物联网关键技术:云原生容器技术在边缘计算中的应用

物联网关键技术:云原生容器技术在边缘计算中的应用

作者:微说互联网 2021-01-11 11:15:53

物联网

云原生

边缘计算 随着云计算的应用普及,最近几年,云原生技术(Cloud Native)的概念很火。Pivotal公司的Matt Stine于2013年首次提出云原生的概念;云原生的具体含义在过去的几年中也在不断发生变化。最近Pivotal官网对云原生的概念概括为4个要点:DevOps、持续交付、微服务、容器。

 何为云原生

随着云计算的应用普及,最近几年,云原生技术(Cloud Native)的概念很火。Pivotal公司的Matt Stine于2013年首次提出云原生的概念;云原生的具体含义在过去的几年中也在不断发生变化。最近Pivotal官网对云原生的概念概括为4个要点:DevOps、持续交付、微服务、容器。

 

 

云原生的概念组成

符合云原生架构的应用应该是这样的:采用以kubernetes(k8s)和容器(docker)为代表的技术对应用进行容器化部署;基于微服务架构提高应用的灵活性和可维护性;借助敏捷方法、DevOps支持持续迭代和运维自动化;利用云平台设施实现弹性伸缩、动态调度、优化资源利用率。

云原生技术在边缘计算

如前文《物联网关键技术:边缘计算》所述,边缘计算技术已广泛应用于物联网应用中,已在云计算领域实践多年的各种云原生技术,也可引入到边缘计算的场景中。

在边缘计算场景中应用云原生技术,可以为边缘计算带来很多好处:

  • 体验:云原生技术以统一的标准,实现在边缘基础设施上和云上一致的体验。
  • 鲁棒:基于云原生技术的边缘容器能力,能保证弱网、断网的自治性,提供有效的自恢复能力
  • 运维:在海量边、端设备上实现应用的大规模批量交付、运维和管控
  • 安全:提供安全的工作负载运行环境,以及流量控制、网络策略能力,有效提升边缘服务和边缘数据的安全性

依托云原生领域强大的社区和厂商支持,云原生技术对异构资源的适用性逐步提升。在物联网领域,云原生技术已经能够支持多种 CPU 架构和通信协议,并实现较低的资源占用,这意味着云原生技术不仅仅可以应用在云端,还可以应用在边缘网络及终端设备上。

目前已经有不少厂商在进行云原生边缘计算的尝试,并有了部分成功案例。适用于边缘计算的云原生容器技术主要可分为微虚机(MicroVM)和沙箱(Sandbox)两大类。

微虚机技术

所谓的微虚机是指可以在容器环境下运行的虚拟机,这样既可以服用容器化的便利,轻量,同时又考虑了虚拟机的隔离安全性。亚马逊AWS的Firecracker、OpenStack基金会的Kata Container以及VMWare的vSphere Integrated Containers都属于微虚机技术。

Firecracker是一种利用 KVM 的虚拟化技术,专门用于创建和管理多租户容器以及基于函数的服务。 可以在几分之一秒内在非虚拟化环境中启动轻量级微虚拟机,充分利用传统虚拟机提供的安全性和工作负载隔离,同时兼具容器的资源效率。通过 RESTful API 控制 Firecracker 进程,可精确控制同一台计算机上数千个微虚机使用的网络和存储资源。

Kata Containers是由OpenStack基金会管理,但独立于OpenStack项目之外的容器项目。Kata Containers能够支持不同平台的硬件 (比如x86-64,arm等),符合开放容器规范(OCI:Open Container Initiative),同时还可以兼容k8s的 容器运行时接口规范(CRI:Container Runtime Interface)。这意味着Kata Container可以和容器生态的各种已有产品兼容,如docker、k8s等。

 

 

Docker引擎以前启动容器使用runc,现在可以换成kata了。

Kata Container可以当做docker的一个插件,可以通过docker命令启动Kata Container。Kata最大的亮点是解决了传统容器共享内核的安全和隔离问题,办法就是让每个容器运行在一个轻量级的虚拟机中,使用单独的内核。

 

 

k8s也使用kata取代runc创建容器

k8s传统创建pods的方法默认也是使用 runC 创建容器,现在是使用kata container先创建一个虚拟机,在虚拟机中再创建pods,这样就更安全。

沙盒技术

沙箱不同于传统的容器以及微虚机,容器是通过namespace跟cgroup实现资源隔离,微虚机则是通过虚拟化技术实现资源隔离,而沙箱技术是通过对系统调用的劫持以及重定向,进而实现资源隔离的。Google公司的gVisor就属于此类技术。

gVisor在内核之外实现了一个“内核进程”,叫做“哨兵”(Sentry),它能够提供大部分 Linux 内核的系统调用。用户进程的大部分系统调用都被转化为对这个“哨兵”进程的访问。

 

 

传统系统调用和gVisor沙箱系统调用的对比

Google 将 gVisor 定位为“Sandbox”,而不是安全容器,主要因是 Sentry 还不能完全代替 Linux 系统内核,部分系统调用还是要转接到 Host Kernel 上。

gVisor 其能够为容器进程提供安全的隔离措施,同时继续保持远优于虚拟机的轻量化特性。而且gVisor还能够与Docker及Kubernetes实现集成,从而在生产环境中更轻松地建立起沙箱化容器系统。

总结

随着微虚机、沙箱等轻量级容器技术的出现,使得容器对系统资源的要求进一步降低,非常适合于资源有限的边缘场景中应用,将边缘计算资源容器化,用云端一致的方式来进行资源管理。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/291238.html<

(0)
管理的头像管理
上一篇2025-05-19 14:29
下一篇 2025-05-19 14:30

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注