精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Docker+k8s 容器云建設(shè)中 10 個(gè)常見難點(diǎn)

云計(jì)算
以Docker為代表的容器技術(shù),是目前有效的應(yīng)用交付模式之一;以Kubernetes為代表的容器編排技術(shù),是目前流行的應(yīng)用部署方案。

 隨著云計(jì)算、DevOps和微服務(wù)應(yīng)用架構(gòu)的發(fā)展,容器云成為IT的主要基礎(chǔ)設(shè)施平臺(tái)之一。以Docker為代表的容器技術(shù),是目前有效的應(yīng)用交付模式之一;以Kubernetes為代表的容器編排技術(shù),是目前流行的應(yīng)用部署方案。云平臺(tái)的基礎(chǔ)設(shè)施、DevOps的工程體系和微服務(wù)應(yīng)用架構(gòu)是IT技術(shù)轉(zhuǎn)型的底座。而容器云又是這個(gè)底座下的一塊基石。

[[321597]]

下面幾個(gè)問題是在Docker+K8S容器云建設(shè)過程中,最常被問起和需要解決的難點(diǎn)問題。來自社區(qū)交流活動(dòng),多位社區(qū)會(huì)員分享解答,整理者:gavin_zhang

1、企業(yè)是應(yīng)該選擇原生的Docker還是定制化的Docker,比如胖容器/富容器?

【問題描述】Docker是當(dāng)前企業(yè)在進(jìn)行容器化時(shí)首選的容器技術(shù),但是原生的Docker在實(shí)際使用的過程中,特別是在傳統(tǒng)虛機(jī)運(yùn)維到容器化運(yùn)維的過渡中,會(huì)碰到以下類似問題:

1、如何ssh登錄到容器,像登錄虛機(jī)那樣,可以通過ssh進(jìn)行管理

2、對(duì)于普通用戶來說,如何從容器中拷貝文件到外部

3、虛機(jī)中一般會(huì)配置定時(shí)任務(wù),在容器中如何實(shí)現(xiàn)

4、虛機(jī)中一般會(huì)安裝各種agent,容器中怎么去安裝

若企業(yè)直接采用原生的Docker,那么以上問題是比較棘手的。因此企業(yè)在容器技術(shù)選型上,是否應(yīng)該為了最大程度兼容虛機(jī)運(yùn)維模式,對(duì)Docker進(jìn)行定制化改造,滿足實(shí)際需求呢?

@某銀行 技術(shù)經(jīng)理:

是使用原生還是定制就要看企業(yè)實(shí)力了。一般的企業(yè)不會(huì)去動(dòng)原生的東西,不愿意將人力花在這個(gè)方面。很多企業(yè)是通過應(yīng)用的改造來適配容器化的方案,包括運(yùn)維上的問題。

4個(gè)問題:

1、docker exec可以進(jìn)入容器,如果是k8s或者ocp,還有有相應(yīng)的api

2、方便拷貝的方式第一個(gè)容器中應(yīng)用產(chǎn)生的文件目錄掛載到本地;第二個(gè)使用相應(yīng)的命令如docker cp;也許你說的不僅限一些簡單場景,其實(shí)都是有方法的,不僅以上兩種

3、容器中也是可以使用crontab定時(shí)任務(wù)操作的

4、agent的功能要先說清楚,如果上k8s或者ocp,一個(gè)pod可以完成你要說的內(nèi)容。如果僅僅是用docker,根據(jù)功能需要應(yīng)該也是有方法的。

@gavin_zhang 某股份制銀行 系統(tǒng)架構(gòu)師:

1、docker exec可以滿足要求

2、最直接就是掛在本地磁盤存儲(chǔ)到容器上

3、可以考慮一下,定時(shí)調(diào)度起一個(gè)Docker執(zhí)行任務(wù)

4、主要是這些Agent是用來干什么的?Docker實(shí)例本來就是作為一種一次性的,不可變的運(yùn)行實(shí)例,傳統(tǒng)虛擬機(jī)的那個(gè)操作Agent,不符合容器的設(shè)計(jì)理念

定制化最大的問題在于,目前技術(shù)升級(jí)比較快,一旦定制,就鎖定在幾個(gè)版本了,后續(xù)升級(jí)維護(hù)工作量會(huì)很大。

2、容器云平臺(tái)主流技術(shù)和成熟產(chǎn)品選型及如何制定相關(guān)的標(biāo)準(zhǔn)和規(guī)范探討?

【問題描述】在引入容器平臺(tái)時(shí),需先了解當(dāng)前主流的容器平臺(tái)技術(shù)和成熟產(chǎn)品,然后制定相關(guān)的標(biāo)準(zhǔn)和規(guī)范。具體如下:

  • 想了解當(dāng)前主流容器平臺(tái)openshift3、openshift4、Rancher、博云等國產(chǎn)容器產(chǎn)商的有哪些區(qū)別?容器平臺(tái)如何選型?這些產(chǎn)品的功能、性能比較。
  • 除了資金成本,容器平臺(tái)后期的使用和運(yùn)維需要如何考慮,目前公司自己對(duì)容器平臺(tái)的開發(fā)能力不在,運(yùn)維人員需要具體具備哪些能力,運(yùn)維與開發(fā)如何協(xié)作,投入運(yùn)維人員的規(guī)模如何估算?
  • 容器平臺(tái)早期實(shí)施的過程中需要做哪些規(guī)劃,避免哪些坑?

此問題有多位同行進(jìn)行詳細(xì)的解答分享,我們已經(jīng)專門整理成一篇文章,并在不久前向讀者們推送過,點(diǎn)擊下面的標(biāo)題即可回顧閱讀:

3、Kubenetes在金融多安全域的環(huán)境中,架構(gòu)規(guī)劃問題?

