דילוג לתוכן

תשתית

מכונות אמיתיות. רשתות אמיתיות. דיסקים אמיתיים.

מסדים של מכונות, מחוברים בכבלים לספק שעומד בראש השורה. איור.

Interlaken Cloud רץ על תשתית שאנחנו מפעילים בעצמנו, ואנחנו מעדיפים לנקוב בשמה מאשר להסתיר אותה. מתחת לכל כפתור בקונסולה: מיקרו-VM של Firecracker, נתיב נתונים VPP במרחב המשתמש, אמצעי אחסון משוכפלים ב-LINSTOR מעל DRBD, k3s מנוהל, מסדי נתונים שמופעלים על ידי KubeBlocks ובאקטים של MinIO.

בנוי על
  • Firecracker
  • VPP
  • LINSTOR / DRBD
  • k3s
  • KubeBlocks
  • MinIO
התחילו עכשיו לפלטפורמה

01 מחשוב

מארג אחד, ארבע צורות

בידוד, זמן התנעה, קונסולה, חיבור חם: ארבע הצורות מפסיקות להיות ברות החלפה ברגע שבוחרים אחת. הנה כל ההשוואה, תכונה אחת בכל פעם.

גללו כדי להשוות 01 / 04
כך נבדלות ארבע צורות המחשוב ב-Interlaken Cloud.
תכונה מכונות וירטואליותמיקרו-VMקונטיינריםקבוצות סקיילינג
בידוד וירטואליזציית חומרה מלאה, קרנל משלהבידוד VM של Firecracker, מודל התקנים מינימלימרחבי שמות וקבוצות בקרה, קרנל מארח משותףמה שסוג החבר מספק
זמן התנעה עלייה מלאה של אורחבערך שנייהמהר כמו שהתהליך עולההחברים עולים כמו שהם
מתי לבחור כשרוצים שרת ארוך טווח שמצפה להיות מכונה אמיתיתכשרוצים צפיפות והתנעה קרה שאפשר להמתין להכשכבר יש אימג' והעומס חסר מצבכשהקיבולת צריכה לעקוב אחרי הביקוש במקום אחרי ניחוש
גישה לקונסולה VNC וקונסולה סריאליתקונסולה סריאליתטרמינל מחוברלפי חבר
חיבור וניתוק חמים דיסקים וכרטיסי רשת, תוך כדי ריצהדיסקים, תוך כדי ריצהקבוע בזמן היצירהמוגדר בתבנית החבר
סקיילינג שינוי גודל והפעלה מחדששינוי גודל והפעלה מחדששינוי גודל והפעלה מחדשמונחה מדיניות, לפי מדד

"בערך שנייה" הוא הנתון שלנו עבור מיקרו-VM של Firecracker שעולה מאימג' rootfs מוכן על המארחים שלנו. זו אינה השוואה מול אף אחד אחר, והאימג' שלכם קובע את רוב הזמן הזה.

פתחו את Compute

02 רשתות

נתיב נתונים במרחב המשתמש

כל חבילה ב-Interlaken Cloud מנותבת על ידי VPP שרץ במרחב המשתמש על המארח. הרשתות הפרטיות שלכם, מאזני העומסים, ה-NAT ותקרות רוחב הפס הם נתיב נתונים אחד, לא ערימה של קופסאות.

כך בקשה מגיעה לעומס עבודה
אינטרנט כתובת ציבורית מאזן עומסים כרטיס רשת של העומס VPC מחובר · Geneve ה-VPC שלכם נתיב נתונים VPP · מרחב המשתמש

תעבורה נכנסת נוחתת על כתובת ציבורית שהוקצתה, פוגשת מאזן עומסים, ומגיעה לכרטיס הרשת של עומס העבודה בתוך ה-VPC שלכם. רשתות VPC מחוברות מגיעות לאותו כרטיס דרך שכבת-העל.

