Тематический маршрут

Виртуализация и контейнеры

Область посвящена размещению программ в виртуальных машинах и контейнерах, работе кластера и изменению запущенной системы. Маршруты разделены по задаче: разместить виртуальную машину, разобрать отказ, подготовить образ контейнера или обновить приложение в Kubernetes. Выберите нужную ветвь; читать все ветви подряд не нужно. Начальные статьи объясняют объекты, а курсы связывают их с проверками размещения, отказа и возврата сервиса.

Первые понятия

С чего начать

  1. Виртуальная машина

    Виртуальная машина — гостевая операционная система с приложениями и набором виртуальных ресурсов, которые гипервизор связывает с физическим оборудованием.…

  2. Высокая доступность (HA)

    Высокая доступность (HA) — способность поддерживать услугу при предусмотренных отказах компонентов с помощью резерва и переключения.

  3. Контейнер приложения

    Контейнер приложения — управляемое окружение для одного или нескольких процессов с заданными файлами, настройками запуска, полномочиями и границами ресурсов.…

По вашей задаче

Ветви маршрута

Подробнее о маршруте

Ветвь «Размещение виртуальных машин» начинается с виртуальной машины, гипервизора и живой миграции. Затем выбирайте полную виртуализацию, тип гипервизора и аппаратную поддержку. Курс о виртуализации и высокой доступности помогает перенести эти понятия на схему размещения. Результат этой части — перечень машин и узлов, их общих зависимостей и вопросов, которые нужно проверить при переносе нагрузки на другой узел.

Ветвь «Отказ и кластер» посвящена высокой доступности, кластеру переключения и поведению при отказе. Начните с кворума, изоляции отказавшего участника и области отказа, затем переходите к переключению и возврату сервиса. Тот же курс помогает составить сценарий проверки с указанием отказавшей части и ожидаемого результата. Для восстановления самих данных после повреждения предусмотрен отдельный маршрут в области «Данные и восстановление».

Ветвь «Образ и изоляция контейнера» начинается с образа, его отпечатка и изоляции. Далее читайте о слоях, метках, реестре, среде исполнения, пространствах имён Linux и группах управления ресурсами. Курс о контейнерах и Kubernetes связывает подготовку образа с происхождением сборки и запуском. После чтения можно описать, какой образ должен исполняться, откуда он получен и какие ограничения требуются запущенному процессу.

Ветвь «Размещение и обновление в Kubernetes» ведёт от узла и группы контейнеров к запросам ресурсов, пределам и планировщику. Затем выбирайте желаемое состояние, цикл согласования, контроллер, службу и её конечные точки. Статьи о проверках готовности, жизнеспособности и запуска продолжают маршрут наблюдениями за приложением. Завершите его развёртыванием и поэтапным обновлением: курс помогает сформулировать вопросы о доступности приложения во время изменения и проверке результата.

Практический итог — схема размещения и сценарий выбранной операции: перенос, отказ, запуск или обновление. Укажите участников, зависимости, ожидаемые переходы и признаки успешного завершения. Подключение устройств через PCIe и SR-IOV разбирает «Серверная платформа», память хоста — «Память», сетевые соединения — «Сетевой тракт». За измерениями и оповещениями переходите в «Наблюдаемость и SRE», за полномочиями приложений — в «Безопасность и доступ». С этой схемой можно продолжить разбор своей задачи с Делектусом.

