【重磅】完美融合Kubernetes,Ghostcloud企业级容器云平台EcOS率先实现双容器调度

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 最新版Ghostcloud企业级容器云平台EcOS(Enterprise Container Operation System)已完美支持容器市场最主流的调度引擎Kubernetes,并于今日正式上线啦!

前言
给大家报道一个最新重磅消息:最新版Ghostcloud企业级容器云平台EcOS(Enterprise Container Operation System)已完美支持容器市场最主流的调度引擎Kubernetes,并于今日正式上线啦!内置自研容器调度框架Newben和开源引擎Kubernetes,意味着EcOS平台率先实现了双容器调度引擎的融合。(新平台EcOS-Kubernetes现已开放试用申请,请至文末扫码申请。)
EcOS平台是Ghostcloud推出的企业级容器云PaaS/CaaS平台,平台与微服务/DevOps相融合,运用至企业IT系统的全生命周期,致力于为多个领域企业向“互联网+”转型提供针对互联网化、私有云管理平台、大数据业务基础架构的平台服务。如今已累计超过500家企业试用,获得上万名用户,累计运行容器型公有主机10万个,部署超50万次。

全新的EcOS-Kubernetes平台实现了对容器进行集群化跨主机的调度,以插件管理的方式来灵活控制相应功能,引入租户概念加强了对权限的控制,定制化安全云防线解决了Docker的安全风险。在全新版本中,Ghostcloud进行了技术上的创新,也成就了产品的创新

**本次EcOS-Kubernetes平台更新上线了如下主要功能点:
 支持Kubernetes内核深度定制
 支持Kubernetes和Docker的一键式部署
 全新的插件式系统,实现功能模块的自由扩展
 支持应用的模块化管理和应用自动构建
 支持动态伸缩和高可用
 支持可视化日志系统
 具备实时监控告警系统,并支持可视化
 新增多租户和用户计费功能
 支持负载均衡
 定制化安全方案,支持网络导流、多子网隔离、网络审计/防火墙和安全组等**
接下来我们具体看下每一个功能点的详细情况。

Kubernetes内核深度定制
基于Kubernetes内核深度定制,EcOS-Kubernetes平台集群包括了MASTER、ETCD、NODE三个角色。
 MASTER角色:作为集群的主控节点,运行集群中三个程序的集合,分别为:
1) kube-apiserver: 配置包含pod,service,replication controllers和其他api的数据,创建一个服务就会有对应的pod产生;
2) kube-controller-manager: 提供一系列的控制器来结合apiserver来检测集群共享状态;
3) kube-scheduler: 保证集群稳定性。
 ETCD角色:充当着一个类似数据库的角色,里面存储了整个集群最重要的信息;
 NODE角色:主要运行了kubelet(与集群中的master进行通信),kube-proxy(反映每个节点上的Kubernetes服务的网络代理)

Kubernetes和Docker的一键式部署
Kubernetes和Docker的部署在日常工作环境的部署异常麻烦, 如果集群规模过大, 部署时间会变得漫长而不可控。,并且在出了问题之后需要大量的时间来调试。 EcOS-Kubernetes平台只需要输入简单的2-3个参数,即可实现无人值守的一键式安装。 即便是数千节点的安装, 也能保证高效有序的轻松进行。

插件式系统管理
在一个系统中,当某一个功能出现问题的时候,整个功能都糅合到一起不易修改也不易去测试,EcOS-Kubernetes采用插件方式来管理应用,就能很好的解决这个问题。
EcOS-Kubernetes平台提供了一套全新的插件系统来实现功能模块的自由扩展, 简单的插件激活和添加可以让用户轻松管理自己的云平台,甚至可以自定义自己的插件, 来实现功能的定制。哪个功能出问题就去找相关的插件去修改测试,也可以结合权限控制来配置不同用户使用相关插件的功能。
1

应用的模块化管理和应用自动构建
传统服务平台的微服务化的迁移所需要的时间是漫长而困难的, 中间充满了各种未知的问题。对比传统的容器管理平台, EcOS-Kubernetes对于系统之外的应用,例如:MySQL, REDIS等采用模板化管理应用。
EcOS-Kubernetes支持超多主流服务, 实现简单而快速的部署和一键式服务搭建和实施,包括Spring Cloud, MySQL, Elastisearch, RabbitMQ等等复杂集群环境,这些在Ghostcloud的应用市场中直接就可以部署。
你所需要的只是配置一些简单的参数,即可自动构建起来应用,并且生成支持导出的yaml文件。

2

动态伸缩/高可用/负载均衡
动态伸缩:在阈值达到设定的百分比之后,系统会自动增加pod的数量来均衡我们服务的压力,当阈值降低之后会删除掉相应的pod来达到业务量突然增多之后服务的正常运行,如下图所示,:
3

在此,我配置最小副本为1,最大为3,阈值是80%,确定之后即配置成功,这时在后台进行加压操作,后台查看pod数量就可直观的看到pod的增减情况。

4

高可用:
一个node上运行着企业业务应用并存储着相关数据,当这台主机因为人为事故、不可抗因素等突然down机以后,此节点上的数据会自动迁移到另一个节点上,保证数据不会丢失。
5