  1. רשתות VPC ותת-רשתות

    מרחב כתובות פרטי משלכם, מחולק לתת-רשתות עם נתיבים משלהן, ערכות אפשרויות DHCP ורשומות DNS.

  2. שערים ויציאה

    שער יחד עם מיפוי ⁦NAT 1:1⁩ הם מה שנותן לעומס עבודה נתיב לאינטרנט. בלי שער אין יציאה — סגור הוא ברירת המחדל, לא תוספת.

  3. כתובות ציבוריות

    כתובות IP ציבוריות מוקצות מבריכה מנוהלת ונקשרות לכרטיס רשת או למאזן עומסים. אין דבר כזה כתובת לא מנוטרת.

  4. IPv6

    כתובות ותחיליות IPv6 ציבוריות מוקצות באותה דרך, מהבלוק של הפלטפורמה עצמה.

  5. חיבור VPC

    רשתות VPC מחוברות מגיעות זו לזו בין מארחים מעל שכבת-על Geneve, ונשארות בתוך מרחב כתובות פרטי כל הדרך.

  6. מאזני עומסים

    TCP שטוח בשכבה 4, סיום TLS, ניתוב שכבה 7 ב-⁦HTTP/2⁩ ו-⁦HTTP/3⁩ מעל QUIC — ארבעה מצבים, משאב אחד, שרתי גב עם בדיקות תקינות.

  7. רוחב פס לכל כרטיס רשת

    כרטיס רשת יכול לשאת תקרת תפוקה מצטברת, שנאכפת על ידי מווסת בנתיב הנתונים במקום מתוך אמון במשהו בתוך האורח.

03 אחסון

דיסקים ששורדים את המארח

אחסון הבלוקים הוא שכפול DRBD שמנוהל על ידי LINSTOR. אמצעי אחסון נכתב לכמה מארחים ככל שמספר העותקים שלו קובע, כך שאובדן מכונה עולה לכם עותק ולא את הנתונים.

  1. אמצעי אחסון משוכפלים

    קבעו את מספר העותקים לכל אמצעי אחסון. החיבור עוקב אחרי עומס העבודה, כך שעומס שנודד מוצא את הדיסק שלו איפה שהוא נוחת.

  2. תצלומי מצב ושחזור

    עותקים של דיסק בנקודת זמן, שניתן לשחזר לאמצעי אחסון חדש בלי להפריע למקור.

  3. אימג'ים מוכנים

    הכינו דיסק בדיוק כמו שאתם רוצים, פרסמו אותו כאימג' שאפשר לעלות ממנו, והעלו ממנו שוב ושוב.

  4. הגדלה בזמן ריצה

    הגדילו אמצעי אחסון בזמן שהוא מחובר; מערכת הקבצים שבתוכו מורחבת בהתאם.

  5. אחסון אובייקטים

    באקטים תואמי S3 על MinIO, עם מפתחות גישה שאפשר להגביל לבאקט אחד, ולצידם מנהל קבצים בקונסולה.

אמצעי אחסון עם שלושה עותקים כתיבה
אמצעי אחסון בלוקים עותק · מארח Aעותק · מארח Bעותק · מארח C

אמצעי אחסון אחד, נכתב סינכרונית לכל מארח בקבוצת העותקים שלו. מספר העותקים נתון לבחירתכם לכל אמצעי אחסון.

04 שירותים מנוהלים

החלקים עם המצב, מופעלים עבורכם

שניים מהדברים הקשים ביותר להפעלה טובה הם מישור בקרה של Kubernetes ומסד נתונים שחשוב. שניהם שירותים מנוהלים כאן, בנויים על אותו מחשוב, אותה רשת ואותו אחסון כמו כל השאר.

01

Kubernetes מנוהל

אשכולות k3s שהצמתים שלהם הם המכונות הווירטואליות שלכם. הפלטפורמה מקצה אותם, שומרת על תוספי האשכול מיושבים, ומחווטת פנימה את שאר Interlaken Cloud.

