Еуропада Kubernetes үшін бұлттық сервер

Еуропада Kubernetes үшін бұлттық сервер

Еуропада Kubernetes үшін бұлттық сервер

Kubernetes - контейнер жүктемелерін ауқымда оркестрлеудің стандартты платформасы. Ол жақсы жұмыс істеуі үшін k8s-ті жай орнату жеткіліксіз: әр түйінде жеткілікті ресурс, түйіндер арасында сенімді желі және ең аз жұмысқа жарамды кластердің қалай көрінетінін түсіну қажет.

Kubernetes кластерін Еуропада орналастыру, қолданушыларыңыз немесе деректеріңіз осы жерде болса, практикалық қажеттілік. Түйіндер арасында кешігуі төмен жеке желі, деректерді сақтау орны бойынша GDPR сәйкестігі және инженерлік командаңызға физикалық жақындық - мұның бәрі ЕО-дағы хостингке қарай итермелейді.

ЕО-дағы хостинг Kubernetes үшін неге маңызды

Kubernetes кластері - бөлінген жүйе. Басқару қабатының құрамдастары жұмыс түйіндерімен үздіксіз деректер алмасады, ал подтар бүкіл кластер бойынша бір-бірімен сөйлеседі. Түйіндер арасындағы кешігу - өнімділік мәселесі ғана емес, ол кластердің тұрақтылығына тікелей әсер етеді. Kubernetes жүрегіндегі кілттер мен мәндер қоймасы etcd үйлесімділікті сақтау үшін кешігуі төмен жазуды талап етеді. Басқару қабатына дейінгі кешігуі жоғары түйіндер жұмысқа жарамсыз көрініп, шығарылып қалуы мүмкін.

Барлық түйінді бір ЕО дата-орталығында немесе кемінде бір өңірде орналастыру түйіндер арасындағы кешігуді 1 мс-тен төмен ұстайды. Бұл сау кластерге арналған базалық бағдар.

GDPR сәйкестігі одан кем тікелей емес: ЕО-дан келген дербес деректерді өңдейтін жүктемелер ЕО юрисдикциясында қалатын инфрақұрылымда орындалуы керек.

Серверге қойылатын ең аз талаптар

Kubernetes-тің жабдыққа нақты талабы бар. Басқару қабаты түйінінің және жұмыс түйіндерінің бейіні әртүрлі.

Басқару қабатының түйіні үшін:

  • RAM: кемінде 4 ГБ (10-нан көп жұмыс түйіні бар кластерлерге 8 ГБ ұсынылады)
  • CPU: кемінде 2 ядро (4 ядро ұсынылады)
  • Диск: 40 ГБ SSD (etcd қарқынды жазады, жылдам диск керек)

Әрбір жұмыс түйіні үшін:

  • RAM: түйінге кемінде 4 ГБ
  • CPU: түйінге кемінде 2 ядро
  • Диск: түйінге 40 ГБ SSD

Продакшенге жарамды ең аз схема - 1 басқару қабаты түйіні және 2 жұмыс түйіні. Жоғары қолжетімділік үшін 3 басқару қабаты түйінін және 3 немесе одан көп жұмыс түйінін қолданыңыз. k3s - толық Kubernetes-тің жеңілдеу баламасы, ол RAM көлемі сәл азырақ жерде жұмыс істейді, бұл оны шағын кластерлерге тиімді етеді.

DCXV-тің ұсынылатын конфигурациясы

https://dcxv.com/data-center#cloud бетіндегі DCXV бұлттық инстанстары айына EUR 15-тен басталады. 3 түйінді Kubernetes кластері үшін (1 басқарушы және 2 жұмыс түйіні) парасатты бастау нүктесі - әрқайсысы 4 ГБ RAM және 4 vCPU болатын үш инстанс.

Бір дата-орталықтағы DCXV бұлттық инстанстары арасындағы кешігуі өте төмен ортақ жеке желіде тұрады, ал бұл Kubernetes-ке қажет нәрсе. Тәулік бойғы инженер қолдауы қосымша ақысыз қосылған және түн ортасында түйіннің кластерге неге қайтпайтынын анықтап жүргенде пайдалы.

Ірілеу кластерлерге немесе бөлінген жабдық кепілдігі қажет жүктемелерге DCXV бөлінген серверлері айына EUR 49-дан басталады.

