Тематический маршрут
Виртуализация и контейнеры
Область посвящена размещению программ в виртуальных машинах и контейнерах, работе кластера и изменению запущенной системы. Маршруты разделены по задаче: разместить виртуальную машину, разобрать отказ, подготовить образ контейнера или обновить приложение в Kubernetes. Выберите нужную ветвь; читать все ветви подряд не нужно. Начальные статьи объясняют объекты, а курсы связывают их с проверками размещения, отказа и возврата сервиса.
С чего начать
- Виртуальная машина
Виртуальная машина — гостевая операционная система с приложениями и набором виртуальных ресурсов, которые гипервизор связывает с физическим оборудованием.…
- Высокая доступность (HA)
Высокая доступность (HA) — способность поддерживать услугу при предусмотренных отказах компонентов с помощью резерва и переключения.
- Контейнер приложения
Контейнер приложения — управляемое окружение для одного или нескольких процессов с заданными файлами, настройками запуска, полномочиями и границами ресурсов.…
Ветви маршрута
Отказ и кластер
КурсВиртуализация и HA: размещение, отказ и возврат сервисаОбраз и изоляция контейнера
КурсКонтейнеры и Kubernetes: от образа до обновления без простояРазмещение и обновление в Kubernetes
КурсКонтейнеры и Kubernetes: от образа до обновления без простояПодробнее о маршруте
Ветвь «Размещение виртуальных машин» начинается с виртуальной машины, гипервизора и живой миграции. Затем выбирайте полную виртуализацию, тип гипервизора и аппаратную поддержку. Курс о виртуализации и высокой доступности помогает перенести эти понятия на схему размещения. Результат этой части — перечень машин и узлов, их общих зависимостей и вопросов, которые нужно проверить при переносе нагрузки на другой узел.
Ветвь «Отказ и кластер» посвящена высокой доступности, кластеру переключения и поведению при отказе. Начните с кворума, изоляции отказавшего участника и области отказа, затем переходите к переключению и возврату сервиса. Тот же курс помогает составить сценарий проверки с указанием отказавшей части и ожидаемого результата. Для восстановления самих данных после повреждения предусмотрен отдельный маршрут в области «Данные и восстановление».
Ветвь «Образ и изоляция контейнера» начинается с образа, его отпечатка и изоляции. Далее читайте о слоях, метках, реестре, среде исполнения, пространствах имён Linux и группах управления ресурсами. Курс о контейнерах и Kubernetes связывает подготовку образа с происхождением сборки и запуском. После чтения можно описать, какой образ должен исполняться, откуда он получен и какие ограничения требуются запущенному процессу.
Ветвь «Размещение и обновление в Kubernetes» ведёт от узла и группы контейнеров к запросам ресурсов, пределам и планировщику. Затем выбирайте желаемое состояние, цикл согласования, контроллер, службу и её конечные точки. Статьи о проверках готовности, жизнеспособности и запуска продолжают маршрут наблюдениями за приложением. Завершите его развёртыванием и поэтапным обновлением: курс помогает сформулировать вопросы о доступности приложения во время изменения и проверке результата.
Практический итог — схема размещения и сценарий выбранной операции: перенос, отказ, запуск или обновление. Укажите участников, зависимости, ожидаемые переходы и признаки успешного завершения. Подключение устройств через PCIe и SR-IOV разбирает «Серверная платформа», память хоста — «Память», сетевые соединения — «Сетевой тракт». За измерениями и оповещениями переходите в «Наблюдаемость и SRE», за полномочиями приложений — в «Безопасность и доступ». С этой схемой можно продолжить разбор своей задачи с Делектусом.
