
重點(diǎn)新聞(07月29日-08月11日)
Docker企業(yè)版小更新,支援IBM Z大型主機(jī)及Windows Server 2016應(yīng)用
繼Docker推出Moby專(zhuān)案,一舉劃分開(kāi)源及企業(yè)及應(yīng)用,分家後的Docker專(zhuān)案,近日第一個(gè)企業(yè)版本Docker EE(Enterprise Edition)17.06版終於釋出。新版的特色確實(shí)符合Docker瞄準(zhǔn)的商業(yè)市場(chǎng),一舉同時(shí)支援IBM Z系統(tǒng)及Windows Server 2016。
Docker資深產(chǎn)品經(jīng)理Vivek Saraswat表示,這個(gè)企業(yè)版本的發(fā)布,讓容器即服務(wù)(Container-as-a-Service,CaaS)更深入市場(chǎng),「協(xié)助應(yīng)用程式現(xiàn)代化的同時(shí),也不需要改變既有IT架構(gòu)。」
Vivek Saraswat表示,新版本同時(shí)支援Windows、Linux及以Linux為基礎(chǔ)的大型主機(jī)應(yīng)用程式,讓它們同時(shí)可以享受CaaS的好處。例如,像是。NET、Java或大型主機(jī)應(yīng)用程式,導(dǎo)入新企業(yè)版Docker後,開(kāi)發(fā)者可以將傳統(tǒng)應(yīng)用程式、微服務(wù)用容器技術(shù)打包,「部署在同一叢集運(yùn)作,無(wú)論是本地端或公有云環(huán)境都可!垢噘Y料
目前,大多數(shù)企業(yè)除傳統(tǒng)應(yīng)用程式之外,也開(kāi)始導(dǎo)入微服務(wù)架構(gòu),而IT架構(gòu)除了大型主機(jī)、x86服務(wù)器,也開(kāi)始使用公有云服務(wù)。Vivek Saraswat表示,透過(guò)企業(yè)版Docker,企業(yè)可在舊有的應(yīng)用程式、工作負(fù)載上疊加Docker,「提高資源使用率,并且減少系統(tǒng)維護(hù)時(shí)間!
AWS加入云端原生運(yùn)算基金會(huì),四大全球云端服務(wù)巨頭到齊
云端原生運(yùn)算基金會(huì)(Cloud Native Computing Foundation,CNCF)宣布,全球云端服務(wù)龍頭已加入該基會(huì)成為白金會(huì)員,成為全球前四大云端服務(wù)供應(yīng)商最後一個(gè)向CNCF報(bào)到的成員。
CNCF成立的目的,在於推動(dòng)基於開(kāi)源軟體的云端原生運(yùn)算,相關(guān)的專(zhuān)案必須同時(shí)符合容器化、動(dòng)態(tài)調(diào)度與微服務(wù)導(dǎo)向等特性,迄今已接納10個(gè)專(zhuān)案,包含由Google所捐贈(zèng)的容器調(diào)度工具Kubernetes、容器運(yùn)行環(huán)境專(zhuān)案containerd、容器網(wǎng)絡(luò)介面專(zhuān)案CNI、監(jiān)控解決方案Prometheus等。根據(jù)451 Research的調(diào)查報(bào)告,Kubernetes現(xiàn)在為市場(chǎng)上最受歡迎的容器調(diào)度工具,有32%的企業(yè)將它列為調(diào)度工具首選。
CNCF白金會(huì)員1年雖要支付37萬(wàn)美元的年費(fèi),但可指派一名代表參加CNCF理事會(huì),另有一個(gè)投票名額,能夠左右該基金會(huì)的發(fā)展。除了AWS之外,包括微軟、Google與IBM等其他名列全球前四大的云端供應(yīng)商也都已是CNCF的白金會(huì)員。
負(fù)責(zé)云端架構(gòu)策略的AWS副總裁Adrian Cockcroft表示,已有許多CNCF專(zhuān)案在AWS上運(yùn)作,他們很興奮能加入CNCF,以確保這些客戶在AWS上擁有良好的經(jīng)驗(yàn)。此外,AWS對(duì)CNCF的許多專(zhuān)案很感興趣,例如由AWS共創(chuàng)的Containerd,也將以CNI作為AWS上容器網(wǎng)絡(luò)的基礎(chǔ),還有63%的受訪者在AWS上執(zhí)行Kubernetes,顯而易見(jiàn)地,未來(lái)AWS將於云端原生社群中扮演更積極的角色。
OpenShift 3.6版釋出,加強(qiáng)資安并支援支付卡產(chǎn)業(yè)資料安全標(biāo)準(zhǔn)
紅帽當(dāng)今的明星產(chǎn)品OpenShift也更新,正式推出3.6版。在這次釋出的新版本中,其中資安方面的加強(qiáng)是一大亮點(diǎn)。
例如,其中新增的支付卡產(chǎn)業(yè)資料安全標(biāo)準(zhǔn)(PCI DSS)產(chǎn)品適用性指南功能,透過(guò)此功能,處理、儲(chǔ)存或傳送信用卡資訊的企業(yè),可以知道如何設(shè)定OpenShift,讓容器平臺(tái)符合資安法規(guī)。
再者是機(jī)密資料加密功能及映像檔簽章。在OpenShift啟動(dòng)時(shí),系統(tǒng)可以自動(dòng)加密後端系統(tǒng)儲(chǔ)存的靜態(tài)機(jī)密資訊。同時(shí),平臺(tái)管理員也可以強(qiáng)制對(duì)映像檔使用數(shù)位簽章,用於限制特定系統(tǒng)的執(zhí)行權(quán)限。
K8s代管平臺(tái)Tectonic 1.7.1版釋出,開(kāi)始支援微軟Auzre
CoreOS旗下的商用K8s平臺(tái)Tectonic 1.7.1正式版推出,CoreOS現(xiàn)在也與微軟結(jié)盟,讓Tectonic可以在公友云Azure上運(yùn)作,現(xiàn)在企業(yè)用戶已經(jīng)可利用Tectonic,在Azure環(huán)境執(zhí)行Kubernetes工作負(fù)載,目前也整合了Kubernetes 1.7版。
CoreOS產(chǎn)品經(jīng)理Rob Szumski表示,當(dāng)今企業(yè)幾乎都將導(dǎo)入云端技術(shù)列為戰(zhàn)略,不過(guò),大多數(shù)企業(yè)都不希望被單一公有云服務(wù)商所綁死。也因此,除了支援AWS及裸機(jī)服務(wù)器環(huán)境外,CoreOS也要開(kāi)始擴(kuò)大支援其他廠商,「可以在多云、混合云的應(yīng)用情境導(dǎo)入!
