2022云栖精选—龙蜥云原生社区发展思考&Kata Containers社区共建

简介: 刘奖/彭涛阿里云资深技术专家/蚂蚁集团高级技术专家

lQLPJxbcF2cqNBvMiM0FeLCMz4ifcSGHeANpqgFLAEAA_1400_136.png

image.png

云原生从提出至今,经历了7-8年的发展壮大,目前已经能够投入实际生产活动中,进入相对健康稳态的环节。

云原生系统由四个部分组成。最底层是计算基础设施及服务,云原生代表长在云上的一套体系架构,因此其底层一定依托于云计算的基础设施以及服务。在此之上是云原生管控系统云原生节点系统(龙蜥云原生OS。管控系统更关注的是应用定义各种服务框架以及业务编排,更关注集群级的行为将很多机器或资源进行整合,关注系统整体如何对上服务于业务;而云原生节点系统的关注点在于,一个具体的节点上,如何高效利用本地的资源服务最终服务于业务。

管控系统和节点系统一起服务云原生的典型应用场景,包括无状态应用数据库大数据智能应用创新平台

image.png

我们想要通过龙蜥云原生构建云原生操作系统。

如何构建操作系统?最终希望构建成什么样操作系统?这是半年以来我们一直在思考的问题。

我们曾考虑过两个模型第一种思路是以 K8S 的发行版为核心立意点,为整个云原生提供开箱即用的发行版,再对发行版下需要的基础软件或操作系统的核心组件和能力进行整合。另外一种思路核心是立足于操作系统,做云原生时代所需要的操作系统,支持云原生服务平台,比如可以有阿里的 ACK-D 也可以有OKD等不同的平台方案。

经过综合考虑,我们认为后者更符合当前的定位和需求。龙蜥云原生发行版本质上是针对云原生的技术潮流和业务背景下新型的操作系统发行版最直白的解读是龙蜥针对云原生场景的特定发版。

容器最开始出现时,操作系统已经 Docker 组件包含进,可以在操作系统里运行容器的组件或服务,也称为包含容器组件的经典 OS 15年左右,业界提出新的技术思路——在有容器环境下,可以为容器形态定制专门优化的操作系统,称为congtainer容器系统。

然而我们认为仅仅支持容器还不够,因为云原生还需要更多服务、更多基础能力。在云原生下,应当构建支持云原生业务场景的云原生操作系统,这意味着从容器 OS 往前继续演进一步,演进成容器云原生 OS

最终,我们希望云原生 OS 里的核心技术能够反哺经典 OS 比如包管理、任务资源分配、软件发布等也可以使用容器技术。

龙蜥云原生操作系统正在实现从容器OS到云原生OS的跨越。立足于龙蜥基础的OS发行版,针对云原生场景进行特殊的优化以及定制,再加上云原生所需要的组件,用户打造出一套开箱即用的云原生发行版。理想状态下,用户购买几台物理机或在云上购买资源之后,即可快速部署一套系统运行业务

image.png

今年上半年,我们协同Intel、蚂蚁、阿里内部各团队共同探讨,设计出了龙蜥云原生OS的雏形。

最底基于 LifseaOS容器操作系统,在此之上集成Dragonfly SIG解决的核心问题是系统如何快速部署快速拉起。往上是运行时存储网络几个组件,最上层是容器管控系统。

运行时方面,在 Docker 基础之上,针对特殊的业务场景包括不同的任务之间的隔离能力等,构建了Kata 容器再结合最新的硬件能力的发展,创新地协同整个国际社区,整体推进了机密容器技术路线发展云原生存储方面也构建了一套非常强大的系统,包括镜像管理针对 AI 大数据场景下的数据加速数据分发。

以上能力初步构成了ACNS系统,但系统安全运维构建尚未完善

image.png

龙蜥云原生发行版基于各种各样的开源项目,开源项目有自己的上游开发社区,他们与龙蜥云原生社区之间达成互相配合的关系,而katacontainer就是他们之间合作非常好的范例。

