带你读《云原生应用开发 Operator原理与实践》第一章引言1.1云原生介绍(二)

简介: 带你读《云原生应用开发 Operator原理与实践》第一章引言1.1云原生介绍(二)

3. 云原生概念的发展

 

在Docker和k8s不断发展时,“云原生应用”的理念被逐步提出。2014年,Pivotal公司提出了“CloudNative”一词,并且提出了一系列概念,凡是符合这些概念的应用都叫云原生应用。Pivotal 公司也在不断修改云原生应用的特征定义,2014年,该公司提出Twelve-Factor应用、Microservices等;2017 年,提出模块化、可观测性、可部署性、可测试性、可处理性、可替换性,2019年,将云原生应用的特征定义修改为DevOps、持续交付、容器化、微服务化。同时,CNCF基金会是云原生理念的重要推手,它不断改变云原生应用的定义:2015 年,将云原生应用定义为容器化、微服务化、动态编排,2018 年,将云原生应用定义为容器、服务网格、微服务、不可变基础设施、声明式AP。

总之,“云原生”虽然像“中台”概念一样也在不断被炒作,但云上的应用的确在向“云原生应用化”发展。云原生只是一种理念,指的是软件“生于云上、长于云上”,能够最大化地利用云的能力实现商业价值。很多人认为云原生就是容器、k8s,其实不太准确。没有容器、k8s,一样可以实现云原生,但有了容器和k8s,再配合其他技术、产品,能够更好地组织团队,利用云提供的各种能力,如DevOps,以敏捷的方式开发、交付、管理复杂应用,更快地响应市场,实现商业价值。云原生也是“云的本源需求”。云计算的初衷就是要像水、电一样为人们提供按需、随处可得、易用、弹性的服务和能力。用户不需要考虑水和电是如何产生的,只需要考虑如何利用水和电。云原生也一样:用户只需要专注业务、考虑如何实现业务,而不需要考虑业务必需的硬件、操作系统、数据库、MQ(消息队列)、缓存、开发框架、微服务框架等。这些都交给云服务商来考虑。

所以,云原生对开发者来说,就是要利用好云的能力,构建满足容器化、微服务化、可以敏捷迭代、更具备弹性化等特征的云原生应用;对云服务商来说,就是要在设计云产品和服务时,考虑如何更好地支撑和承载云原生应用。


1.1.2      Kubernetes:云原生基础设施

 

2014年,Google公司开源了 Kubernetes 项目。此时,在容器编排领域主要有两个竞争对手,即 Docker公司的 DockerSwarm和 Apache基金会的 Mesos。虽然 Kubernetes诞生得较晚,但实际上其设计思想来源于 Google公司内部的 Borg和 Omega系统特性,这些特性放到Kubernetes项目上,就是 Pod、Sidecar等功能和设计模式。这些特性并不是几个工程师突发奇想的结果,而是Google公司在容器化基础设施领域多年来实践经验的沉淀与升华。为了推广Kubernetes项目,同时与 Docker公司竞争,Google 和RedHat联合发起 CNCF基金会。有了这两家公司的背书,CNCF和 Kubernetes迅速发展,该基金会下的项目和围绕Kubernetes的二次创新项目大量涌现,包括容器监控的实施标准 Prometheus、微服务治理项目 Istio、有状态应用部署框架 Operator等。2017年,Docker公司宣布将在自己的主打产品 Docker企业版中内置 Kubernetes,这标志着容器编排之争落下了帷幕,Kubernetes成为容器编排的事实标准。

从技术角度来讨论 Kubernetes 为何能获胜也是个有意思的话题。

Kubernetes从应用的角度定义了多种资源,用来描述不同的应用类型以及相关能力(见代码清单1-1)。


NAME

READY

UP-TO-DATE

AVAILABLE    AGE

nginx

0/3

3

0           0s

nginx

1/3

3

1           3s

nginx

2/3

3

2           3s

 

(1)  Pod:最小的调度单元,一个 Pod包含一组容器,容器之间通常存在密切关系,例如,使用localhost(本地主机)进行本地通信会直接发生文件交换、需要共享LinuxNamespace。 

