Canonical 開源 MicroK8 | 雲原生生態周報 Vol. 25
- 2019 年 10 月 31 日
- 筆記
業界要聞
面向工作站和邊緣/物聯網的零運維 Kubernetes!MicroK8 是 Canonical 提供的一款功能強大的企業級 Kubernetes 發行版,我們認為它是市面上最小巧最快速的多節點 Kubernetes。
2019 中國開源年會(COSCon’19)為業界最具影響力的開源年度盛會,將於 11 月 2 日至 3 日在華東師範大學 (上海普陀區中山北路校區)由開源社舉辦。
關注「阿里巴巴雲原生」公眾號,回復關鍵詞「年會」即可參與價值 199 的門票抽獎!
上游重要進展
增加 Image 拉取進度。在容器啟動的時候,鏡像拉取一直是一個卡住的黑盒環節,尤其是是中國拉取國外的鏡像站,如果有了鏡像拉取進度,可以大大緩解焦慮。
2.Enable conformance without beta REST APIs or features
beta 版本的 Rest 介面將被從 Kubernetes 一致性測試(conformance test)中移除。
3.Made all scheduler Node and Pod list/lookups from the snapshot
K8s scheduler 對 Pod 和 Node 的列表讀取和查詢都從快照中做,原來是從快取中獲取的,但是快取實時的在改變所以原來是有鎖的,進行這次修改可以使得這塊查詢變得 lock free,從而使得相同的場景提升了 2 倍的性能。該項改動預計會在 K8s 1.17 版本跟大家見面。
4.Forbid label updates by nodes through pod/status
Nodes 的 label 不再會因為 Pod/status 的更新而修改 ,這個是 Node 安全性增加的一部分工作。(詳細 KEP)
5.Dynamic serving certificates
apiserver 每分鐘自動讀取證書:這個也是實用性很強的功能,隨著 K8s 落地,最初的用戶配置的證書也漸漸開始過期,過期的證書要更換,每次都要重啟 APIserver,這個是讓運維壓力很大的工作,這個 PR 就是支援證書的熱更新,也會在 1.17 版本出現。
開源項目推薦
Terraform
一款基於 Golang 的開源的資源編排工具,可以讓用戶管理配置任何基礎架構,可以管理公有雲和私有雲服務的基礎架構,也可以管理外部服務。
Rudr
該項目是 Kubernetes 的 Open Application Model(OAM) 實現插件。只要在 Kubernetes 上安裝了 Rudr,那麼這個 K8s 集群就可以為用戶提供符合 OAM 規範的聲明式應用管理 API。
本周閱讀推薦
目前 K8s 已經在許多公司的生產環境中穩定運行,如何運行的更好,更安全?本文介紹了生產環境中使用 K8s 的小技巧。
2.《K8s 與 HPA–基於 Kubernetes 的事件驅動自動縮放》
這篇文章介紹了可以基於 Kubernetes 的事件驅動自動擴縮容的項目 KEDA。
InfoQ 的編輯們按照技術採用生命周期的理論,對各大程式語言在現階段的發展趨勢進行了分析,分析中可以看到 Rust 正漸漸興起。最近由阿里與微軟聯合發布的 OAM,其在 K8s 上的實現 Rudr正是用 Rust 實現的。
文章以一個應用開發專家的視角描述了其開發 Operator 走向雲原生之路的過程,可以看到 Operator 編寫的過程中,許多運維能力需要開發者去關注,雲原生應用管理亟需標準定義將運維能力抽象。
阿里巴巴高級技術專家教你如何從零開始入門 K8s,應用編排極具實踐價值。
在 Istio 架構中,Pilot 組件屬於最核心的組件,負責了服務網格中的流量管理以及控制面和數據面之間的配置下發。Pilot 內部的程式碼結構比較複雜,本文中我們將通過對 Pilot 的程式碼的深入分析來了解 Pilot 實現原理。
7.《企業組織中採用服務網格的挑戰》
本文作者介紹了企業組織採用服務網格具有哪些挑戰,並且結合自身經驗給企業組織提出了推進服務網格的建議。
8.《linkerd2 proxy destination 學習筆記》
在本文章中,能粗略了解到 linker2 的代理服務 proxy 組件中關於 destination 的交互原理。
「 阿里巴巴雲原生微信公眾號(ID:Alicloudnative)關注微服務、Serverless、容器、Service Mesh等技術領域、聚焦雲原生流行技術趨勢、雲原生大規模的落地實踐,做最懂雲原生開發者的技術公眾號。」
本文由部落格一文多發平台 OpenWrite 發布!