Контейнерный хостинг: опыт разработки и сравнение технологий

Статья описывает опыт создания контейнерного хостинга на базе Docker, начиная с планов на Kubernetes, но в итоге остановясь на Docker и Docker Compose. Причиной тому послужило отсутствие опыта работы с Kubernetes и недостаток ресурсов для его полноценного развертывания и тестирования.
Контейнерный хостинг: опыт разработки и сравнение технологий
Изображение носит иллюстративный характер

В процессе разработки возник ряд проблем, касающихся масштабирования: ограничения Docker по выделению IP-адресов для сетей, длительное время перезапуска большого количества контейнеров, трудности со сбором статистики и необходимость тонкой настройки операционной системы под высокие нагрузки. Docker Swarm не показал себя как решение этих проблем, что стало аргументом в пользу Kubernetes, который решает ряд из них.

Автор статьи смог обойти проблемы путем собственной разработки: использование явного указания подсети при создании Docker сетей; отказ от автоматического перезапуска контейнеров в пользу программного мониторинга и перезапуска упавших контейнеров; разработка собственного алгоритма сбора статистики; и самостоятельная настройка параметров операционной системы.

В заключение, автор признает преимущества Kubernetes в решении проблем масштабирования, но подчеркивает важность выбора инструмента, исходя из конкретных потребностей. В текущем проекте Docker Swarm оказался более подходящим из-за простоты перехода с Docker Compose. Комментарии к статье указывают на необходимость учета нормативных и юридических аспектов, связанных с предоставлением хостинга.


Новое на сайте

19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать... 19201Как Google разрушил глобальную шпионскую сеть UNC2814, охватившую правительства 70 стран...
Ссылка