Google 宣布将 Istio 商标转移给 Open Usage Commons | 云原生生态周报 Vol. 57

简介: 云原生一周生态要闻总览。

7.17次条.png

作者 | 唐炳昌、丁海洋

业界要闻

  1. Google 宣布将 Istio 商标转移给 Open Usage Commons

Google 将 Istio 的商标转移到开放使用共享组织,以提供中立的商标监督。

  1. Spark on Kubernetes 的性能已经赶上 YARN

基于 TPC-DS benchmark 测试,分别对比了在 Kubernetes 和 Yarn 上部署 Spark 的性能。结果表明,两者之间不存在明显的性能差异。

  1. 首届线上 KubeCon - 阿里巴巴云原生专场核心看点速览

7 月 30 日~8 月 1日,举办首届线上 KubeCon-阿里巴巴云原生专场,本次大会精选技术演讲,涵盖云原生生态 Serverless、OAM、安全、运维、应用交付等当红技术领域。

上游重要进展

  1. generic ephemeral inline volumes

Pod template 中新增 ephemeral volume 类型,提供更加灵活的‘EmptyDir’替代方案,支持常规的 volume 操作,包括 snapshotting, resizing, snapshotting 等等。

  1. Adding new EndpointSlice Mirroring Controller

新增 EndpointSliceMirroringController,转换 EndPoints 到 EndpointSlices。

  1. Fix memory leak in endpointSliceTracker

修复 endpointSliceTracker 内存泄露问题。

  1. Remove DisablePreemption field from KubeSchedulerConfiguration

删除 kube-scheduler配置中的 DisablePreemption 字段。

  1. kubectl debug: support debugging nodes

kubectl 支持节点级别 debug。

  1. Update cAdvisor to v0.37.0

更新 cAdvisor 到 v0.37.0 版本。

开源项目推荐

  1. audit2rbac

基于 K8s 审计日志自动生成 RBAC 规则。

  1. kubernix

仅依赖 Nix 快速拉起 Kubernetes 集群,用于本地测试和开发。

本周阅读推荐

  1. 《Kubernetes Storage: Ephemeral Inline Volumes, Volume Cloning, Snapshots and more!》

介绍 Kubernetes 存储的新兴特性,包括 CSI、Ephemeral Inline Volumes、volume clone、Volume Snapshots 以及 CSI Migration。

  1. 《Kubernetes Autoscaling 101: Cluster Autoscaler, Horizontal Autoscaler, and Vertical Pod Autoscaler》

介绍 Kubernetes 各种弹性伸缩机制(包括 HPA、VPA 和 CA)以及最佳的使用方法。

  1. 《Monitoring Kubernetes in Production》

Kubernetes 监控知识的科普文章,介绍了 Kubernetes 监控难点、监控用例以及常用的监控工具。

  1. 《Deploying Kubernetes With Kafka: Best Practices》

基于 Kubernetes 部署 Kafka 的最佳实践。

首届 KubeCon 2020 线上峰会

7 月 30 日 - 8 月 1 日,阿里巴巴云原生专场,点击链接预约有礼:https://developer.aliyun.com/topic/alibabacloudnative/kubecon2020

阿里巴巴云原生关注微服务、Serverless、容器、Service Mesh 等技术领域、聚焦云原生流行技术趋势、云原生大规模的落地实践,做最懂云原生开发者的公众号。”

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
自然语言处理 监控 Cloud Native
对话阿里云云原生产品负责人李国强:推进可观测产品与OpenTelemetry开源生态全面融合
阿里云宣布多款可观测产品全面升级,其中,应用实时监控服务 ARMS 在业内率先推进了与 OpenTelemetry 开源生态的全面融合,极大丰富了可观测的数据类型及规模,大幅增强了 ARMS 核心能力。本次阿里云 ARMS 产品全面升级的背景是什么?为什么会产生围绕 OpenTelemetry 进行产品演进的核心策略?在云原生、大模型等新型应用架构类型层出不穷的今天,又将如何为企业解决新的挑战?阿里云云原生应用平台产品负责人李国强接受采访解答了这些疑问,点击本文走进全新升级的阿里云可观测产品。
42402 106
|
运维 Cloud Native 云计算
云原生技术:构建灵活高效的应用生态
随着云计算技术的不断发展,云原生技术作为一种全新的应用开发和部署模式,正逐渐成为业界关注的焦点。本文将介绍云原生技术的基本概念、优势以及在构建灵活高效的应用生态方面的应用实践,以期为读者提供全面了解云原生技术的视角。
|
消息中间件 监控 Cloud Native
阿里云云原生生态强调事件驱动架构(EDA),借助EventBridge和EventMesh实现微服务间的高效协作。
【7月更文挑战第3天】阿里云云原生生态强调事件驱动架构(EDA),借助EventBridge和EventMesh实现微服务间的高效协作。EDA提升系统弹性和可维护性,促进业务敏捷性。实施路径包括事件模型设计、集成阿里云服务、开发事件处理器和监控优化。通过阿里云服务,开发者能轻松构建响应式、可扩展的云原生应用,加速创新并驱动数字化转型。
342 0
|
运维 Kubernetes Cloud Native
Canonical 开源 MicroK8 | 云原生生态周报 Vol. 25
Canonical 开源 MicroK8 | 云原生生态周报 Vol. 25
|
消息中间件 监控 Cloud Native
【阿里云云原生专栏】事件驱动架构在阿里云云原生生态中的角色与实施路径
【5月更文挑战第23天】本文探讨了事件驱动架构在阿里云云原生生态中的关键作用,强调其在微服务协同和应用创新中的效率提升。阿里云提供了EventBridge和EventMesh等服务支持EDA,其中EventBridge作为事件中枢,实现跨平台事件传递,而EventMesh提供高性能事件处理。通过事件模型设计、服务集成、开发处理器和监控优化四个步骤,用户可在阿里云上实施事件驱动架构,构建敏捷响应的云原生应用。随着云原生技术发展,EDA将成为企业数字化转型的重要推动力。
344 0
|
供应链 Cloud Native 安全
云原生时代下,操作系统生态的挑战与机遇
人工智能、大数据、云计算等新技术的发展也对操作系统的灵活度和智能化提出新的要求。
|
监控 安全 Cloud Native
云原生安全:Istio在微服务架构中的安全策略与实践
【10月更文挑战第26天】随着云计算的发展,云原生架构成为企业数字化转型的关键。微服务作为其核心组件,虽具备灵活性和可扩展性,但也带来安全挑战。Istio作为开源服务网格,通过双向TLS加密、细粒度访问控制和强大的审计监控功能,有效保障微服务间的通信安全,成为云原生安全的重要工具。
325 2
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
439 8
|
Kubernetes 安全 微服务
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
在5G电信领域,Kubernetes集群中部署微服务至关重要,但也带来了重大的安全挑战。Istio作为一个强大的开源服务网格,能有效地管理这些微服务间的通信,通过其控制平面自动将Sidecar代理注入到各微服务Pod中,确保了安全且高效的通信。Istio的架构由数据平面和控制平面组成,其中Sidecar代理作为Envoy代理运行在每个Pod中,拦截并管理网络流量。此外,Istio支持多种Kubernetes发行版和服务,如EKS等,不仅增强了安全性,还提高了应用性能和可观测性。
393 2
使用 Istio 缓解电信 5G IoT 微服务 Pod 架构的安全挑战
|
Kubernetes 负载均衡 安全
Istio在微服务中释放服务网格的力量
Istio在微服务中释放服务网格的力量
431 4