OpenStack Yoga: разворачиваем тестовый кластер на фоне ухода VMware
OpenStack Yoga вышел в марте 2022 с улучшениями Ironic, Octavia и edge-поддержкой nova-compute. Разворачиваем тестовый кластер и смотрим, реальная ли это альтернатива vSphere.
Выход OpenStack Yoga (март 2022) с улучшениями Ironic, Octavia и nova-compute для edge-сценариев
Пока мы разбираемся с последствиями ухода VMware, OpenStack тихо выпустил очередной релиз. Yoga - двадцать пятая версия, и она пришла в момент, когда несколько клиентов впервые за годы серьёзно спросили: «а может, вместо vSphere - OpenStack?»
Этот вопрос ещё пару месяцев назад звучал как теоретический. Сейчас - вполне практический. Поэтому мы развернули тестовый кластер Yoga и посмотрели, что там происходит.
Что нового в Yoga
Релиз вышел по привычному расписанию - март 2022, шестимесячный цикл выдержан. Из того, что нас интересует практически:
- Ironic получил улучшенное управление firmware. Bare-metal provisioning стал чуть менее болезненным - теперь можно управлять настройками firmware через API, не лезя физически на сервер. Для клиентов с гибридными средами это реально полезно.
- Octavia (load balancer as a service) дозрела. Amphora-драйвер работает стабильнее, добавились улучшения в работе с active-standby конфигурациями. Для тех, кто раньше городил HAProxy вручную, это важно.
- nova-compute для edge-сценариев. Улучшена поддержка распределённых вычислительных узлов - меньше зависимости от центрального control plane при кратковременных сетевых разрывах. Для задач типа «вычисления ближе к объекту» это шаг в нужном направлении.
- Обновления в Keystone и Oslo - стандартная работа над производительностью и security hardening. Ничего революционного, но это и не нужно.
Yoga поставляется с поддержкой Ubuntu 20.04 в качестве гостевой ОС и обновлёнными версиями зависимостей. Для стека на AlmaLinux/Rocky это тоже важно - совместимость с новыми базовыми образами была не всегда очевидной в предыдущих релизах.
Как разворачивали тестовый кластер
Взяли три физических узла из нашей тестовой инфраструктуры. Controller, compute и storage разведены на разные машины - это ближе к боевой топологии, чем all-in-one на одной ВМ. В качестве развёртки использовали Kolla-Ansible - это де-факто стандартный путь для Yoga на Ansible.
Развернулось примерно за три часа с учётом настройки networking. Ceph через cinder - ещё полтора часа. Итого до первой тестовой ВМ - порядка пяти часов, и это с учётом того, что мы уже знаем, где лежат грабли с OVN и MTU.
Для сравнения: чистый vSphere с vCenter и vSAN на тех же трёх узлах ставился бы быстрее - но там и меньше компонентов, и весь UI понятен с первого захода.
Что показало первое сравнение
Мы не делаем из этого полноценный benchmark - это не тот случай, когда нужны точные цифры. Нас интересует операционная картина: что будет чувствовать команда, которая пересаживается с vSphere на OpenStack.
Первое - горизонт для понимания системы. vSphere - это монолит с единым UI. OpenStack - это федерация сервисов. Nova, Neutron, Cinder, Glance, Keystone, Octavia - каждый со своим API, своими логами, своей точкой отказа. Horizon (веб-интерфейс) даёт обзор, но реальное управление всё равно через CLI или API. Это не плохо - это просто другая модель. Системный администратор, который «понял» vSphere за неделю, с OpenStack потратит значительно больше.
Второе - операционная нагрузка на поддержку выше. В Yoga стало лучше, чем было несколько лет назад, но OpenStack - это продукт, который требует инженерной любви. Обновления между релизами - это не «нажал кнопку в vCenter». Это читаешь upgrade guide, тестируешь на staging, следишь за breaking changes в конфигах. Kolla-Ansible упрощает процесс, но не устраняет его.
Третье - зрелость для enterprise-нагрузок. Здесь Yoga показывает себя нормально для задач, которые мы тестировали: стандартная виртуализация, block storage через Ceph, сетевая изоляция через OVN. Для более специфичных вещей - vSphere Distributed Switch с расширенными политиками, интеграция с NSX - OpenStack предлагает функциональные аналоги, но операционный опыт с ними в команде нужно накапливать.
Для каких клиентов это реалистично
Честный вывод на этом этапе: OpenStack Yoga - рабочая альтернатива vSphere для клиентов, у которых есть или готова появиться инженерная команда с Linux-культурой, где нет жёсткой зависимости от специфических VMware-фич, и где есть хотя бы три-четыре месяца на нормальный переходный период.
Для клиентов с парком из двух-трёх хостов и небольшой нагрузкой Proxmox, скорее всего, будет адекватнее - меньше операционной сложности. OpenStack имеет смысл там, где нужна масштабируемость, multi-tenant изоляция или bare-metal provisioning через Ironic.
Несколько клиентов, которые задали нам вопрос в начале марта, сейчас смотрят на оба варианта. Для каждого история своя - стек, команда, нагрузка, дедлайны поддержки VMware. Наша работа в рамках сопровождения инфраструктуры сейчас во многом - это помочь каждому из них принять обоснованное решение, а не просто переложить один набор граблей на другой.
Тестовый кластер Yoga остаётся у нас в работе. Следующий шаг - погонять Octavia под реальными нагрузками и посмотреть на поведение nova-compute при потере связи с controller. Результаты зафиксируем.
- VMware, Cisco, SAP, Oracle уходят: стресс-тест вендорского ландшафта · 4 марта 2022
- Методика экспресс-аудита зарубежного стека для субъектов КИИ · 1 февраля 2022