【問題描述】金融行業(yè)網(wǎng)絡(luò)架構(gòu)中存在多安全域的設(shè)計(jì),kubenetes在多安全域網(wǎng)絡(luò)隔離的情況下,每個(gè)安全域都部署一套k8s集群嗎?生產(chǎn)環(huán)境k8s集群中calico有哪些網(wǎng)絡(luò)控制策略最佳實(shí)踐?

@nameless 某云計(jì)算廠商 技術(shù)總監(jiān) :

理論上來說各個(gè)安全域的網(wǎng)絡(luò)時(shí)隔離的,如果部署一套k8s集群,所有的node節(jié)點(diǎn)和master節(jié)點(diǎn)是聯(lián)通的,node直接默認(rèn)也是聯(lián)通的。可以每個(gè)安全域部署一套k8s集群,使用同一的容器管理平臺(tái),這是k8s多集群管理。

calico是k8s其中一個(gè)網(wǎng)絡(luò)插件,其他還有flannel、ovs等不同的網(wǎng)絡(luò)插件,生產(chǎn)使用哪一種網(wǎng)絡(luò)插件需根據(jù)自身業(yè)務(wù)需求選擇。

@某銀行 技術(shù)經(jīng)理:

其實(shí)不需要這么復(fù)雜,比如分了互聯(lián)網(wǎng)區(qū)、中間業(yè)務(wù)區(qū)、核心業(yè)務(wù)區(qū),k8s集群有6個(gè)node節(jié)點(diǎn),可以兩個(gè)放互聯(lián)網(wǎng)、兩個(gè)放中間業(yè)務(wù),兩個(gè)放核心業(yè)務(wù),比如master節(jié)點(diǎn)都在OA區(qū),只要將master跟著6個(gè)node網(wǎng)絡(luò)上能通即可,不需要node間都能互相訪問,一個(gè)集群也是可以的。

calico是可以解決集群內(nèi)外訪問的問題,但是隨著需要訪問集群的外部節(jié)點(diǎn)的增加,那運(yùn)維成本就很高了??梢允褂胕ngress類似的解決方案。

4、容器云平臺(tái)建設(shè)難點(diǎn)之網(wǎng)絡(luò)如何選擇?如果選SDN網(wǎng)絡(luò),那么SDN網(wǎng)絡(luò)實(shí)現(xiàn)方案又應(yīng)該如何選擇?

【問題描述】容器網(wǎng)絡(luò)如何選擇?容器云平臺(tái)的網(wǎng)絡(luò)一直是一個(gè)技術(shù)難題,是采用SDN網(wǎng)絡(luò)還是橋接到Underlay網(wǎng)絡(luò);如果使用SDN網(wǎng)絡(luò),那么多的SDN網(wǎng)絡(luò)實(shí)現(xiàn)方案,如何選擇?

@liufengyi 某互聯(lián)網(wǎng)銀行 軟件架構(gòu)設(shè)計(jì)師:

優(yōu)先考慮公司整個(gè)網(wǎng)絡(luò)扁平化,互聯(lián)互通,這樣對(duì)應(yīng)用改造成本要小很多,即基于公司原來的網(wǎng)絡(luò)打通來進(jìn)行。如果容器的應(yīng)用是一個(gè)相對(duì)獨(dú)立的服務(wù),可以考慮overlay。規(guī)模不大的情況下一些開源網(wǎng)絡(luò)組件可以考慮采用。

@某金融企業(yè) 系統(tǒng)工程師:

calico、bgp、ingress、nginx等都是可以的

1、calico將集群內(nèi)與集群外網(wǎng)絡(luò)打通,但是隨著集群外訪問集群內(nèi)的節(jié)點(diǎn)越來越多,運(yùn)維難度會(huì)加大

2、bgp需配置內(nèi)部路由協(xié)議,性能上有損耗

3、ingress、nginx道理類似,將需要被外部訪問的應(yīng)用使用這兩個(gè)組件外部負(fù)載進(jìn)到集群內(nèi)部

4、hostnetwork方式

5、nodeport方式

……

如何選擇要根據(jù)自身IT架構(gòu)及監(jiān)管要求定了

@zhuqibs 軟件開發(fā)工程師:

關(guān)于SDN還是underlay,如果你是自建的,一定不會(huì)選用SDN, 成本啊,兄弟們!Cisco去年要給我們搭建個(gè)ACI, 一個(gè)交換機(jī)就是1萬多,如果是銀行錢多沒有關(guān)系,中小企業(yè)資金緊張加上疫情,哪會(huì)選擇。

VMware的NST-G我們也用過,有bug,這個(gè)PKS每個(gè)月都會(huì)有一次“月經(jīng)”,每次網(wǎng)絡(luò)存儲(chǔ)全堵死,IO基本龜速,廠商派人解決了大半年,連交換機(jī)都換了都沒有解決,結(jié)果賠了3臺(tái)服務(wù)器,幫我們?nèi)珦Q成普通的vcentor。

SDN聽上去美好,現(xiàn)實(shí)很骨感,當(dāng)然如果你有錢并愿意試錯(cuò),又追求新技術(shù),當(dāng)然也是沒問題的。比如阿里云、騰訊云這些公有云,基本必然是SDN,人家有錢有人,來填坑。

所以,一般公司Underlay就可以了,加上Kubernetes自己的calico,fannel,或cattle,一般都沒問題,就是網(wǎng)絡(luò)上沒有硬隔離,沒有客戶化的東東,但我們可以用公有云的啊,自己去建,多費(fèi)錢。

