2022云栖精选—中国移动算力网络云原生虚拟化技术

简介: 魏宝辉中国移动信息技术技术中心PaaS架构师

lQLPJxbcF2cqNBvMiM0FeLCMz4ifcSGHeANpqgFLAEAA_1400_136.pngimage.png

从算力网络的建设背景上来说,我们国家在 2020、2021 以及 2022 年密集出台多项了相关政策规划规划,比如数据中心、东数西算以及工信部的数据中心发展规划等。建设算力网络既是国家总体规划,它也是产业发展的需要,当下各当前企业都在进行面临产业数字化转型加速,对信息基础设施的实时供给提出了更高需求。建设算力网络也符合中国移动战略转型的需要要求。

image.png

算力网络的总体规划主要是面向国家产业数字化的升级,构建新型的基础设施。算力网络是以算为中心,以网为根基,网、云、数、智、安、边、端、链  (ABCDNETS)  深度融合的新型信息基础设施。实现“算力泛在、 算网共生、智能编排、 一体服务”的目标。算网共生强调从网随算动、算网融合,到算网一体。网络从支持灵活、随需、敏捷的算力连接,到感知算力、承载算力,实现网在算中、算在网中。


算力泛在指构建云边端多层次、立体泛在的分布式算力,实现三融通。空间上,融通东西,实现4 +3 +X 数据中心布局;逻辑上,实现融通云 ( C) 、边 ( E) 、端 (T);内核实现融通异构,实现ARM/x86/ASIC等多样性算力。


智能编排指融数注智,构建算网大脑,实现算网统一编排、调度、管理、运维,打造算网资源智能规划、灵活调度、高效优化的核心能力。


想要实现以上要求,需要逐步推动算力成为与水电一样,可“一点接入、即取即用”的社会级服务,达成“算力无处不在、网络无所不达、智能无所不及”的愿景。还要实现多要素算力的融合供给、社会算力的并网融合以及数智服务的融合供给,让用户感觉到算力无处不在,网络无所不达,提供智简的使用模式。

1.png

算力的开发过程中会面临很多问题。比如有各种各样异构的资源、在不同地域部署了不同服务。在算力网络的开发过程中会调用到不同的能力,而能力又分散在各个不同的地方,使用方式也不尽相同,尤其是在云原生时代,微服务开发模式下,往往需要多人协作,甚至多团队协作,那么对开发环境提出了较高的要求,不同的模块都需要有开发测试准生产等多套环境,那么如何在相对有限的算力上更高效的供给k8s环境成为一个难题。


开发人员使用本地笔记本电脑开发时,笔记本承载k8s环境相对较重,有一定的负载,会影响开发效率。服务器算力更强性能更好,但是却难以提供每人一套k8s环境。


为解决这个问题,我们利用云原生、基于算力虚拟化技术打造了磐基磐舟一体化开发环境。提供云原生的虚拟化集群,在物理硬件上提供多套虚拟化k8s集群,有了开发集群才能做基于云原生的算力网络改造以及应用。


在传统集群模式下,比如9个节点一般能创建2-3个集群,只能满足2-3个小的团队使用,而实际的开发团队数量会更多。在云原生虚拟化模式下,,能够实现9个节点170个集群左右的供给。集群均为虚拟化的集群,互相之间独立且隔离,不同的开发团队可以使用不同的集群,甚至每一个开发都可以申请多个集群,有效解决云原生算力开发过程中碰到的开发环境、测试环境不够用问题。


技术上,我们使用了gitops等云原生的技术,结合kubevirt、kind等技术栈,融合了k8s的 ClusterAPI 实现了集群资源的自动化供给,同时兼容ARM和X86 两种异构的硬件资源。

image.png

为了解决本地调试、云原生调试、微服务调试之间的联调需求,我们将集群环境与云 IDE做了关联,将云IDE设置为类似于小的开发笔记本,用户可以拥有多个云IDE,而且云IDE可以部署到多个集群之中,也可以多个用户的云IDE部署到同一个集群,云IDE之间能够连成小的局域网,用户可以方便地进行联调,另外用户可以根据自己的使用习惯保存配置。


用户也可以从本地直接连到远端的开发集群,云IDE可以与远端、本地做联调,解决了用户在联调中本地无法连接远端集群内的中间件、应用的问题。

image.png

在安全上使用了多层的安全防护,虚拟化的集群相当于在POD内设置了虚拟化,虚拟化上又进行了集群的安装,实现了k8s in pod。那么我们可以基于 K8S 做POD级的出入双向白名单控制。采用了云原生虚拟化以后本质上内核已经做了隔离,集群之间与物理机之间也都得到了较好的隔离。在用户开发调试的访问上可以采用统一的开发网关,实现统一的访问控制。


云IDE会按用户隔离,一个用户可以有多个云IDE,多个云IDE可以多个部署到多个集群,实例之间互相隔离且为容器化。


通过集群级、访问级、底层物理机级几层的访问控制以后,隔离上的安全能够得到比较充分的保障。

image.png

本产品支撑了2022年中国移动云原生开发大赛,使用了9台服务器,为130支参赛队伍,累计交付集群990+个,同时活跃集群高达175个。提供云IDE小电脑397个,用户自助操作内置开发套件服务1799次,用户自助部署并暴露980+服务,开发调试访问超过1.5亿次。但是在平台支撑仅投入3个开发,1个兼职运营,无专职运维人员。得益于技术演进,基本实现了平台自助化操作、无人值守自动化运行,用户随用随申请,完全自服务,用完自动回收。


