kubernetes
Conosciamo Kubernetes da dentro.
Cluster, upgrade, multi-tenancy: ordinaria amministrazione. La differenza emerge quando il problema non ha una soluzione a scaffale: a quel punto l’operator lo scriviamo noi. È successo con Understudy, open source e Apache 2.0: tiene in vita i workload a replica singola attraverso drain, consolidamenti e interruzioni spot, senza pagare una seconda replica ventiquattr’ore al giorno. Non è il prodotto: è il livello a cui lavoriamo.
cosa vuol dire, in pratica
- operator e admission webhook scritti su misura, quando serve davvero
- upgrade di cluster senza finestre notturne né incroci di dita
- multi-tenancy con confini veri: namespace, quote, network policy, costi
- capacità e autoscaling accordati con Karpenter, spot compreso
Su un’interruzione spot reale, misurata su EKS, Understudy ha perso 1 richiesta su 764: meno di un normale rolling update.
Il resto dei numeri, con il loro contesto, è nel README.
apiVersion: apps.understudy.sh/v1alpha1
kind: Understudy
metadata:
name: tenant-worker
spec:
targetRef:
kind: Deployment
name: tenant-worker
holdMode: always
minSurgeTimeSeconds: 60
readinessDeadlineSeconds: 600Apache 2.0 · Go · CRD e webhook di ammissione · il repository