  • אמצעי אחסון קבועים מגיעים מאותו אחסון בלוקים משוכפל, דרך מנהל CSI
  • רשת האשכול ואיזון העומסים הם של הפלטפורמה, לא הברגה מבחוץ
  • מניפסטי התוספים מוחלים מחדש ברציפות, כך שאשכול לא סוטה
מחווט פנימה
  • CNI
  • CSI
  • איזון עומסים
  • kubeconfig

אין דמי אשכול — הצמתים מחויבים כמכונות וירטואליות, כי זה מה שהם.

02

מסדי נתונים מנוהלים

מופעי מסדי נתונים שמופעלים על ידי KubeBlocks מעל ה-Kubernetes של הפלטפורמה. אתם מבקשים מנוע וגודל; מה שחוזר כבר רץ.

  • אמצעי האחסון הם אחסון הבלוקים המשוכפל של הפלטפורמה, עם אותם תצלומי מצב
  • הקצאה, גיבוי ושחזור שייכים לאופרטור, לא לסקריפט שאתם מתחזקים
  • נקודת קצה אחת וסט פרטי גישה אחד לכל מופע, לא משנה מה המנוע
מנועים
  • PostgreSQL
  • MySQL
  • MongoDB
  • Redis
  • Elasticsearch

פרטיים ל-VPC שלכם כברירת מחדל — גישה מבחוץ היא משהו שמבקשים.

05 אבטחה ותפעול

אמין גם כשאף אחד לא מסתכל

החלקים שקובעים אם פלטפורמה מחזיקה מעמד כשאף אחד לא מסתכל עליה.

  1. RBAC בכל קריאה

    תפקידים והרשאות נבדקים בכל בקשת API, ולא פעם אחת בכניסה לקונסולה. הקונסולה, ה-CLI וה-API עוברים דרך אותה בדיקה.

  2. מדיניות אבטחה בכרטיס הרשת

    מדיניות מתקמפלת לרשימות בקרת גישה שנאכפות על כרטיס הרשת בנתיב הנתונים, כך שכלל מחזיק בין אם התעבורה הגיעה מהאינטרנט, מ-VPC אחר או משכן.

  3. מפתחות ותעודות

    זוגות מפתחות SSH לגישה למופעים, ותעודות X.509 לסיום TLS — מאומתים כזוג תואם כשאתם מעלים אותם, ולא כשבקשה נכשלת.

  4. מכסות וקבלה

    מגבלות לכל טננט נבדקות לפני שמשהו נוצר, כך שבקשה שחורגת ממכסה נדחית על הסף במקום להשאיר חצי משאב מאחור.

  5. חיוב לפי מדידה

    משאבים חיים נדגמים ברציפות לרשומות שימוש ומחויבים מדי חודש, מפורטים לפי משאב.

  6. יישוב מתמיד

    לכל משאב יש מצב רצוי ומצב נצפה, ומיישב עובד על סגירת הפער — ביצירה, אחרי אתחול מארח, אחרי הפעלה מחדש של נתיב הנתונים, ולפי לוח זמנים בין לבין. סטייה מוחלת מחדש במקום שתדווח.

06 גדלים

גדלים, מהמקור

סוגי המופעים והתעריפים השעתיים שלהם מגיעים מהקטלוג של הפלטפורמה בזמן ריצה. שום דבר בדף הזה לא מוקלד ביד.

סוג vCPU זיכרון אחסון לשעה
vm-xsmall
vm-small
vm-medium
vm-large
vm-xlarge
vm-2xlarge
vm-4xlarge

המחשוב מחויב לפי שעת מופע, לפי סוג. התעריפים בדף התמחור.

לתמחור

נסו

בדקו את זה בכך שתריצו משהו

הירשמו, הדליקו עומס עבודה, וראו את הקונסולה מציגה לכם בדיוק את המשאבים שהדף הזה מתאר.