Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, Doruk Aksoy Konsant tarafından sunulan teknik bir sunum olup, konuşmacı bilgi teknolojilerinde cloud ve open source çözümlerin lideri olarak çalışmaktadır.
- Sunum, Red Hat'in OpenShift platformu ve özellikle OpenShift 4 sürümünün özellikleri, kurulum seçenekleri ve güvenlik özellikleri üzerine odaklanmaktadır. Video, Red Hat'in genel portföyünden başlayarak OpenShift'in Kubernetes üzerine kurulu yapısını, hibrit cloud desteği, CoreOS operating sistemi kullanımını ve çeşitli sürümdeki (4.3, 4.4, 4.5) yapılan yenilikleri detaylı şekilde ele almaktadır.
- Sunumda ayrıca OpenShift'in cluster servisleri, operatörler, monitörleme, Helm desteği, serverless teknolojisi, service mesh, cost management, konteyner güvenlik yaklaşımları, depolama çözümleri ve konsol arayüzü gibi teknik özellikler de anlatılmaktadır. Video, katılımcılardan gelen soruların yanıtlanmasıyla sonlanmaktadır.
- 00:06Red Hat ve Open Source Çözümler
- Adım Doruk Aksoy Konsant, bilgi teknolojilerinde cloud ve open source çözümlerin lideri olarak yaklaşık bir buçuk yıldır çalışmaktadır.
- Red Hat, open source komüniti de belirli bir olgunluğa erişen projeleri enterprise müşterilerin karşısına subscription mantığıyla sunmaktadır.
- Red Hat'in ürünlerinin hepsi aynı zamanda open source versiyonları da mevcuttur ve subscription hizmetleri, support, patch security bak- fix ve ek özellikleri kapsar.
- 01:43Red Hat'in Portföyü ve Çözümleri
- Red Hat, müşterilerin dijital transformation yolculuğunda en alt katmandan en üst katmana kadar ürünleriyle beraber bu dönüşüme yardım ediyor.
- Portföyde infrastructure, Linux, storage, OpenShift konteyner platformu, otomasyon, hibrit cloud ve servisler bulunmaktadır.
- Cloud native applicationlar, microserviceler, AI ve machine learning gibi popüler konuların altyapısında konteynırlar ve Kubernetes gibi teknolojiler anahtardır.
- 03:26OpenShift'in Avantajları
- OpenShift, enterprise müşterilerin konteyner çözümler için en iyi platform olarak sunulmaktadır.
- Red Hat, yıllardır open source community tarafına ciddi bir destek sağlayarak yeniliklerden hızlı bir şekilde adapte olabilmektedir.
- OpenShift, trusted enterprise Kubernetes olarak geçmekte ve konteyner native applicationlar için gerekli bir platform sağlamaktadır.
- 05:05Kubernetes ve OpenShift Karşılaştırması
- Kubernetes bir teknoloji harikası olmasına rağmen, enterprise tarafa geldiğinde zorluklarla karşılaşabilmektedir.
- Kubernetes kurmak zor olmasa da, kritik uygulamaları çalıştırmak ve üretime hazır hale getirmek daha fazlasını gerektirmektedir.
- Red Hat, installation, deployment, hardening ve operasyon kısmında getirdiği özelliklerle müşterilerine anahtar teslim bir enterprise güvenlik sağlıyor.
- 07:00OpenShift'in Özellikleri
- OpenShift, installation, deployment, tek tuşla upgradeler ve servislerle beraber müşterilerin karşısına çıkıyor.
- OpenShift, alt taraftaki core, üst taraftaki cluster servisler ve developer servisleri ile beraber farklı bir deneyim sağlıyor.
- Red Hat, Google'la beraber Kubernetes'in developmentında uzun yıllardır çalışıyor ve globalde binlerce customer story mevcuttur.
- 10:50OpenShift 4'te Yeni Özellikler
- OpenShift 3'te structure ve konteyner platformu birbirinden ayrıydı, OpenShift 4 ile beraber bu yapı bir platform olarak bakılmaya başlandı.
- Altta kurulan core operating sistemlerle beraber operating sistem administration ihtiyacı kalmıyor.
- Upgrade, security patch gibi işlemler platform kendisi hallediyor ve bu avantajlar Kore olmasından kaynaklanmaktadır.