Виртуализация
- Аппаратная поддержка виртуализации
Аппаратная поддержка виртуализации — механизмы процессора (Intel VT-x, AMD-V), которые позволяют одной физической машине выполнять несколько гостевых ОС с…
- Виртуальная машина
Виртуальная машина — гостевая операционная система с приложениями и набором виртуальных ресурсов, которые гипервизор связывает с физическим оборудованием.…
- Гипервизор
Гипервизор — программный слой, который создаёт виртуальные машины и распределяет между ними общие процессоры, память и устройства. Он же отдельная граница…
- Гипервизор второго типа
Гипервизор второго типа — гипервизор, который работает поверх основной операционной системы, а не на самом оборудовании. Эта ОС входит в контур виртуализации:…
- Гипервизор первого типа
Гипервизор первого типа — гипервизор, который работает непосредственно на оборудовании, без основной ОС под ним. Это описание архитектуры: высокую доступность,…
- Живая миграция
Живая миграция — перенос работающей виртуальной машины с одного хоста на другой без заметного для пользователя простоя. Это плановая операция с исправным…
- Полная виртуализация
Полная виртуализация — способ запускать операционные системы на виртуальном оборудовании, которое гипервизор показывает гостю вместо физического. Гостевые…
Кластеризация и доступность
- Failover (переключение при отказе)
Failover, или переключение при отказе, — автоматический переход работы на резервную систему после отказа активной. Перенос роли ещё не означает возобновление…
- Failover-кластер
Failover-кластер — группа независимых серверов, объединённых так, чтобы при отказе одного из них роли перезапускались на другом доступном узле. Кластер следит…
- Fencing (изоляция узла)
Fencing, или изоляция узла, — принудительное отключение неисправного участника кластера от общего ресурса: ему снимают питание либо перекрывают сеть и доступ к…
- Высокая доступность (HA)
Высокая доступность (HA) — способность поддерживать услугу при предусмотренных отказах компонентов с помощью резерва и переключения.
- Кворум
Кворум — минимальное число голосов, при котором части кластера разрешено работать; разделившимся частям это правило не даёт действовать независимо. Достаточные…
- Область отказа (Fault domain)
Область отказа — группа компонентов, которые могут одновременно стать недоступны из-за одной общей причины.
Контейнеры и оркестрация
- Deployment Kubernetes
Deployment — объект Kubernetes для управления числом экземпляров приложения и их обновлением по шаблону Pod. Его контроллер создаёт и масштабирует ReplicaSet.…
- Pod Kubernetes
Pod — минимальная единица размещения Kubernetes: один или несколько контейнеров, которые запускаются вместе на одном узле. Они разделяют сетевое окружение и…
- Группа управления ресурсами
Группа управления ресурсами (cgroup) — объединение процессов Linux, для которого ядро учитывает и ограничивает потребление процессора, памяти и ввода-вывода. В…
- Дайджест образа контейнера
Дайджест образа контейнера — криптографический хеш с названием алгоритма, который однозначно указывает на конкретный объект OCI. Это может быть индекс…
- Запрос ресурсов Kubernetes
Запрос ресурсов, или request, — заявленная потребность в ресурсе, например CPU или памяти, которую Kubernetes учитывает при размещении Pod. В Linux запрос CPU…
- Изоляция контейнеров
Изоляция контейнеров — набор границ между процессом, соседними нагрузками и основной системой. В Linux её образуют пространства имён, ограничения ресурсов,…
- Кластер Kubernetes
Кластер Kubernetes — набор машин под общим управлением: рабочие узлы предоставляют ресурсы и запускают приложения в Pod. Управляющие компоненты хранят описание…
- Контейнер приложения
Контейнер приложения — управляемое окружение для одного или нескольких процессов с заданными файлами, настройками запуска, полномочиями и границами ресурсов.…
- Контроллер Kubernetes
Контроллер Kubernetes — программа, которая наблюдает объекты и поддерживает заданное состояние управляемых ресурсов. Например, контроллер Deployment управляет…
- Лимит ресурсов Kubernetes
Лимит ресурсов, или limit, — это верхняя граница потребления CPU или памяти, которую Kubernetes передаёт среде выполнения контейнера. Упёршийся в лимит CPU…
- Метка образа контейнера
Метка образа контейнера, или тег, — читаемое имя внутри репозитория, например номер выпуска или latest. Реестр связывает метку с образом и может позднее…
- Неизменяемое развёртывание