本次提供云原生虚拟化服务的资源池分布在两个不同的地域,平台可以做两个地域之间的用户负载。因此,通过该模式能够实现算力的分布式布局,帮助用户解决了算力使用、开发问题,也为后续算力网络的推广应用打下了良好的技术基础。


关于龙蜥峰会云原生专场课件获取方式:


【PPT 课件获取】:关注微信公众号(OpenAnolis),回复“龙蜥课件” 即可获取。有任何疑问请随时咨询龙蜥助手—小龙(微信:openanolis_assis)。


【视频回放】:视频回放可前往龙蜥官网https://openanolis.cn/video 查看。

lQLPJxbcF2cqM2TM-M0CnrCgW_7LDpyh1wNpqgFKAPsA_670_248.png

相关实践学习
CentOS 7迁移Anolis OS 7
龙蜥操作系统Anolis OS的体验。Anolis OS 7生态上和依赖管理上保持跟CentOS 7.x兼容,一键式迁移脚本centos2anolis.py。本文为您介绍如何通过AOMS迁移工具实现CentOS 7.x到Anolis OS 7的迁移。
相关文章
|
9天前
|
边缘计算 运维 Cloud Native
浙江省科技进步奖一等奖!阿里云云原生技术实现新突破
科技成果鉴定委员会高度评价该技术,“项目研发难度大,成果创新性强,对促进关键技术进步及自主可控具有重大意义,成果在国内外开源社区产生了广泛影响,并成功应用于互联网、交通、金融、物流、医疗等多个行业。”
|
12天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
【10月更文挑战第40天】本文将深入探讨云计算与网络安全之间的关系,揭示它们如何相互依赖又互相挑战。我们将从云计算的基本概念出发,逐步引入网络安全的重要性,并分析云服务在提供便利的同时可能带来的安全隐患。文章还将讨论信息安全的关键领域,如加密技术和身份验证机制,以及如何在云计算环境中加强这些安全措施。通过本文,读者将获得对云计算和网络安全复杂关系的深刻理解,并认识到在享受技术便利的同时,维护网络安全的重要性。
|
13天前
|
运维 Kubernetes Cloud Native
云原生技术入门及实践
【10月更文挑战第39天】在数字化浪潮的推动下,云原生技术应运而生,它不仅仅是一种技术趋势,更是企业数字化转型的关键。本文将带你走进云原生的世界,从基础概念到实际操作,一步步揭示云原生的魅力和价值。通过实例分析,我们将深入探讨如何利用云原生技术提升业务灵活性、降低成本并加速创新。无论你是云原生技术的初学者还是希望深化理解的开发者,这篇文章都将为你提供宝贵的知识和启示。
|
9天前
|
监控 Cloud Native 持续交付
云原生技术在现代企业中的应用与实践
本文将深入探讨云原生技术如何改变现代企业的运作模式,提升业务灵活性和创新能力。通过实际案例分析,我们将揭示云原生架构的关键要素、实施步骤以及面临的挑战,为读者提供一套清晰的云原生转型指南。
|
9天前
|
监控 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【10月更文挑战第43天】本文将深入探讨云计算与网络安全的交汇点,重点分析云服务中的信息安全技术和策略。我们将从云计算的基础架构出发,逐步剖析网络安全的重要性,并介绍如何通过实施有效的安全措施来保护数据和应用程序。文章还将提供实用的代码示例,帮助读者更好地理解和应用这些安全技术。
25 4
|
9天前
|
边缘计算 运维 Cloud Native
阿里云基于云原生的大规模云边协同关键技术及应用荣获浙江省科学技术进步一等奖
11月22日, 2023年度浙江省科学技术奖获奖成果公布,阿里云与浙江大学、支付宝、谐云科技联合完成的基于云原生的大规模云边协同关键技术及应用获得浙江省科学技术进步一等奖。
|
12天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域
【10月更文挑战第40天】随着互联网技术的不断发展,云计算已经成为了现代社会中不可或缺的一部分。然而,云计算的普及也带来了一系列的安全问题。本文将探讨云计算与网络安全之间的关系,包括云服务、网络安全、信息安全等领域。我们将通过代码示例来展示如何保护云计算环境中的敏感信息和数据。最后,我们将总结云计算与网络安全之间的紧密联系,并展望未来的发展趋势。
|
13天前
|
云安全 安全 网络安全
云计算与网络安全:技术挑战与解决策略
【10月更文挑战第39天】随着云计算技术的飞速发展,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,并提出相应的解决策略。通过分析云服务模型、网络安全威胁以及信息安全技术的应用,我们将揭示如何构建一个安全的云计算环境。
|
13天前
|
弹性计算 Kubernetes Cloud Native
云原生技术的实践与思考
云原生技术的实践与思考
29 2
|
13天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
40 2
下一篇
无影云桌面