直播预约 | 在生产环境中,阿里云如何构建高性能云原生容器网络?

本文涉及的产品
注册配置 MSE Nacos/ZooKeeper,118元/月
Serverless 应用引擎免费试用套餐包,4320000 CU,有效期3个月
应用实时监控服务-应用监控,每月50GB免费额度
简介: 首次 SIG-Cloud-Provider-Alibaba 召开后,我们收到了很多开发者 PR、Issue 以及对于 Roadmap 提出的建议。本次直播为网研会第 2 期,我们邀请了阿里云技术专家 溪恒探讨《在生产环境中,阿里云如何构建高性能云原生容器网络?》

给丰丰的.jpg

作者 | 溪恒  阿里云技术专家

首次 SIG-Cloud-Provider-Alibaba 召开后,我们收到了很多开发者 PR、Issue 以及对于 Roadmap 提出的建议。本次直播为网研会第 2 期,我们邀请了阿里云技术专家 溪恒探讨《在生产环境中,阿里云如何构建高性能云原生容器网络?》

点击链接预约直播:https://yq.aliyun.com/live/2626

容器网络会成为实现云原生化的绊脚石吗?

随着云原生计算的普及,越来越多的应用负载都部署在 Kubernetes 之上,Kubernetes 已成为云原生计算的基石、成为用户和云计算新的交互界面。

网络作为应用最基础的依赖之一,在应用云原生化中是必不可少的基础组件,也是很多开发者在云原生化时最担心的地方,容器网络究竟会不会成为阻碍云原生化实现的绊脚石?很多开发者会面对如下问题:

  • 容器网络跟原有机器网络不在一个平面,应用不能平滑迁移
  • 容器的 Overlay 容器网络带来了封包的性能损失,应用云原生化后性能降低
  • 容器集群大了之后,容器网络有路由表等规模化瓶颈,大集群规模部署难
  • Kubernetes 的服务发现性能随着 Service 和 Pod 数量增长而下降
  • 容器的生命周期短,IP 经常变化,安全的控制变的困难
  • 混合部署的容器之间互相争抢网络资源
  • Kubernetes 集群中 DNS 解析不稳定

所以如何构建高性能云原生的集群容器网络成为 Kubernetes 集群首要考虑的因素。阿里云以云原生的方式构建高性能容器网络方面进行了很多尝试,阿里云开源的容器网络项目和新技术的落地实践,例如阿里云开源的 CNI 网络插件 Terway 等,在阿里云上使用 Kubernetes 的开发者如果对容器网络有性能和功能的需求,4月16日(本周四)我们邀请阿里云技术专家 溪恒 讲解“在生产环境中,阿里云如何构建高性能云原生容器网络?”

2020 年 4 月 16 日第二期网研会邀你参加

  • 题目:在生产环境中,阿里云如何构建高性能云原生容器网络?
  • 时间:2020 年 4 月 16 日晚上 19:00 点(时区:北京)
  • 语言:中文

271C543B-407A-46eb-BFF9-BC59536B6292.png

议题介绍

本次直播为第 2 期 SIG Cloud-Provider-Alibaba 网研会,讲师将介绍阿里云在生产环境中构建高性能云原生容器网络的设计经验,包括以云原生的方式构建容器服务,云原生网络的规模化和性能优化,构建企业级容器特性,并且展示 CNI、K8s 服务发现负载均衡等网络、ebpf 等新内核网络技术的落地实践。

关注问题

  • 阿里云的 CNI 实践,如何优化容器网络的大规模和性能的经验
  • 如何设计企业级容器网络特性,让应用平滑云原生化
  • 如何增强 Kubernetes 的服务发现和负载均衡扩展性和性能
  • 基于 eBPF 的内核网络技术简化网络链路和优化网络性能

参与方式

什么是 SIG Cloud-Provider-Alibaba?

Cloud Provider SIG 是 Kubernetes 的云厂商兴趣小组,致力于让 Kubernetes 的生态系统往厂商中立的方向演进,他会负责协调不同厂商尽可能以统一的标准来满足开发者的需求。阿里云作为国际有影响力的云厂商,作为国内首个加入 Cloud Provider SIG 的云厂商也在推动 Kubernetes 的进一步标准化,并进一步和横向云厂商如 AWS、Google、Azure 进行技术协同,优化云和 Kubernetes 连接,并统一不同组件的模块化和标准化协议。

第一期网研会回顾:https://developer.aliyun.com/article/745588

如何参与共建?

Kubernetes 作为云原生时代的应用操作系统,已经成为事实上的标准。阿里云在 Kubernetes 实践的过程中开源了众多的项目,如位于底层的计算、存储、网络、安全等相关的 5 个大的类别和上层领域相关的 AI、应用管理、迁移、Serveless 等 5 个大的类别,为用户应用提供全栈式生命周期管理。

1586759952504-1d4e5607-8552-4a10-9a0b-be8d1ca65ec5.png

希望对 Kubernetes 感兴趣的开发者可以找到对应的开源项目。我们非常期待与大家一起来共建,无论是提 PR 或 Issue,还是对 Roadmap 提出建议。后续,SIG Cloug Provider Alibaba 也会针对具体的组件分享原理、最佳实践。

806195EF-4614-464d-A9E6-897122911C7A.png

 更多直播内容看这里

开发者社区直播海报.png

阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的技术圈。”

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
13天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
43 11
|
6天前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
49 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
6天前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
55 13
|
3天前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
|
18天前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
|
18天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,智算时代云原生操作系统
2024云栖大会,阿里巴巴研究员易立分享了阿里云容器服务的最新进展。容器技术已成为云原生操作系统的基石,支持多样化的应用场景,如自动驾驶、AI训练等。阿里云容器服务覆盖公共云、边缘云、IDC,提供统一的基础设施,助力客户实现数字化转型和技术创新。今年,阿里云在弹性计算、网络优化、存储解决方案等方面进行了多项重要升级,进一步提升了性能和可靠性。
|
19天前
|
云安全 人工智能 安全
|
19天前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
164 77
|
28天前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
12天前
|
关系型数据库 应用服务中间件 PHP
实战~如何组织一个多容器项目docker-compose
本文介绍了如何使用Docker搭建Nginx、PHP和MySQL的环境。首先启动Nginx容器并查看IP地址,接着启动Alpine容器并安装curl测试连通性。通过`--link`方式或`docker-compose`配置文件实现服务间的通信。最后展示了Nginx配置文件和PHP代码示例,验证了各服务的正常运行。
36 3
实战~如何组织一个多容器项目docker-compose