业内首发,ACK@Edge支持高质量加密网络与精细化管理

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
简介: 在5G和物联网的时代,数以百万亿的设备接入云端,并随之产生数ZB的数据。业界也开始关注如何更好地借助云计算核心能力、发挥各个边缘设备的能力:如怎样高效协同数据处理?如何快速实现各类应用部署?怎样在带宽有限的情况下,做到低时延与弱网自治?

【云原生应用加速发布会】传送门:https://yqh.aliyun.com/live/detail/22720
点击查看详情:https://yqh.aliyun.com/live/cloudnative_release

ACK@Edge通过Kubernetes实现云边端协同

在5G和物联网的时代,数以百万亿的设备接入云端,并随之产生数ZB的数据。业界也开始关注如何更好地借助云计算核心能力、发挥各个边缘设备的能力:如怎样高效协同数据处理?如何快速实现各类应用部署?怎样在带宽有限的情况下,做到低时延与弱网自治?
阿里云于2019年正式发布边缘容器ACK@Edge,产品主打“云端标准管控,边缘适度自治”的服务理念:在云端提供强大而丰富的云原生管控能力,向上可实现如城市大脑、工业大脑、CDNPaaS,IoTPaaS等的业务集成,向下通过多规格、多链路方案承载流量完成云边运维管控;边缘侧,在原生的k8s能力基础上叠加如边缘自治、单元化管理,流量拓扑,边缘算力状态精细化检测等能力。
image.png

在技术实现上,阿里云ACK@Edge贯彻了“Extending your native Kubernetes to Edge”的核心设计理念,对原生
Kubernetes“零”侵入,保证对原生K8sAPI的完全兼容。不改动Kubernetes核心组件,并不意味着ACK@Edge只是一个简单的KubernetesAddon。ACK@Edge通过proxy node network traffic,对Kubernetes节点、应用生命周期管理加一层新的封装,提供边缘计算所需的核心管控能力。

ACK@Edge新特性一:云上云下安全互联,增强型云端-边缘SDN网络通信

此前的普通型网络模型,边缘与云端通过公网互通,且边缘应用不能直接访问云端VPC内网。新发布的增强型网络模型,基于阿里云的全球网络基础设施,提供安全、快速的云边协同网络,边缘节点池应用可直接通过VPC内网访问云端,并且相比于普通型网络,具有更好的云边网络质量和安全性保障。
具体而言支持如下四种类型的访问连通:

边缘Pod和云上Pod互通
边缘Pod和云上VPC互通
边缘Node单向访问云上VPC
边缘Node单向访问云上Pod

此方案下,云边网络流量会经过加密,并且几乎全程在阿里云内网传输,能保证通信的质量和安全性。

ACK@Edge新特性二:边缘节点池化管理,简化运维复杂性

在边缘计算场景下,计算节点通常具有很强的特定属性,比如具有相同的CPU架构、运营商或云提供商等。为了便于管理,传统的做法是用Kubernetes打标签的方式来对节点进行分类管理,但是随着节点规模和标签数量的增加,对节点分类运维会变得越来越复杂。
阿里云ACK@Edge推出边缘节点池(NodePool),对节点划分做了更高维度的抽象,方便客户可以从节点池视角对不同边缘区域下的节点进行统一管理和运维。

ACK@Edge新特性三:应用单元化部署,轻松创建模版

相同的应用会需要部署在不同地域下的计算节点上。以Deployment为例,传统的做法是先将相同地域的计算节点设置成相同的标签,然后创建多个Deployment,不同Deployment通过NodeSelectors选定不同的标签,从而实现将相同的应用部署到不同地域的需求。
随着地域分布越来越多,以及不同地域对应用的差异化需求,使得运维变得越来越复杂,具体表现在以下几个方面:

当镜像版本升级,需要修改每个Deployment的镜像版本配置。
需要自定义Deployment的命名规范来表明相同的应用。
相同应用的多个Deployment,除了Name、NodeSelectors和Replicas这些特性外,其他的差异化配置比较小。

单元化部署(UnitedDeployment)是边缘容器服务ACK@Edge提供的功能,通过更上层次的抽象,对多个Deployment进行统一管理,比如创建、更新和删除等操作。

