容器技术在企业落地的最佳实践

1.png

作者 | 易立  阿里云资深技术专家

导读:近年来,容器技术及相关应用得到了国内外越来越多的关注度。在国外,容器技术已经形成了较成熟的生态圈;而在国内,金融企业、互联网企业、IT 企业积极投入容器技术的应用。本文将重点介绍容器技术在企业落地最佳实践,包括容器技术的背景,阿里云容器服务概述,容器技术在企业落地的正确姿势,以及容器服务的演进方向。

前言

容器的英语是 Container,它的意思是集装箱,经济全球化的基础就是现代化的运输体系,其核心就是集装箱。

集装箱的出现,实现了物流运输的标准化、自动化,大大降低了运输成本,使得整合全球的供应链变成可能,这就是著名的《经济学人》杂志提到的 “没有集装箱,就没有全球化”。容器可以理解为云时代的 “应用集装箱” ,重塑了整个软件供应链。

什么是容器?

容器是一种轻量化的虚拟机,轻量化的应用信息化技术。打个比方,传统的物理机就是一个独栋大别墅,一家人独占,住的很舒适,不会被别人打扰。缺点就是贵,并且交付时间长,利用率也不高。虚拟机可以理解为联排住宅,每栋房屋是共享水、电、地基等基础设施,整体的容积率提升了,公摊下降,这样成本也下降,交易速度也加快了。但是每户都有独立的一个空间,具有很好的隔离性。

虚拟化正是通过这样的技术实现了安全隔离,有效提升了资源利用率,但是交付之后还需要对它进行一个应用的配置和安装。容器就好比是集装箱板房,集装箱房采用模块化设计,自带装修,可以快速搭建,随时移动。

2022 年卡塔尔世界杯的一个体育场的设计,将利用集装箱方式搭建一个容纳 4 万人的体育场,每个集装箱模块都是在中国生产,内置看台、卫生间、酒吧这些不同的模块,然后在卡塔尔进行吊装。这种方式不但工期可以缩短三年,而且赛事之后就可以拆卸搬迁到其他地方,成为可以重复利用的绿色球场。

容器正是这种轻量化的应用虚拟机技术,容器之间共享操作系统内核,支持秒级启动。同时容器的镜像是一个标准化自包含的应用打包格式,让应用可以一致地运行在不同的环境。

1. 容器的三大价值

容器技术提升了企业 IT 架构的敏捷性,加速应用创新,帮助企业更加灵活地应对商业发展中的不确定性。比如在疫情期间,在线教育、音视频、公共健康等行业出现了爆发性的增长。一些基于云计算和容器技术的公司,就很好地把握住了业务快速增长的机遇。

容器技术最受关注的三个核心价值,第一个就是敏捷性,正所谓“天下武功唯快不破”。在数字化转型的浪潮下,每个企业都在面临新兴业务模式的冲击。一个成功的企业不是看它现在的规模有多大,过去的战略有多成功,而是看它是否有能力持续创新、持续拥抱变化。据业界统计,使用容器技术可以实现 3~10 倍的交付效率提升,大大加速新产品迭代的效率,并降低试错成本。

容器技术的第二个核心价值就是弹性。在互联网时代,企业的 IT 系统需要面对电商大促或者各类突发流量的场景。以在线教育为例,面对疫情之下流量的指数级增长,一些在线教育企业,如希沃、洋葱教育等,利用阿里云的容器服务,极大地缓解了扩容压力,支持了数十万教师的在线课堂。通过容器技术可以充分发挥云的弹性,优化计算成本。一般情况下,通过容器技术可以降低 50% 的计算成本。

容器技术的第三个核心价值就是可移植性。容器技术的出现,推动了云计算的标准化进程。容器已经成为了应用分发和交付的标准,可以应用于底层运行环境的结构。

2. Kubernetes 逐渐成为云原生时代的基础设施

Kubernetes 成为资源调度和编排的标准,屏蔽了底层架构的差异性,帮助应用平滑地运用在不同的基础设施上。现在大家已经把 Kubernetes 称为云应用的一个操作系统,越来越多的应用运行在其上。从一些无状态的外部应用,慢慢的发展到企业核心的交易类应用、数据智能应用等,也运行在 Kubernetes 平台之上。

