虚拟化容器正迫使服务器架构升级

简介:

最新架构和云计算的发展,正推动虚拟化容器应用到数据中心生产环境。

容器化方法对虚拟化行业发出的传票,正如虚拟化对传统数据中心一样,容器化虚拟方案与虚拟机管理程序一样,都必须面对跨租户窥探的漏洞。当虚拟机管理程序因未授权或意外而暴露企业信息,Intel增加了硬件功能来远程消除租户信息,防止数据泄露。当固态硬盘实例过度配置问题得以解决后,行业又遇到并克服了数据安全漏洞这一问题。

现在,随之而来的是容器方法的快速发展。容器运行在单一操作系统上,而且这些硬件内存控制工具无法隔离多个容器。

为确保数据安全,数据中心可以在虚拟化管理程序里的一台虚拟机中运行容器,但这可能会减缓容器创建速度,也没有利用到容器技术的这一主要卖点。IT架构师可以在单一虚拟机中建造成百容器,以此来隔离其他用户在另一台虚拟机中创建的几百个容器,但结果是操作非常繁琐。IT团队需要调整虚拟化演变而来的隔离机制,以更好的支持容器。

Intel已经对准虚拟化容器的发展方向进行了架构开发。在改变硬件时额外增加DMA重映射边界控制,可以限制每个设备可访问的系统内存,Intel通过容器化方法,推出了Clear Containers作为一种聚合轻量级虚拟化管理程序,很像kvmtool。这种结合扩展了内存共享能力。

增加轻量级虚拟化管理程序的额外开销大约在20MB左右,这对生产环境中几乎没有影响。更重要的是,新容器的启动时间大概是150毫秒。虽然比Docker容器慢了点,但对大多数用途是够用的。

Intel评估,管理员可以在一台拥有128GB内存的服务器上运行大约3,500个轻量级虚拟化容器。这样会导致I/O饥饿,但数量确实高的惊人,也突出了容器方法的价值所在。

Intel同样还开发了针对虚拟化容器的安全功能。Kernel-Guard Technology在硬件与内核之间增加了一个小型监视器,可以防止内核与寄存器被修改。Cloud Integrity Technology生成密钥模块哈希,并且调用Trusted Platform Module进行签名,这样他们在被验证时能够确保有效。Software Guard Extension允许在内存中存在安全飞地,定义用来协助维护加密密钥的安全。Intel计划在未来进一步改进容器性能,包括QEMU虚拟机模拟器掺入和内存使用优化。

仍旧缺失的与文件访问保护冲突的数据共享。这既是虚拟机管理程序和操作系统的问题,也是容器的问题。Intel正在寻找通过NVMe来解决这一问题的方案,基于队列的存储接口,可以避免多层SCSI栈。NVMe允许I/O直接与虚拟机或容器直接关联,并且最高可达64,000个队列。这可能是机械化存储I/O的有效途径。

CoreOS宣布,Intel Clear Containers成为他们Rocket 容器的解决方案。Clear Containers可能打开容器部署的开发局面——如果我是一名虚拟化管理软件供应商,我会非常关注容器根据我得具体需求收敛后,具体的步长。有可能出现共存的情况,但Clear Containers会让边界尽可能的接近容器的领地。

虚拟化容器对数据中心的影响

小尺寸、可靠的安全容器意义在于,我们将需要更少的服务器来承载相同的工作量。因为容器可以在现有的服务器上进行部署,几乎在两年内无须采购新的设备。数据中心预算也可能会被花费到别的地方。

提高I/O性能以满足容器数量是个不小的挑战,但本地固态硬盘能够为容器提供非常可观的IOPS水平。超强的性能意味着容器不会出现I/O饥饿,同时还能采用少量主SSD存储与更便宜的二级SATA存储方案。

针对虚拟化容器方案的增强可以应用在Intel 3D Xpoint near-in内存场景。增加这些到服务器上能够大幅提高服务器整体性能,因为X-Point安装在DIMM总线上的内存扩展器。

优秀的I/O性能能够提高容器的接受程度,但所有这一切将给网络性能也带来不少难题。单独一台操作系统所产生的网络流量会比虚拟机管理程序中多台操作系统之间交互要少得多,但密集容器解决方案仍然会增加网络负载。

数据中心可以采用10Gb以太网,2016年将开始使用25Gb以太网。更快的带宽可以缓解网络拥堵,但也增加了成本。在辩论中,我们得到的是利用RDMA over Ethernet技术来降低服务器开销负载;能节省非常多。Chelsio的iWarp似乎是Ethernet RDMA的商业赢家。这样就能够运行更多的容器,网络利用效率也会更高。

