学喆

JVM 堆内存 内存结构 MAT

【云原生】Docker入门 -- 阿里云服务器环境下安装Docker

Bug终结者

Docker 阿里云 云原生 服务器 8月月更

开源一夏|OpenHarmony中FA模型中应用包结构的参数

坚果

开源 OpenHarmony 8月月更

他居然发邮件请我去吃饭——邮件伪造那些事儿

Regan Yue

网络安全 8月日更 8月月更 邮件伪造

何为项目

尚影嫣

项目管理 8月月更

Slack发布用于Kubernetes StatefulSet部署的Operator_云计算_InfoQ精选文章