2.png

Kubernetes 是云应用的一个操作系统

阿里云容器服务概述

1. 全球领先的阿里云容器服务

国际知名调研机构 Gartner 发布 2020 年容器公有云竞争格局报告,阿里云再度成为国内唯一入选厂商。Gartner 报告显示,阿里云容器服务在中国市场表现强劲,产品形态丰富,在 Serverless、容器、服务网格、安全沙箱容器、混合云和边缘计算等领域,具备良好的技术发展策略。阿里云覆盖九项产品能力,成为丰富度最高的厂商之一。

阿里云连续两年入选 Gartner 容器报告,一方面是因为阿里云拥有全球第三的市场份额,另一方面是因为其已经拥有近十年的容器技术储备。

3.png

连续两年,国内唯一入选 Gartner 公共云容器服务竞争格局 & 2019 年 Q3,Forrester 企业容器平台评测:国内第一

2. 阿里云容器服务产品大图

阿里云容器服务产品家族可以在公共云、边缘计算和专有云上提供企业级的容器平台。阿里云容器产品的核心是 Kubernetes Service(ACK) 和 Serverless Kubernetes(ASK)。他们构建在阿里云的一系列基础设施能力之上,如计算、存储、网络、安全等。阿里云的容器服务通过了 CNCF Kubernetes 的一致性兼容认证,并且提供了一系列企业关注的核心能力,比如安全治理、可观测性、多云/混合云等。

镜像服务 ACR 是企业级云原生应用制品管理的核心,托管服务网格 ASM 是今年 2 月份新发布的一个产品,它给全托管的微服务应用提供一个流量管理平台,可以支持多个关联体系集群的统一流量管理,为容器和虚拟应用提供一致的安全和可观测性的能力。

4.png
阿里云容器服务产品大图 

3. 容器释放神龙架构强大算力

在 6 月 9 日 2020 阿里云线上峰会上,阿里云智能基础产品事业部高级研究员蒋江伟重磅发布了云原生裸金属方案。新一代容器服务 ACK,可以将最新神龙弹性裸金属实例的强大性能发挥得淋漓尽致,具备极致性能、高效调度、全面安全的特点。

  • 新一代神龙架构具备业界第一的 I/O 转发能力,提供最高 100Gbit/s 网络带宽;阿里云高速 Terway 容器网络通过网卡直通和数据平面加速,延迟下降 30%;
  • 第 7 代实例最大支持 192 个 vCPU。ACK 智能 CPU 调度可以轻松释放强大算力,无需应用调整可以实现 QPS 提升 20%~30%;结合 ENI 网卡密度提升,可以缩减 50% 的计算成本。

弹性裸金属实例支持阿里云安全容器,提升端到端安全隔离能力,与开源方案相比,性能提升 30%。弹性裸金属也支持阿里云首发机密计算容器,基于软硬一体技术,有效保护数据隐私。

在阿里巴巴内部,神龙架构已大规模应用于淘宝、天猫、菜鸟等业务,解决了高峰值下的业务性能和稳定性问题。在外部,尤其是在这次疫情影响下,很多企业面临快速扩容的压力,如在线教育行业,通过阿里云容器 + 神龙方案,企业可以从容应对流量突增的难题。

5.png

容器技术的最佳企业实践

1. 灵活丰富的弹性能力

弹性是云的核心能力之一。像 “双11” 这样典型的脉冲应用场景,或者像疫情爆发之后在线教育和协同办公急速增长的场景,只能依靠云提供的强大弹性算力才能支撑。Kubernetes 可以将云的弹性能力发挥到极致。阿里云 ACK 在资源层和应用层都提供了丰富的弹性策略,基于阿里云整体架构可以实现千节点分钟级弹性伸缩。

对很多行业来说,其应用负载的资源方向具有周期性。比如证券行业每天的业务高峰时段就是股市开盘的时间,然后峰、谷的资源差异可能高达 20 倍。为了解决这类需求,阿里云提供了一个定时伸缩组件。用户可以定义定时的扩充策略,提前准备好资源。在波谷到来时把资源自动回收,这样可以很好地平衡系统的稳定性和资源成本。后续阿里云也会继续增强基于机器学习的一些弹性策略,根据历史资源画像更好地实现资源的预测,提升弹性能力。

6.png
灵活丰富的弹性能力

2. Serverless Kubernetes

众所周知,K8s 提供了非常强大的功能和非常好的灵活性,但是运维一个生产集群是极具挑战的事情。即使利用托管服务,用户依然要保有 worker 节点资源层,还需要对 worker 节点进行维护,如操作系统的升级、打安全补丁等,并且还要根据实际情况对资源层进行容量规划或者制定弹性策略。