Реттеу нұсқаулығы

Үш DCXV инстансында k3s кластерін (жеңілдетілген Kubernetes) орналастыру:

# Басқару қабатының түйінінде: k3s орнату
curl -sfL https://get.k3s.io | sh -

# Басқару қабатының түйінінен қосылу токенін алу
cat /var/lib/rancher/k3s/server/node-token

# Әрбір жұмыс түйінінде: кластерге қосылу
curl -sfL https://get.k3s.io | K3S_URL=https://<control-plane-ip>:6443 K3S_TOKEN=<token> sh -

# Барлық түйіннің дайын екенін тексеру (басқару қабатында орындау)
kubectl get nodes

Кластер көтерілгеннен кейін ingress контроллерін және TLS үшін cert-manager орнатыңыз:

kubectl apply -f https://raw.githubusercontent.com/kubernetes/ingress-nginx/main/deploy/static/provider/cloud/deploy.yaml

Басқару қабатында қанша түйін болуы керек

Бұл шешімді кластерде бірдеңе іске қосылмай тұрып дұрыс қабылдау керек, себебі etcd кворум ұстайды, ал кворумға көпшілік қажет. Айқын емес бөлігі - екінші жол:

Басқару қабаты Жоғалтуға төтеп береді Кворумға керегі Қашан таңдау керек
1 түйін ештеңеге - API жоғалады 1-ден 1 әзірлеу, CI, стейджинг, қайта құруға болатын бәрі
2 түйін ештеңеге, ал екі есе қымбат 2-ден 2 ешқашан - бұл бір түйіннен нақты жаман
3 түйін бір түйінге, жазуды жоғалтпай 3-тен 2 продакшен, және бұл атауға лайық ең азы
5 түйін екі түйінге 5-тен 3 ірі кластерлер немесе бүкіл тірек істен шығуы мүмкін болғанда

Екі түйін - тұзақ: жұп санда көпшілік болмайды, сондықтан кез келгенін жоғалту API серверін бір түйіндегідей құлатады, ал сіз екі есе төлегенсіз. Жұмыс түйіндерінде керісінше: бұл шығын материалы, оларды еркін қосып, алып отырыңыз, олардың саны маңызды нәрсеге әсер етпейді.

Күтілетін өнімділік

4 ГБ / 4 vCPU инстанстарындағы 3 түйінді k3s кластерінде:

  • әдеттегі жүктемелер үшін подтарды жоспарлау кешігуі 2 секундтан аз
  • бір дата-орталық ішінде подтар арасындағы желінің өткізу қабілеті 1-5 Гбит/с
  • ingress жүктемеге қарай секундына 1 000-3 000 HTTP сұрауын өңдейді
  • стандартты kubectl операциялары үшін басқару қабаты API-інің жауап беру уақыты 50 мс-тен аз
  • SSD жадысында etcd жазу кешігуі 5 мс-тен аз

Бұл жүктемесі қалыпты кластерге арналған базалық сандар. Ауыр топтамалық міндеттер, подтардың көп саны немесе сервистер арасында қарқынды алмасатын жүктемелер қосымша түйіндерді немесе ірілеу инстанстарды талап етеді.

Бұл өз зертханамыздағы өлшеу емес, осы сыныптағы жабдыққа арналған күтілім. Оларды өлшемді есептеудің бастау нүктесі деп санаңыз және өз жүктемеңізді өлшеңіз: нақты сандар провайдерден гөрі сіздің деректеріңізге, сұрауларыңызға және баптауыңызға әлдеқайда қатты байланысты.

Жаңа бұлттық серверге SSH арқылы қалай қосылу керек
sshtutorialcloud

Жаңа бұлттық серверге SSH арқылы қалай қосылу керек

Сервер дайын, ал панельде IP, логин және құпиясөз бар. Міне, SSH арқылы алғашқы қосылу, ең жиі кездесетін төрт қате және алғашқы он минут.

Windows серверіне қашықтағы жұмыс үстелі арқылы қалай қосылу керек
rdpwindowstutorialcloud

Windows серверіне қашықтағы жұмыс үстелі арқылы қалай қосылу керек

Сізде мекенжай, пайдаланушы аты және құпиясөз бар. Оларды өз экраныңыздағы Windows жұмыс үстеліне қалай айналдыруға болады - ПК, Mac немесе телефоннан, қадам-қадаммен.

Еуропадағы Stable Diffusion үшін бұлт сервері: GPU баптау
cloudaigpu

Еуропадағы Stable Diffusion үшін бұлт сервері: GPU баптау

Stable Diffusion-ге қандай GPU жабдығы қажет, ең танымал екі интерфейсті қалай көтеру керек және ЕО ішінде сурет жасаудың қандай жылдамдығын күтуге болады.

Еуропада LLM хостингіне арналған бұлт сервері: AI және GDPR нұсқаулығы
cloudaigpu

Еуропада LLM хостингіне арналған бұлт сервері: AI және GDPR нұсқаулығы

LLM-ді продакшенде хостингілеуге қандай жабдық қажет, модель өлшемі мен кванттау деңгейін қалай таңдау керек және ЕО бұлтында қандай қызмет көрсету фреймворктары жақсы жұмыс істейді.

Claude Code, Codex және Grok CLI-ды өз бұлттық серверіңізде іске қосыңыз
cloudaivps

Claude Code, Codex және Grok CLI-ды өз бұлттық серверіңізде іске қосыңыз

Debian немесе Ubuntu бұлттық серверін Claude Code, Codex және Grok CLI сияқты жасанды зерде агенттеріне арналған құм жәшігіне айналдырыңыз. Кез келген жерден, тіпті телефоннан код жазыңыз.