Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Rancherアップデータ情報(v2.4 + Hosted Rancher)
Search
cheng
April 16, 2020
Technology
0
290
Rancherアップデータ情報(v2.4 + Hosted Rancher)
Rancherv2.4 + Hosted Rancher
cheng
April 16, 2020
Tweet
Share
More Decks by cheng
See All by cheng
Rancher v2.10、v2.11 Update情報
qiang1981cn
0
120
Rancher v2.8 & v2.9 Update情報
qiang1981cn
0
160
OSSでセキュリティをCI/CDパイプラインに透過的に取込む方法
qiang1981cn
1
250
Rancher v2.6.5 Update情報
qiang1981cn
0
460
NeuVector(Container Security) online meetup 06/30
qiang1981cn
0
480
Harvester 2022/01, オンラインミートアップ
qiang1981cn
0
260
Japan International Kubernetes Day
qiang1981cn
0
93
2021/01/20(水) はじめてのRancherオンラインミートアップ
qiang1981cn
0
390
"Rancherハンズオン with v2.5" ワークショップ 2020/12
qiang1981cn
0
440
Other Decks in Technology
See All in Technology
マルチロールEMが実践する「組織のレジリエンス」を高めるための組織構造と人材配置戦略
coconala_engineer
3
610
JAWS DAYS 2026 ExaWizards_20260307
exawizards
0
110
元エンジニアPdM、IDEが恋しすぎてCursorに全業務を集約したら、スライド作成まで爆速になった話
doiko123
1
480
マルチアカウント環境でSecurity Hubの運用!導入の苦労とポイント / JAWS DAYS 2026
genda
0
100
JAWS DAYS 2026 楽しく学ぼう!ストレージ 入門
yoshiki0705
2
110
楽しく学ぼう!ネットワーク入門
shotashiratori
0
290
Agentic Software Modernization - Back to the Roots (Zürich Agentic Coding and Architectures, März 2026)
feststelltaste
1
220
Bill One 開発エンジニア 紹介資料
sansan33
PRO
5
18k
Security Diaries of an Open Source IAM
ahus1
0
210
メタデータ同期に潜んでいた問題 〜 Cache Stampede 時の Cycle Wait を⾒つけた話
lycorptech_jp
PRO
0
150
DX Improvement at Scale
ntk1000
3
380
越境する組織づくり ─ 多様性を前提にしたチームビルディングとリードの実践知
kido_engineer
2
140
Featured
See All Featured
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.4k
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
210
Context Engineering - Making Every Token Count
addyosmani
9
740
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Taking LLMs out of the black box: A practical guide to human-in-the-loop distillation
inesmontani
PRO
3
2.1k
Building Flexible Design Systems
yeseniaperezcruz
330
40k
Believing is Seeing
oripsolob
1
74
The Cult of Friendly URLs
andyhume
79
6.8k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
38
2.8k
The Limits of Empathy - UXLibs8
cassininazir
1
250
Done Done
chrislema
186
16k
Performance Is Good for Brains [We Love Speed 2024]
tammyeverts
12
1.5k
Transcript
© Copyright 2020 Rancher Labs. All Rights Reserved. 1 Rancher
アップデート情報 2020/04/16 Cheng Field Engineer
About me Jianqiang Cheng(ͪΜ) Field Engineer at Rancher Labs.