(2)  Deployment:通常用来部署多副本的 Pod,可以看到 Pod 的状态,在 Pod 异常时能够及时处理故障,使其恢复正常。

(3)  Statefulset:描述有状态应用,可以控制 Pod的启动顺序,为Pod绑定不同的存储等。

(4)  Job、CronJob:这两种类型资源分别对应一次性任务和周期性任务。

(5)  Daemonset:通常用来部署后台常驻任务,如在每个节点上的日志程序。

除了以上描述应用的资源,还有其他资源。

(1)  Service:描述了一个应用的访问入口,通过 Labe(l务(Pod)的关联,也就实现了服务发现功能。

(2)  Ingress:支持 Kubernetes 集群以外的客户端访问应用。

(3)  Configmap、Secret:描述应用所需的配置参数或加密的密钥等。

(4)  PV、PVC、HostPath、EmptyDir:描述应用所需的各类存储,支持持久化存储、临时存储。有了这些资源对象,使用者可以很方便地描述应用程序。通常使用 Yaml文件表示,

     一个 kubectlapply-fmyapp.yaml命令就可以等待 Kubernetes完成应用部署,达到期望状态,其背后重要的设计理念就是声明式 API和控制器模式。简单理解,用户通过Yaml文件描述了期望的最终状态,比如“我需要用 Nginx镜像启动 3 个 Pod,然后通过名为 Myapp的 Service暴露这个应用”。Kubernetes接收到这个请求时,会将其保存到 ETCD数据库中,由控制器创建 3个 Pod和 1个 Service。由于创建资源需要一定时间,控制器会不断检查这些资源的状态,并且和期望的状态比较,如果不一致,持    续处理(例如调度到其他节点),直到最终达成一致。


此外,Kubernetes具备可扩展性。其实优秀的开源项目都支持扩展, 例如 OpenStack在网络层面定义了Neutron  网络插件(NetworkPlugin),用于支持开源的Open vSwitch(OVS)、商业化的SDN产品;在存储层面,通过CinderVolumeDriver,支持逻辑卷管理(LVM,LogicalVolumeManager)以及各种商业化的存储;在调度器层面,支持自定义Scheduler。类似地,Kubernetes通过CR(I容器运行时接口)、CS(I容器存储接口)、CN(I  容器网络接口),也支持计算、存储、网络的扩展性。更重要的是,Kubernetes在 API 资源层面也支持扩展,使用者可以通过自定义资源定义(CRD,CustomResourceDefinition)自定义资源,而且这些资源和 Pod、Deployment 等原生资源有同样的使用方式,同时对已有代码没有侵入性。这就大大激发了开发者的潜能。再加上     Sidecar、Operator等机制,一系列优秀的开源项目如雨后春笋般涌现,大大加速了 Kubernetes的发展。可以说,“占领开发者心智”是Kubernetes的重磅武器。

从 Kubernetes 诞生至今,它已经成为云原生基础设施的代名词。越来越多的开源项目都支持 Kubernetes部署, 如数据库领域的 MySQL、MongoDB、Redis、TiDB,大数据领域的 Spark、Splunk,监控领域的 Prometheus、DynatraceOneAgent、SysdigAgentOperator,安全领域的 Falco, 微服务领域的 Istio、Linkerd等。Kubernetes在新兴领域也有很多项目,如人工智能领域的Kubeflow,边缘计算领域的 KubeEdge、k3s等。在云服务商的产品目录中,Kubernetes早已成为标配。AmazonElasticKubernetesService、AzureKubernetesService、GoogleKubernetesEngine、AlibabaCloudContainerServiceforKubernetes、TencentKubernetesEngine、China Mobile eCloudKubernetesContainerService,从名字就可以看出,国内外云服务商的容器产品都围绕Kubernetes设计开发。

