青云QingCloud推出SDN网络直通服务 Docker网络能力大幅提升

简介:

企业级基础云服务商青云QingCloud日前宣布推出SDN网络直通服务,由IaaS平台网卡管理和Hostnic插件两部分组成。该服务能够使运行在虚拟机上的容器直接使用IaaS平台的SDN能力,从而极大地提升了容器应用的网络性能,并显著降低容器配置与维护的操作难度。


SDN网络直通服务

在青云QingCloud推出SDN 网络直通服务之前,传统的Docker部署方案存在两大弊端:一是严重的网络性能损耗。传统的基于虚拟主机的Docker部署方案,需要采用Overlay或者Bridge网络插件实现虚拟主机内部的虚拟网络,多次虚拟化对性能带来了重重损耗。经测试,在云平台上直接使用Docker Overlay会损失近75%的性能。

二是配置复杂度高。主流的Docker管理平台需要对IP地址做转换,以提供业务对内网和外网的地址。本身Docker实现这些功能就会比较复杂,如果Docker运行在云平台上,还需要对云平台的IP再做一层地址转换,会带来额外的复杂度。

为了彻底解决传统Docker的部署问题,青云QingCloud推出SDN网络直通服务,将虚拟机上的(多块)虚拟网卡直接与Docker主机挂载,跳过虚拟主机本身的网络结构。SDN网络直通服务包括两个组件:IaaS平台网卡管理和Hostnic插件。IaaS平台网卡管理提供网卡接口,让虚拟主机能够挂载多个网卡,这些网卡可以属于相同或者不同的网络,每个网卡能够管理自己的私网IP、公网IP、负载均衡器和防火墙等功能。

Hostnic插件是青云QingCloud开发的Docker网络插件。在启动Docker实例时,可以挂载虚拟主机上的网卡,并配置IP地址和路由。启动之后,Docker实例就加入了QingCloud SDN 提供的网络,能够使用QingCloud所有的网络功能。目前,Hostnic 插件已在 Github 上开源。

青云QingCloud SDN网络直通服务有如下亮点:

极大提升Docker的网络性能:运行在虚拟主机上的Docker可直接使用QingCloud云平台的 SDN能力,避免两层网络重叠带来的数据包容量损耗;每一台Docker主机均可独享一个网卡的转发能力,并使用IaaS平台所有网络功能。

大幅简化Docker的系统配置:只需通过创建网卡、使用Hostnic插件将网卡逐一与Docker主机挂载,便可以完成对Docker的网络配置;支持Docker主机独立挂载EIP,独立配置防火墙策略(SG),以及挂载为负载均衡 (LB)后端。

青云QingCloud CTO甘泉(Reno Gan)表示,作为QingCloud SDN 2.0的重要组件,SDN网络直通服务能够帮助Docker用户及服务商大幅提升Docker性能及网络配置易用性,将QingCloud SDN的所有能力开放给用户和合作伙伴。未来,SDN网络直通服务还将支持LXC、Kubernetes、Mesos等容器技术。



本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。

目录
相关文章
|
25天前
|
NoSQL 关系型数据库 MySQL
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
153 56
《docker高级篇(大厂进阶):4.Docker网络》包括:是什么、常用基本命令、能干嘛、网络模式、docker平台架构图解
|
1月前
|
安全 Docker 容器
docker的默认网络模式有哪些
Docker 默认网络模式包括:1) bridge:默认模式,各容器分配独立IP,可通过名称或IP通信;2) host:容器与宿主机共享网络命名空间,性能最优但有安全风险;3) none:容器隔离无网络配置,适用于仅需本地通信的场景。
42 6
|
1月前
|
存储 缓存 监控
Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
本文介绍了Docker容器性能调优的关键技巧,涵盖CPU、内存、网络及磁盘I/O的优化策略,结合实战案例,旨在帮助读者有效提升Docker容器的性能与稳定性。
130 7
|
1月前
|
算法 安全 网络安全
网络安全服务
机密主要利用密码学技术加密文件实现,完整主要利用验证码/Hash技术,可用**主要灾备来保障。 网络环境下的身份鉴别,当然还是依托于密码学,一种可以使用口令技术,另一种则是依托物理形式的鉴别,如身份卡等。其实更为安全的是实施多因子的身份认证,不只使用一种方式。数字签名可以用来保证信息的完整性,比如RSA就可以用于数字签名: 若A向B发送信息m则先用自己的保密密钥(私钥)对m加密,然后用B的公钥第二次加密,发送个B后,B先用自己的私钥解密一次,再用A的公钥解密即可。 Kerberos使用对称密码算法来实现通过可信第三方密钥分发中心的认证服务,已经成为工业界的事实标准。
43 3
|
2月前
|
安全 网络安全 数据安全/隐私保护
利用Docker的网络安全功能来保护容器化应用
通过综合运用这些 Docker 网络安全功能和策略,可以有效地保护容器化应用,降低安全风险,确保应用在安全的环境中运行。同时,随着安全威胁的不断变化,还需要持续关注和研究新的网络安全技术和方法,不断完善和强化网络安全保护措施,以适应日益复杂的安全挑战。
52 5
|
2月前
|
安全 Linux 网络安全
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息
nmap 是一款强大的开源网络扫描工具,能检测目标的开放端口、服务类型和操作系统等信息。本文分三部分介绍 nmap:基本原理、使用方法及技巧、实际应用及案例分析。通过学习 nmap,您可以更好地了解网络拓扑和安全状况,提升网络安全管理和渗透测试能力。
198 5
|
2月前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
IDC发布《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告,阿里云以27.0%的市场份额蝉联榜首。
|
2月前
|
运维 安全 5G
|
2月前
|
Docker 容器
【赵渝强老师】Docker的None网络模式
Docker容器在网络方面实现了逻辑隔离,提供了四种网络模式:bridge、container、host和none。其中,none模式下容器具有独立的网络命名空间,但不包含任何网络配置,仅能通过Local Loopback网卡(localhost或127.0.0.1)进行通信。适用于不希望容器接收任何网络流量或运行无需网络连接的特殊服务。