ADG Оставить заявку
Блог Инфраструктура 4 мин чтения

OpenStack Yoga: разворачиваем тестовый кластер на фоне ухода VMware

OpenStack Yoga вышел в марте 2022 с улучшениями Ironic, Octavia и edge-поддержкой nova-compute. Разворачиваем тестовый кластер и смотрим, реальная ли это альтернатива vSphere.

Контекст момента

Выход OpenStack Yoga (март 2022) с улучшениями Ironic, Octavia и nova-compute для edge-сценариев

Пока мы разбираемся с последствиями ухода VMware, OpenStack тихо выпустил очередной релиз. Yoga - двадцать пятая версия, и она пришла в момент, когда несколько клиентов впервые за годы серьёзно спросили: «а может, вместо vSphere - OpenStack?»

Этот вопрос ещё пару месяцев назад звучал как теоретический. Сейчас - вполне практический. Поэтому мы развернули тестовый кластер Yoga и посмотрели, что там происходит.

Что нового в Yoga

Релиз вышел по привычному расписанию - март 2022, шестимесячный цикл выдержан. Из того, что нас интересует практически:

  • Ironic получил улучшенное управление firmware. Bare-metal provisioning стал чуть менее болезненным - теперь можно управлять настройками firmware через API, не лезя физически на сервер. Для клиентов с гибридными средами это реально полезно.
  • Octavia (load balancer as a service) дозрела. Amphora-драйвер работает стабильнее, добавились улучшения в работе с active-standby конфигурациями. Для тех, кто раньше городил HAProxy вручную, это важно.
  • nova-compute для edge-сценариев. Улучшена поддержка распределённых вычислительных узлов - меньше зависимости от центрального control plane при кратковременных сетевых разрывах. Для задач типа «вычисления ближе к объекту» это шаг в нужном направлении.
  • Обновления в Keystone и Oslo - стандартная работа над производительностью и security hardening. Ничего революционного, но это и не нужно.

Yoga поставляется с поддержкой Ubuntu 20.04 в качестве гостевой ОС и обновлёнными версиями зависимостей. Для стека на AlmaLinux/Rocky это тоже важно - совместимость с новыми базовыми образами была не всегда очевидной в предыдущих релизах.

Как разворачивали тестовый кластер

Взяли три физических узла из нашей тестовой инфраструктуры. Controller, compute и storage разведены на разные машины - это ближе к боевой топологии, чем all-in-one на одной ВМ. В качестве развёртки использовали Kolla-Ansible - это де-факто стандартный путь для Yoga на Ansible.

Развернулось примерно за три часа с учётом настройки networking. Ceph через cinder - ещё полтора часа. Итого до первой тестовой ВМ - порядка пяти часов, и это с учётом того, что мы уже знаем, где лежат грабли с OVN и MTU.

Для сравнения: чистый vSphere с vCenter и vSAN на тех же трёх узлах ставился бы быстрее - но там и меньше компонентов, и весь UI понятен с первого захода.

Что показало первое сравнение

Мы не делаем из этого полноценный benchmark - это не тот случай, когда нужны точные цифры. Нас интересует операционная картина: что будет чувствовать команда, которая пересаживается с vSphere на OpenStack.

Первое - горизонт для понимания системы. vSphere - это монолит с единым UI. OpenStack - это федерация сервисов. Nova, Neutron, Cinder, Glance, Keystone, Octavia - каждый со своим API, своими логами, своей точкой отказа. Horizon (веб-интерфейс) даёт обзор, но реальное управление всё равно через CLI или API. Это не плохо - это просто другая модель. Системный администратор, который «понял» vSphere за неделю, с OpenStack потратит значительно больше.

Второе - операционная нагрузка на поддержку выше. В Yoga стало лучше, чем было несколько лет назад, но OpenStack - это продукт, который требует инженерной любви. Обновления между релизами - это не «нажал кнопку в vCenter». Это читаешь upgrade guide, тестируешь на staging, следишь за breaking changes в конфигах. Kolla-Ansible упрощает процесс, но не устраняет его.

Третье - зрелость для enterprise-нагрузок. Здесь Yoga показывает себя нормально для задач, которые мы тестировали: стандартная виртуализация, block storage через Ceph, сетевая изоляция через OVN. Для более специфичных вещей - vSphere Distributed Switch с расширенными политиками, интеграция с NSX - OpenStack предлагает функциональные аналоги, но операционный опыт с ними в команде нужно накапливать.

Для каких клиентов это реалистично

Честный вывод на этом этапе: OpenStack Yoga - рабочая альтернатива vSphere для клиентов, у которых есть или готова появиться инженерная команда с Linux-культурой, где нет жёсткой зависимости от специфических VMware-фич, и где есть хотя бы три-четыре месяца на нормальный переходный период.

Для клиентов с парком из двух-трёх хостов и небольшой нагрузкой Proxmox, скорее всего, будет адекватнее - меньше операционной сложности. OpenStack имеет смысл там, где нужна масштабируемость, multi-tenant изоляция или bare-metal provisioning через Ironic.

Несколько клиентов, которые задали нам вопрос в начале марта, сейчас смотрят на оба варианта. Для каждого история своя - стек, команда, нагрузка, дедлайны поддержки VMware. Наша работа в рамках сопровождения инфраструктуры сейчас во многом - это помочь каждому из них принять обоснованное решение, а не просто переложить один набор граблей на другой.

Тестовый кластер Yoga остаётся у нас в работе. Следующий шаг - погонять Octavia под реальными нагрузками и посмотреть на поведение nova-compute при потере связи с controller. Результаты зафиксируем.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.