开源构筑云原生基础架构

简介: 本篇内容分享了开源构筑云原生基础架构。

分享人:谢晓清 英特尔软件技术副总裁,英特尔亚太研发有限公司总经理

正文:

本篇内容将通过个部分来介绍开源构筑云原生基础架构

一、英特尔与云原生

二、沙箱容器

三、机密容器

四、硬件增强的K8S

image.png

一、英特尔与云原生

阿里云是云原生的领导者,英特尔是整个数据中心硬件平台的领导者我们在云原生领域,开源社区建立多种的技术合作。英特尔期待更多的开发者和阿里云的同事加入云原生技术的使用,共同推进云原生技术的广泛发展和深入部署。我们可以看到开源对云原生技术的推动作用,以及云原生技术在业界的发展方向

image.png

英特尔从2012年就开始参与云基础架构的建设2015年,英特尔非常清楚云原生的发展方向也积极参与云原生的社区建设

image.png

二、沙箱容器

英特尔从2012年就开始参与云基础架构的建设2015年,英特尔非常清楚云原生的发展方向也积极参与云原生的社区建设接下来我们看看容器技术。容器技术是整个云原生技术的基石,但传统容器技术共享内核,所以天生的隔离性并不好在大规模的应用和部署过程中,难免会有安全性以及稳定性的问题。出于对传统容器技术安全性的担忧,英特尔在2015年通过硬件虚拟化技术,切入隔离层,实现了安全和故障隔离,提高了系统的安全性,隔离性,同时保证了整个容器生态的兼容性。

总之,硬件虚拟化技术,加上每个容器自带内核,自然而然就可以满足公有云和私有云的业务需求。解决了了安全稳定和兼容性。接下来,我们要解决资源效率的问题2019年,英特尔在上游社区推出一个轻量级的BMI项目,目的是为业界带来一个轻的一个虚拟机。同时,英特尔跟阿里云的容器服务团队做战略性合作。我们合作的主要目的是针对沙箱容器的优化来满足整个容器部署的高密弹性的需求

image.png

三、机密容器

随着应用场景越来越丰富,数据安全已经成为容器技术核心考量保证租户的数据不被宿主机窥探,成为容器技术发展的重要核心诉求。如何实现机密计算的同时,把它无缝集成到云原生和容器生态呢?所以机密容器就应运而生。英特尔技术通过硬件加密客户端的内存,依赖硬件生成并存储通过远程验证和秘钥管理。保用户的数据和隐私,不被组织窥探本质把用户的容器放在密室里面运行,从而打消高价值的服务和数据安全的顾虑。

image.png

机密容器必须提供一套完整的端对端的解决方案,实现容器生命周期安全保障。我们的容器机密完整运行包括镜像安全,安全运行时的环境,以及秘钥管理和远程。首先,机密容器必须无缝的集成到容器生态所以我们的这一套方案,支持容器的安全存储,并且支持安全存储的多种格式。在安全传输方面,我们也提供标准协议对它进行保障那么最关键的呢。英特尔技术能够完全保证运行时安全加密并且用硬件的方式来保护高价值数据跟系统软件基于硬件进行隔离

image.png

四、硬件增强的K8S

接下来,我们谈一谈英特尔Kubernetes。Kubernetes的可扩展性给云厂商,芯片厂商带来很多差异化的机会。英特尔Kubernetes上的主要工作是对英特尔芯片,以及片内加速器做做计算加速促进整个计算的资源管理,同时提供微服务达到集群效率的最大化。

我们举了四个例子,第一个例子是在集群中使用英特尔的傲腾持久内存。英特尔傲腾持久内存可以兼顾非易事性存储,既能够作为存储使用,同时又能作为系统内存使用我们跟阿里云的容器服务团队合作,以声明式的方式对傲腾内存做挂载声明对很多应用不需要修改任何的用户代码,对IO的整个性能提升二倍到我们对内存数据库做了一些测试。测试表明,达到了我们对内存使用效率以及内存成本控制

第二个例子,今天我们为了提供提高数据中心的整体使用,把高优先级的应用和低优先级的应用,统一的混合部署高优先级的应用通常对延时的要求非常敏感所以缓步的技术挑战在于,要保证低优先级的应对高优先级应用的干扰,达到最小同时,要最大程度保证优先级应用的部署密度达到最高。所以我们对低优先级的应用做进程的隔离,对不同优先级的任务进行隔离从而保证高优先级任务的服务质量以及系统整体使用效率。