针对 K8s 这样复杂的挑战,阿里云推出了 Serverless Kubernetes(ASK)容器服务。ASK 在兼容 K8s 基础之上,对 K8s 做了减法,将复杂性下沉到云的基础设施,极大地降低了运维的管理负担,让用户更加关注于自身的业务,提升了用户体验。对用户而言,ASK 没有节点的概念,用户也就无需预留任何资源,免维护,零管理。所有的资源都是按需创建,运行在弹性容器实例之上。按照应用实际消耗资源付费,无需做任何的容量规划,也不会产生资源浪费。

7.png
经典 Kubernetes 集群 VS Serverless Kubernetes

3. 多维度可观测性

在一个大规模分布式系统中的基础设施,可能会出现各种各样的稳定性或者性能问题。可观测性可以帮助我们了解分布式系统的状态,便于做出决策,并为弹性伸缩和自动化运维打好基础。一般而言,可观测性包括以下三个层面:

  • 第一层面是 Logging:阿里云的日志服务提供了对事件流的一个完整的日志方案,该方案不仅可以对应用的日志进行收集处理,并且提供了像操作审计这样的处理和展现。
  • 第二层面是性能监控指标 Metrics:对于基础设施服务,如 ECS 虚拟机、存储网络云监控,它们提供了非常全面的监控能力,同时也提供了一个开放高可用扩展的监控基础设施,与自建相比,可以极大地降低运维复杂性,并且减少成本。
  • 第三层面是 Tracing:阿里云的全面追踪服务可以为开发者提供完整的分布式应用调用链路的统计、拓扑分析等工具,帮助开发者快速发现和诊断分布式应用中的性能瓶颈,提升微服务应用中的性能和稳定性。

8.png
多维度可观测性

4. 安全的云原生软件供应链

安全是企业在应用容器技术时最大的顾虑之一。为了系统化地提升容器平台的安全性,就需要全方位进行安全防护。阿里云的做法是:首先,把 DevOps 升级成为 DevSecOps,将安全概念融入到整个软件生命周期之中,将安全防护能力转移到开发和交付阶段。ACR 镜像服务企业版提供了完整的安全软件交付链,当用户上传镜像之后,可以自动化地进行漏洞的扫描,发现其中是否包含已知的漏洞。

然后,通过 KMS 密钥服务自动化对镜像进行验签。在 ACK 中可以配置安全策略,比如只允许经过安全扫描且符合上线要求的镜像才能在生产环境发布。整个软件交易交付链路可观测、可追踪,通过区策略进行配置管理。在保证安全性的前提下,可以极大地提升交付效率。

此外,在运行时也会面对众多的安全风险,比如一些新发现的漏洞,或者一些新的病毒进行攻击,阿里云的云安全中心也提供了对运行时的安全监控防护能力。

9.png
从 DevOps 到 DevSecOps - 安全的云原生软件供应链

5. 云安全中心实时防护

云安全中心可以对容器应用的进程和网络情况进行监控,对其中的异常行为或者发现的安全漏洞进行监测和通知,通过邮件、短信等方式通知客户进行处理,也提供了自动化的隔离和修复能力。以一个著名的挖矿蠕虫病毒为例,它会利用用户的一些配置错误对整个集群发动攻击。在云安全中心的帮助下,可以轻松发现它的踪迹,并且一键清除。

6. 混合云成为企业上云新常态

企业上云已经是大势所趋,但是对于企业来讲,有些业务由于数据主权和安全隐私的考虑,无法直接上云,只能采用混合云架构。另外,不同的云环境,其基础设施能力以及安全架构都存在差异,会导致整个企业的IT架构和运维体系出现割裂,大大增加了混合云实施的复杂性,提升运维成本。

在云原生时代,以 K8s 为代表的技术屏蔽了基础设施差异性,可以实现以应用为中心的混合云架构 2.0。在混合云环境中实现对计算资源的统一调度和统一应用生命周期管理。有三个典型的场景:

  • 一是在混合云产品中,希望利用公共云的弹性算力来应对突发的流量;
  • 二是利用公共云去构建低成本的云灾备中心。当线下的数据中心发生故障时,可以快速地将业务流量切换到云上;
  • 三是构建异地多活的应用架构,保证业务的连续性。基于阿里云的混合云网络、混合云存储、数据库复制这些能力,帮助企业构建全新的混合云的 IT 架构。

