Canonical 開源 MicroK8 | 雲原生生態週報 Vol. 25

做者 | 天元、進超、衷源node

業界要聞

1.Canonical 開源 MicroK8git

面向工做站和邊緣/物聯網的零運維 Kubernetes!MicroK8 是 Canonical 提供的一款功能強大的企業級 Kubernetes 發行版,咱們認爲它是市面上最小巧最快速的多節點 Kubernetes。github

2.2019 中國開源年會即將開啓golang

2019 中國開源年會(COSCon'19)爲業界最具影響力的開源年度盛會,將於 11 月 2 日至 3 日在華東師範大學 (上海普陀區中山北路校區)由開源社舉辦。編程

關注「阿里巴巴雲原生」公衆號,回覆關鍵詞**「年會」**便可參與價值 199 的門票抽獎!api

上游重要進展

1.Add image pull progress KEP緩存

增長 Image 拉取進度。在容器啓動的時候,鏡像拉取一直是一個卡住的黑盒環節,尤爲是是國內拉取國外的鏡像站,若是有了鏡像拉取進度,能夠大大緩解焦慮。安全

2.Enable conformance without beta REST APIs or features微信

beta 版本的 Rest 接口將被從 Kubernetes 一致性測試(conformance test)中移除。架構

3.Made all scheduler Node and Pod list/lookups from the snapshot

K8s scheduler 對 Pod 和 Node 的列表讀取和查詢都從快照中作,原來是從緩存中獲取的,可是緩存實時的在改變因此原來是有鎖的,進行此次修改可使得這塊查詢變得 lock free,從而使得相同的場景提高了 2 倍的性能。該項改動預計會在 K8s 1.17 版本跟你們見面。

4.Forbid label updates by nodes through pod/status

Nodes 的 label 再也不會由於 Pod/status 的更新而修改 ,這個是 Node 安全性增長的一部分工做。(詳細 KEP

5.Dynamic serving certificates

apiserver 每分鐘自動讀取證書:這個也是實用性很強的功能,隨着 K8s 落地,最初的用戶配置的證書也漸漸開始過時,過時的證書要更換,每次都要重啓 APIserver,這個是讓運維壓力很大的工做,這個 PR 就是支持證書的熱更新,也會在 1.17 版本出現。

開源項目推薦

Terraform

一款基於 Golang 的開源的資源編排工具,可讓用戶管理配置任何基礎架構,能夠管理公有云和私有云服務的基礎架構,也能夠管理外部服務。

Rudr

該項目是 Kubernetes 的 Open Application Model(OAM) 實現插件。只要在 Kubernetes 上安裝了 Rudr,那麼這個 K8s 集羣就能夠爲用戶提供符合 OAM 規範的聲明式應用管理 API。

本週閱讀推薦

1.《在 K8s 生產環境部署應用的五個小技巧

目前 K8s 已經在許多公司的生產環境中穩定運行,如何運行的更好,更安全?本文介紹了生產環境中使用 K8s 的小技巧。

2.《K8s 與 HPA--基於 Kubernetes 的事件驅動自動縮放

這篇文章介紹了能夠基於 Kubernetes 的事件驅動自動擴縮容的項目 KEDA

3.《Rust 興起,Python 興趣正濃》

InfoQ 的編輯們按照技術採用生命週期的理論,對各大編程語言在現階段的發展趨勢進行了分析,分析中能夠看到 Rust 正漸漸興起。最近由阿里與微軟聯合發佈的 OAM,其在 K8s 上的實現 Rudr 正是用 Rust 實現的。

4.《高效編排有狀態應用:TiDB 的雲原生實踐與思考 》

文章以一個應用開發專家的視角描述了其開發 Operator 走向雲原生之路的過程,能夠看到 Operator 編寫的過程當中,許多運維能力須要開發者去關注,雲原生應用管理亟需標準定義將運維能力抽象。

5.《從零開始入門 K8s | K8s 的應用編排與管理

阿里巴巴高級技術專家教你如何從零開始入門 K8s,應用編排極具實踐價值。

6.《Istio Pilot 代碼深度解析

在 Istio 架構中,Pilot 組件屬於最核心的組件,負責了服務網格中的流量管理以及控制面和數據面之間的配置下發。Pilot 內部的代碼結構比較複雜,本文中咱們將經過對 Pilot 的代碼的深刻分析來了解 Pilot 實現原理。

7.《企業組織中採用服務網格的挑戰

本文做者介紹了企業組織採用服務網格具備哪些挑戰,而且結合自身經驗給企業組織提出了推動服務網格的建議。

8.《linkerd2 proxy destination 學習筆記

在本文章中,能粗略瞭解到 linker2 的代理服務 proxy 組件中關於 destination 的交互原理。

「 阿里巴巴雲原生微信公衆號(ID:Alicloudnative)關注微服務、Serverless、容器、Service Mesh等技術領域、聚焦雲原生流行技術趨勢、雲原生大規模的落地實踐,作最懂雲原生開發者的技術公衆號。」

相關文章
相關標籤/搜索