Kubernetes之上到底该构建什么?这些或许能给你启发

Kubernetes之上到底该构建什么?这些或许能给你启发

作者:云智时代 2020-07-01 07:36:48

云计算 那么在Kubernetes集群之上到底要构建什么?比如,Web和API层中的无状态应用程序是很好的初始用例,Kubernetes帮助其补足了安全性,可伸缩性和开发者生产力方面的差距。但不限于此!

Kubernetes已经成为各种规模企业在生产环境事实上的容器编排平台,在各种应用中设置Kubernetes都是基础。

那么在Kubernetes集群之上到底要构建什么?比如,Web和API层中的无状态应用程序是很好的初始用例,Kubernetes帮助其补足了安全性,可伸缩性和开发者生产力方面的差距。但不限于此!

服务网格

建立在Kubernetes之上的微服务网络带来了分布式计算问题。尽管Kubernetes解决了服务发现,可扩展性问题,但Kubernetes生态系统需要适用于第7层流量网络的解决方案。Istio和Linkerd等服务网格为微服务带来了高级功能,例如流量控制,安全性和可观察性等。服务网格与Envoy等代理相结合,可以为微服务提供强大的安全性和网络抽象。而且,开发者和企业可以受益于通用框架的改编,从而提高了效率和生产率。

有状态的工作负载

在Kubernetes中运行有状态工作负载是一个快速发展的方向。因为Kubernetes有名为StatefulSets的内置对象,可为Pod提供网络寻址和顺序保证。将StatefulSet和应用程序运算符组合在一起可以为运行有状态的工作负载(例如需要持久保存状态的数据库和旧版应用程序)提供强大的解决方案。

开发者经验(DevEx)

Kubernetes的学习曲线很陡峭,所以对于企业开发者来说挑战不小。Kubernetes的挑战是有原因的,比如Kubernetes的设计仅具有极少的功能,仅提供了足够的构建基块即可在其之上构建自定义的平台即服务(PaaS)。根据企业的成熟度,平台,DevOps或SRE团队等专业团队可以自定义Kubernetes,并简化应用程序开发者的工作。由于部署容器的成本和时间很少,因此对于产品开发团队而言,自定义设置可能是一种非常强大的机制,可以提高竞争优势。增强的开发者体验很大程度上归功于产品功能的更快上市,以及嵌入式安全的最佳实践。如Skaffold之类的工具可以被用来简化开发者的Kubernetes,再比如微软Azure Dev Spaces提供的快速迭代模型,可以使每个开发者在大型团队设置中使用他们的pod实例。

服务器

在公有云环境,不一定需要在Kubernetes上构建FaaS(功能即服务)。企业可以简单地利用专用的无服务器解决方案,比如AWS Lambda。无服务器主要有两个方面;开发者的经验是只需简单地上传一段代码,而不必担心基础架构和成本效益问题。如果在本地运行Kubernetes,则仍然可以通过PaaS工具带来无服务器的的体验功能。开发者只需提供他们的git repo即可启动该服务,但这无法带来无服务器的成本效益。在真正的无服务器模型中,仅当调用服务时,容器或进程才会进行冷启动,如Knative之类的框架可能会将无服务器的开发者经验和成本效率特性带入到本地Kubernetes的部署中。

机器学习管道

基础架构资源的有效共享是Kubernetes平台的关键功能之一。CPU等硬件资源被过度分配用于工作负载,并且在需要时也会受到限制。GPU可以在多个机器学习容器工作负载之间共享,从而为本地设置带来了成本效益。此外,还有出色的开源机器学习管道,如基于Kubernetes构建的Kubeflow。Kubeflow使数据科学家可以在Kubernetes中有效地运行其模型。Kubeflow补足了共享昂贵的GPU,以及提供强大的数据管道编排机制的差距。

[[331838]]

云原生CI/CD管道

CI/CD管道通常包括运行一系列测试,例如单元测试,集成测试,静态代码分析,安全扫描,这些在很大程度上是通过Jenkins管道进行编排的。一些团队正在练习将这些Jenkins作业作为容器运行。容器的爆炸性增长,今天的Jenkins正努力扩大部署流程。利用Kubernetes调度程序的功能,有一个全新的出色模型可以运行整个业务流程。这是运行CI/CD编排的云原生方法。如JenkinsX和Tekton之类的项目,将充分利用Kubernetes的编排和调度能力,将你的Jenkins管道提升到新的水平。

零信任网络

如今许多企业都在努力发展基于边界的网络安全模型,使得Kubernetes容器网络接口(CNI)的插件有了用武之地。如Calico之类的项目可以实施Kubernetes网络策略来隔离每个工作负载,从而提供不信任任何工作负载的细粒度分区。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/265614.html<

(0)
管理的头像管理
上一篇2025-05-05 14:06
下一篇 2025-05-05 14:07

相关推荐

  • 站群服务器为什么比普通服务器贵,哪家性价比高?

    站群服务器之所以比普通服务器贵,核心在于其为了支撑大量独立站点同时稳定运行,在硬件隔离、独立IP资源池、高防御网络架构以及合规运维上投入了普通服务器数倍的成本,这些硬性支出直接反映在了最终定价上,硬件配置的“冗余”设计决定成本基线站群服务器与普通服务器最直观的差异体现在硬件层面,普通服务器往往面向单一应用或少量……

    2026-07-26
    0
  • 企业级服务器和普通服务器区别在哪?,怎么选性价比高

    前者为关键业务连续性与高并发场景设计,具备硬件冗余、故障自愈和全生命周期管理能力;后者面向基础应用,追求性价比与部署便捷性,硬件架构的底层差异企业级服务器从硬件选型就与普通服务器划清界限,CPU通常支持多路互联,内存频率更高且支持ECC纠错与RAS特性,存储控制器配备缓存保护与RAID加速,普通服务器往往采用单……

    2026-07-26
    0
  • 服务器托管到底是什么意思?,收费标准是什么?

    服务器托管,简单说就是你自己买好服务器,放到专业IDC机房,由机房提供稳定的网络、电力和环境,你按月支付机位和带宽费用,相比租用服务器,你拥有硬件所有权;相比云服务器,性能更可控,适合高负载或合规要求高的业务,服务器托管到底是什么很多人分不清托管和租用,托管是你自备服务器,放在运营商的数据中心,共享其基础设施……

    2026-07-26
    0
  • 站群服务器容易被封的原因是什么,如何避免?

    站群服务器被封,根源在于IP关联、内容违规和资源滥用,而选择持有正规资质、独立IP和严格审核的服务商是根本解决之道,核心原因:封禁背后的逻辑IP关联与搜索引擎算法搜索引擎对同一IP下的站点行为越来越敏感,如果多个站点共享一个IP,且存在相似结构、互相链接或相同注册信息,极容易被判定为站群并受到惩罚,近年来,算法……

    2026-07-26
    0
  • 三层防护和七层防护分别是什么意思,有什么区别?

    在网络安全中,三层防护指网络层安全防护,七层防护指应用层安全防护,两者分别对应通信链路和业务逻辑的安全, 三层防护通过IP地址、端口和协议规则过滤流量,七层防护则深入分析HTTP/HTTPS请求内容,拦截SQL注入、跨站脚本等攻击,理解这两个层次,是构建安全架构的前提,三层防护:网络层的基础防线什么是网络层防护……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注