[email protected]
slack.rancher.jp ▪Favorite technologies: Rancher, Kubernetes, AWS, Jenkins. ▪Certifications:
3 ࣍ • Rancher 2.4.0ͷΞοϓσʔλใ • Hosted Rancherͷհ
4 Rancher 2.4.0ʹ͍ͭͯ uRancher 2.4.0ͷओཁػೳ •スケーラビリティの改善 •クラスターのセキュリティスキャン(CIS Kubernetes Benchmark) •k3sクラスターのメンテナンス機能
•ゼロダウンタイムのクラスターのアップグレード •クラスターのバックアップとロールバックの機能増強 •helm3のサポート •k3sベースのrancherのインストール方式 •サポート対象OS追加 •OPA GateKeeper統合(体験版) 、ダッシュボードUI(体験版) •その他
5 Rancher 2.4.0ͷओཁػೳ uεέʔϥϏϦςΟͷվળ •2.3 – 200 cluster with a
maximum of 10k nodes. •2.4 – 2000 cluster with a maximum of 100k nodes. V2.4ɺ࠷େʹ2000Ϋϥελʔͱ100000ϊʔυΛཧͰ͖Δ
6 Rancher 2.4.0ͷओཁػೳ uεέʔϥϏϦςΟͷվળ ࠓޙɺ֤Τοδϩʔέʔγϣϯ্ͷେྔͳখ͍͞ΫϥελʔΛཧ͢Δ߹ʹ׆༻Ͱ͖·͢ɻ
7 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷηΩϡϦςΟεΩϟϯ KubernetesΫϥελʔʹରͯ͠ɺCIS Kubernetes BenchmarkͷʢνΣοΫϦε τʣͰεΩϟϯ࣮ߦͱϨϙʔτੜͷػೳͰ͢ nػೳ •ΫϥελʔͷεΩϟϯͷ࣮ߦ
•ఆظεΩϟϯͷεέδϡʔϧͷઃఆ •ηΩϡϦςΟϨϙʔτͷੜͱ݁Ռ௨ •Rancher APIͷαϙʔτ
8 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷηΩϡϦςΟεΩϟϯ •ΫϥελʔͷεΩϟϯͷ࣮ߦ
9 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷηΩϡϦςΟεΩϟϯ •ఆظεΩϟϯͷεέδϡʔϧͷઃఆ
10 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷηΩϡϦςΟεΩϟϯ •ηΩϡϦςΟϨϙʔτͷੜͱ݁Ռ௨
11 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷηΩϡϦςΟεΩϟϯ n੍ࣄ߲ •v2.3.xҎલͷόʔδϣϯɺϚχϡΞϧखॱͰͷखಈ࣮ߦඞཁ •RKEΫϥελʔͷΈͷରԠ (importɺcustomɺϚωʔδυk8sະରԠ) •CIS Kubernetes
Benchmark_v1.4.0ʢKubernetes 1.13+ʣΛରԠ •RKEͷ༷ʢk8sίϯϙωʔτΛίϯςφͰಈ͘ͳͲʣʹΑΓɺҰ෦νΣοΫ߲ ͕࣮ࢪෆཁʢN/Aʣ
12 Rancher 2.4.0ͷओཁػೳ uk3sΫϥελʔͷϝϯςφϯεػೳ ϦϞʔτͰk3sΫϥελʔΛϝϯςφϯεͰ͖ΔΑ͏ʹͳΓ·ͨ͠ ※アップグレード為のコントローラーは、k3sのローカルに動きます。 nػೳ •Πϯϙʔτͨ͠k3sΫϥελʔΛk3sͱͯ͠ೝࣝ •ϦϞʔτͰk3sΫϥελʔΛϝϯςφϯε
13 Rancher 2.4.0ͷओཁػೳ uk3sΫϥελʔͷϝϯςφϯεػೳ •Πϯϙʔτͨ͠k3sΫϥελʔΛk3sͱͯ͠ೝࣝ
14 Rancher 2.4.0ͷओཁػೳ uk3sΫϥελʔͷϝϯςφϯεػೳ •ϦϞʔτͰk3sΫϥελʔΛϝϯςφϯε
15 v2.3 v2.4 etcd 1つずつ 1つずつ control plane 並行(max 50)
