Kubernetes管理:看看EBay的蜜汁配方

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
简介:

世界最大企业之一的EBay公司计划在下个季度为OpenStack和Kubernetes管理向开源社区提供其方案。

电子商务巨头eBay公司拥有着世界最大OpenStack私有云中的一个。自从2015年以来,公司已经将Kubernetes容器编排与管理推广至拥有六个可用区域22,000个CPU内核的应用场景中,以便支持178个应用程序,其中包括了Elasticsearch搜索引擎、Apache Kafka分布式流量控制与人工智能(AI)平台。

为了逐步实现其计划,eBay公司的工程师们开发了专门的软件以便在其OpenStack私有云上实现Kubernetes集群部署与管理的自动化。这个被称为TessMaster的工具于2016年底被eBay公司首次公开讨论,但是在本月召开的OpenStack峰会上公司正式推出了这个项目,并表示公司将在下个季度公开其源代码。

SearchITOperations.com约到了eBay公司云基础设施与平台高级总监 Suneet Nandwani(他在OpenStack峰会上发表了演讲),让他来介绍下在Kubernetes管理中使用TessMaster的一些细节。

TessMaster在OpenStack和Kubernetes中的明确定位是什么?

Suneet Nandwani:我们开发了这个工具以便在OpenStack上管理Kubernetes的生命周期。使用TessMaster,我们能够部署Kubernetes、增加容量或减少容量以防发生故障或Kubernetes节点数量下降,同时我们还能够搭建Kubernetes网络。我们以Kubernetes管理为目标开发了这个工具,所支持的平台不仅有OpenStack,而且还包括了一些其他的云供应商,例如谷歌云(平台)、亚马逊网络服务(AWS)以及微软Azrue。

虽然我们所讨论的内容大部分都是关于Kubernetes管理的,TessMaster的开发初衷远不止如此。我们打算使用TessMaster来管理我们数据中心中的一大部分,因为它是可扩展的。所以我们可以使用它来完成一些管理工作,如网络配置、板载机架、以及设置负载平衡器。自从我们开始使用TessMaster以来,我们员工的工作会变得更为优雅和轻松,我们使用它来管理其他的基础设施,也就是那些在我们云下更底层次的东西。

今天,Kubernetes中所有的东西都失踪了?

Nandwani:Kubernetes不具备与云供应商集成的能力。他们把它留给了实际使用它的人。Kubernetes完全不支持在OpenStack或其他众多公共云上部署Kubernetes。在Kubernetes社区中,事情往往是呈碎片化的,但是人们已经想出了各自的解决方法。例如,谷歌为用户提供了一个Kubernetes的完全托管实例,从而让用户无需处理这个问题。但是,我们不希望使用谷歌在他们的云平台上提供的vanilla Kubernetes堆栈。我们希望运行我们自己的Kubernetes实例,因为我们将为eBay的业务补充一点东西,同时我们希望在私有云和公共云上运行相同的Kubernetes。

现在也出现了其他的开源工具,例如Kolla和kops,还有一些厂商也在相同领域开展竞争。TessMaster的设计有点不同,因为它是一个Kubernetes应用程序,它使用Kubernetes来管理Kubernetes。它是自我引导的。Kubernetes 有很多关于声明性、防漂移、自我修复和修复的良好原则,所以我们能够为Kubernetes本身利用好它。

为什么要做一个独立的项目?为什么不向Kubernetes或OpenStack贡献这个IP?

Nandwani:我们确实有一个将这个IP贡献回来的计划。TessMaster这个工具是作为一个内部需求而产生的。我们将与云本地计算基金会甚至OpenStack基金会进行沟通,但是无论我们最终决定把它放在哪里它都是一个单独的项目。它不是核心Kubernetes。

诸如Azure这样的公共云不是已经对Kubernetes有了他们自己的支持吗?

Nandwani:当使用Azure的Kubernets时,用户有义务使用Azure提供的任何配置。特别对于那些运行混合云的公司来说,用户不希望在公共云和私有云裳使用不同风格的Kubernetes。我们在Azure上得到的Kubernetes并不适合我们使用。TessMaster允许我们灵活地使用我们自己的Kubernetes定制版,那才对eBay有价值。

我们的变更管理数据库是非常重要的,因为任何在我们Kubernetes集群上运行的应用程序都会自动填充到我们的CMDB中。我们还集成了我们自己的日志记录与监控平台,我们希望在公共云和内部云上都运行相同的日志记录与监控功能。除非用户是一家中小型企业,否则一个通用的东西是无法满足所有人的需求的,甚至对于那些与我们公司规模类似的企业来说,那是无法正常运行的。

您是如何让其他企业能够使用TessMaster的?EBay公司拥有的规模远超其他大多数的环境。

Nandwani:如果用户在一个内部云上运行Kubernetes,那么他仍然需要解决更小规模企业遇到的问题。用户有选择,他们看可以使用kops 或 Kolla或者一些其他的Kubernetes工具,但是我认为TessMaster拥有着一些比其他同类工具更多的固有优点。事实上,我们之前曾经调研过很多这类工具,结果我们发现它们都无法满足我们的需求。我们重点考察的基本条件之一就是防漂移。这意味着我们有一个大小规模已知的Kubernetes集群,然后我们又有了在环境中的实际集群规模,用户需要自动对它们进行调节。那就是TessMaster所赋予我们的。

您看过Red Hat OpenShift吗?