- 11:49OpenShift Kurulum Seçenekleri
- OpenShift kurulumunda iki seçenek bulunuyor: Hosted OpenShift (cloud sağlayıcılar tarafından sunulan servis) ve kendinizin kurulumunu yapabilme.
- Full automation kurulumda cloud sağlayıcısı üzerinde çalışıyorsunuz ve hiçbir şeyi kendiniz yapmıyorsunuz, kurulum tamamen sizin adınıza yapılıyor.
- IP (installer provisioned infrastructure) ve UP (user provisioned infrastructure) olmak üzere iki kurulum modeli mevcut.
- 13:10OpenShift Kurulum Süreci
- OpenShift kurulumunda network, load balancer, sanal sunucular ve operating sistemler dahil her şey sizin adınıza kuruluyor.
- UP (user provisioned infrastructure) kurulumunda network yaratmanız ve load balancer kullanmanız gerekiyor.
- OpenShift 44 versiyonunda bu kurulumlar playbooklarla gerçekleştirilebiliyor.
- 14:30CoreOS İşletim Sistemi
- CoreOS, Red Hat tarafından geliştirilen sadece konteyner çalıştırmak için tasarlanmış küçük bir Linux dağıtım sistemidir.
- OpenShift kurulumlarında master ve worker sunucuları genellikle CoreOS ile kurulmaktadır.
- CoreOS'un avantajları arasında hızlı kurulum, hızlı geri dönüşümlülük ve immutable (değiştirilemez) işletim sistemi özelliği bulunmaktadır.
- 16:17CoreOS Kurulumu ve Operatörler
- CoreOS kurulumu klasik Linux kurulumundan farklı olarak ignition dosyası kullanılarak otomatik olarak gerçekleşmektedir.
- Operatörler, Kubernetes için uygulamaları paketleme, dağıtma ve yönetme için özel bir yöntemdir.
- Operatörler, Kubernetes uygulamalarını yönetmek için hem Kubernetes dağıtımları hem de kubectl araçları kullanılarak yönetilen uygulamalardır.
- 18:02OpenShift 4'te Uygulama Yönetimi
- OpenShift 4'te uygulama yönetimi iOS veya Android uygulamaları gibi basit bir arayüz üzerinden gerçekleşmektedir.
- OpenShift 3'te aksine, OpenShift 4'te uygulama dağıtımı çok daha hızlı ve riskli değildir.
- OpenShift 4, uygulama dağıtımı için çok daha iyi bir deneyim sunmaktadır.
- 18:59OpenShift 4'te Güvenlik Özellikleri
- OpenShift 4'te güvenlik bakış açısı üç ana bölüme ayrılır: kontrol, savunma ve genişletilmiş güvenlik ekosistemi.
- Kontrol kısmında statik güvenlik politikaları ve kontrol listeleri yer alırken, savunma kısmında platform ve uygulamaların güvenliği ele alınmaktadır.
- OpenShift 4'te log yönetim, multi-tenant yapı ve storage güvenlik özellikleri bulunmaktadır.
- 21:59Konteyner Güvenliği ve Çözüm Ekosistemi
- Konteyner platform altyapısını savunmak ve geniş kapsamlı araçlardan yararlanmak için genel çözümün güvenliğini artırmak gerekiyor.
- Güvenlik ekosisteminde çalışan birçok firma ve operatör bulunuyor, installation sonrası çeşitli ayrıntılı bilgiler mevcut.
- Mevcut güvenlik yetmiyorsa ek firmalarla destek alınabilir.
- 22:46OpenShift 4.3 ve 4.4 Sürümü
- OpenShift 4.4 beta sürümü çıktı, ancak 4.3 ve 4.4.44 sürümleri arasında büyük değişiklikler var.
- 4.3'te Red Hat Virtualization için IP desteği, Azure ve OpenStack için IP desteği, DNS forwarding ve Kubernetes 1.17 çözümü geldi.
- OpenShift 4.5'te Kubernetes 1.18 kullanılabiliyor ve OpenShift Container Platform yavaş yavaş konteyner platformunu içine almaya başladı.
- 24:27OpenShift Roadmap
- OpenShift 4.3 ve 4.4 üzerinde konuşuluyor, 4.5 sürümünde IP desteği, CSI ve snapshot özellikleri geldi.
- 2021 yılına kadar planlanan gelişmeler bekleniyor ve OpenShift Container Platform popülerlik kazanıyor.
