直播预约 | 在生产环境中,阿里云如何构建高性能云原生容器网络?

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: 首次 SIG-Cloud-Provider-Alibaba 召开后,我们收到了很多开发者 PR、Issue 以及对于 Roadmap 提出的建议。本次直播为网研会第 2 期,我们邀请了阿里云技术专家 溪恒探讨《在生产环境中,阿里云如何构建高性能云原生容器网络?》

给丰丰的.jpg

作者 | 溪恒  阿里云技术专家

首次 SIG-Cloud-Provider-Alibaba 召开后,我们收到了很多开发者 PR、Issue 以及对于 Roadmap 提出的建议。本次直播为网研会第 2 期,我们邀请了阿里云技术专家 溪恒探讨《在生产环境中,阿里云如何构建高性能云原生容器网络?》

点击链接预约直播:https://yq.aliyun.com/live/2626

容器网络会成为实现云原生化的绊脚石吗?

随着云原生计算的普及,越来越多的应用负载都部署在 Kubernetes 之上,Kubernetes 已成为云原生计算的基石、成为用户和云计算新的交互界面。

网络作为应用最基础的依赖之一,在应用云原生化中是必不可少的基础组件,也是很多开发者在云原生化时最担心的地方,容器网络究竟会不会成为阻碍云原生化实现的绊脚石?很多开发者会面对如下问题:

  • 容器网络跟原有机器网络不在一个平面,应用不能平滑迁移
  • 容器的 Overlay 容器网络带来了封包的性能损失,应用云原生化后性能降低
  • 容器集群大了之后,容器网络有路由表等规模化瓶颈,大集群规模部署难
  • Kubernetes 的服务发现性能随着 Service 和 Pod 数量增长而下降
  • 容器的生命周期短,IP 经常变化,安全的控制变的困难
  • 混合部署的容器之间互相争抢网络资源
  • Kubernetes 集群中 DNS 解析不稳定

所以如何构建高性能云原生的集群容器网络成为 Kubernetes 集群首要考虑的因素。阿里云以云原生的方式构建高性能容器网络方面进行了很多尝试,阿里云开源的容器网络项目和新技术的落地实践,例如阿里云开源的 CNI 网络插件 Terway 等,在阿里云上使用 Kubernetes 的开发者如果对容器网络有性能和功能的需求,4月16日(本周四)我们邀请阿里云技术专家 溪恒 讲解“在生产环境中,阿里云如何构建高性能云原生容器网络?”

2020 年 4 月 16 日第二期网研会邀你参加

  • 题目:在生产环境中,阿里云如何构建高性能云原生容器网络?
  • 时间:2020 年 4 月 16 日晚上 19:00 点(时区:北京)
  • 语言:中文

271C543B-407A-46eb-BFF9-BC59536B6292.png

议题介绍

本次直播为第 2 期 SIG Cloud-Provider-Alibaba 网研会,讲师将介绍阿里云在生产环境中构建高性能云原生容器网络的设计经验,包括以云原生的方式构建容器服务,云原生网络的规模化和性能优化,构建企业级容器特性,并且展示 CNI、K8s 服务发现负载均衡等网络、ebpf 等新内核网络技术的落地实践。

关注问题

  • 阿里云的 CNI 实践,如何优化容器网络的大规模和性能的经验
  • 如何设计企业级容器网络特性,让应用平滑云原生化
  • 如何增强 Kubernetes 的服务发现和负载均衡扩展性和性能
  • 基于 eBPF 的内核网络技术简化网络链路和优化网络性能

参与方式

什么是 SIG Cloud-Provider-Alibaba?

Cloud Provider SIG 是 Kubernetes 的云厂商兴趣小组,致力于让 Kubernetes 的生态系统往厂商中立的方向演进,他会负责协调不同厂商尽可能以统一的标准来满足开发者的需求。阿里云作为国际有影响力的云厂商,作为国内首个加入 Cloud Provider SIG 的云厂商也在推动 Kubernetes 的进一步标准化,并进一步和横向云厂商如 AWS、Google、Azure 进行技术协同,优化云和 Kubernetes 连接,并统一不同组件的模块化和标准化协议。

第一期网研会回顾:https://developer.aliyun.com/article/745588

如何参与共建?

Kubernetes 作为云原生时代的应用操作系统,已经成为事实上的标准。阿里云在 Kubernetes 实践的过程中开源了众多的项目,如位于底层的计算、存储、网络、安全等相关的 5 个大的类别和上层领域相关的 AI、应用管理、迁移、Serveless 等 5 个大的类别,为用户应用提供全栈式生命周期管理。

1586759952504-1d4e5607-8552-4a10-9a0b-be8d1ca65ec5.png

希望对 Kubernetes 感兴趣的开发者可以找到对应的开源项目。我们非常期待与大家一起来共建,无论是提 PR 或 Issue,还是对 Roadmap 提出建议。后续,SIG Cloug Provider Alibaba 也会针对具体的组件分享原理、最佳实践。

806195EF-4614-464d-A9E6-897122911C7A.png

 更多直播内容看这里

开发者社区直播海报.png

阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的技术圈。”

相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
1天前
|
弹性计算 自然语言处理 开发工具
基于阿里云向量检索 Milvus 版和 LangChain 快速构建 LLM 问答系统
本文介绍如何通过整合阿里云Milvus、阿里云DashScope Embedding模型与阿里云PAI(EAS)模型服务,构建一个由LLM(大型语言模型)驱动的问题解答应用,并着重演示了如何搭建基于这些技术的RAG对话系统。
|
3天前
|
运维 安全 Linux
深入理解Docker自定义网络:构建高效的容器网络环境
深入理解Docker自定义网络:构建高效的容器网络环境
|
3天前
|
机器学习/深度学习 人工智能 安全
构建未来:AI驱动的自适应网络安全防御系统
【5月更文挑战第8天】 随着网络攻击的不断演变,传统的安全措施已不足以应对日益复杂的威胁。本文提出了一种基于人工智能(AI)的自适应网络安全防御系统,旨在通过实时分析网络流量和行为模式来自动调整安全策略。系统利用深度学习算法识别潜在威胁,并通过强化学习优化防御机制。初步实验表明,该系统能够有效提高检测率,减少误报,并在未知攻击面前展现出较强的适应性。
15 1
|
4天前
|
消息中间件 人工智能 监控
|
5天前
|
安全 数据安全/隐私保护 网络协议
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
|
5天前
|
网络协议 安全 数据安全/隐私保护
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
|
13天前
|
监控 安全 Linux
【专栏】Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip
【4月更文挑战第28天】本文介绍了Linux中六个常用的网络命令:ping、traceroute、netstat、nmap、ifconfig和ip,以及它们在测试网络连通性、追踪路由、查看网络状态、安全扫描和接口配置等场景的应用。通过学习和运用这些命令,系统管理员和网络爱好者能更有效地诊断和管理网络问题,确保网络稳定运行。
|
3天前
|
域名解析 网络协议 Linux
linux网络配置详解
linux网络配置详解
12 0
|
4天前
|
网络协议 Java Linux
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
【探索Linux】P.29(网络编程套接字 —— 简单的TCP网络程序模拟实现)
11 0
|
4天前
|
存储 网络协议 算法
【探索Linux】P.28(网络编程套接字 —— 简单的UDP网络程序模拟实现)
【探索Linux】P.28(网络编程套接字 —— 简单的UDP网络程序模拟实现)
11 0