Amazon Elastic Kubernetes Service (EKS) 初探秘© 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential AWS 中国(宁夏)区域由西云数据运营 AWS 中国(北京)区域由光环新网运营 周琦,AWS 解决方案架构师 Amazon Elastic Kubernetes Service (EKS) 初探秘 © 2019 2019, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amazon Confidential AWS 容器服务概览 镜像仓库 容器镜像保存地址 Amazon Elastic Container Registry 管理 容器化应用的部署,调度,扩 展和管理 Amazon Elastic Container Container Service Amazon Elastic Container Service for Kubernetes 主机 容器在哪里运行 Amazon EC2 AWS Fargate 服务注册发现 云端服务的黄页 AWS Cloud Map 服务网格 服务间通信的基础设施层 © 2019, Amazon Web Services, Inc. or its Affiliates0 码力 | 39 页 | 1.83 MB | 1 年前3
第29 期| 2023 年9 月- 技术雷达Bloc 在 IntelliJ 和 VSCode IDE 中都提供了 良好的插件支持。 48. cdk-nag 试验 cdk-nag 能够识别并报告 AWS CDK 应用程序或 CloudFormation 模板中的安全性和合规性问题。它附带了几个 所谓的规则包:一个通用的 AWS 规则包,包括 AWS 认为的最佳实践检查,以及用于 HIPAA、NIST 和 PCI 合规 性的规则包。 49. Checkov 试验 Checkov 是一个专门用于基础设施即代码(laC)的静态安全扫描器。它支持多种基础设施语言,包括 Kubernetes 清单、Helm 图表、CloudFormation 模板和 Terraform。它可在 CI/CD 管道中轻松部署,防止各种云基础设施 配置中出现潜在的安全漏洞。它利用一套默认规则,识别常见的安全情景,并在其网站上提供详细的修改建议。0 码力 | 43 页 | 2.76 MB | 1 年前3
Kubernetes平台比較:Red Hat
OpenShift、SUSE Rancher及
Canonical Kubernetes署,針對不同雲端提供不同的最佳化設定。OpenShift可讓Ansible用於簡化多雲 Kubernetes部署。同樣地,多雲搭配Rancher可運用Helm圖表,並搭配使用雲端 專屬版本的Kubernetes,例如Amazon EKS及Google GKE。這類範本系統通常缺 乏彈性,以及程式碼化應用程式管理的重複性,因此可能增加維護成本。 14.原生AWS/GCP/Azure整合 如果Kubernetes發行版 如果Kubernetes發行版本無法在目標基礎架構執行,那麼簡易的多雲部署就沒有什 麼用處。Canonical Kubernetes、OpenShift及Rancher都能與以下三種主要的公 有雲原生整合:Amazon Web Services(AWS)、Google Cloud Platform(GCP)及 Microsoft Azure。 15.原生Openstack/VMware整合 至於在私有雲方面,三種Kuber0 码力 | 10 页 | 1.26 MB | 1 年前3
云计算白皮书基础设施处理器),其是一套全新的计算架构体系,能够在通用计算、 大数据、人工智能等场景中展现更好的性能。2022 年 12 月,AWS 云计算白皮书(2023 年) 7 发布第五代虚拟化芯片 Amazon Nitro v5 为云服务提供底层支持,应 用程序可获得与运行在裸金属服务器上相近的性能。三是更注重跨 域融合,创新发展。传统业务模式不断创新,需要先进数字技术持 续交织发展放大赋能效用,以满足多样化用户群体的个性需求。云 云上安全。云原生 的微服务架构、容器化部署等特性对传统安全提出了新的挑战,为 保障云上安全,AWS、微软、阿里云等头部云厂商积极布局云原生 安全体系,完善云原生安全能力。目前,AWS已上线Amazon Inspector、 AWS Security Hub 等云原生安全产品,并持续在 AWS WAF、AWS Guard Duty 等产品中部署云原生安全组件;微软推出 Microsoft0 码力 | 47 页 | 1.22 MB | 1 年前3
腾讯基于 Kubernetes 的企业级容器云实践-罗韩梅Singular and link Fragment 成本 GPU使用方式 实现 VCUDA 在vm中构建wrapper library以拦截GPU调用并将这些调用重定向 到宿主机执行 Amazon 将设备直接挂在到vm中 GPUvm 在Zen的hypervisor层实现了全虚拟化。为了隔离运行在物理 GPU上的多个VM,GPUvm将物理GPU分成几个部分,并将每个 部分分配给单个VM。0 码力 | 28 页 | 3.92 MB | 1 年前3
Kubernetes开源书 - 周立aster断开, ⽽另⼀个可⽤区仍然保持连接。如果您的集群不会跨越多个云提供商的可⽤区,那么就只有⼀个可⽤区(整个群集)。 译者按:可⽤区举例:AWS可⽤区:http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-regions- availability-zones.html 在可⽤区之间传播Node的⼀个关键原因是:当整个区域停0 码力 | 135 页 | 21.02 MB | 1 年前3
共 6 条
- 1