【犀牛制造案例】

边缘计算云原生解决方案ACK@Edge 已接管业务容器数量超过百万,覆盖新零售、医疗、物联网、工业、水利、交通等众多行业,致力于加速云计算向边缘计算拓展边界的进程,共建未来云原生边缘计算架构的统一标准。
阿里云边缘容器ACK@Edge主打“云端标准管控,边缘适度自治”的服务理念;“云边端” 分层明显,能力协同。同时,ACK@Edge还提供中心管控K8s集群全生命周期管理、支持异构资源、实现边缘节点和应用高可用、
更多信息请移步边缘容器服务,https://www.aliyun.com/product/cs/ack_edge
海报邮件.png

相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
9天前
|
SQL 安全 算法
网络防御前线:洞悉漏洞、加固加密与提升安全意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维系信息社会正常运转的关键。本文从网络安全的漏洞发现、加密技术的应用以及提高个人和组织的安全意识三个维度出发,深入探讨了如何构建更为坚固的网络防御体系。通过对现有网络安全威胁的分析,我们揭示了漏洞挖掘的重要性,并介绍了当前流行的加密技术及其在保护数据完整性和隐私中的作用。同时,文章还强调了培养良好的安全习惯对预防潜在攻击的重要性。本文旨在为读者提供全面的网络安全知识框架,以便更好地应对日益复杂的网络威胁环境。
|
10天前
|
安全 算法 网络安全
网络防御的三重奏:漏洞管理、加密技术与安全意识
【4月更文挑战第7天】在数字化时代,网络安全和信息安全已成为企业和个人不可忽视的战场。本文将深入探讨网络安全的核心问题——漏洞管理,介绍现代加密技术的进展,并强调提升安全意识的重要性。通过分析网络攻击的常见手段,我们揭示了有效管理漏洞的策略;同时,评估了从对称加密到非对称加密,再到量子加密的技术演进。最后,文章指出,在技术和工具不断进步的同时,用户的安全意识仍是防御体系中不可或缺的一环。
|
23天前
|
存储 安全 网络安全
网络安全与信息安全:加密技术下的安全意识重要性
在当今数字化时代,网络安全和信息安全日益受到重视。本文从网络安全漏洞、加密技术以及安全意识等方面展开探讨,强调了安全意识对于保障个人和组织信息安全的重要性。通过加密技术的应用,可以有效防范网络攻击和数据泄露,提升整体安全水平。
11 1
|
25天前
|
存储 安全 网络安全
网络安全与信息安全:加密技术与安全意识的重要性
在当今数字化时代,网络安全与信息安全愈发受到重视。本文将从网络安全漏洞、加密技术和安全意识等方面展开讨论,探究其在保障个人和企业信息安全中的重要性,并就如何有效应对网络安全挑战提出建议。
|
26天前
|
安全 网络安全 数据安全/隐私保护
探寻网络安全之道:漏洞防范与加密技术
在当今数字化快速发展的时代,网络安全已成为重中之重。本文将深入探讨网络安全漏洞、加密技术及安全意识等方面的知识,帮助读者更好地了解网络安全的现状与挑战,以及如何通过技术手段保障信息安全。
10 1
|
25天前
|
存储 安全 网络安全
探索网络安全与信息安全:漏洞、加密技术与安全意识
在当今数字化时代,网络安全与信息安全日益受到重视。本文从网络安全漏洞的本质、加密技术的应用以及安全意识的培养三个方面展开探讨,旨在帮助读者更好地了解和应对网络安全挑战。
15 4
|
25天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识
在当今数字化时代,网络安全与信息安全成为人们关注的焦点。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,以及如何应对潜在的安全威胁。
|
26天前
|
存储 安全 网络安全
网络安全与信息安全:漏洞、加密与安全意识
在当今数字化时代,网络安全与信息安全已成为人们关注的焦点话题。本文主要探讨了网络安全漏洞、加密技术和安全意识等方面的知识,旨在帮助读者更好地了解和应对网络安全挑战,提升个人和组织的信息安全保护水平。
11 1
|
26天前
|
安全 算法 物联网
网络安全与信息安全:漏洞、加密技术与安全意识
网络安全和信息安全一直是当今社会中备受关注的话题。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,并引发对于个人和组织在网络空间中保护自身信息安全的思考。
25 1
|
26天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密与安全意识
在当今信息时代,网络安全和信息安全已成为人们关注的焦点。本文将就网络安全漏洞、加密技术、安全意识等方面进行深入探讨,旨在提高读者对网络安全的认识和理解,帮助大家更好地保护个人信息和数据安全。