结合两者,服务器、存储与网络的密度增加和性能提升,将减少IT支出,并让数据中心在一段时间内保持相同甚至更小的空间占用增长。

本文转自d1net(转载)

相关文章
|
11月前
|
存储 弹性计算 固态存储
如何给轻量服务器升级套餐配置?附上云服务器配置攻略
本文介绍了阿里云轻量应用服务器升级配置的流程及注意事项,并提供云服务器选型攻略。内容涵盖升级前的数据备份、操作步骤、系统盘扩容及机房限制等,同时结合业务类型、访问量、带宽、存储等因素,指导用户合理选择ECS实例规格与配置,助您高效稳定部署应用。
|
开发框架 人工智能 Java
破茧成蝶:阿里云应用服务器让传统 J2EE 应用无缝升级 AI 原生时代
本文详细介绍了阿里云应用服务器如何助力传统J2EE应用实现智能化升级。文章分为三部分:第一部分阐述了传统J2EE应用在智能化转型中的痛点,如协议鸿沟、资源冲突和观测失明;第二部分展示了阿里云应用服务器的解决方案,包括兼容传统EJB容器与微服务架构、支持大模型即插即用及全景可观测性;第三部分则通过具体步骤说明如何基于EDAS开启J2EE应用的智能化进程,确保十年代码无需重写,轻松实现智能化跃迁。
1045 42
|
Kubernetes Cloud Native 微服务
探索云原生技术:容器化与微服务架构的融合之旅
本文将带领读者深入了解云原生技术的核心概念,特别是容器化和微服务架构如何相辅相成,共同构建现代软件系统。我们将通过实际代码示例,探讨如何在云平台上部署和管理微服务,以及如何使用容器编排工具来自动化这一过程。文章旨在为开发者和技术决策者提供实用的指导,帮助他们在云原生时代中更好地设计、部署和维护应用。
718 59
|
11月前
|
负载均衡
轻量应用服务器升级套餐配置总结
在升级轻量应用服务器前,请先创建云盘快照备份数据。登录控制台,选择目标服务器,进入升级页面,阅读注意事项并选择新套餐配置,确认服务协议后完成支付。升级后需等待服务器重启,若系统盘容量变化,还需手动扩容分区。注意中国香港机房有特殊限制,续费时负载均衡会一并续费,操作时请以控制台提示为准。
|
Ubuntu 安全 数据安全/隐私保护
在Docker容器中部署GitLab服务器的步骤(面向Ubuntu 16.04)
现在,你已经成功地在Docker上部署了GitLab。这就是我们在星际中的壮举,轻松如同土豆一样简单!星际旅行结束,靠岸,打开舱门,迎接全新的代码时代。Prepare to code, astronaut!
747 12
|
存储 固态存储 Linux
从 0 学服务器虚拟化:VMware 搭建 3 个虚拟主机,个人 / 小企业够用的方案
服务器虚拟化技术通过在单台物理机上运行多个虚拟机,显著提升资源利用率和管理灵活性。本文以 VMware ESXi 8.0 Update 3e 为例,详解如何搭建经济实用的虚拟化环境,支持 3 个虚拟主机稳定运行,适合个人开发者和小企业降低硬件投入、实现数据本地化与安全存储。
2546 0
|
弹性计算 安全 数据库
【转】云服务器虚拟化内存优化指南:提升性能的7个关键策略
作为云计算服务核心组件,虚拟化内存管理直接影响业务系统性能表现。本文详解了内存优化方案与技术实践,助您降低30%资源浪费。
538 0
【转】云服务器虚拟化内存优化指南:提升性能的7个关键策略
|
Kubernetes Cloud Native 持续交付
容器化、Kubernetes与微服务架构的融合
容器化、Kubernetes与微服务架构的融合
771 82
|
开发框架 人工智能 Cloud Native
破茧成蝶:阿里云应用服务器让传统J2EE应用无缝升级AI原生时代
一场跨越20年的技术对话:在杭州某科技园的会议室里,一场特殊的代码评审正在进行。屏幕上同时展示着2005年基于WebLogic开发的供应链系统和2025年接入DeepSeek大模型的智能调度方案——令人惊叹的是,二者的核心业务代码竟保持着惊人的一致性。"我们保住了20年积累的238个核心业务对象,就像修复传世名画时保留了每一笔历史痕迹。"企业CTO的感慨,揭开了阿里云应用服务器助力传统系统智能化转型的奥秘。
666 13
|
存储 安全 虚拟化
全面解析服务器虚拟化:云计算时代的核心技术架构
服务器虚拟化是云计算的核心技术,通过资源池化提升IT效率。本文详解其原理、部署优势及在数字化转型中的关键作用,涵盖技术架构、应用场景与选型指南,助力企业构建高效灵活的云环境。
1072 0