Область знаний

Виртуализация

  • Аппаратная поддержка виртуализации

    Аппаратная поддержка виртуализации — механизмы процессора (Intel VT-x, AMD-V), которые позволяют одной физической машине выполнять несколько гостевых ОС с…

  • Виртуальная машина

    Виртуальная машина — гостевая операционная система с приложениями и набором виртуальных ресурсов, которые гипервизор связывает с физическим оборудованием.…

  • Гипервизор

    Гипервизор — программный слой, который создаёт виртуальные машины и распределяет между ними общие процессоры, память и устройства. Он же отдельная граница…

  • Гипервизор второго типа

    Гипервизор второго типа — гипервизор, который работает поверх основной операционной системы, а не на самом оборудовании. Эта ОС входит в контур виртуализации:…

  • Гипервизор первого типа

    Гипервизор первого типа — гипервизор, который работает непосредственно на оборудовании, без основной ОС под ним. Это описание архитектуры: высокую доступность,…

  • Живая миграция

    Живая миграция — перенос работающей виртуальной машины с одного хоста на другой без заметного для пользователя простоя. Это плановая операция с исправным…

  • Полная виртуализация

    Полная виртуализация — способ запускать операционные системы на виртуальном оборудовании, которое гипервизор показывает гостю вместо физического. Гостевые…

Область знаний

Кластеризация и доступность

  • Failover (переключение при отказе)

    Failover, или переключение при отказе, — автоматический переход работы на резервную систему после отказа активной. Перенос роли ещё не означает возобновление…

  • Failover-кластер

    Failover-кластер — группа независимых серверов, объединённых так, чтобы при отказе одного из них роли перезапускались на другом доступном узле. Кластер следит…

  • Fencing (изоляция узла)

    Fencing, или изоляция узла, — принудительное отключение неисправного участника кластера от общего ресурса: ему снимают питание либо перекрывают сеть и доступ к…

  • Высокая доступность (HA)

    Высокая доступность (HA) — способность поддерживать услугу при предусмотренных отказах компонентов с помощью резерва и переключения.

  • Кворум

    Кворум — минимальное число голосов, при котором части кластера разрешено работать; разделившимся частям это правило не даёт действовать независимо. Достаточные…

  • Область отказа (Fault domain)

    Область отказа — группа компонентов, которые могут одновременно стать недоступны из-за одной общей причины.

Область знаний

Контейнеры и оркестрация

  • Deployment Kubernetes

    Deployment — объект Kubernetes для управления числом экземпляров приложения и их обновлением по шаблону Pod. Его контроллер создаёт и масштабирует ReplicaSet.…

  • Pod Kubernetes

    Pod — минимальная единица размещения Kubernetes: один или несколько контейнеров, которые запускаются вместе на одном узле. Они разделяют сетевое окружение и…

  • Группа управления ресурсами

    Группа управления ресурсами (cgroup) — объединение процессов Linux, для которого ядро учитывает и ограничивает потребление процессора, памяти и ввода-вывода. В…

  • Дайджест образа контейнера

    Дайджест образа контейнера — криптографический хеш с названием алгоритма, который однозначно указывает на конкретный объект OCI. Это может быть индекс…

  • Запрос ресурсов Kubernetes

    Запрос ресурсов, или request, — заявленная потребность в ресурсе, например CPU или памяти, которую Kubernetes учитывает при размещении Pod. В Linux запрос CPU…

  • Изоляция контейнеров

    Изоляция контейнеров — набор границ между процессом, соседними нагрузками и основной системой. В Linux её образуют пространства имён, ограничения ресурсов,…

  • Кластер Kubernetes

    Кластер Kubernetes — набор машин под общим управлением: рабочие узлы предоставляют ресурсы и запускают приложения в Pod. Управляющие компоненты хранят описание…

  • Контейнер приложения

    Контейнер приложения — управляемое окружение для одного или нескольких процессов с заданными файлами, настройками запуска, полномочиями и границами ресурсов.…

  • Контроллер Kubernetes

    Контроллер Kubernetes — программа, которая наблюдает объекты и поддерживает заданное состояние управляемых ресурсов. Например, контроллер Deployment управляет…

  • Лимит ресурсов Kubernetes

    Лимит ресурсов, или limit, — это верхняя граница потребления CPU или памяти, которую Kubernetes передаёт среде выполнения контейнера. Упёршийся в лимит CPU…

  • Метка образа контейнера

    Метка образа контейнера, или тег, — читаемое имя внутри репозитория, например номер выпуска или latest. Реестр связывает метку с образом и может позднее…