@xiaoping378 某行科技公司 系統(tǒng)架構(gòu)師:

1. 既然是說容器云平臺(tái)建設(shè),肯定已經(jīng)有了網(wǎng)絡(luò)基礎(chǔ)設(shè)施,那不考慮數(shù)據(jù)中心級(jí)別的SDN方案。只考慮在已有的網(wǎng)絡(luò)建設(shè)成果上建設(shè)。

2. 不用迷信商業(yè)方案,無論是開源還是商業(yè)方案,大家都得遵守k8s的cni接口。不建議在容器網(wǎng)絡(luò)方案中寄托太多的功能,如網(wǎng)絡(luò)限速、安群策略等等。

3. 考慮目前主機(jī)層面大都可以保障二層是通的。最簡單方案方案可以選flannel。目前flannel發(fā)展到現(xiàn)在,已經(jīng)支持vxlan模式下啟用DR網(wǎng)絡(luò)了,通俗講,就是同一子網(wǎng)下,走h(yuǎn)ostgw,宿主機(jī)充當(dāng)軟路由,性能接近裸網(wǎng),垮子網(wǎng)的情況走vxlan。即兼顧了性能,又考慮了可擴(kuò)展性。另外flannel目前也重點(diǎn)優(yōu)化了大規(guī)模容器云的路由表或arp占用過多問題,做到了:每擴(kuò)展一個(gè)主機(jī)只增加一個(gè)路由項(xiàng)、一個(gè)fdb項(xiàng)、一個(gè)arp項(xiàng)。

4. 如果考慮容器網(wǎng)絡(luò)隔離和安全策略的話(其實(shí)沒必要,網(wǎng)絡(luò)隔離,可以從項(xiàng)目級(jí)別來設(shè)置調(diào)度策略做到物理隔離),可以考慮Canal網(wǎng)絡(luò)方案,他是calico和flannel的結(jié)合體。

@Garyy 某保險(xiǎn) 系統(tǒng)工程師:

關(guān)于容器網(wǎng)絡(luò)的建設(shè)思路:

容器網(wǎng)絡(luò)發(fā)展到現(xiàn)在,已經(jīng)是雙雄會(huì)的格局。雙雄會(huì)其實(shí)指的就是Docker的CNM和Google、CoreOS、Kuberenetes主導(dǎo)的CNI。首先明確一點(diǎn),CNM和CNI并不是網(wǎng)絡(luò)實(shí)現(xiàn),他們是網(wǎng)絡(luò)規(guī)范和網(wǎng)絡(luò)體系,從研發(fā)的角度他們就是一堆接口,你底層是用Flannel也好、用Calico也好,他們并不關(guān)心,CNM和CNI關(guān)心的是網(wǎng)絡(luò)管理的問題。

網(wǎng)絡(luò)需求調(diào)研發(fā)現(xiàn),業(yè)務(wù)部門主要關(guān)注以下幾點(diǎn):1、容器網(wǎng)絡(luò)與物理網(wǎng)絡(luò)打通;2、速度越快越好;3、改動(dòng)越少越好;4、盡可能少的風(fēng)險(xiǎn)點(diǎn)。

容器的網(wǎng)絡(luò)方案大體可分為協(xié)議棧層級(jí)、穿越形態(tài)、隔離方式這三種形式

協(xié)議棧層級(jí):二層比較好理解,在以前傳統(tǒng)的機(jī)房或虛擬化場景中比較常見,就是基于橋接的 ARP+MAC 學(xué)習(xí),它最大的缺陷是廣播。因?yàn)槎拥膹V播,會(huì)限制節(jié)點(diǎn)的量級(jí);三層(純路由轉(zhuǎn)發(fā)),協(xié)議棧三層一般基于 BGP,自主學(xué)習(xí)整個(gè)機(jī)房的路由狀態(tài)。它最大的優(yōu)點(diǎn)是它的 IP 穿透性,也就是說只要是基于這個(gè) IP 的網(wǎng)絡(luò),那此網(wǎng)絡(luò)就可以去穿越。顯而易見,它的規(guī)模是非常有優(yōu)勢(shì),且具有良好的量級(jí)擴(kuò)展性。但在實(shí)際部署過程中,因?yàn)槠髽I(yè)的網(wǎng)絡(luò)大多受控。比如,有的企業(yè)網(wǎng)絡(luò)的 BGP 是基于安全考慮不給開發(fā)者用或者說企業(yè)網(wǎng)絡(luò)本身不是 BGP,那這種情況下你就受限了;協(xié)議棧二層加三層,它的優(yōu)點(diǎn)是能夠解決純二層的規(guī)模性擴(kuò)展問題,又能解決純?nèi)龑拥母鞣N限制問題,特別是在云化 VPC 場景下,可以利用 VPC 的跨節(jié)點(diǎn)三層轉(zhuǎn)發(fā)能力。

穿越形態(tài):這個(gè)與實(shí)際部署環(huán)境十分相關(guān)。穿越形態(tài)分為兩種:Underlay、Overlay。

Underlay:在一個(gè)較好的可控的網(wǎng)絡(luò)場景下,我們一般利用 Underlay。可以這樣通俗的理解,無論下面是裸機(jī)還是虛擬機(jī),只要整個(gè)網(wǎng)絡(luò)可控,容器的網(wǎng)絡(luò)便可直接穿過去 ,這就是 Underlay。

Overlay:Overlay 在云化場景比較常見。Overlay 下面是受控的 VPC 網(wǎng)絡(luò),當(dāng)出現(xiàn)不屬于 VPC 管轄范圍中的 IP 或者 MAC,VPC 將不允許此 IP/MAC 穿越。出現(xiàn)這種情況時(shí),我們可利用 Overlay 方式來做。

