HyperShift – hosted control planes
Ako ušetriť na management klastroch cez hosted control planes.
HyperShift (Hosted Control Planes, HCP) je architektonický pattern, kde control plane (kube-apiserver, etcd, controllers) beží ako pody v management klastri, zatiaľ čo worker nodes sú samostatné VM/bare-metal spojené s tým control plane cez konfiguráciu.
Výhody: rýchly provisioning (nový klaster za 5-10 minút namiesto 40-60 pri IPI), nižšie náklady (nemusíš mať 3 dedikované control plane nodes pre malý klaster, share-uješ management klaster), lepšia izolácia (control plane každého tenant klastra je v samostatnom namespace).
HostedCluster a NodePool sú základné CR. HostedCluster definuje verziu, pull secret, DNS, networking. NodePool je "MachineSet ekvivalent" pre HCP – šablóna pre worker nodes v konkrétnej platforme (AWS, KubeVirt, Agent, PowerVS, Azure). Jeden HostedCluster môže mať N NodePools s rôznymi typmi nodov.
Use cases, kde HCP dáva zmysel: (1) multi-tenant SaaS, kde každý zákazník má vlastný klaster; (2) dev/staging klastre, ktoré potrebuješ rýchlo vytvoriť/zničiť; (3) edge scenarios s tenkými worker nodmi a centralizovaným control plane; (4) ROSA/ARO hosted variants – AWS a Azure už používajú HyperShift pod kapotou.
Caveaty: management klaster je SPOF – ak spadne, spadnú aj control planes všetkých tenantov (worker nody bežia ďalej, ale bez apiserveru). Preto management klaster musí byť viac HA než tenant klastre. Ďalej sieťová konektivita medzi HCP a worker nodes musí byť stabilná (ideálne dedikovaný VPC peering). A upgrady tenant klastrov sú viazané na verzie management klastra – buď opatrný pri N-2 gap.