指定したサイズでローリングアップデータ worker 並行 指定したサイズでローリングアップデータ Rancher 2.4.0ͷओཁػೳ uθϩμϯλΠϜͷΫϥελʔͷΞοϓάϨʔυ ϊʔυͷϩʔϦϯάΞοϓσʔλํࣜΛ࠾༻͠ɺΞϓϦέʔγϣϯΛதஅͤͣɺ ,VCFSOFUFTͷΫϥελͱϊʔυΛΞοϓάϨʔυ͢Δ͜ͱ͕Ͱ͖ΔΑ͏ʹͳΓ· ͨ͠ nػೳ •֤ϊʔυͷΞοϓσʔλํࣜͷมߋ
16 Rancher 2.4.0ͷओཁػೳ uθϩμϯλΠϜͷΫϥελʔͷΞοϓάϨʔυ •ϊʔυͷϩʔϦϯάΞοϓσʔλํࣜ
17 Rancher 2.4.0ͷओཁػೳ uθϩμϯλΠϜͷΫϥελʔͷΞοϓάϨʔυ •ϩʔϦϯάΞοϓσʔλͷύϥϝʔλࢦఆ XPSLFSϊʔυͷ̍ճͷ࠷େಉ࣌Ξοϓσʔτ Ξοϓσʔτલͷ%SBJOॲཧཁ൱
18 Rancher 2.4.0ͷओཁػೳ uθϩμϯλΠϜͷΫϥελʔͷΞοϓάϨʔυ •ϩʔϦϯάΞοϓσʔλͷύϥϝʔλࢦఆ DPOUSPM1MBOFϊʔυͷ̍ճͷ࠷େಉ࣌Ξοϓσʔτ
19 Rancher 2.4.0ͷओཁػೳ uθϩμϯλΠϜͷΫϥελʔͷΞοϓάϨʔυ •XPSLFSϊʔυͷεςʔλεભҠ [Active] → [Cordoned] → [Draining]
(Drainࢦఆ͋Γͷ߹) → [Drained] (Drainࢦఆ͋Γͷ߹) → [Upgrading] → [Upgraded] → [Active]
20 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷόοΫΞοϓͱϩʔϧόοΫͷػೳ૿ڧ k8sόʔδϣϯใͱΫϥελʔઃఆใɺetcdσʔλͱҰॹʹόοΫΞοϓͰ ͖ɺ·ͨηοτͰϩʔϧόοΫ͢Δ͜ͱͰ͖·͢ nػೳ •ΫϥελʔͷόοΫΞοϓػೳͷ૿ڧ •ΫϥελʔͷϩʔϧόοΫػೳͷ૿ڧ
21 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷόοΫΞοϓͱϩʔϧόοΫͷػೳ૿ڧ •ΫϥελʔͷόοΫΞοϓػೳͷ૿ڧ ʮetcdσʔλʯ + ʮk8sόʔδϣϯใʯ + ʮΫϥελʔઃఆใʯΛόοΫΞοϓ
22 Rancher 2.4.0ͷओཁػೳ uΫϥελʔͷόοΫΞοϓͱϩʔϧόοΫͷػೳ૿ڧ •ΫϥελʔͷϩʔϧόοΫػೳͷ૿ڧ Լهͷ3ͭͷํࣜͰϩʔϧόοΫΛߦ͏͜ͱ͕Ͱ͖Δ ʮetcdσʔλʯͷΈͷϩʔϧόοΫ ʮetcdσʔλʯ + ʮk8sόʔδϣϯใʯͷϩʔϧόοΫ
ʮetcdσʔλʯ + ʮk8sόʔδϣϯใʯ + ʮΫϥελʔઃఆใʯͷϩʔϧόοΫ
23 Rancher 2.4.0ͷओཁػೳ uhelm3ͷαϙʔτ RancherͷCatalogػೳͷϕʔεͱͳ͍ͬͯΔHelmͷόʔδϣϯʹ͍ͭͯɺv2.4͔ Βɺطଘͷhelm2Ҏ֎ʹɺhelm3αϙʔτ։࢝Ͱ͢ɻ nػೳ •helmͷChartΛhelm2/helm3ࢦఆͰɺCatalogʹΞϓϦΛՃͰ͖Δ •helm3ࢦఆͰՃͨ͠CatalogΞϓϦɺhelm3ͰϥΠϑαΠΫϧཧ •helm2ࢦఆͰՃͨ͠CatalogΞϓϦɺhelm2ͰϥΠϑαΠΫϧཧ
24 Rancher 2.4.0ͷओཁػೳ uhelm3ͷαϙʔτ •helmͷChartΛhelm2/helm3ࢦఆͰɺCatalogʹΞϓϦΛՃͰ͖Δ
25 Rancher 2.4.0ͷओཁػೳ uhelm3ͷαϙʔτ n੍ࣄ߲ •v2.3.xҎલͷόʔδϣϯʹՃͨ͠CatalogΞϓϦʹ͍ͭͯɺv.2.4.0ʹόʔδϣϯ Ξοϓͯ͠ɺhelm2όʔδϣϯͷ··Ͱɺཧ͞Ε·͢ •ࢦఆͨ͠helmόʔδϣϯͷมߋ͕ෆՄ
26 Rancher 2.4.0ͷओཁػೳ uk3sϕʔεͷrancherͷΠϯετʔϧํࣜ طଘͷ[RKEΫϥελʔ]ͱ[Dockerίϯςφʔ]ϕʔεͷํࣜҎ֎ɺ[k3sΫϥελʔ] ϕʔεͷΠϯετʔϧํࣜαϙʔτ։࢝Ͱ͢ nΞʔΩςΫνϟߏ
27 Rancher 2.4.0ͷओཁػೳ uk3sϕʔεͷrancherͷΠϯετʔϧํࣜ nϝϦοτ •RKEΫϥελʔϕʔεͷߏஙΑΓ؆୯ •HAߏ̎ϊʔυ͔ΒՄೳ •ϝϞϦ༻ྔɺVanilla Kubernetesͷ͙Β͍ •ΫϥελʔͷετϨʔδɺetcdҎ֎ʹPostgreSQLɺMySQLͳͲαϙʔτ