在此新版本中,Tectonic也支援一鍵更新(One-click upgrade),只要是導(dǎo)入Tectonic 1.6.7版的企業(yè),都可享受不停機(jī)更新的好處。
微軟發(fā)表Azure Event Grid,無(wú)服務(wù)器服務(wù)產(chǎn)品線更完整
微軟近日發(fā)表Azure Event Grid預(yù)覽版,它是一個(gè)完全代管的事件路由服務(wù),可簡(jiǎn)化基於事件(Event-based)的應(yīng)用程式開(kāi)發(fā),也更容易建立無(wú)服務(wù)器的工作流程,替Azure帶來(lái)更全面的無(wú)服務(wù)器(Serverless)服務(wù)。
由AWS帶動(dòng)的無(wú)服務(wù)器運(yùn)算(Serverless Computing)的廣泛定義是由云端平臺(tái)來(lái)供應(yīng)客戶執(zhí)行程式所需要的服務(wù)器資源,讓客戶不再需要部署、配置或管理服務(wù)器,可更專(zhuān)注於應(yīng)用的開(kāi)發(fā),同時(shí)興起的還有事件驅(qū)動(dòng)型服務(wù)架構(gòu)的風(fēng)潮。
Azure運(yùn)算總監(jiān)Corey Sanders說(shuō)明,現(xiàn)在絕大多數(shù)的應(yīng)用程式都是根據(jù)事件來(lái)建置,例如反應(yīng)IoT傳來(lái)的改變,或是回應(yīng)使用者於行動(dòng)程式上的點(diǎn)選動(dòng)作,還是基於客戶要求而啟動(dòng)的業(yè)務(wù)程序等,這些經(jīng)由事件驅(qū)動(dòng)的應(yīng)用推動(dòng)了企業(yè)對(duì)無(wú)服務(wù)器平臺(tái)的需求。
迄今微軟Azure已提供各種與無(wú)服務(wù)器及事件處理的相關(guān)服務(wù),從事件驅(qū)動(dòng)運(yùn)算經(jīng)驗(yàn)的Azure Functions、可集中管理小筆分散資料大量注入的Event Hubs、專(zhuān)為無(wú)服務(wù)器工作流程所設(shè)計(jì)的Logic Apps,到Azure Automation等服務(wù)。更多資訊
OpenStack專(zhuān)案開(kāi)發(fā)也要靠微服務(wù)
由許多不同的系統(tǒng)服務(wù)組合成的OpenStack,在專(zhuān)案開(kāi)發(fā)時(shí)也導(dǎo)入了微服務(wù)架構(gòu)的概念。主導(dǎo)OpenStack技術(shù)走向的OpenStack工程副總裁Thierry Carrez表示,Nova(運(yùn)算)、Neutron(網(wǎng)絡(luò))、Cinder(儲(chǔ)存)等元件,各自也可以水平擴(kuò)充。而這些模組,本身即為許多可互相溝通的小元件組成,彼此可以互相調(diào)度,「OpenStack本身就是一個(gè)微服架構(gòu),可使用一些容器調(diào)度工具如Kubernetes調(diào)度這些服務(wù)。」他表示,為了讓Cinder、Neutron、Keystone等元件在Kubernetes環(huán)境執(zhí)行,所以O(shè)penStack基金會(huì)也必須提高這些模組在基礎(chǔ)架構(gòu)層中的可重復(fù)使用性。
他表示,談到云端原生應(yīng)用程式的開(kāi)發(fā),OpenStack的目標(biāo)是給予開(kāi)發(fā)者多重選擇,例如使用VM、容器交付服務(wù),或是支援Kubernetes、Mesos等容器調(diào)度框架,讓企業(yè)選擇最適合自己的技術(shù)。
就如OpenStack基金會(huì)營(yíng)運(yùn)長(zhǎng)Mark Collier所說(shuō),OpenStack是開(kāi)放基礎(chǔ)架構(gòu),新興技術(shù)會(huì)不停地推出,OpenStack必須支援不同的技術(shù),才能滿足應(yīng)用程式開(kāi)發(fā)者。例如,「當(dāng)今容器技術(shù)的使用需求火熱,但是未來(lái)可能又朝Unikernel、Microkernel發(fā)展!
Container資源
- 觀點(diǎn):比較Kubernetes及Docker Swarm
- 觀點(diǎn):比較20種不同的Docker安全工具
- 觀點(diǎn):想確保容器安全,必須鎖定應(yīng)用程式
- 入門(mén):容器監(jiān)控入門(mén)介紹
- How-To:利用Rancher、Drone或及Terraform打造持續(xù)交付平臺(tái)
- How-To:在ARM服務(wù)器上建立Docker平臺(tái)
- How-To:在樹(shù)梅派叢集上用Docker建立無(wú)服務(wù)器應(yīng)用