Overlay網(wǎng)絡(luò)使物理網(wǎng)絡(luò)虛擬化、資源池化,是實(shí)現(xiàn)云網(wǎng)融合的關(guān)鍵。把Overlay網(wǎng)絡(luò)和SDN技術(shù)結(jié)合使用,把SDN控制器作為Overlay網(wǎng)絡(luò)控制平面的控制器,這種方式更容易使網(wǎng)絡(luò)與計(jì)算組件整合,是網(wǎng)絡(luò)向云平臺(tái)服務(wù)轉(zhuǎn)變的理想選擇。

隔離方式:隔離方式通常分為VLAN和VXLAN 兩種。

VLAN:VLAN 機(jī)房中使用偏多,但實(shí)際上存在一個(gè)問題。就是它總的租戶數(shù)量受限。眾所周知,VLAN 具有數(shù)量限制。

VXLAN:VXLAN 是現(xiàn)今較為主流的一種隔離方式。因?yàn)樗囊?guī)模性較好較大,且它基于 IP 穿越方式較好。

@Steven99 軟件架構(gòu)設(shè)計(jì)師:

容器網(wǎng)絡(luò)選擇我個(gè)人覺得不是重點(diǎn),其實(shí)不管哪種網(wǎng)絡(luò),都應(yīng)該對(duì)終端用戶透明,所以不應(yīng)該糾結(jié)于網(wǎng)絡(luò)模型。

需要考慮的重點(diǎn)可能是安全性,穩(wěn)定性,易用性等,我們使用calico網(wǎng)絡(luò),發(fā)現(xiàn)也是很多問題,在考慮替換。開源產(chǎn)品總是需要很多額外的工作,測(cè)試驗(yàn)證,逐步優(yōu)化,不實(shí)際使用,很難說哪種更合適,在使用過程中可能會(huì)逐步清晰自己的需求。

容器安全,容器網(wǎng)絡(luò)安全可能是重點(diǎn),特別上生產(chǎn)業(yè)務(wù),服務(wù)數(shù)量達(dá)到一定量后,會(huì)有很多想不到的問題,當(dāng)然,不實(shí)際做過,也很難選擇,所以可以嘗試先用起來,經(jīng)常使用會(huì)逐步清晰明白自己要什么。

5、容器東西向網(wǎng)絡(luò)安全是怎么考慮的?

@zhuqibs Mcd 軟件開發(fā)工程師:

東西向流量的控制,是服務(wù)網(wǎng)格的控制范疇,istio可以實(shí)現(xiàn),但目前istio不完善,所有很不好用。建議使用kong、traefik為代表的api gateway,其中Kong基于nginx,可以在容器中部署到每個(gè)pod中去,控制pod和pod之間的流量。

@nameless 某云計(jì)算廠商 技術(shù)總監(jiān) :

東西向流量指同一宿主機(jī)上與其他容器相互訪問,同一主機(jī)上pod默認(rèn)是互通的。

我認(rèn)為可以從上層邏輯控制上減少安全隱患,即根據(jù)業(yè)務(wù)劃分不同的邏輯集群,盡量讓有血緣關(guān)系的業(yè)務(wù)放在同一邏輯集群。

6、容器中的應(yīng)用問題排查方法探討?

【問題描述】如何獲取容器里面的堆棧信息,如何抓包分析,當(dāng)有容器外應(yīng)用訪問容器內(nèi)應(yīng)用或容器內(nèi)應(yīng)用訪問容器外應(yīng)用,如何根據(jù)ip追蹤訪問鏈路?

@zhuqibs Mcd 軟件開發(fā)工程師:

從監(jiān)控組件考慮,可以使用skywalking進(jìn)行鏈路上api調(diào)用中端口信息的跟蹤,如果用商業(yè)化apm組件,cisco、聽云都有不錯(cuò)的產(chǎn)品。

在微服務(wù)架構(gòu)中,每個(gè)pod就是一個(gè)服務(wù),在每個(gè)應(yīng)用pod中加入kong組件,每個(gè)kong組件都可以輸入流量監(jiān)控?cái)?shù)據(jù)到prometheus,這樣,也能不方便取代鏈路監(jiān)控軟件的功能,當(dāng)然只是“部分”,skywalking和apm還能取到其他類型的數(shù)據(jù)。

@liufengyi 某互聯(lián)網(wǎng)銀行 軟件架構(gòu)設(shè)計(jì)師:

我們集成了apm來做故障發(fā)現(xiàn)和排查,可以通過查詢?nèi)萜髟谀呐_(tái)宿主機(jī)上,然后抓指定虛擬網(wǎng)卡上容器的網(wǎng)絡(luò)包。

@gavin_zhang 某股份制銀行 系統(tǒng)架構(gòu)師:

堆棧信息可以在應(yīng)用框架加入dump功能,以日志的方式輸出到日志系統(tǒng)。

實(shí)現(xiàn)應(yīng)用的全鏈路最終,解決方案有Spring cloud sleuth等

7、容器云平臺(tái)的整體規(guī)劃:包括計(jì)算資源、存儲(chǔ)、網(wǎng)絡(luò)的選型?