28 Rancher 2.4.0ͷओཁػೳ uαϙʔτରOSՃ nՃର •SLES 12 SP5ʢSUSE Linux Enterprise
Server 12 SP5ʣ •Oracle Linux 7.7
29 Rancher 2.4.0ͷओཁػೳ uμογϡϘʔυUI(ମݧ൛) ΫϥελʔͷશͯͷϦιʔεΛ ̍ͭͷUI͔ΒࢀরͰ͖Δ
30 Rancher 2.4.0ͷओཁػೳ uOPA GateKeeper౷߹(ମݧ൛) OPA GateKeeperɺKubernetesڥʹ͓͚ΔϙϦγͷద༻ͱΨόφϯεڧԽΛࢧ ԉ͢ΔCNCFԼͷOSSϓϩδΣΫτͰ͢ɻ V2.4ʹ౷߹͞ΕɺΫϥελʔʹରͯ͠ͷ੍ςϯϓϨʔτఆٛͱ੍ఆٛΛɺUI ͔ΒཧͰ͖ΔΑ͏ʹͳΓ·ͨ͠ɻ
nػೳ •੍ςϯϓϨʔτఆٛͷ࡞มߋཧ •੍ఆٛͷ࡞มߋཧ
31 Rancher 2.4.0ͷओཁػೳ uOPA GateKeeper౷߹(ମݧ൛) •੍ςϯϓϨʔτఆٛͷ࡞มߋཧ
32 Rancher 2.4.0ͷओཁػೳ uOPA GateKeeper౷߹(ମݧ൛) •੍ఆٛͷ࡞มߋཧ
33 Rancher 2.4.0ͷओཁػೳ uOPA GateKeeper౷߹(ମݧ൛) n੍ࣄ߲ •ΫϥελʔϨϕϧͰઃఆཧ͕ඞཁ ※άϧόʔϧϨϕϧͰઃఆݸʑͷΫϥελʔͷద༻ࠓޙͷϦϦʔεʹରԠ •ݱঢ়Validating(νΣοΫ)ʹ͔͠ରԠ͓ͯ͠ΒͣɺMutating (มߋ)ະରԠ
※UpstreamͷGatekeeper v3.0Beta͕ະରԠͷҝ
34 Rancher 2.4.0ͷओཁػೳ uͦͷଞ n<4IJCCPMFUIೝূϓϩόΠμʔͷରԠ>ɺ<άϩʔόϧϩʔϧݖݶͷ༩ػೳ>ͳͲ ͷػೳɺ͜͜ʹઆ໌͍ͯ͠·ͤΜɻ ৄࡉใɺϦϦʔεϊʔτΛ͝ࢀর͍ͩ͘͞ɻ https://github.com/rancher/rancher/releases/tag/v2.4.0 nৄࡉͳRJJUBݕূهࣄɺԼهΛ͝ࢀর͍ͩ͘͞ɻ https://bit.ly/2yZxHwN
35 nクラウド(EKS/AKS/GKE)上に 、 Rancherを稼働したい nRancherを構築する手間を省 きたい nRancherのバージョンアップグ レードの作業に不安を感じる nRancherを最新のバージョンに アップグレードしたいが、バッ
クアップなどのアップグレード 作業は面倒だ nRancherを運用管理するメン バーがいない為、ヘルプして 欲しい nKubernetes初心者の為、 Rancherを運用する自信がない Hosted Rancher u Customer Pain Points
36 Hosted Rancher u サービス紹介 Ϣʔβʹઐ༻ͷAWSΠϯελϯεΛ༻ͨ͠RancherαʔόཧϓϥϯΛ ʮHosted Rancherʯͱͯ͠Rancher 2.4 ΑΓఏڙ͠·͢ɻ
nಛ •AWS্ʹՔಇ •99.9ˋͷαʔϏε࣭อূ੍ʢSLAʣ •Rancherͷશͳػೳ •Ϣʔβʔ͝ͱʹRancher༻Ϋϥελʔʢڞ༗͠ͳ͍ʣ •ϢʔβʔʹRancherͷཧऀݖݶ •ఆظతʹࣗಈόοΫΞοϓ •Rancherͷ҆ఆόʔδϣϯͷࣗಈΞϓάϨʔυ
37 Hosted Rancher u アーキテクチャ- Tech Stack • Amazon Web
Services (AWS) • Packer & Terraform • Ubuntu Server 18.04.3 LTS • K8s -> K3s • Docker -> Containerd • etcd -> MySQL using RDS • Prometheus Monitoring & Alerting (via Rancher) • Longhorn (for metrics persistent storage) • Latest stable Rancher
38 Thanks ͋Γ͕ͱ͏͍͟͝·͢ɻ