10.png
云原生混合云解决方案

7. 云原生混合云管理

阿里云在混合云的解决方案中有三个重要特点:

  • 一是统一进行管理,在混合云方案中,采用统一的安全治理和应用管理,以及可观测性;
  • 二是全地域的网络联通,全球接入,高速低延时;
  • 三是智能流量,阿里云实现了统一的服务流量管理,可以优化服务的访问,提升业务连续性。

展望未来

阿里云在容器服务的演进方向可以总结为以下三条:

第一个就是新基石。云原生技术是释放云价值的最短路径,利用容器服务,可以帮助企业更好地支撑全球化的应用交付。基于像ACR(Alibaba Cloud Container Registry)这类产品,可以实现镜像的一次提交、全球发布。整个发布效率可以提升7倍。另外,阿里云支持混合云和多云的方案,利用容器的可移植性,让工作负载轻松地在不同的计算环境中动态迁移。

第二个是新算力。基于云原生的软硬一体化技术创新,加速企业的智能化升级。此外,阿里云也在强调算力的安全和可信,因此推出了安全沙箱容器,在强隔离的同时实现了原生进程90%的性能。云原生技术通过开放的生态和全球合作伙伴,帮助更多的企业分享云时代的技术红利。

第三个是新生态。也就是不断丰富的容器云应用市场,因为它是连接企业与云原生技术创新的桥梁。目前阿里云应用市场已经入驻了多家合作伙伴,覆盖了从容器安全监控到业务应用的不同产品,便于用户获得完整的容器化解决方案。此外,阿里云也跟众多的技术公司、全球技术合作伙伴展开合作,帮助企业更好地运用云原生技术。

首届 KubeCon 2020 线上峰会

7 月 30 日 - 8 月 1 日,阿里巴巴云原生专场,点击链接预约有礼:https://developer.aliyun.com/topic/alibabacloudnative/kubecon2020

“阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的公众号。”

原文链接

本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515431.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

上手 Docker 容器,不应该是个问题

来源 | 无敌码农责编 | 寇雪芹头图 | 下载于视觉中国在微服务时代,服务数量及规模越来越大,服务的部署及运维的模式如果仍然采用传统方式就会大大增加运维成本。所以微服务时代的运维方式一定是Devops模式,通过构建自动化运维发布平台来打通产…

vue+node前后端分离接口调用(初学者)

一、node编写接口 (设定你已使用Nodeexpress搭建好了项目,可参照我的上一篇博客) 我们就在users.js下进行接口编写 router.get(/getUserInfo,function(req,res,next){var user new User();//解析路由参数var params URL.parse(req.url, tr…

一款App基于mPaaS小程序如何进行改造?

这篇故事围绕着一款 App 基于 mPaaS 小程序进行改造娓娓展开。 作为国内校园服务场景最丰富的平台,笑联 App 已覆盖国内 130 所高校,服务近百万高校学生。 截止目前,笑联 App 内的 12 个业务模块目前已顺利实现小程序化。不仅获得媲美原生应用…

隐秘的角落里数亿场AI战争正在发生

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! "科技领域不做安全风控,就等于造汽车的时候没有做刹车。”蚂蚁集团首席AI科学家漆远这样形容安全风控的地位…

锐捷发布极简以太全光解决方案 打造“不一样”的全光网

3月9日,锐捷网络举办以“不一样的全光网”为主题的媒体发布会,正式对外发布新一代全光网络解决方案——极简以太全光解决方案(以下简称极简光方案)。这个方案正是面向不断升温的全光网络市场需求,针对教育、制造、医疗…

写给迷糊的你看的 浏览器从输入URL到页面渲染过程(呕心泣血 1.6w字)

第一步:用户输入 1、 对用户所输入内容进行解析: 为什么需要解析:判断出所输入的关键字是 搜索内容 还是 URL 搜索内容:地址栏会使用浏览器默认的搜索引擎,来合成带关键字的 URL URL:输入内容符合 URL 规则…

在Saas发展的黄金时代里带你理解SaaS设计

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 导读:软件即服务(英语:Software as a Service,SaaS),亦…

优秀技术人,如何做到高效沟通?