  • Неизменяемое развёртывание

    Неизменяемое развёртывание — способ выпуска приложения, при котором работающие экземпляры не правят вручную, а заменяют новыми из образа с закреплённым…

  • Образ контейнера

    Образ контейнера — подготовленное содержимое приложения: манифест, конфигурация и упорядоченные слои файловой системы. Манифест связывает эти части по…

  • Планировщик Kubernetes

    Планировщик Kubernetes — компонент, который выбирает узел для ещё не размещённого Pod. Он отбирает допустимые узлы по ресурсам и ограничениям, оценивает…

  • Поэтапное обновление Kubernetes

    Поэтапное обновление Kubernetes (RollingUpdate) — стратегия Deployment, при которой старые Pod заменяются новыми постепенно, а не все сразу. Параметр maxSurge…

  • Проверка готовности Kubernetes

    Проверка готовности, или readiness probe, — это периодический опрос контейнера, которым kubelet выясняет, способен ли тот принимать запросы прямо сейчас. После…

  • Проверка запуска Kubernetes

    Проверка запуска, или startup probe, — это периодический опрос контейнера, по успеху которого kubelet считает его начальную подготовку законченной. Пока она не…

  • Проверка работоспособности Kubernetes

    Проверка работоспособности, или liveness probe, — это периодический опрос контейнера, которым kubelet обнаруживает неисправность, устранимую перезапуском.…

  • Происхождение программной сборки

    Происхождение программной сборки — сведения, связывающие готовый артефакт с его дайджестом, исходными материалами и процессом сборки. Они позволяют проверить,…

  • Пространство имён Linux

    Пространство имён Linux — это механизм ядра, который даёт входящим в него процессам отдельное представление определённого системного ресурса. Тип пространства…

  • Реестр образов контейнеров

    Реестр образов контейнеров — служба, из которой получают манифесты, конфигурации и слои образов. Репозитории группируют содержимое, метки дают ему читаемые…

  • Слой образа контейнера

    Слой образа контейнера — упакованный набор изменений файловой системы. Он добавляет, заменяет или скрывает пути относительно предыдущего слоя. Итоговое дерево…

  • Служба Service в Kubernetes

    Служба Service в Kubernetes — это объект кластера, который даёт клиентам единую точку обращения к меняющемуся набору Pod; у обычной службы ClusterIP это…

  • Список адресов EndpointSlice

    Список адресов EndpointSlice — объект Kubernetes с частью сетевых адресов приложения, их портами и условиями готовности. Несколько таких объектов могут…

  • Среда выполнения контейнеров

    Среда выполнения контейнеров — программный компонент узла, который создаёт окружение процесса, запускает его и управляет завершением и удалением экземпляра.…

  • Стандарты Open Container Initiative

    Стандарты Open Container Initiative (OCI) — это открытые спецификации формата образа контейнера, получения образа из реестра и запуска контейнера на узле.…

  • Узел Kubernetes

    Узел Kubernetes — физический сервер или виртуальная машина, где запускаются назначенные ему Pod. Служба kubelet взаимодействует с управлением кластера, а среда…

  • Управляющие компоненты Kubernetes

    Управляющие компоненты Kubernetes — часть кластера, которая принимает решения: сервер API, хранилище состояния, планировщик и контроллеры. Они сохраняют…

  • Целевое состояние Kubernetes

    Целевое состояние Kubernetes — сохранённое описание того, что кластер должен поддерживать: например, три экземпляра приложения с заданным образом и ресурсами.…

  • Цикл согласования Kubernetes

    Цикл согласования Kubernetes — это повторяющаяся работа контроллера: он наблюдает текущее состояние, сравнивает его с заданной целью и выполняет действия,…

Из знания — в навык

Курсы области

Следующий шаг

Сформулируйте задачу и уточните требования к своей системе.

Подготовить состав проекта

Откроется черновик вопроса. Отправьте его, когда будете готовы.

Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие