天天看點

Canonical 開源 MicroK8 | 雲原生生态周報 Vol. 25

作者 | 天元、進超、衷源

業界要聞

1.

Canonical 開源 MicroK8

面向工作站和邊緣/物聯網的零運維 Kubernetes!MicroK8 是 Canonical 提供的一款功能強大的企業級 Kubernetes 發行版,我們認為它是市面上最小巧最快速的多節點 Kubernetes。

2.

2019 中國開源年會即将開啟

2019 中國開源年會(COSCon'19)為業界最具影響力的開源年度盛會,将于 11 月 2 日至 3 日在華東師範大學 (上海普陀區中山北路校區)由開源社舉辦。

關注“阿裡巴巴雲原生”公衆号,回複關鍵詞“年會”即可參與價值 199 的門票抽獎!

上遊重要進展

Add image pull progress KEP

增加 Image 拉取進度。在容器啟動的時候,鏡像拉取一直是一個卡住的黑盒環節,尤其是是國内拉取國外的鏡像站,如果有了鏡像拉取進度,可以大大緩解焦慮。 

Enable conformance without beta REST APIs or features

beta 版本的 Rest 接口将被從 Kubernetes 一緻性測試(conformance test)中移除。

3.

Made all scheduler Node and Pod list/lookups from the snapshot

K8s scheduler 對 Pod 和 Node 的清單讀取和查詢都從快照中做,原來是從緩存中擷取的,但是緩存實時的在改變是以原來是有鎖的,進行這次修改可以使得這塊查詢變得 lock free,進而使得相同的場景提升了 2 倍的性能。該項改動預計會在 K8s 1.17 版本跟大家見面。

4.

Forbid label updates by nodes through pod/status

Nodes 的 label 不再會因為 Pod/status 的更新而修改 ,這個是 Node 安全性增加的一部分工作。(

詳細 KEP

5.

Dynamic serving certificates

apiserver 每分鐘自動讀驗證書:這個也是實用性很強的功能,随着 K8s 落地,最初的使用者配置的證書也漸漸開始過期,過期的證書要更換,每次都要重新開機 APIserver,這個是讓運維壓力很大的工作,這個 PR 就是支援證書的熱更新,也會在 1.17 版本出現。

開源項目推薦

Terraform

一款基于 Golang 的開源的資源編排工具,可以讓使用者管理配置任何基礎架構,可以管理公有雲和私有雲服務的基礎架構,也可以管理外部服務。 

Rudr

該項目是 Kubernetes 的 Open Application Model(OAM) 實作插件。隻要在 Kubernetes 上安裝了 Rudr,那麼這個 K8s 叢集就可以為使用者提供符合 OAM 規範的聲明式應用管理 API。

本周閱讀推薦

《在 K8s 生産環境部署應用的五個小技巧

目前 K8s 已經在許多公司的生産環境中穩定運作,如何運作的更好,更安全?本文介紹了生産環境中使用 K8s 的小技巧。 

《K8s 與 HPA--基于 Kubernetes 的事件驅動自動縮放

這篇文章介紹了可以基于 Kubernetes 的事件驅動自動擴縮容的項目 

KEDA

。 

《Rust 興起,Python 興趣正濃》

InfoQ 的編輯們按照技術采用生命周期的理論,對各大程式設計語言在現階段的發展趨勢進行了分析,分析中可以看到 Rust 正漸漸興起。最近由阿裡與微軟聯合釋出的 OAM,其在 K8s 上的實作 

正是用 Rust 實作的。

《高效編排有狀态應用:TiDB 的雲原生實踐與思考 》

文章以一個應用開發專家的視角描述了其開發 Operator 走向雲原生之路的過程,可以看到 Operator 編寫的過程中,許多運維能力需要開發者去關注,雲原生應用管理亟需标準定義将運維能力抽象。

5.《

從零開始入門 K8s | K8s 的應用編排與管理

阿裡巴巴進階技術專家教你如何從零開始入門 K8s,應用編排極具實踐價值。 

6.《

Istio Pilot 代碼深度解析

在 Istio 架構中,Pilot 元件屬于最核心的元件,負責了服務網格中的流量管理以及控制面和資料面之間的配置下發。Pilot 内部的代碼結構比較複雜,本文中我們将通過對 Pilot 的代碼的深入分析來了解 Pilot 實作原理。

7.《

企業組織中采用服務網格的挑戰

本文作者介紹了企業組織采用服務網格具有哪些挑戰,并且結合自身經驗給企業組織提出了推進服務網格的建議。

8.《

linkerd2 proxy destination 學習筆記

在本文章中,能粗略了解到 linker2 的代理服務 proxy 元件中關于 destination 的互動原理。

“ 阿裡巴巴雲原生微信公衆号(ID:Alicloudnative)關注微服務、Serverless、容器、Service Mesh等技術領域、聚焦雲原生流行技術趨勢、雲原生大規模的落地實踐,做最懂雲原生開發者的技術公衆号。”