自寻亮点:360、蚂蚁金服等公司容器云技术栈对比

自寻亮点:360、蚂蚁金服等公司容器云技术栈对比

作者:旁观者-郑昀 2015-10-22 13:15:22

云计算 Docker技术之所以受人追捧,是因为它让开发者在解决开发环境的一致性上有了更加灵活的方案。本文将国内几家大公司的容器私有云技术栈进行对比,广大读者请自寻亮点。

目前来看,几家历史包袱较重的公司都选择不让上层应用感知到底层是 VM 还是容器,所以都改了 docker 内核,如360、点评、汽车之家。最后附上我们的容器私有云技术栈以及系统截图。

点评容器技术栈

2014年启动基于 docker 搭建私有云,之前谈不上使用过私有云

运维工具:Puppet

NATS+Nginx+Zookepper:

  • 组件之间的交互使用了 NATS,通过消息的『发布-订阅』模型,将各个组件之间的耦合最小化
  • 对于Web类型的应用,通过和 Nginx 暴露的 Restful 接口交互,完成实例在集群内的注册以及注销。对于服务类型的应用,通过在 ZooKeeper 上注册和注销服务IP和端口,便于服务客户端发现和更新该服务

技术改造

  • 由于不愿意让技术人员感知到从 KVM 到 Docker 的转换,所以做了不少工作(注:主要还是不愿意影响原有业务和发布流程)
  • 更改了 Docker 底层代码,让其从推荐的微服务架构演变到目前的『虚拟机』架构。开发和运维可以通过 IP 直接访问到 Docker『虚拟机』,基于IP的应用基础架构也不需要开发和运维做剧烈的改变

使用情况

基本上除搜索和数据库以外,点评现有的业务大多都有跑到容器上的

监控改造

通过收集 CGroups 和容器实例的实时信息,将内存、CPU、网络等源源不断地上报到 CAT,再由 CAT 提供查询,检索和展示。也可以做报警

组网

Bridge Networking 工作在 level 2 的模式,使公共 IP 得以暴露出来,这部分是做了定制的

360容器技术栈

运维工具:集群变更用 Puppet(master/slave)

持续集成:jenkins(master/slave)+mesos+marathon+zookeeper

技术改造

docker 底层改造

  • 能够设置 btrfs 磁盘限额,网络限速,IO 限制
  • 容器独立IP
  • 容器内多进程

registry V2

一些优化细节:

利用 Jenkins master-多个slave 缩短构建时间:

  • 分布式提高 build 性能
  • slave 记忆利用 cache

利用 btrfs 和 ssd 缩短构建时间:

  • devicemapper 换成 btrfs
  • sas 硬盘换成 ssd 的

UCloud容器技术栈

  • docker版本:1.1.1,1.8.2
  • 发行版:centos 6.x
  • k8s版本:1.0.6

实践经验

docker日志:日志打印耗费性能,最好关闭 logdriver,将日志打印在后台

docker daemon:centos 6.3 service stop 耗时长,需要5分钟,是 init-scripts 的 bug

docker网络:

  • NAT模式下会启用 nf_conntrack 造成性能下降,可以调节内核参数

合理设置 ulimit

docker镜像:

  • 制作镜像时,commit 的信息要简单明了
  • 编写 dockerfile 规范,减少镜像层数,基础部分放前面
  • 分地域部署镜像 registry

#p#

汽车之家容器技术栈

  • docker版本:1.6.2
  • linux发行版:centos 6.4 kernel 3.10和4.0
  • registry V2

构建:

  • 有单独机器做构建
  • 基于centos:7+systemd+zabbix

Docker Hub

  • Docker Registry 2.0
  • Registry 本身不能够高可用,Nginx 负载多个 Registry
  • 使用网络存储共享镜像
  • 配置 Mirroring,获取官网镜像

Docker应用-网络问题

  • Docker 目前提供的网络模式不适合业务环境
  • –iptables =false
  • 修改 Docker 内核改成静态 IP 模式
  • IP 是通过容器名字为标识从 IP Pool 获取

蚂蚁金服PAAS docker提到的迁移问题

老应用迁移的痛

谁来写Dockerfile并制作应用镜像

  • 蚂蚁线上已经有上千应用,几千开发人员,很难一下推动他们都学习 docker,切换到新的研发模式下
  • 如果需要开发人员写 dockerfile,会影响推广效率

蚂蚁原有的运维/监控/SCM/财务等系统都是以 vm 为纬度的

  • 基于 docker 的运维发布系统与原有系统对接比较麻烦
  • 以往运维都是先申请一批机器,测试网络正常后备用,上线前再决定跑什么应用
  • 发布应用不重启 vm,所以也不希望重启 container;

怎么尽量保证开发测试环境与生产环境一致

应对策略

开发辅助工具帮助研发同学编译应用/自动生成 dockerfile/制作镜像并搭建测试环境

  • 把 CAAS 当作轻量级的 IAAS,让运维把 container 当作轻量级 vm 用,便于和已有系统对接
  • 使用通用的 sofa4/sofa3 container,可以不需要制作应用镜像

在基础镜像中集成 sshd,运行运维 ssh 到 container 中

使用 supervisor 启动应用和相关监控/运维 agent

提供 webconsole 允许开发人员登录 container 查看日志/进行一定权限的 操作

使用 data container 避免本地 mount

最后列举一下窝窝技术团队的容器私有云技术栈

截止到2015年9月,窝窝容器管理集群的技术栈包括以下内容:

  1. mesos(资源调度)
  2. marathon(服务编排)
  3. chronos(分布式计划任务)
  4. docker(容器引擎)
  5. consul+registrator(服务注册和发现)
  6. haproxy(负载均衡)
  7. prometheus(服务监控)(注:同时数据也会推送到天机系统的 OpenTSDB 里)
  8. nagios/zabbix(节点监控)
  9. salt(节点配置管理)
  10. cobbler(节点自动化装机)
  11. ELK(日志收集分析)

窝窝持续集成管理平台在这些技术的基础上,实现了我们的集群管理、容器管理、应用管理等业务流程。

一些系统截图如下所示:

博文出处:http://www.cnblogs.com/zhengyun_ustc/p/dockerstack.html

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/283784.html<

(0)
管理的头像管理
上一篇2025-05-14 02:22
下一篇 2025-05-14 02:23

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注