- OpenShift, fiziksel ortam veya public cloud'da Red Hat Linux veya CoreOS kurarak klasik Kubernetes üzerine kurulur ve platform, uygulama ve geliştirici hizmetleri sunar.
- 26:34OpenShift Core Platform Değişiklikleri
- OpenShift 4.3 ile beraber FIPS (Federal Bilgi İşleme Standardı) desteği geldi, özellikle hükümet, finansal hizmetler ve sağlık sektörlerindeki kuruluşlar için önemli.
- FIPS ile uyumlu şifreleme ve ek güvenlik geliştirmeleri sağlıyor, kurulum sırasında FIPS enable seçeneği ile tüm küme FIPS olarak kurulabiliyor.
- OpenShift 4.3 ile birlikte etcd şifreleme özelliği geldi, bu özellik etcd veritabanını şifreler ve geri dönüşü olmayan bir işlem olarak uygulanıyor.
- 31:08OpenShift Multus ve DNS Forwarding
- OpenShift 4.3 ile gelen Multus, birden fazla klastırda birden fazla ağ desteği sunuyor ve kodların ikincil arayüzlerine IP veya MAC adres atama imkanı sağlıyor.
- DNS Forwarding özelliği, özellikle cloud'da olan cluster'ların internal DNS kullanımındaki eksiklikleri gideriyor ve birden fazla DNS tanımlaması yapabiliyor.
- Multus ve SR-IOV, yüksek performanslı ağ ihtiyacı olan uygulamalar için kullanılıyor ve video streaming gibi alanlarda sıkça tercih ediliyor.
- 34:20OpenShift Depolama Gelişmeleri
- OpenShift, tüm cloud sağlayıcıların depolama sınıflarıyla düzgün çalışabiliyor ve file, block veya object olarak herhangi bir problem yaşanmıyor.
- OpenStack platformunda NFS veya Cinder diskleri için PVC boyutunu değiştirmek mümkün hale geldi.
- OpenShift Container Storage ile birlikte snapshot, restore ve klon operasyonları yapılabiliyor ve aynı zamanda lokal ortamda depolama hizmeti kurulabiliyor.
- 35:59OpenShift Desteklenen Platformlar
- IBM'in frame ve Power sistem sunucularında OpenShift 4 kullanılabilir, desteklenen ve desteklenmeyen kısımlar bulunur.
- Cloud nokta com'da installation seçeneklerinde Apari, Zed ve Power bulunur.
- 36:42Cluster Servislerindeki Yenilikler
- IP için Red Virtuation, Kubernetes 44'te ve 45'te değişiklikler yapılmıştır.
- E-konsol, OpenShift 4 ile beraber büyük değişiklikler yaşamış, operatör ve developer kısımları birbirinden ayrılmıştır.
- Son yapılan değişikliklerle monitörün içinde pod bazında memory ve CPU kullanımına kadar bakılabilmektedir.
- 37:48Konsol ve Operatör Özellikleri
- Herhangi bir projenin içinde pod bazında memory ve CPU kullanımları görüntülenebilmektedir.
- OpenShift 4.4 ile gelen imaj security operatör ile cluster'da bulunan namespace'lerdeki güvenlik riskleri ve öncelikleri görüntülenebilmektedir.
- Operatör havuzunda yaklaşık 345 operatör bulunmakta ve sayıları sürekli artmaktadır.
- 39:06Operatör Kategorileri
- Operatörler AI, application runtime, big data, cloud provider, database çözümleri ve security gibi farklı kategorilere ayrılmaktadır.
- Konteyner security operatörü ile uçtan uca güvenli yapılar kurulabilmektedir.
- Nexus'un IAM operatörü, sertifikatemanager gibi birçok çözüm mevcuttur.
- 39:56Depolama ve Monitörleme
- Hitachi, IBM, EMC gibi depolama çözümü sağlayıcıları için operatörler bulunmaktadır.
- OpenShift monitoring, OpenShift'in başarılı bir parçası olup, monitörleme ve loglama taraflarını içerir.
- OpenShift 4'te monitörleme yapıları artık konsol tarafından yönetilmekte, hazır templatelerle erişim sağlanabilmektedir.
- 43:04Helm ve Operatörler
- Operatörler, geliştirilen, test edilen ve sorun çözülen bir yazılım parçasıdır ve açık kaynak topluluğunda gelişmektedir.