第三个用场景是容器的迁移,英特尔内存拷贝和清零做了加速,减轻CPU的开销我们已经实现了内存迁移的策略可以应用于多种内存迁移的场景包括容器迁移容器牵引加速最后一个例子,基于TDX技术的镜像服务以及远程验证的接口可以跟容器产品做到无缝对接。

image.png

最后,我们认为这个云原生基础架构,对于推动云计算的发展非常的重要。英特尔提供的软硬件一体的技术,希望通过客户和合作伙伴实现产品化我们也非常希望我们的合作伙伴能够充分利用开源品牌,共同开发软硬件结合的开源解决方案推动云原生技术的深入发展。

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
存储 Cloud Native 数据处理
从嵌入式状态管理到云原生架构:Apache Flink 的演进与下一代增量计算范式
本文整理自阿里云资深技术专家、Apache Flink PMC 成员梅源在 Flink Forward Asia 新加坡 2025上的分享,深入解析 Flink 状态管理系统的发展历程,从核心设计到 Flink 2.0 存算分离架构,并展望未来基于流批一体的通用增量计算方向。
580 0
从嵌入式状态管理到云原生架构:Apache Flink 的演进与下一代增量计算范式
|
9月前
|
运维 监控 Cloud Native
从本土到全球,云原生架构护航灵犀互娱游戏出海
本文内容整理自「 2025 中企出海大会·游戏与互娱出海分论坛」,灵犀互娱基础架构负责人朱晓靖的演讲内容,从技术层面分享云原生架构护航灵犀互娱游戏出海经验。
756 15
|
9月前
|
运维 监控 Cloud Native
从本土到全球,云原生架构护航灵犀互娱游戏出海
内容整理自「 2025 中企出海大会·游戏与互娱出海分论坛」,灵犀互娱基础架构负责人朱晓靖的演讲内容,从技术层面分享云原生架构护航灵犀互娱游戏出海经验。
|
10月前
|
数据采集 人工智能 安全
开源赋能双碳:MyEMS 能源管理系统的架构与实践价值
在全球碳中和趋势与“双碳”目标推动下,能源管理趋向精细化与智能化。MyEMS是一款基于Python开发的开源能源管理系统,具备灵活适配、功能全面的优势,覆盖工厂、建筑、数据中心等多元场景。系统支持能源数据采集、分析、可视化及设备管理、故障诊断、AI优化控制等功能,提供“监测-分析-优化”闭环解决方案。遵循“国家+省级+接入端”三级架构,MyEMS在重点用能单位能耗监测中发挥关键作用,助力实现能源效率提升与政策合规。开源模式降低了技术门槛,推动“双碳”目标落地。
325 0
|
7月前
|
Cloud Native Serverless API
微服务架构实战指南:从单体应用到云原生的蜕变之路
🌟蒋星熠Jaxonic,代码为舟的星际旅人。深耕微服务架构,擅以DDD拆分服务、构建高可用通信与治理体系。分享从单体到云原生的实战经验,探索技术演进的无限可能。
微服务架构实战指南:从单体应用到云原生的蜕变之路
|
7月前
|
Java Linux 虚拟化
【Docker】(1)Docker的概述与架构,手把手带你安装Docker,云原生路上不可缺少的一门技术!
1. Docker简介 1.1 Docker是什么 为什么docker会出现? 假定您在开发一款平台项目,您的开发环境具有特定的配置。其他开发人员身处的环境配置也各有不同。 您正在开发的应用依赖于您当前的配置且还要依赖于某些配置文件。 您的企业还拥有标准化的测试和生产环境,且具有自身的配置和一系列支持文件。 **要求:**希望尽可能多在本地模拟这些环境而不产生重新创建服务器环境的开销 问题: 要如何确保应用能够在这些环境中运行和通过质量检测? 在部署过程中不出现令人头疼的版本、配置问题 无需重新编写代码和进行故障修复
630 2
|
7月前
|
人工智能 Kubernetes Cloud Native
Higress(云原生AI网关) 架构学习指南
Higress 架构学习指南 🚀写在前面: 嘿,欢迎你来到 Higress 的学习之旅!
2649 0
|
10月前
|
运维 监控 Cloud Native
从“守机器”到“写策略”——云原生架构把运维逼成了架构师
从“守机器”到“写策略”——云原生架构把运维逼成了架构师
255 1
|
10月前
|
缓存 Cloud Native Java
Java 面试微服务架构与云原生技术实操内容及核心考点梳理 Java 面试
本内容涵盖Java面试核心技术实操,包括微服务架构(Spring Cloud Alibaba)、响应式编程(WebFlux)、容器化(Docker+K8s)、函数式编程、多级缓存、分库分表、链路追踪(Skywalking)等大厂高频考点,助你系统提升面试能力。
1229 0