• # Ma petite expérience

    Posté par . En réponse au lien De l’art de quitter Kubernetes : témoignages . Évalué à 5.

    Expérience professionnelle

    Pour un précédent poste, on m'avait demandé d'étudier Kubernetes. Mais après un certain temps, changement d'avis. Kubernetes était trop complexe par rapport à leurs besoin de PME.

    Finalement, la solution retenue fut Docker + Portainer. Solution qui devais déjà être géré en plus de l'ancienne infrastructures constitué de nombreuses VM. Je suis partit avant que tout ne soit déplacé vers des conteneurs.

    Expérience personnelle

    À titre personnel, j'ai voulu passer à Kubernetes à la maison. Histoire de pas gaspiller ce que j'avais appris. Mais au final je suis partit sur une autre solution.

    J'utilise des conteneurs exécutés par Podman au niveau utilisateur.

    Chaque service est définit par un pod, qui regroupe tout les conteneurs utilisés par le dit service.

    Pour les images, je n'utilise que des images officiels ou des images faite maison. Pour ces dernières, j'ai une machine dédiée sur laquelle je construit les images pour les placer sur un registre local.

    J'utilise également Caddy comme revers-proxy. Caddy se charge aussi de récupérer tout ce qu'il faut auprès de Let's Encrypt pour TLS. Je peux le configurer sans devoir le redémarrer. J'ai juste à déposer un fichier dans un dossier et à exécuter une commande dans le conteneur du reverse-proxy. Et j'ai un réseau qui relie le revers-proxy aux conteneurs qui en ont besoin.

    Le tout est déployé et configuré avec Ansible. J'ai un rôle qui prépare chaque hôte pour accueillir les conteneurs et un autre qui prépare la machine de build.

    Pour les sauvegardes, j'ai des conteneurs dont c'est le rôle. Quand ils sont exécutés, ils accèdent aux volumes qui doivent êtres sauvegardés et créent une archive. J'ai un script bash coté système qui stop et démarre les conteneurs dans le bon ordre pour que le backup soit fait. Pas optimal, il faut que j'améliore ça.

    Pour les mises à jour, j'utilise la fonction auto-update de Podman.

    Du coté des améliorations futures: Avec l'arrivée des Quadlets dans Podman, ça permettra de déclarer certaines ressources et conteneurs en tant qu'unités Systemd. Je pense utiliser les git-hook pour construire automatiquement les images maison. Il reste les sauvegardes, qu'il faut que je simplifie. Et peut-être la configuration du reverse-proxy.