- OpenShift 4 ile birlikte Helm 3.10 desteği gelmiştir.
- Helm ile uygulamaların deployment'ı yapılabilmekte ve konsolda build süreçleri izlenebilmektedir.
- 45:06Serverless ve Servis Mesh
- Serverless teknolojisi, gerektiği anda sadece kaynakları kullanan ve OpenShift projesine alınarak yapılan bir teknolojidir.
- OpenShift 4.4 ve 4.5 ile serverless teknolojisine yeni özellikler gelmiştir.
- Servis mesh ile bir projenin içindeki deployment'ların üzerindeki paketlerin hangi zamanda nereden geçip nereye gittiği ve ne kadar zaman harcandığı ayrıntılı bilgi alınabilmektedir.
- 47:58Cost Management
- Cost management, OpenShift 4.3 ile geldi ve 4.4 ile geliştirilmiştir.
- Bu özellik, çalışan projelerin metriklerini ve maliyetlerini rapor olarak sunmaktadır.
- Herhangi bir projenin kaynak kullanımını ve maliyetini hesaplayarak şirketin maliyetine dönüştürebilmektedir.
- 48:37Developer ve Application Servisi Gelişimleri
- Application servisi ve developer servis tarafında hızlı gelişmeler devam ediyor.
- Middle tarafında Kuarks çok popüler kullanılmaya başladı ve production tarafta Red bulutları ile operasyonlar gerçekleştiriliyor.
- CLA integration tarafında CDC Debezum kullanılıyor ve servis teknolojisi ile Kemoke entegrasyonu gerçekleşti.
- 49:27Core Workspace ve Katalog Güncellemeleri
- Core Workspace 44 ile beraber katalog güncellendi ve Quarks desteği eklendi.
- .NET Core 3.1 ve Java 11 gibi diller güncellendi ve birçok editörle bağlantı kuruldu.
- Quark operatör desteği ve OpenShift 4 ile beraber gelen tek komut ile kurulum özelliği eklendi.
- 50:12OpenShift ve Cluster Yönetimi
- OpenShift 45'te Red Hat Cluster Management özelliği ile cluster yaşam döngüsü yönetimi yapılabiliyor.
- Yeni cluster'lar oluşturulabiliyor ve uygulamalar hibrit cloud'larda çalışabiliyor.
- Advanced Cluster Management özelliği de mevcut.
- 50:35Pod Yönetimi Özellikleri
- Pod descaler özelliği ile bir pod başka bir yerde istediğiniz şekilde tekrar ayağa kaldırılabiliyor.
- Vertical Pod Auto Scale özelliği ile verilen metrikler izleniyor ve gereğinden fazla veya az kaynak kullanan kodlar uyarılıyor veya yeniden başlatılıyor.
- Pipeline özelliği ile manifest'te tanımlanan tasklar birbirine bağlı olarak çalıştırılabiliyor.
- 52:23OpenShift Virtualization
- OpenShift Virtualization ile OpenShift cluster'ı üzerinde sanal makineler çalıştırılabiliyor.
- Microsoft Windows Server gibi ihtiyaçlar OpenShift üzerinde konteyner olarak ayağa kaldırılabiliyor.
- Sanal makinelere istediğiniz IP, disk ve memory verilebiliyor.
- 53:39GitOps ve Argo CD
- GitOps ve Argo CD guide desteği eklendi.
- Argo CD'nin kurulumu ve yapılandırması hızlı bir şekilde yapılabiliyor.
- Multi-cluster yapılandırmaları ve kod dağıtımları başarılı bir şekilde gerçekleştirilebiliyor.
- 53:57Red Hat Quay ve Güvenlik
- Red Hat Quay ile koyulan imajların üzerinde Clair 4 ile güvenlik açıkları kontrol ediliyor.
- Güvenlik açıkları raporlanıyor ve istenirse aksiyon alınabiliyor.
- Red Hat Quay içinde organizationlar, repositoriler ve robot kamplar tanımlanabiliyor.
- 54:55Cloud Sağlayıcıları ve Kurulum Seçenekleri
- Cloud sağlayıcıları menge veya kendi yönetimi şeklinde çözümler sunuyor.
- OpenShift 45 ile beraber tüm cloud sağlayıcıları müşteri yönetimi şeklinde geliyor.
- Amazon, Google Cloud ve Azure gibi cloud sağlayıcılarından hızlı kurulum seçenekleri mevcut.