Container双周报第51期:Rancher首席执行官:2017年是Kubernetes之年

重点新闻(12月16日-12月29日)
Rancher首席执行官:2017是Kubernetes之年
在公有云龙头AWS正式推出Kubernetes服务EKS后,容器调度工具大战大势底定,在2017年底正式画下句点。而容器平台Rancher首席执行官梁胜回顾过去2017年的容器技术发展的动向,“2017年可以称为Kubernetes之年。”在2014年Google开源推出Kubernetes之后,该专案稳定维持其动能。而梁胜也点出了3项事实,证明Kubernetes在容器生态圈的重要性。
首先,原先Rancher自家产品一并支援了Swarm、Mesos及Kubernetes,但为回应市场动态,在Rancher 2.0时,该公司决定全力挹注资源于Kubernetes,“做出相同决策的不只我们,连该专案的竞争对手Docker及Mesosphere都在2017年宣布支援Kubernetes。”
再者,企业安装、使用Kubernetes的门槛也变得更为简单。公有云大厂如AWS、Azure及GCP,或是腾讯、阿里云都相继推出Kubernetes即服务。至于想要在私有云环境使用Kubernetes的企业,也可以使用VMware所推出的Pivotal容器服务。
最后,梁胜认为最重要的指标在于,“开始利用Kubernetes执行重要任务的企业数目开始大量成长”,他举例,使用Rancher的某家财富50强企业,利用Kubernetes丛集运作每天经手数十亿美元交易的应用程序。
在公云厂商、私云厂商纷纷支援Kubernetes下,“Kubernetes成为企业基础架构的新标准”,梁胜认为,这将对IT产业带来莫大影响。他解释,VM映像档、VM丛集管理并未有标准,导致应用程序无法顺利搬移至其他云端环境运作,“而Kubernetes改变了此局面”,无论底层环境为何,建立在Kubernetes环境上的应用程序,皆可部署在其他Kubernetes服务上执行。更多资料
CoreOS容器操作系统Container Linux修补Meltdown漏洞
Google Project Zero近来揭发CPU的“推测执行”(speculative execution)安全漏洞,后来经过研究人员归纳出能将此漏洞用来开采的两大攻击手法,分别是Meltdown与Spectre,这也对对于全球有用到问题CPU的桌机、笔电、服务器、工业电脑甚至是智能手机都受到冲击。而容器操作系统厂商CoreOS也马上更新自家容器操作系统Container Linux。
CoreOS表示,Alpha及Beta版的Container Linux预计在1月7日前完成更新作业。该公司也提醒,使用原厂设定的企业用户,Container Linux将会自动更新,“而关闭自动更新功能的使用者,也必须尽速手动更新。”同时,CoreOS自家的Kubernetes商用平台Tectonic,也预计在1月8日时陆续进行更新,该公司表示,采用Multi-master丛集架构的企业,更新作业也不会导致应用程序停止。
不过CoreOS表示,一旦企业用户选择进行更新,也无法避免部分工作负载表现效能降低,“用户得监控重要应用程序的效能表现。”更多资料
DevOps工具厂商JFrog支援Kubernetes Helm Chart,企业可自建Helm Chart储存库
DevOps工具厂商JFrog自家的相依套件管理工具JFrog Artifactory 5.8版也开始原生支援Helm Chart储存库,“让开发者可以全权控制Kubernetes的部署过程。”JFrog表示,新版JFrog Artifactory让企业可以自建内部Helm Chart储存库,“因此就可以免除跨资料中心网络带宽带来的问题。”
JFrog表示,新版本支援Helm Chart的同时,也能相容既有的程式库管理工具,借此还能一并整合企业内部既有的软件生态链,像是Docker、NPM、Java等。更多资料
Joyent推出Triton Kubernetes,靠Kubernetes打通多云环境
近日Joyent也开始要支援Kubernetes,推出了跨云解决方案Triton Kubernetes,该公司表示,许多企业都想让Kubernetes从私有环境能延伸至跨云、多云环境,除了能让应用规模增加、分散工作负载外,还能得利于灾难复原等好处,“不过管理跨云Kubernetes环境是个相当挑战。”而Joyent新推出的Triton Kubernetes,目前可以支援公有云GCP、AWS、Azure、Triton,以及VMware、裸机环境。
而Joyent表示,目前只要3个步骤就可以快速开始启用Triton Kubernetes。首先,使用者必须建立Triton账号,并且安装Trion CLI、Terraform以及Kubernetes CLI工具。第二步骤中,必须建立高可用丛集管理者,作为跨云环境的中控中心,一并负责系统更新、角色存取控制机制、CI/CD流程整合。最后,开发者可以开始创建Kubernetes环境,并且利用丛集管理者,监控各个Kuberntes丛集的运作状况。更多资料
Splunk导入Docker,让维运工作变得智慧化
在全球110国家有超过1.4万名员工的Splunk,开始导入Docker让维运工作智慧化。负责该公司的IT基础架构的Splunk资深总监Mike Dickey表示,Splunk所碰到的挑战在于,13个工程团队散布在美国、中国等地,同时还有数百个工程专案在进行,而且该公司总共部署超过100台裸机服务器用于功能测试、效能测试,但是许多维运工作仍采手动作业,导致光是架设测试环境就得花费数天时间。
因此,Splunk决定导入Docker企业版,作为内部CI平台。而Splunk表示,使用Docker的好处在于,由于Splunk一并提供Windows、Linux环境的解决方案,“使用Docker可以同步支援两个环境。”再者,Docker亦有提供RBAC机制,而系统管理者可以根据不同团队的角色,设定相异存取权限及分配不同的系统资源。
现在Splunk导入Docker企业版的规模,已经从150台服务器成长至600台服务器,而将近400名开发工程师,每天至少会部署1万至2万个容器,同时,使用Docker后,该公司的系统资源使用率平均也达到了75%。更多资料
PayPal将700个应用程序搬移至Docker,规模高达15万个容器
在过去17年间,PayPal累积了许多老旧应用程序、服务,缺乏一致开发标准,也带来营运挑战。因此,PayPal开始导入Docker企业版,建立统一应用程序打包程序,因而加快该公司50%的开发交付速度。现在PayPal已经有超过700个应用程序在Docker平台中运作,规模也达到15万个容器之多。更多资料
Container产品更多动态
·HashiCorp机密管理工具Vault提供凭证套件,可支援Kubernetes环境
·CoreOS商用Kubernetes平台Tectonic支援机密管理工具Vault
·CoreOS更新商用Kubernetes平台Tectonic,解决命名空间漏洞
Container资源