Nandwani:我们有看过。OpenShift主要用于在Kubernetes上运行的应用程序的生命周期管理,但是我们正在管理Kubernetes本身。

eBay是否会继续使用OpenStack,还是会最终使用TessMaster来取代它?

Nandwani:我们将在OpenStack基础之上运行Kubernetes,就如同谷歌在他们云基础设施上运行或Azure在他们云平台上运行一样。我们的Kubernetes位于OpenStack之上,我们能够看到可编程基础设施的价值所在,所以并不打算抛弃它。

本文转自d1net(转载)

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
Prometheus Kubernetes 监控
揭秘Kubernetes的秘密武器库:十大工具让你的容器编排如虎添翼!探索这些神秘而强大的工具,它们将如何彻底改变你的Kubernetes体验?
【8月更文挑战第19天】在容器世界里,Kubernetes是部署与管理容器化应用的首选平台。为了增强其功能,本文精选了十大必备工具:Helm简化复杂应用部署;Prometheus监控系统与应用指标;Grafana提供数据可视化;Fluentd统一日志管理;Envoy实现服务间通信与控制;Calico确保网络连接安全;CoreDNS提升DNS服务性能;Velero保障数据安全与迁移;Argo Workflows执行复杂工作流;Istio强化服务网格功能。这些工具覆盖部署、监控、日志等多个方面,助力提升Kubernetes的效率与稳定性。
34 3
|
运维 Kubernetes Cloud Native
Kubernetes 真的在蚕食云吗
Kubernetes 真的在蚕食云吗
119 1
|
存储 Kubernetes 监控
Kubernetes 架构知识
Kubernetes 架构知识
207 1
|
JSON Kubernetes 安全
Kubernetes工作实用命令集结号
kubectl 作为客户端CLI工具,可以让用户通过命令行对 Kubernetes 集群进行操作。在实际工作中熟练的使用这些命令去定位 K8s 集群问题时是我们爱不释手的好伴侣,来和我们相互认识下吧。
202 1
Kubernetes工作实用命令集结号
|
运维 Kubernetes 容器
管理Kubernetes的 5 件小事, 你都了解吗
管理Kubernetes的 5 件小事, 你都了解吗
147 0
管理Kubernetes的 5 件小事, 你都了解吗
|
Kubernetes 安全 Cloud Native
Kubernetes 下零信任安全架构分析
目前落地零信任概念包括 Google BeyondCorp、Google ALTS、Azure Zero Trust Framework 等,云上零信任体系,目前还是一个新兴的技术趋势方向,同样的零信任模型也同样适用于 Kubernetes,本文重点讲解一下 Kubernetes 下零信任安全架构的技术分析。
Kubernetes 下零信任安全架构分析
|
Kubernetes 负载均衡 安全
Kubernetes容器平台建设中,F5解决方案好不好?
    近年来,随着OpenStack、Kubernetes等云技术的兴起,应用系统的微服务化、快速迭代对资源的弹性伸缩能力提出了更高的要求。基于多年在负载均衡领域的经验,Kubernetes容器平台建设中,F5解决方案好不好?     F5推出了Kubernetes容器服务解决方案   前不久,民生银行在Kubernetes容器平台建设中,探索使用了一种灵活的软件F5解决方案,在利用F5传统优势的同时,也满足了容器应用的高灵活性要求。
3748 0
|
监控 Kubernetes 测试技术
构建与定制:唯品会PaaS基于Kubernetes的实践
主要工作内容包括:平台DevOps方案流程优化,持续部署,平台日志收集,Docker以及Kubernetes研究。 大家好,我是唯品会PaaS团队的王成昌,与大家分享一下PaaS在Kubernetes的实践。
2141 0
|
Kubernetes 容器
eBay构建自有工具集成Kubernetes和OpenStack
为了让开发人员保持快乐,电子商务公司eBay开发了一个框架,用于在其大规模OpenStack云上部署容器。 eBay云计算基础设施和平台高级总监Suneet Nandwani表示,从eBay云计划的第一天起,该电子商务公司就一直致力于保持开发人员的快乐。
1282 0
|
Kubernetes Linux Docker
看Kubernetes 1.5之后如何称霸容器编排管理界
2016 年 12 月, Kubernetes 1.5 的发布,上述 Linux 和 Windows 一起运行的梦想终于得以实现。 微软宣布支持 Kubernetes Kubernetes 眼下已成为众多容器管理系统核心——比如 CoreOS 公司的商务平台 Tectonic。
1756 0
下一篇
无影云桌面