我们实现了katacontainer 3.0的关键特性,将宿主机上的 runtime go 版本改rust 版本内置 Dragonball 虚拟机的安全沙箱,简化整体的部署架构,也成为了开箱可用的方案。同时基于架构增加了IntelTDXAMD SEV机密容器的支持以及Cgroup v2GPU的支持。整个开发流程是典型的社区开发迭代流程。

我们在去年年底的Kata VPG会议上通过社区公开讨论形式,将 Kata3.0 关键特性引入到上游社区龙蜥云原生社区贡献关键特性到kata社区kata社区通过发行 3.0 版本在龙蜥云原生发行版里打包 katacontainers 形成了两个社区之间良好的互动流程两个社区协同合作才能在未来有更好的发展。

我们希望龙蜥云原生社区能与其他开源社区一起,以相同的形式继续开展合作,实现从上游社区到龙蜥原生发行版之间的良好互动,推动整个社区发展


关于龙蜥峰会云原生专场课件获取方式:

【PPT 课件获取】:关注微信公众号(OpenAnolis),回复“龙蜥课件” 即可获取。有任何疑问请随时咨询龙蜥助手—小龙(微信:openanolis_assis)。


【视频回放】:视频回放可前往龙蜥官网https://openanolis.cn/video 查看。


lQLPJxbcF2cqM2TM-M0CnrCgW_7LDpyh1wNpqgFKAPsA_670_248.png

相关文章
|
9月前
|
消息中间件 自然语言处理 Cloud Native
基于大语言模型的 AIGC学习助手,重磅上线云原生消息社区!
你是否不知道怎么开始上手学习RocketMQ 5.0?不清楚从哪里找示例代码?是不是也经常找不到原理文档?
|
11月前
|
Cloud Native 安全 Linux
带你读《云原生机密计算最佳实践白皮书》——01OpenAnolis 龙蜥社区
带你读《云原生机密计算最佳实践白皮书》——01OpenAnolis 龙蜥社区
273 0
|
11月前
|
人工智能 Cloud Native 安全
带你读《云原生机密计算最佳实践白皮书》——Inclavare Containers: 面向机密计算场景的开源容器运行时技术栈
带你读《云原生机密计算最佳实践白皮书》——Inclavare Containers: 面向机密计算场景的开源容器运行时技术栈
178 0
|
11月前
|
运维 Cloud Native 安全
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
129 0
|
11月前
|
Rust 安全 Cloud Native
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
带你读《2022龙蜥社区全景白皮书》——5.6.2 云原生场景下的计算核心RunD
180 0
|
11月前
|
存储 Dragonfly 缓存
带你读《2022龙蜥社区全景白皮书》——5.6.3 容器镜像大规模分发技术Nydus
带你读《2022龙蜥社区全景白皮书》——5.6.3 容器镜像大规模分发技术Nydus
143 0
|
11月前
|
存储 Dragonfly 人工智能
带你读《2022龙蜥社区全景白皮书》——6.1.4 云原生应用场景下的镜像分发加速方案
带你读《2022龙蜥社区全景白皮书》——6.1.4 云原生应用场景下的镜像分发加速方案
206 1
|
11月前
|
运维 Cloud Native 安全
带你读《2022龙蜥社区全景白皮书》——6.2.2 龙蜥社区助力云原生网关实现TLS硬件加速 - 上海费芮网络科技
带你读《2022龙蜥社区全景白皮书》——6.2.2 龙蜥社区助力云原生网关实现TLS硬件加速 - 上海费芮网络科技
154 1
|
11月前
|
存储 Cloud Native 关系型数据库
《云计算加速开源创新》——打造世界级云原生数据库开源社区(上)
《云计算加速开源创新》——打造世界级云原生数据库开源社区(上)
|
11月前
|
运维 Cloud Native 前端开发
《云计算加速开源创新》——打造世界级云原生数据库开源社区(下)
《云计算加速开源创新》——打造世界级云原生数据库开源社区(下)