Kubernetes — это популярный управляемый сервис AWS, EKS, но он функционирует только в экосистеме AWS. Организации, которым необходимо запускать Kubernetes на собственном оборудовании или в изолированных средах, ранее сталкивались со значительными эксплуатационными трудностями при использовании самостоятельно управляемых дистрибутивов. Spinifex предлагает новое решение, реализуя API EKS на инфраструктуре, управляемой клиентом. Это позволяет командам использовать привычные инструменты и рабочие процессы EKS, такие как команды CLI и конфигурации Terraform, на bare metal или в колокационных центрах.При создании кластера через API Spinifex EKS развертывается управляемый плоскость управления в виртуальной машине, управляемой Spinifex. Эта плоскость управления доступна через балансировщик нагрузки и использует ту же модель доступа к API для аутентификации, что и AWS EKS. Spinifex управляет базовой инфраструктурой плоскости управления, избавляя пользователей от необходимости управлять кластерами etcd или узлами плоскости управления. Группы узлов развертываются аналогично, при этом Spinifex управляет созданием рабочих виртуальных машин и их подключением к кластеру.Образ рабочих узлов управляется Spinifex, что упрощает для пользователей обслуживание операционной системы и обновление дополнений. Группы безопасности для групп узлов автоматически создаются и управляются, что упрощает настройку сетевого доступа для рабочих нагрузок. Перед созданием кластера пользователи должны убедиться, что образ eks-node Spinifex зарегистрирован, иметь выделенную VPC с подсетями и настроить исходящий доступ для извлечения образов контейнеров. Правильные роли IAM для кластера и узлов также являются важными предварительными условиями.Создание кластера осуществляется с помощью стандартных команд AWS CLI, направленных на профиль Spinifex. Флаг authenticationMode=API является обязательным. После активации плоскости управления группы узлов можно создавать с помощью aws eks create-nodegroup. Аутентификация с помощью kubectl использует стандартный механизм токенов AWS EKS, вызывая aws eks get-token для подписи запросов к шлюзу Spinifex.Конфигурации Terraform могут быть адаптированы для Spinifex путем переопределения конечных точек провайдера AWS. Все остальные ресурсы Terraform остаются неизменными, что позволяет беспрепятственно переносить существующий код инфраструктуры EKS. Spinifex требует режим аутентификации API, требуя, чтобы доступ к кластеру управлялся через записи доступа, что является более безопасным подходом, чем старая ConfigMap aws-auth.Ключевое отличие от AWS EKS заключается в управлении инфраструктурой: в то время как Spinifex управляет виртуальной машиной плоскости управления, пользователи несут ответственность за физические серверы, сеть и хранилище. Этот компромисс выгоден для организаций с особыми потребностями, такими как ускорение GPU, изолированные среды или требования к суверенитету данных. Spinifex предлагает документацию, примеры Terraform и бесплатный песочницу для облегчения внедрения.
authenticationMode=APIявляется обязательным. После активации плоскости управления группы узлов можно создавать с помощьюaws eks create-nodegroup. Аутентификация с помощьюkubectlиспользует стандартный механизм токенов AWS EKS, вызываяaws eks get-tokenдля подписи запросов к шлюзу Spinifex.Конфигурации Terraform могут быть адаптированы для Spinifex путем переопределения конечных точек провайдера AWS. Все остальные ресурсы Terraform остаются неизменными, что позволяет беспрепятственно переносить существующий код инфраструктуры EKS. Spinifex требует режим аутентификации API, требуя, чтобы доступ к кластеру управлялся через записи доступа, что является более безопасным подходом, чем старая ConfigMapaws-auth.Ключевое отличие от AWS EKS заключается в управлении инфраструктурой: в то время как Spinifex управляет виртуальной машиной плоскости управления, пользователи несут ответственность за физические серверы, сеть и хранилище. Этот компромисс выгоден для организаций с особыми потребностями, такими как ускорение GPU, изолированные среды или требования к суверенитету данных. Spinifex предлагает документацию, примеры Terraform и бесплатный песочницу для облегчения внедрения.