在node上尝试删除副本前后对比,可以看到,node4被删除成功,并且node3上面多了存在node4上面的6个副本。
6

负载均衡:
通过Kubernetes自身的负载均衡模块, EcOS-Kubernetes可以实现对大型服务的负载均衡。简单配置几个参数之后,EcOS-Kubernetes能够帮助用户在很短的时间内, 拥有和阿里、 AWS、微软等一线厂商一样的高负载伸缩能力。
7

安全云防线/多租户/用户计费
EcOS-Kubernetes首次引入了多租户和用户计费功能,方便用户管理,与此同时,平台还提供了定制化安全方案,原生支持诸如网络导流、多子网隔离、网络审计/防火墙和安全组等等专业的安全模块,从根本上解决了Docker平台本身的一些安全风险。
多租户:多租户对金融行业和IDC最为重要,一方面实现了为不同用户所使用的资源进行逻辑性隔离与划分,另一方面实现了对用户按所使用的资源进行跟踪。
8

在此界面可以添加、编辑、删除一个租户,并且在一个用户加入到多个租户的管理员时,可以随时切换工作空间:
9

计费功能:EcOS-Kubernetes平台上对于计费的项目大致为CPU,MEMORY,本地磁盘,网络磁盘等,不同的项目计费规则也不同,都是可调整的,以下是计费功能的大致情况:
10

可视化日志管理系统和实时监控告警系统
日志是很重要的一个代码回溯凭证,同时也是安全审计实现的核心手段。在使用任何服务的时候,中间出了异常,如果没有日志我们想要追溯错误根源简直无法下手。EcOS-Kubernetes平台使用ELK(ElasticSearch,LogStash,Kibana)服务来收集日志,并有可视化的界面可以查看。
ELK(ElasticSearch+LogStash+Kibana)是目前流行的一体化日志方案,提供日志收集、处理、存储、搜索、展示等全方位功能。其中LogStash Client可一直监视制定文件,将其中更新的内容发给LogStash Server ,然后通过LogStash输出,所以运行一个LogStash容器就可以监控用户所有的想监控的容器应用。
11

监控,实质是监测主机上CPU, Memory,FileSystem的使用情况,想要获取资源使用情况,在主机上直接ps命令查看只能得到大概的使用情况,且只能是查看,若是资源使用将满的时候是无法得知的。在此前提下,EcOS-Kubernetes平台集成了实时监控服务,可以检测集群节点主机的资源使用情况,并有非常直观明了的可视化界面。在EcOS-Kubernetes上做好相关配置后,当监控到问题时便可及时通知到相关的人员。

结语
本次EcOS平台全面支持Kubernetes,也预示着精灵云已成为国内率先实现双调度引擎融合的企业,不仅如此,Ghostcloud的EcOS平台已在生产环境在线连续运行超过20000小时,具有相当高的稳定性,而本次安全云防线的上线,也象征着精灵云的容器云平台具备高水平的安全性能,为金融、军工、医疗、教育、互联网等全领域的落地实施打下了非常坚实的基础!

如何试用EcOS-Kubernetes平台
如今,EcOS-Kubernetes平台的公测版本已上线,并接受免费试用申请,扫描下方二维码进行企业真实信息验证方可参与试用。
12

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
4月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
805 108
|
3月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
369 2
|
3月前
|
Kubernetes Devops Docker
Kubernetes 和 Docker Swarm:现代 DevOps 的理想容器编排工具
本指南深入解析 Kubernetes 与 Docker Swarm 两大主流容器编排工具,涵盖安装、架构、网络、监控等核心维度,助您根据团队能力与业务需求精准选型,把握云原生时代的技术主动权。
293 1
|
5月前
|
存储 监控 测试技术
如何将现有的应用程序迁移到Docker容器中?
如何将现有的应用程序迁移到Docker容器中?
431 57
|
2月前
|
监控 Kubernetes 安全
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
蒋星熠Jaxonic,技术探索者,以代码为笔,在二进制星河中书写极客诗篇。专注Docker与容器化实践,分享从入门到企业级应用的深度经验,助力开发者乘风破浪,驶向云原生新世界。
还没搞懂Docker? Docker容器技术实战指南 ! 从入门到企业级应用 !
|
2月前
|
NoSQL 算法 Redis
【Docker】(3)学习Docker中 镜像与容器数据卷、映射关系!手把手带你安装 MySql主从同步 和 Redis三主三从集群!并且进行主从切换与扩容操作,还有分析 哈希分区 等知识点!
Union文件系统(UnionFS)是一种**分层、轻量级并且高性能的文件系统**,它支持对文件系统的修改作为一次提交来一层层的叠加,同时可以将不同目录挂载到同一个虚拟文件系统下(unite several directories into a single virtual filesystem) Union 文件系统是 Docker 镜像的基础。 镜像可以通过分层来进行继承,基于基础镜像(没有父镜像),可以制作各种具体的应用镜像。
365 5

相关产品

  • 容器服务Kubernetes版
  • 推荐镜像

    更多