.Net

Kubernetes 会不会“杀死” DevOps?

/导读:DevOps这个概念最早是在2007年提出的,那时云计算基础设施的概念也才刚刚提出没多久,而随着互联网的逐渐普及,应用软件的需求爆发式增长,软件开发的理念也逐渐从瀑布模型(waterfall)转向敏捷开发(agile)。传统的软件交付模式(应用开发人员专注于软件开发、IT运维人员负责将软件部署到服务器运行),再...

Serverless Kubernetes 入门:对 Kubernetes 做减法

/导读:ServerlessKubernetes是阿里云容器服务团队对未来Kubernetes演进方向的一种探索,通过对Kubernetes做减法,降低运维管理负担,简化集群管理,让Kubernetes从复杂到简单。Kubernetes作为通用的容器编排系统,承载了广泛的应用和场景,包括CI/CD,数据计算,在线应用,...

一小时快速搭建基于阿里云容器服务-Kubernetes的Web应用

如果您是一个Kubernetes的初学者,本文可以帮助你快速在云上搭建一个可实际使用的集群环境,并发布自己的第一个应用。你无须提前准备任何的硬件资源或者下载任何的软件包。 如果您已经有一个自建的Kubernetes集群,想要尝试阿里云上的托管集群,本文可以帮助你快速完成上手操作,而无需详细阅读阿里云的帮助文档...

Kubernetes多租户集群实践

如何解决多租户集群的安全隔离问题是企业上云的一个关键问题,本文主要介绍kubernetes多租户集群的基本概念和常见应用形态,以及在企业内部共享集群的业务场景下,基于kubernetes原生和ACK集群现有安全管理能力快速实现多租户集群的相关方案。这里首先介绍一下"租户",租户的概念不止局限于集群的用户,它可以包含为一...

阿里巴巴基于 Kubernetes 的实践经验

本文整理自孙健波在ArchSummit大会2019北京站演讲稿记录。首先介绍了阿里巴巴基于Kubernetes项目进行大规模应用实践过程中遇到的问题;随后会逐一介绍解决这些问题的现有实践及其本身存在的局限性;最后会介绍阿里巴巴目前正在进行的尝试和社区在这一领域的发展方向。如今,阿里巴巴内部维护了数十个大规模的K8s集群...

从零开始入门 K8s | Kubernetes 调度和资源管理

首先来看第一部分-Kubernetes的调度过程。如下图所示,画了一个很简单的Kubernetes集群架构,它包括了一个kube-ApiServer,一组Web-hookControllers,以及一个默认的调度器kube-Scheduler,还有两台物理机节点Node1和Node2,分别在上面部署了两个kubelet...

Kubernetes 下零信任安全架构分析

零信任安全最早由著名研究机构Forrester的首席分析师约翰.金德维格在2010年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议。其核心思想是,默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。诸如IP地址、主机、地理位置、...

阿里巴巴的 Kubernetes 应用管理实践经验与教训

/导读:本文整理自孙健波在ArchSummit大会2019北京站演讲稿记录。首先介绍了阿里巴巴基于Kubernetes项目进行大规模应用实践过程中遇到的问题;随后会逐一介绍解决这些问题的现有实践及其本身存在的局限性;最后会介绍阿里巴巴目前正在进行的尝试和社区在这一领域的发展方向。如今,阿里巴巴内部维护了数十个大规模的K...

Kubernetes 时代的安全软件供应链

/导读:从Dockerimage到Helm,从企业内部部署到全球应用分发,作为开发者的我们如何来保障应用的交付安全。本文会从软件供应链的攻击场景开始,介绍云原生时代的应用交付标准演进和阿里云上的最佳实践。“没有集装箱,就不会有全球化”。在软件行业里,Docker和Kubernetes也扮演了类似的角色,加速了软件行业的...

阿里云上万个 Kubernetes 集群大规模管理实践

 /在2019年双11中,容器服务ACK支撑了阿里巴巴内部核心系统容器化和阿里云的云产品本身,也将阿里巴巴多年的大规模容器技术以产品化的能力输出给众多围绕双11的生态公司。通过支撑来自全球各行各业的容器云,容器服务沉淀了支持单元化全球化架构和柔性架构的云原生应用托管中台能力,管理了超过1W个以上的容器集群。本...

Serverless Kubernetes入门:对kubernetes做减法

 Kubernetes作为通用的容器编排系统,承载了广泛的应用和场景,包括CI/CD,数据计算,在线应用,AI等,然而由于其通用性和复杂性,管理一个kubernetes集群对于很多用户而言还是充满挑战的,主要体现在:学习成本高;集群运维管理成本高,包括节点管理、容量规划,以及各种节点异常问题的定位;计算成本在...

阿里巴巴大规模神龙裸金属 Kubernetes 集群运维实践

 本文节选自《不一样的双11技术:阿里巴巴经济体云原生实践》一书,点击即可完成下载。/导读:值得阿里巴巴技术人骄傲的是2019年阿里巴巴双11 核心系统100%以云原生的方式上云,完美支撑了 54.4w峰值流量以及 2684亿的成交量。背后承载海量交易的计算力就是来源于容器技术与...

从零开始入门 | Kubernetes 中的服务发现与负载均衡

 在K8s集群里面会通过pod去部署应用,与传统的应用部署不同,传统应用部署在给定的机器上面去部署,我们知道怎么去调用别的机器的IP地址。但是在K8s集群里面应用是通过pod去部署的,而pod生命周期是短暂的。在pod的生命周期过程中,比如它创建或销毁,它的IP地址都会发生变化,这样就不能使用传统的部署方式,...

云原生时代, Kubernetes 多集群架构初探

近年来,多集群架构已经成为“老生常谈”。我们喜欢高可用,喜欢异地多可用区,而多集群架构天生就具备了这样的能力。另一方面我们也希望通过多集群混合云来降低成本,利用到不同集群各自的优势和特性,以便使用不同集群的最新技术(如AI、GPU集群等)。就是因为这种种原因,多集群几乎成为了云计算的新潮流,而被谈及最多并且落地的多集群...

Kubernetes 弹性伸缩全场景解析 (四)- 让核心组件充满弹性

在本系列的前三篇文章中,我们介绍了弹性伸缩的整体布局以及HPA的一些原理,HPA的部分还遗留了一些内容需要进行详细解析。在准备这部分内容的期间,会穿插几篇弹性伸缩组件的最佳实践。今天我们要讲解的是cluster-proportional-autoscaler 。cluster-proportional-aut...