作者 | 鲁佳(鹿迦) 阿里巴巴项目管理专家 导读:世界上有两件最难的事:把别人的钱装进自己的口袋;把自己的思想装进别人的脑袋。 为什么沟通那么重要 谁都知道在工作中沟通是非常重要的,那大家有没有真正想过为什么沟通这么重要…

技术分享助你突破职场瓶颈

IT行业是吃“青春饭”吗?IT行业35岁“中年危机”是否真的存在?个人认为竞争是激烈的,危机是存在的,如何破局成为每一个IT人必须面对的严峻课题。遥想2015年,我的职场生涯度过了轻松的5年,在传统行业过着朝九…

抖音实战~手机号验证码一键注册登录流程(限制手机终端登录)

文章目录一、手机号验证码二、前端2.1. 点击登陆流程2.2. 点击登录源码三、后端登录3.1. 登录流程图3.2. 流程简述3.3. 手机号验证码登录流程一、手机号验证码 二、前端 2.1. 点击登陆流程 1.先校验手机号是否合法?不合法,则提示“请输入正确的手机号”…

阿里云高级技术专家:面向5G的云网一体及云原生应用实践

7月15日,阿里云高级技术专家李晓成在2020亚太内容分发大会上发表《面向5G的云网一体及云原生应用实践》主题演讲,从边缘计算产业机遇与挑战来解读阿里云边缘计算的布局,并分享阿里云在云网一体化、边缘云原生等领域的技术实践,本文…

抖音实战~用户登出

文章目录一、前端1. 登出流程2. 流程简述3. 源码二、后端2.1. 登出逻辑2.2. 源码一、前端 1. 登出流程 2. 流程简述 1.点击登出按钮触发登出事件2.调用登出后端api3.后端返回 3.1. 成功:删除终端缓存的用户信息和token信息3.2. 失败:提示错误信息 4.跳…

无法恢复,欧洲云服务巨头数据中心起火

数据中心起火事件频频发生,这次 OVH 数据中心被大火烧毁又堪称是数据中心历史上史无前例的灾难性事件,数据中心到底该如何保护呢?作者 | 郑丽媛出品 | CSDN(ID:CSDNnews)报!请注意,你…

128核云原生新力作:Ampere® Altra® Max性能参数公布,提升50%!

安晟培半导体科技有限公司(Ampere Computing)于日前公布了云原生服务器处理器Ampere Altra Max样片的基准测试数据。Ampere Altra Max是Ampere继去年3月发布的80核Altra 处理器后即将推出的重磅新品,内核数量达到业界领先的128核,…

《从单体迈向 Serverless 的避坑指南》

简介: 用户需求和云的发展两条线推动了云原生技术的兴起、发展和大规模应用。本文将主要讨论什么是云原生应用,构成云原生应用的要素是什么,什么是 Serverless 计算,以及 Serverless 如何简化技术复杂度,帮助用户应对快…

腾讯云~Docker安装RabbitMQ

文章目录1. 测试2. 安装策略组3. 控制台1. 测试 docker run -d --name myRabbitMQ -e RABBITMQ_DEFAULT_USERimooc -e RABBITMQ_DEFAULT_PASS123456 -p 15672:15672 -p 5672:5672 rabbitmq:3.8.14-management企业内部使用参考:https://gblfy.blog.csdn.net/article…

定义下一代存储,打造全新一代数据基础设施

简介: 智能时代,阿里云正重新定义下一代存储,打造全新一代数据基础设施。在未来,数据势必呈爆发式地增长,那么对于存储的性能,必然会提出更高、更严苛的要求。此次直播阿里云将为大家带来7款存储产品新功能…

Docker私有镜像仓库是什么?

来源 | 无敌码农责编 | 寇雪芹头图 | 下载于视觉中国Docker镜像仓库概述镜像仓库作为Docker技术的核心组件之一,其主要作用就是负责镜像内容的存储和分发。Docker镜像仓库从使用范围来说分为“公有镜像仓库”和“私有镜像仓库”,公有镜像仓库是可以被任何…

《掌门1对1微服务体系 Solar | 阿里巴巴 Sentinel 落地实践》

简介: 前言 掌门1对1精耕在线教育领域,近几年业务得到了快速发展,但同时也遭遇了“成长的烦恼”。随着微服务数量不断增加,流量进一步暴增,硬件资源有点不堪重负,那么,如何实现更好的限流熔断…

腾讯云~Docker安装Redis6.2.6

文章目录1. 测试2. 安装策略组3. 远程连接1. 测试 无密码 docker run \ -d \ --name redis-my \ -v /app/redis/data:/data \ -p 16379:6379 \ redis:6.2.6有密码(推荐) docker run \ -d \ --name redis-my \ -v /app/redis/data:/data \ -p 16379:63…