Неизменяемое развёртывание — способ выпуска приложения, при котором работающие экземпляры не правят вручную, а заменяют новыми из образа с закреплённым…
- Образ контейнера
Образ контейнера — подготовленное содержимое приложения: манифест, конфигурация и упорядоченные слои файловой системы. Манифест связывает эти части по…
- Планировщик Kubernetes
Планировщик Kubernetes — компонент, который выбирает узел для ещё не размещённого Pod. Он отбирает допустимые узлы по ресурсам и ограничениям, оценивает…
- Поэтапное обновление Kubernetes
Поэтапное обновление Kubernetes (RollingUpdate) — стратегия Deployment, при которой старые Pod заменяются новыми постепенно, а не все сразу. Параметр maxSurge…
- Проверка готовности Kubernetes
Проверка готовности, или readiness probe, — это периодический опрос контейнера, которым kubelet выясняет, способен ли тот принимать запросы прямо сейчас. После…
- Проверка запуска Kubernetes
Проверка запуска, или startup probe, — это периодический опрос контейнера, по успеху которого kubelet считает его начальную подготовку законченной. Пока она не…
- Проверка работоспособности Kubernetes
Проверка работоспособности, или liveness probe, — это периодический опрос контейнера, которым kubelet обнаруживает неисправность, устранимую перезапуском.…
- Происхождение программной сборки
Происхождение программной сборки — сведения, связывающие готовый артефакт с его дайджестом, исходными материалами и процессом сборки. Они позволяют проверить,…
- Пространство имён Linux
Пространство имён Linux — это механизм ядра, который даёт входящим в него процессам отдельное представление определённого системного ресурса. Тип пространства…
- Реестр образов контейнеров
Реестр образов контейнеров — служба, из которой получают манифесты, конфигурации и слои образов. Репозитории группируют содержимое, метки дают ему читаемые…
- Слой образа контейнера
Слой образа контейнера — упакованный набор изменений файловой системы. Он добавляет, заменяет или скрывает пути относительно предыдущего слоя. Итоговое дерево…
- Служба Service в Kubernetes
Служба Service в Kubernetes — это объект кластера, который даёт клиентам единую точку обращения к меняющемуся набору Pod; у обычной службы ClusterIP это…
- Список адресов EndpointSlice
Список адресов EndpointSlice — объект Kubernetes с частью сетевых адресов приложения, их портами и условиями готовности. Несколько таких объектов могут…
- Среда выполнения контейнеров
Среда выполнения контейнеров — программный компонент узла, который создаёт окружение процесса, запускает его и управляет завершением и удалением экземпляра.…
- Стандарты Open Container Initiative
Стандарты Open Container Initiative (OCI) — это открытые спецификации формата образа контейнера, получения образа из реестра и запуска контейнера на узле.…
- Узел Kubernetes
Узел Kubernetes — физический сервер или виртуальная машина, где запускаются назначенные ему Pod. Служба kubelet взаимодействует с управлением кластера, а среда…
- Управляющие компоненты Kubernetes
Управляющие компоненты Kubernetes — часть кластера, которая принимает решения: сервер API, хранилище состояния, планировщик и контроллеры. Они сохраняют…
- Целевое состояние Kubernetes
Целевое состояние Kubernetes — сохранённое описание того, что кластер должен поддерживать: например, три экземпляра приложения с заданным образом и ресурсами.…
- Цикл согласования Kubernetes
Цикл согласования Kubernetes — это повторяющаяся работа контроллера: он наблюдает текущее состояние, сравнивает его с заданной целью и выполняет действия,…
Ничего не найдено — уточните запрос.
Курсы области
- Практикум по виртуализации и кластерам
Виртуализация и HA: размещение, отказ и возврат сервиса
Курс для тех, кто проектирует и принимает кластер виртуализации: как разместить машину на допустимом хосте и что на самом деле происходит при отказе. Разбираем типы гипервизора и аппаратную поддержку, живую миграцию, кворум, изоляцию узла и резерв N+1.
Начать курс → - Практикум по поставке приложений
Контейнеры и Kubernetes: от образа до обновления без простоя
Курс для тех, кто заказывает и эксплуатирует кластер: из чего состоит поставка контейнера, почему Pod остаётся в Pending и сколько ресурсов заказать на самом деле. Обновление и откат разбираются с расчётами и ситуационным тестом.
Начать курс →
Следующий шаг
Сформулируйте задачу и уточните требования к своей системе.
Подготовить состав проектаОткроется черновик вопроса. Отправьте его, когда будете готовы.