Clusters privés sans dépendance

Ce qui tourne sur vos machines est du Docker Swarm ou du Kubernetes standard, et continue de tourner si vous partez.

Un cluster privé est un cluster que seule votre organisation utilise. Il tourne sur vos propres machines ajoutées en SSH, sur des machines que nous construisons dans votre propre compte cloud, ou sur des machines qu'un fournisseur algérien prépare pour vous. ISOGrid l'exploite, mais rien dans ce cluster ne fonctionne uniquement avec ISOGrid. Vous pouvez cesser d'utiliser ISOGrid, et vos applications continuent de tourner sur les mêmes machines.

De quoi le cluster est fait

Tout ce qui se trouve sur les machines est un logiciel standard que vous auriez pu installer vous-même :

  • Docker Engine et Docker Swarm, ou k3s, une distribution Kubernetes certifiée. La console appelle Swarm « applications conteneurisées serverless », mais cela reste du Swarm standard, et docker service ls ou kubectl get pods affichent les mêmes services que la console.
  • Des images de conteneurs ordinaires. Chaque build est envoyé sous forme d'image OCI standard dans le projet de votre organisation, dans le registre. N'importe quel registre et n'importe quel runtime peuvent l'utiliser.
  • Un NGINX standard en entrée, qui tourne comme un service Swarm ordinaire. Si vous avez apporté votre propre NGINX ou Traefik, il reste le vôtre.
  • Des bases de données dans leurs formats habituels. PostgreSQL, MySQL et MongoDB s'exportent avec leurs propres outils standard.

La plateforme n'utilise ni runtime privé, ni orchestrateur maison, ni format d'image propriétaire. Les machines font tourner vos applications sans l'aide d'ISOGrid : nous ne mettons le cluster à jour que lorsque vous modifiez quelque chose dans la console.

Ce que nous gardons, et ce que nous supprimons

  • Les identifiants cloud servent une seule fois à construire le cluster dans votre compte, puis sont supprimés dès qu'il tourne. Nous ne gardons aucun accès permanent à votre compte cloud, et le fournisseur vous facture directement les machines, les disques et les réseaux.
  • Un jeton d'administration OpenShift sert une seule fois à installer notre accès, puis il est supprimé.
  • Le mot de passe d'une machine ajoutée en SSH sert une seule fois à installer notre propre clé SSH, puis il est supprimé.

Dans tous les cas, les machines vous appartiennent. Retirer une machine ou un cluster dans la console supprime nos enregistrements et laisse la machine telle quelle.

La seule exception concerne les machines qu'ISOGrid commande dans ses propres comptes (Contabo, Hetzner, OVHcloud). Ces machines sont les nôtres, et retirer le cluster les détruit. Si vous voulez garder vos machines en partant, choisissez plutôt votre propre compte chez le même fournisseur.

Partir, étape par étape

  1. Copiez vos images. Connectez-vous au registre avec docker login, avec un identifiant de la page Images, puis récupérez vos images et envoyez-les dans un registre à vous. Vos services en cours d'exécution pointent encore vers le registre d'ISOGrid : mettez-les à jour vers la nouvelle adresse avant de partir.
  2. Exportez vos bases de données avec pg_dump, mysqldump ou mongodump, ou téléchargez une sauvegarde depuis la page de la base de données.
  3. Retirez le cluster depuis Intégrations.
    • Pour vos propres machines, le cluster continue de tourner après le retrait.
    • Pour un cluster en service que nous avons construit dans votre compte cloud, ouvrez un ticket et nous le détacherons. Nous n'avons plus vos identifiants, donc nous ne pouvons rien supprimer dans votre compte. Tout ce que nous avons créé porte l'étiquette isogrid-cluster, ce qui le rend facile à retrouver.
  4. Retirez notre accès aux machines :
    • Supprimez la ligne qui se termine par isogrid dans ~/.ssh/authorized_keys.
    • Sur Kubernetes et OpenShift, exécutez kubectl delete clusterrolebinding isogrid-controller et kubectl delete namespace isogrid-system.
    • Gardez le service NGINX isogrid-web si vous en avez encore besoin, ou supprimez-le avec docker service rm isogrid-web.

Il n'y a pas de frais de départ, et vous n'avez pas besoin de notre autorisation pour partir. Voir aussi Des données que vous pouvez emporter.