【問題描述】我想了解一下容器云平臺(tái)的一個(gè)整體規(guī)劃,包括計(jì)算資源、存儲(chǔ)、網(wǎng)絡(luò)的選型,我們打算將微服務(wù)遷移到容器云平臺(tái)。

@nameless 某云計(jì)算廠商 技術(shù)總監(jiān) :

個(gè)人意見:

1、首先確定目標(biāo),建設(shè)容器云平臺(tái)的目標(biāo),規(guī)劃哪些業(yè)務(wù)上容器,大概的資源需求是多少,集群規(guī)模多大等等;

2、容器平臺(tái)選型,基本是k8s,這個(gè)應(yīng)該沒問題;

3、計(jì)算資源:基本是采用裸機(jī)還是虛擬機(jī)作為計(jì)算資源,兩種方案各有優(yōu)劣,如果已有IaaS平臺(tái),可以采用虛擬機(jī),如果沒有IaaS平臺(tái),也可以直接使用裸機(jī);

4、網(wǎng)絡(luò)資源:需要考慮業(yè)務(wù)上容器是否需要對(duì)業(yè)務(wù)進(jìn)行改造,另外就是將來業(yè)務(wù)向容器平臺(tái)遷移過程,比如一個(gè)微服務(wù)業(yè)務(wù),遷移至容器平臺(tái)時(shí),先遷移部分微服務(wù),還是整體遷移?遷移部分微服務(wù)后,已上容器微服務(wù)和未上微服務(wù)網(wǎng)絡(luò)網(wǎng)絡(luò)通信等等;

5、存儲(chǔ)資源:考慮業(yè)務(wù)上容器是有狀態(tài)業(yè)務(wù)還是無狀態(tài)業(yè)務(wù),已經(jīng)業(yè)務(wù)對(duì)性能的影響,選擇合適的存儲(chǔ)資源;

綜上,還需要考慮運(yùn)維團(tuán)隊(duì)的運(yùn)維能力、以及和開發(fā)對(duì)接等等。

8、使用容器云平臺(tái),如何提升系統(tǒng)開發(fā)和測(cè)試的能力?

【問題描述】目前公司選擇springcloud微服務(wù)體系,在開發(fā)測(cè)試過程中,如何使用容器云平臺(tái)提升系統(tǒng)開發(fā)測(cè)試能力?能夠提升哪些能力?

有沒有較好的實(shí)踐路徑和應(yīng)注意的關(guān)鍵點(diǎn)?比如是否在開發(fā)測(cè)試云上先搭建通用的服務(wù)(注冊(cè)中心等,是否開發(fā)測(cè)試云通用一套服務(wù)?),maven私倉管理、基礎(chǔ)鏡像管理等等?

@gavin_zhang 某股份制銀行 系統(tǒng)架構(gòu)師:

對(duì)于測(cè)試,可以使用容器平臺(tái)的持續(xù)交付的能力,縮短測(cè)試版本周期和環(huán)境準(zhǔn)備的時(shí)間;使用平臺(tái)靈活的路由功能,進(jìn)行多版本兼容性測(cè)試。

較好的實(shí)踐路徑和應(yīng)注意的關(guān)鍵點(diǎn) :

1.通用的服務(wù)建議統(tǒng)一建設(shè)成平臺(tái)服務(wù),但是不建議測(cè)試開發(fā)使用同一個(gè)運(yùn)行實(shí)例。

2.建立私有的鏡像倉庫,制定基礎(chǔ)鏡像白名單。

3.做好鏡像的版本管理,利用容器和git的tag,做到實(shí)例和鏡像,鏡像和源碼的對(duì)應(yīng)。

9、銀行重要的業(yè)務(wù)場景如何用k8s做滾動(dòng)更新?

@某銀行 技術(shù)經(jīng)理:

這個(gè)問題細(xì)說的話就多了,需要看業(yè)務(wù)場景。強(qiáng)一致性交易類業(yè)務(wù),像消費(fèi)之類的需要應(yīng)用本身來保證,事務(wù)失敗要能回滾。那版本升級(jí)回滾就要有優(yōu)雅停機(jī)的動(dòng)作,一些渠道類交易,只是做中間轉(zhuǎn)接,一般是可以直接做升級(jí)回滾的。

升級(jí)回滾的操作,主要是通過替換應(yīng)用依賴的鏡像版本。k8s的升級(jí)回滾是利用新版本鏡像或者舊版本鏡像拉起一個(gè)新pod,下線一個(gè)舊pod依次完成此操作的,保證業(yè)務(wù)正常運(yùn)行。

@gavin_zhang 某股份制銀行 系統(tǒng)架構(gòu)師:

平臺(tái)方面:結(jié)合K8s的流量分發(fā),實(shí)現(xiàn)金絲雀發(fā)布機(jī)制,通過精細(xì)的流量控制,來實(shí)現(xiàn)業(yè)務(wù)的滾動(dòng)更新。應(yīng)用方面:應(yīng)用需要有合理的設(shè)計(jì),在規(guī)劃時(shí)就需要有相關(guān)的設(shè)計(jì),對(duì)應(yīng)用有合理的低耦合的切分,盡量減少發(fā)布應(yīng)用的涉及面,這其中最重要的如何實(shí)現(xiàn)問題的回退,特別是影響到賬務(wù)數(shù)據(jù)的,采用數(shù)據(jù)染色或是零時(shí)表的方式,盡量做到應(yīng)用可回溯。

@rangeryu 螞蟻金服 產(chǎn)品經(jīng)理:

這個(gè)問題可以結(jié)合著螞蟻?zhàn)鞔笠?guī)模發(fā)布的時(shí)候所關(guān)注的變更管理來回答。

原生 deployment 做灰度或者金絲雀發(fā)布時(shí),默認(rèn)情況下在 Pod 變更和流量治理層面的管控還稍顯不足,無法完全做到無損發(fā)布或按需過程管控。因此,我們?cè)?PaaS 產(chǎn)品層面做了定制,在 Kubernetes 層面做了自定義資源的擴(kuò)展,目的是能夠在云原生的場景下,依然對(duì)整個(gè)發(fā)布過程實(shí)現(xiàn)精細(xì)化管控,使得大規(guī)模集群發(fā)布、灰度、回滾時(shí)更加優(yōu)雅,符合技術(shù)風(fēng)險(xiǎn)三板斧原則。