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
7月前
|
人工智能 编解码 测试技术
我用300天开发了一个自动化助手,让手机自己"工作"
我用300天开发了一个自动化助手,让手机自己"工作"
523 5
|
9月前
|
机器学习/深度学习 分布式计算 Java
训练时一套,线上跑一套?离线训练与在线服务数据一致性这坑,我替你踩过了
训练时一套,线上跑一套?离线训练与在线服务数据一致性这坑,我替你踩过了
746 8
|
9月前
|
人工智能 自然语言处理 数据可视化
一场不公平的竞争:当你的对手学会了做“AI agent指挥官”
这是一篇揭示AI时代职场剧变的深度文章:当“AI指挥官”用无人值守智能体24小时高效作战,传统加班族正面临降维打击。它剖析Agentic Workflow如何重构生产力逻辑,并指出——未来胜负不在努力程度,而在能否成为驾驭AI的“超级个体”。(239字)
354 0
|
9月前
|
数据采集 Web App开发 API
爬虫技术选股:Python 自动化筛选潜力股
爬虫技术选股:Python 自动化筛选潜力股
|
10月前
|
传感器 Web App开发 监控
【开源免费】基于STM32+uC/OS+阿里云物联网平台的家庭安全防控系统
基于STM32与uC/OS打造的开源家庭安全系统,集成门锁控制、火焰监测、温湿度采集,通过ESP8266连接阿里云物联网平台,支持刷卡/密码开锁、远程监控与报警,OLED实时显示,安全可靠,可扩展性强,助力智能家居安防。
|
数据采集 人工智能 数据可视化
如何让AI写出高质量的数据分析报告?DataV-Note的评估体系揭秘
本文围绕DataV-Note智能分析创作平台的评估体系建设展开,旨在探索如何在AI技术快速发展的背景下,构建一套科学、可量化、多维度的数据分析报告评估体系。
691 10
|
存储 安全 API
跨境电商API的法律风险与合规措施:走向全球市场的必经之路
跨境电商API在连接电商平台、商家与支付物流等环节中至关重要,但其应用面临数据安全、隐私保护及跨境传输等法律风险。本文分析了相关风险,并提出加强数据加密、身份验证、合规协议签订及安全审计等措施,助力企业合法合规地走向全球市场。以阿里巴巴韩国事件为例,强调遵循当地法规的重要性。未来,合规管理将成为企业全球化的核心竞争力。
|
机器学习/深度学习 数据可视化 数据处理
构建可靠的时间序列预测模型:数据泄露检测、前瞻性偏差消除与因果关系验证
在时间序列分析中,数据泄露、前瞻性偏差和因果关系违反是三大常见且严重影响模型有效性的技术挑战。数据泄露指预测模型错误使用了未来信息,导致训练时表现优异但实际性能差;前瞻性偏差则是因获取未来数据而产生的系统性误差;因果关系违反则可能导致虚假相关性和误导性结论。通过严格的时序数据分割、特征工程规范化及因果分析方法(如格兰杰因果检验),可以有效防范这些问题,确保模型的可靠性和实用性。示例分析展示了日本天然气价格数据中的具体影响及防范措施。 [深入阅读](https://avoid.overfit.cn/post/122b36fdb8cb402f95cc5b6f2a22f105)
1154 24
构建可靠的时间序列预测模型:数据泄露检测、前瞻性偏差消除与因果关系验证
|
编解码 算法 数据挖掘
WoodYOLO:用于木材种类鉴定的YOLO改进版
【论文解读】WoodYOLO通过木材的显微图像发现木材的特征,可用于木材种类鉴定,性能优于通用的YOLO
515 7
|
人工智能 算法
AI+脱口秀,笑点能靠算法创造吗
脱口秀是一种通过幽默诙谐的语言、夸张的表情与动作引发观众笑声的表演艺术。每位演员独具风格,内容涵盖个人情感、家庭琐事及社会热点。尽管我尝试用AI生成脱口秀段子,但AI缺乏真实的情感共鸣和即兴创作能力,生成的内容显得不够自然生动,难以触及人心深处的笑点。例如,AI生成的段子虽然流畅,却少了那份不期而遇的惊喜和激情,无法真正打动观众。 简介:脱口秀是通过幽默语言和夸张表演引发笑声的艺术形式,AI生成的段子虽流畅但缺乏情感共鸣和即兴创作力,难以达到真人表演的效果。

热门文章

最新文章