عن المشروع
vCluster هو محرك مفتوح المصدر لإنشاء مجموعات مستأجرة: بيئات Kubernetes معزولة تمامًا، تعمل كل منها بخادم API ومدير تحكم ومخزن بيانات وCRDs وRBAC خاص بها. وهي توزيعة Kubernetes معتمدة من CNCF ومتوافقة مع Kubernetes AI. يحصل المستأجرون على حقوق إدارية داخل مجموعتهم الخاصة مع امتلاكهم صلاحيات ضئيلة على المجموعة المضيفة الأساسية.
خيارات النشر
- العقد المشتركة: تشارك المجموعات المستأجرة عقد المجموعة المضيفة؛ تعمل أعباء العمل كحاويات في مساحة اسم، باستخدام عقد زائفة لتحقيق أقصى كثافة.
- العقد المخصصة: تستخدم المجموعات المستأجرة مجموعات عقد معنونة على المجموعة المضيفة، مما يوفر حوسبة معزولة مع إعادة استخدام CNI وCSI ومكدس المنصة المضيفة.
- العقد الخاصة (v0.27+): تنضم العقد الخارجية إلى المجموعة المستأجرة مع CNI وCSI وشبكات خاصة بها، عبر عملية قائمة على الرموز؛ يمكن للعقد أيضًا الانضمام عبر شبكة VPN مشفرة (v0.30+).
- المستقلة (v0.29+): تعمل طائرة التحكم كملف ثنائي قائم بذاته على أجهزة مادية أو أجهزة افتراضية، دون الحاجة إلى مجموعة Kubernetes مضيفة.
- العقد التلقائية (v0.28+): توفير وإلغاء توفير العقد الخاصة المدعوم من Karpenter عبر السحابة والهجين والأجهزة المادية، مع ملفات تعريف عقد لكل مجموعة (v0.36+).
- vind (v0.32+): مجموعة مستأجرة كاملة تعمل في حاويات Docker على مضيف واحد، دون اعتماد على Kubernetes، تُنشأ عبر CLI مع --driver docker.
القدرات الرئيسية
- طائرة تحكم مخصصة لكل مستأجر: خادم API ومدير تحكم ومخزن بيانات، مما يوفر عزلًا كاملًا لواجهة برمجة تطبيقات Kubernetes بدلاً من قواعد مستوى مساحة الاسم.
- جدولة مدركة لوحدات معالجة الرسومات: تخصيص الموارد الديناميكي مع مطالبات الموارد وقوالب المطالبات وفئات الأجهزة، بالإضافة إلى تغيير حجم الحاويات في مكانها.
- مزامنة الموارد في الوضعين المشترك والمخصص: مزامنة ثنائية الاتجاه للحاويات والخدمات والأسرار وخرائط التكوين وCRDs وكائنات Gateway API.
- التكاملات: cert-manager وexternal-secrets وKubeVirt وIstio وmetrics-server.
- التوفر العالي: نسخ متعددة مع انتخاب القائد؛ etcd مدمج أو قواعد بيانات خارجية مثل PostgreSQL وMySQL وRDS.
- لقطات واستعادة إلى S3 وOCI وAzure Blob أو التخزين المحلي؛ وضع السكون لإيقاف المجموعات غير النشطة (ميزة المنصة).
- VPN للعقد (المنصة) لشبكات مشفرة عبر المواقع والشبكات والسحابات.
البدء
ثبّت CLI باستخدام brew install loft-sh/tap/vcluster، ثم شغّل vcluster create my-vcluster --namespace team-x واستخدم kubectl بشكل طبيعي داخل المجموعة المستأجرة. مجموعة Kubernetes قيد التشغيل وkubectl مهيأ هما شرطان مسبقان. للاستخدام المحلي دون Kubernetes، شغّل vcluster create my-vcluster --driver docker لتشغيل مجموعة مستأجرة في Docker. تتوفر تجربة قائمة على المتصفح على Killercoda، وتسمح الطبقة المجانية بمجموعات مستأجرة غير محدودة تصل إلى 64 وحدة معالجة مركزية و32 وحدة معالجة رسومات مع واجهة المنصة.
النظام البيئي وحالات الاستخدام
يستهدف المشروع السحابات الذكية ومصانع الذكاء الاصطناعي ومنصات GPU الداخلية والاستدلال الموزع والسحابات السيادية وKubernetes على الأجهزة المادية وبائعي البرامج وتوحيد التكاليف. وهو يُوضع كأساس مفتوح المصدر لمكدس أوسع يشمل vNode لعزل وقت التشغيل وvMetal لتوفير GPU على الأجهزة المادية وNetris لعزل الشبكة. تُقدم أنواع مجموعات Slurm وRay وRun:ai والاستدلال وصناديق رمل الوكلاء عبر vCluster Platform، بينما هذا المستودع هو المحرك الأساسي. يذكر README الاستخدام الإنتاجي في مؤسسات بما في ذلك Adobe وCoreWeave وNVIDIA وNebius وLintasarta وAtlan وDeloitte، ويسرد العديد من المحاضرات المؤتمرية ودراسات الحالة.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.