在實(shí)際的生產(chǎn)環(huán)境中,圍繞容器大規(guī)模變更會(huì)配合業(yè)務(wù)監(jiān)控及更多維度的觀察,確保每一步都是符合預(yù)期、驗(yàn)證通過的。這樣在應(yīng)用實(shí)例層面的精細(xì)化管控,為運(yùn)維提供了能夠及時(shí)剎車回滾的機(jī)會(huì),是線上應(yīng)用發(fā)布的一個(gè)重要的保險(xiǎn)繩。

簡單來說,在螞蟻內(nèi)部所有的變更要滿足” 可灰度、可監(jiān)控、可應(yīng)急 “,當(dāng)基礎(chǔ)設(shè)施全面轉(zhuǎn)向云原生,就開始基于Kubernetes作了非常多擴(kuò)展和補(bǔ)充。對(duì)于金融業(yè)務(wù)場景,從實(shí)際產(chǎn)品層,需要做到:

1. 感知底層拓?fù)?/p>

2. 分組/beta/分批發(fā)布

3. 優(yōu)雅摘流

10、 容器云的高可用問題?為了實(shí)現(xiàn)高可用,容器云內(nèi)部需要多個(gè)獨(dú)立的Kubernetes集群,底層網(wǎng)絡(luò)和基礎(chǔ)設(shè)施應(yīng)該如何部署才能實(shí)現(xiàn)故障隔離?應(yīng)用如何在多個(gè)集群之間實(shí)現(xiàn)故障轉(zhuǎn)移?

@某銀行 技術(shù)經(jīng)理:

k8s應(yīng)用高可用的功能都是k8s本身完成的,如果需要做到集群間的單個(gè)應(yīng)用的高可用,應(yīng)該是要做高度定制,在容器云平臺(tái)上監(jiān)控應(yīng)用的狀態(tài),公用鏡像倉庫。

@gavin_zhang 某股份制銀行 系統(tǒng)架構(gòu)師:

目前的一種實(shí)現(xiàn)方案是有應(yīng)用層來做跨集群的高可用方案,利用Euraka或是Zookeeper這種跨集群的管理中心,來實(shí)現(xiàn)應(yīng)用之間的跨集群調(diào)用。如果實(shí)現(xiàn)了服務(wù)網(wǎng)格(Service Mesh),可以考慮在Service Mesh層實(shí)現(xiàn)。

責(zé)任編輯:武曉燕 來源: twt企業(yè)IT社區(qū)
相關(guān)推薦

2019-12-09 10:12:57

智慧城市誤區(qū)物聯(lián)網(wǎng)

2013-10-10 11:04:41

虛擬化建設(shè)

2022-01-02 08:42:50

架構(gòu)部署容器

2020-07-22 09:25:11

DockerK8S云計(jì)算

2017-07-27 15:05:18

前端JavaScript難點(diǎn)

2009-07-01 10:58:55

JSP網(wǎng)站建設(shè)

2011-09-02 09:20:02

信息化建設(shè)

2022-06-01 09:38:36

KubernetesPod容器

2018-08-23 11:01:00

華為云

2023-07-04 07:30:03

容器Pod組件

2024-05-09 07:32:09

用戶畫像平臺(tái)大數(shù)據(jù)算法

2020-11-05 11:11:26

云計(jì)算DockerOpenStac

2011-06-29 15:06:00

SEO

2022-09-05 07:39:46

備份CDP數(shù)據(jù)備份

2018-06-01 09:32:09

CIO 信息化建設(shè)

2019-07-01 13:43:14

公共云云計(jì)算云平臺(tái)

