青云QingCloud推出SDN网络直通服务 Docker网络能力大幅提升

简介:

企业级基础云服务商青云QingCloud日前宣布推出SDN网络直通服务,由IaaS平台网卡管理和Hostnic插件两部分组成。该服务能够使运行在虚拟机上的容器直接使用IaaS平台的SDN能力,从而极大地提升了容器应用的网络性能,并显著降低容器配置与维护的操作难度。

2017-01-17-49eb714789-56ac-470e-82a1-3c1

SDN网络直通服务

在青云QingCloud推出SDN 网络直通服务之前,传统的Docker部署方案存在两大弊端:一是严重的网络性能损耗。传统的基于虚拟主机的Docker部署方案,需要采用Overlay或者Bridge网络插件实现虚拟主机内部的虚拟网络,多次虚拟化对性能带来了重重损耗。经测试,在云平台上直接使用Docker Overlay会损失近75%的性能。

二是配置复杂度高。主流的Docker管理平台需要对IP地址做转换,以提供业务对内网和外网的地址。本身Docker实现这些功能就会比较复杂,如果Docker运行在云平台上,还需要对云平台的IP再做一层地址转换,会带来额外的复杂度。

为了彻底解决传统Docker的部署问题,青云QingCloud推出SDN网络直通服务,将虚拟机上的(多块)虚拟网卡直接与Docker主机挂载,跳过虚拟主机本身的网络结构。SDN网络直通服务包括两个组件:IaaS平台网卡管理和Hostnic插件。IaaS平台网卡管理提供网卡接口,让虚拟主机能够挂载多个网卡,这些网卡可以属于相同或者不同的网络,每个网卡能够管理自己的私网IP、公网IP、负载均衡器和防火墙等功能。

Hostnic插件是青云QingCloud开发的Docker网络插件。在启动Docker实例时,可以挂载虚拟主机上的网卡,并配置IP地址和路由。启动之后,Docker实例就加入了QingCloud SDN 提供的网络,能够使用QingCloud所有的网络功能。目前,Hostnic 插件已在 Github 上开源。

青云QingCloud SDN网络直通服务有如下亮点:

极大提升Docker的网络性能:运行在虚拟主机上的Docker可直接使用QingCloud云平台的 SDN能力,避免两层网络重叠带来的数据包容量损耗;每一台Docker主机均可独享一个网卡的转发能力,并使用IaaS平台所有网络功能。

大幅简化Docker的系统配置:只需通过创建网卡、使用Hostnic插件将网卡逐一与Docker主机挂载,便可以完成对Docker的网络配置;支持Docker主机独立挂载EIP,独立配置防火墙策略(SG),以及挂载为负载均衡 (LB)后端。

青云QingCloud CTO甘泉(Reno Gan)表示,作为QingCloud SDN 2.0的重要组件,SDN网络直通服务能够帮助Docker用户及服务商大幅提升Docker性能及网络配置易用性,将QingCloud SDN的所有能力开放给用户和合作伙伴。未来,SDN网络直通服务还将支持LXC、Kubernetes、Mesos等容器技术。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

目录
相关文章
|
2天前
|
安全 算法 网络协议
LabVIEW网络服务安全2
LabVIEW网络服务安全2
|
2天前
|
安全 算法 API
LabVIEW网络服务安全
LabVIEW网络服务安全
|
3天前
|
安全 物联网 网络安全
云端之盾:融合云服务与网络安全的未来之路
【5月更文挑战第10天】 在数字化的浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业转型的重要驱动力。然而,随着云服务的广泛采纳,网络安全和信息保护的挑战也随之增加。本文深入探讨了云计算环境中的安全威胁,分析了当前的安全措施,并提出了面向未来的综合安全策略。我们将重点讨论如何通过技术创新、政策制定和行业合作来强化云服务的安全性,确保信息资产的完整性、可用性和保密性得到全面保障。
|
4天前
|
运维 安全 Linux
深入理解Docker自定义网络:构建高效的容器网络环境
深入理解Docker自定义网络:构建高效的容器网络环境
|
5天前
|
运维 Linux 虚拟化
Docker详解(十四)——Docker网络类型详解
Docker详解(十四)——Docker网络类型详解
17 0
|
6天前
|
Kubernetes Docker 容器
【Docker专栏】Docker网络配置详解:从Bridge到Overlay
【5月更文挑战第7天】本文介绍了Docker的四种网络类型:Bridge(默认,每个容器连接虚拟桥)、Host(容器共享宿主机网络命名空间)、Overlay(跨宿主机通信,适合集群环境)和Macvlan(容器直接连接物理网络)。Bridge网络适用于同主机通信,而Overlay适合多主机集群。Host网络缺乏隔离,Macvlan则让容器直接连到外部网络。理解这些网络类型有助于优化Docker容器的网络配置。
【Docker专栏】Docker网络配置详解:从Bridge到Overlay
|
6天前
|
数据安全/隐私保护 网络协议 网络安全
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分
|
6天前
|
数据安全/隐私保护 网络安全 网络协议
2024年广东省网络系统管理样题第5套服务部署部分
2024年广东省网络系统管理样题第5套服务部署部分
2024年广东省网络系统管理样题第5套服务部署部分
|
6天前
|
网络协议 网络安全 域名解析
2024年广东省网络系统管理样题第1套服务部署部分
2024年广东省网络系统管理样题第1套服务部署部分
2024年广东省网络系统管理样题第1套服务部署部分
|
10天前
|
人工智能 安全 网络安全
云端防线:融合云服务与网络安全的未来策略
【5月更文挑战第3天】 在数字化时代,云计算为企业提供了弹性、可扩展的资源解决方案,同时引入了全新的安全挑战。本文深入探讨了云服务模型中的安全威胁和防御机制,分析了信息安全管理的关键要素,并提出了一套综合的网络安全策略。通过采用先进的加密技术、身份认证、入侵检测系统以及行为分析,构建了一个多层次的安全框架来保障数据和服务的完整性、可用性与机密性。文中还讨论了合规性和监管问题,以及如何通过持续的安全评估和风险评估来强化安全防护。最后,文章指出了未来云安全研究的方向,强调了人工智能与机器学习在提升云服务安全性中的作用。