2017-10-09 06:05:10

數(shù)據(jù)中心服務(wù)器

2019-08-16 11:48:53

容器云平臺(tái)軟件

2017-08-22 15:12:37

數(shù)據(jù)中心機(jī)房配合

2017-08-11 16:16:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲青涩在线| 女生影院久久| 久久爱www久久做| 麻豆国产精品va在线观看不卡 | 免费毛片一区二区三区久久久| 91嫩草|国产丨精品入口| 国产一区二区三区视频在线| 亚洲香蕉伊在人在线观| 欧美另类一区| 91在线视频国产| 亚洲美女啪啪| 精品国产一区久久久| 捆绑裸体绳奴bdsm亚洲| av成人免费看| 精品美女久久久久久免费| 日本一区二区视频在线| 午夜日韩成人影院| 男人天堂2024| 日本在线观看视频一区| 久久综合中文色婷婷| 一区二区三区不卡视频| 成人福利视频在线| 欧美理论片在线观看| 亚洲精品乱码久久久久久不卡| 成人亚洲综合| 婷婷中文字幕一区三区| 欧美一级免费在线观看| 日韩av视屏| 久久成人综合网| 欧美孕妇与黑人孕交| 男女性高潮免费网站| 欧美日韩国产高清电影| 亚洲激情视频在线播放| 我要看一级黄色大片| 极品在线视频| 中文字幕一区av| 日本中文不卡| 天堂中文在线资| 国产成人福利片| 91精品国产自产在线老师啪| 日韩一级在线视频| 99在线|亚洲一区二区| 久久久精品免费视频| 网站永久看片免费| 视频精品在线观看| 日韩高清av一区二区三区| av电影中文字幕| 欧州一区二区三区| 欧美精品久久久久久久久老牛影院| 可以在线看的黄色网址| 九九精品调教| 亚洲精品老司机| 中文字幕一区二区三区精彩视频| 福利视频在线导航| 国产精品日日摸夜夜摸av| 日韩电影天堂视频一区二区| 狠狠v欧美ⅴ日韩v亚洲v大胸| 久久夜色精品一区| 欧美极品一区二区| 嫩草研究院在线观看| 2023国产精品| 免费成人在线观看av| 日本精品专区| 国产三级久久久| 日韩尤物视频| 日韩大片在线永久免费观看网站| 国产精品乱人伦一区二区| 亚洲午夜精品久久久久久浪潮| 国产黄在线观看| 国产精品免费视频观看| 一区在线电影| 亚洲电影视频在线| 亚洲国产美女搞黄色| 怡红院av亚洲一区二区三区h| 理论片午夜视频在线观看| 欧美色视频日本高清在线观看| 欧美牲交a欧美牲交aⅴ免费下载| 欧美精品资源| 欧美妇女性影城| 亚洲欧美激情一区二区三区| 懂色av一区二区| 精品亚洲永久免费精品| 色一情一交一乱一区二区三区| 成人无号精品一区二区三区| 久久精品国产欧美激情| 久久老司机精品视频| 一区二区三区福利| 国产精品中文字幕在线观看| wwwxxxx国产| 91麻豆国产在线观看| 五码日韩精品一区二区三区视频| 精品欧美色视频网站在线观看| 亚洲一卡二卡三卡四卡| 日本精品久久久久中文字幕| 91精品视频一区二区| 精品国产青草久久久久福利| 三上悠亚ssⅰn939无码播放| 日韩欧美自拍| 高清欧美电影在线| 又色又爽又黄无遮挡的免费视频| 国产精品99久久久久久宅男| 久久久99爱| 在线观看免费高清完整| 亚洲成人福利片| 亚洲欧美激情网| 久久国产精品免费一区二区三区| 精品一区二区电影| 中文字幕亚洲欧美日韩| 久久国产成人| 亚洲国产精品小视频| 国产精品国产三级国产aⅴ入口 | 欧美高清hd18日本| 黄色一级片播放| 黄色欧美视频| 精品一区二区亚洲| 久草资源在线视频| 蜜桃视频免费观看一区| 亚洲一区中文日韩| 在线观看久久av| a级黄色片免费看| 日韩精品欧美精品| 国产欧美一区二区三区另类精品 | gogogo免费视频观看亚洲一| 手机看片福利永久国产日韩| 国产无遮挡裸体视频在线观看| 欧美日韩卡一卡二| 国产精品无码一区二区三区免费 | 国产女人18水真多18精品一级做| 800av在线免费观看| 欧美性片在线观看| 亚洲精品二三区| 91高清免费看| 免费高清在线视频一区·| 久久精品magnetxturnbtih| 菠萝蜜视频国产在线播放| 欧美性大战久久| 一区二区三区四区免费| 亚洲美女视频在线免费观看| www日韩av| 成人免费在线| 欧美精品久久久久久久久老牛影院 | 亚洲欧美日韩精品久久久| 日本乱码一区二区三区不卡| 欧美va天堂va视频va在线| 国产小视频你懂的| 久久精品免费看| 欧美精品亚洲精品| 9a蜜桃久久久久久免费| 蜜桃av免费观看| 久久国产毛片| 久久精品一二三区| 男女羞羞在线观看| 亚洲国产成人av在线| 久久网中文字幕| 国产91在线视频蝌蚪| 性一交一乱一区二区洋洋av| 国模一区二区三区私拍视频| 97人人在线视频| 亚洲国产三级网| 欧美亚韩一区二区三区| av电影在线观看一区| 日韩欧美一区二| 亚洲va久久久噜噜噜久久| 日韩免费观看视频| 国产69精品久久app免费版| 一本色道久久加勒比精品| 毛片网站免费观看| 日韩电影在线观看电影| 亚洲国产激情一区二区三区| 青青久久精品| 欧美老妇交乱视频| 好吊视频一区二区三区| 午夜成人免费电影| 伊人网在线视频观看| 美国毛片一区二区| 亚洲第一页在线视频| 视频一区在线| 97精品国产91久久久久久| 少妇人妻精品一区二区三区| 色呦呦国产精品| 国产精品一区二区亚洲| 国产大片一区二区| 国产日产欧美视频| 全球成人免费直播| 99re在线观看| 制服丝袜专区在线| 午夜免费一区| 欧美激情精品久久久久久黑人 | 黑人巨大精品一区二区在线| 国内欧美视频一区二区| 日韩精品视频在线观看视频 | 国产精品影视在线观看| 欧美视频免费看欧美视频| 国产videos久久| 91久久久一线二线三线品牌| 1区2区3区在线| 在线观看欧美成人| 黑人精品一区二区三区| 日本韩国精品一区二区在线观看| 成人涩涩小片视频日本| 99re热这里只有精品视频| 国产三级三级看三级| 欧美视频在线观看| 日韩国产欧美精品| 高潮久久久久久久久久久久久久| 国产精品扒开腿做爽爽爽视频 | 亚洲欧美日韩一区| 亚洲一区二区在线免费| 蜜桃一区二区三区四区| 日韩第一页在线观看| 亚洲精品亚洲人成在线观看| 91精品视频免费观看| 亚洲天堂av影院| 精品自拍视频在线观看| 成人午夜在线观看视频| 亚洲第一精品福利| 国产精品国产三级国产aⅴ| 精品久久久久久亚洲精品| 日韩在线观看视频一区二区| 久久婷婷国产综合精品青草| 国产性猛交96| 激情五月激情综合网| 青青青国产在线视频| 亚洲国产1区| 男女爱爱视频网站| 日韩夫妻性生活xx| 日本不卡久久| 亚瑟一区二区三区四区| www.久久久| 日本精品一区二区三区在线观看视频| 国产精品mp4| 亚洲日本天堂| 538国产精品视频一区二区| 性欧美1819sex性高清大胸| 中文字幕久久久av一区| 九色国产在线观看| 日韩电影免费观看中文字幕 | 丁香桃色午夜亚洲一区二区三区| 91小视频在线播放| 久久国产精品99精品国产| 精品视频无码一区二区三区| 亚洲视频二区| 逼特逼视频在线| 日韩午夜在线| heyzo国产| 性感少妇一区| 国产l精品国产亚洲区久久| 99热这里只有精品8| 欧美二区在线视频| 国产日韩欧美| 国产精品无码专区av在线播放 | 情事1991在线| 在线天堂中文资源最新版| 欧美在线中文字幕| 欧美电影网站| 国产精品福利片| 国产亚洲精彩久久| 国产欧美日韩最新| **日韩最新| www日韩av| 老牛精品亚洲成av人片| 久久66热这里只有精品| 五月综合久久| 日本一区视频在线观看免费| 欧美精品一区二区三区精品| 亚欧精品在线| 亚洲精品一二三区区别| 超碰在线免费观看97| 欧美黄色一区二区| 可以看毛片的网址| 国产精品日韩欧美一区| 不要播放器的av网站| 毛片av中文字幕一区二区| 国产美女18xxxx免费视频| 国产麻豆91精品| 亚洲国产精品成人综合久久久| 久久欧美中文字幕| www.99re6| 亚洲综合色网站| 国产精品一区二区三区四| 欧美性生活一区| www.xxx国产| 亚洲精品国产综合区久久久久久久| 青青久在线视频| 久久久久www| 理论片午夜视频在线观看| 国产精品啪视频| 中文字幕av一区二区三区四区| 久久精彩视频| 亚洲精品中文字幕乱码| 久久国产亚洲精品无码| 美女免费视频一区| 一区二区三区四区影院| 日本一区二区在线不卡| 国产一级视频在线观看| 在线观看国产91| www.综合色| 国产亚洲精品综合一区91| 污污在线观看| 国产精品入口免费视频一| 国产精品xxx在线观看| 亚洲欧美日产图| 宅男噜噜噜66一区二区| 成人性生交视频免费观看| 91亚洲精品乱码久久久久久蜜桃| 国产亚洲精品久久久久久豆腐| 亚洲18女电影在线观看| 亚洲综合精品国产一区二区三区 | 成年人视频在线免费观看| 欧美成人高清视频| 欧美性理论片在线观看片免费| 99电影在线观看| 日韩精品第一区| 成人中文字幕在线播放| 韩国成人福利片在线播放| 自拍偷拍中文字幕| 亚洲午夜久久久久久久久电影网| 中文字幕人妻精品一区| 日韩av在线导航| 色呦呦久久久| 成人精品一区二区三区| 欧美亚洲高清| 久久久精品在线视频| 福利一区二区在线观看| 午夜剧场免费在线观看| 欧美午夜影院一区| 男女污污视频在线观看| 亚洲第一精品电影| 免费观看av网站| 亚洲日本韩国一区| 国产精品高清无码| 亚洲免费电影一区| 2021中文字幕在线| 99三级在线| 综合国产精品| 91av视频免费观看| 国产精品久久久久aaaa樱花 | 亚洲欧美日韩国产一区| 国产在线a视频| 亚洲精品免费在线| 国产伦精品一区二区三区视频痴汉 | 亚洲熟妇一区二区| 亚洲免费av高清| 国产手机av在线| 美女av一区二区三区| 四虎国产精品永久在线国在线| 亚洲第一在线综合在线| 日韩成人午夜电影| 亚洲综合欧美综合| 在线观看免费成人| 婷婷在线视频| 成人精品aaaa网站| 一区二区三区中文| 成人三级做爰av| 一区二区高清在线| 人妻无码中文字幕免费视频蜜桃| 欧美精品videosex极品1| 岛国精品一区| 国产又大又硬又粗| 久久综合九色综合久久久精品综合| 人人爽人人爽人人片av| 亚洲视频欧美视频| 91av一区| 一本—道久久a久久精品蜜桃| 国产在线播放一区三区四| 欧美片一区二区| 亚洲国产精品一区二区久| 在线女人免费视频| 亚洲丰满在线| 国产资源精品在线观看| 九九热视频精品| 亚洲第一免费网站| 成人影院入口| 一区二区三区四区五区精品| 精品中文字幕一区二区| 久久久久久蜜桃| 亚洲国产天堂久久综合网| 欧美成a人片在线观看久| 亚洲日本欧美在线| 国产a精品视频| 黄色av一级片| 久久综合久久八八| 欧美黑人做爰爽爽爽| 尤蜜粉嫩av国产一区二区三区| 亚洲精品高清视频在线观看| 天堂在线资源8| 国产欧美精品xxxx另类| 韩日成人在线| 久久无码人妻精品一区二区三区| 欧美日韩在线精品一区二区三区激情 | 91在线播放网址| 一级黄色免费片| 91国内在线视频| 91日韩在线| 三级电影在线看| 91精品国产全国免费观看| 在线男人天堂| 中国女人做爰视频| 久久精品水蜜桃av综合天堂| 午夜精品久久久久久久91蜜桃|