 02. Kubevela 以应用为中心的渐进式发布 - 孙健波无法使用/对接云资源。 3. 发布能力缺失,使用 helm upgrade 没有灰度 能力。 Helm Chart 基于 CRD 自定义实现 需要大量 K8s 经验才能开发 某游戏公司自定义workload Pinterest 构建一个渐进式发布能力需要解决哪些 问题? • 版本化 • 分批发布 • 滚动发布/原地发布 • 发布暂停 • 发布回滚 • 日志监控 • 健康检查 • 多版本部署 • ● 立刻就可以在 Application 中定义一个新的字段 metrics ● 无需系统更新或重启 Platform Builder 模型层能力注册 KubeVela 为什么能对不同 Workload 做统一发布? 工作负载类型 ① 统一 类型注册和识别 健康检查 ② 统一 状态检查和回流 发布模式 ③ 统一 发布方式 资源模板 ④ 统一 抽象方式 KubeVela 中的渐进式发布实践0 码力 | 26 页 | 9.20 MB | 1 年前3 02. Kubevela 以应用为中心的渐进式发布 - 孙健波无法使用/对接云资源。 3. 发布能力缺失,使用 helm upgrade 没有灰度 能力。 Helm Chart 基于 CRD 自定义实现 需要大量 K8s 经验才能开发 某游戏公司自定义workload Pinterest 构建一个渐进式发布能力需要解决哪些 问题? • 版本化 • 分批发布 • 滚动发布/原地发布 • 发布暂停 • 发布回滚 • 日志监控 • 健康检查 • 多版本部署 • ● 立刻就可以在 Application 中定义一个新的字段 metrics ● 无需系统更新或重启 Platform Builder 模型层能力注册 KubeVela 为什么能对不同 Workload 做统一发布? 工作负载类型 ① 统一 类型注册和识别 健康检查 ② 统一 状态检查和回流 发布模式 ③ 统一 发布方式 资源模板 ④ 统一 抽象方式 KubeVela 中的渐进式发布实践0 码力 | 26 页 | 9.20 MB | 1 年前3
 23-云原生观察性、自动化交付和 IaC 等之道-高磊但是强烈依赖于K8S这种 容器调度系统,无法做到通用化, 所以客户必须要求先做针对K8S的 应用改造。 K8S没有应用概念,用户面对的是Workload和Pod这样的概念,以及对应的运维概念(比如 HPA),在层次上是靠近对资源的抽象治理层面,对于业务研发人员而言是不友好的。应用 =Workload+运维特性+.......多种东西的集成,也无法在应用级别上进行管理。 ISV研发团队 标准化能力-微服务PAAS-OAM-万花筒PAAS-20 码力 | 24 页 | 5.96 MB | 6 月前3 23-云原生观察性、自动化交付和 IaC 等之道-高磊但是强烈依赖于K8S这种 容器调度系统,无法做到通用化, 所以客户必须要求先做针对K8S的 应用改造。 K8S没有应用概念,用户面对的是Workload和Pod这样的概念,以及对应的运维概念(比如 HPA),在层次上是靠近对资源的抽象治理层面,对于业务研发人员而言是不友好的。应用 =Workload+运维特性+.......多种东西的集成,也无法在应用级别上进行管理。 ISV研发团队 标准化能力-微服务PAAS-OAM-万花筒PAAS-20 码力 | 24 页 | 5.96 MB | 6 月前3
 24-云原生中间件之道-高磊作为总体集成方,会降低安全集成成本 可信计算环境:OS安全、TPM加密、TEE可信环境 云原生安全:镜像安全、镜像仓库安全、容器加固隔离、通信零信任 (Istio零信任、Calico零信任、Cilium零信任、WorkLoad鉴权、WorkLoad 间授权等)、DevSecOps(安全左右移等等,比如代码或者镜像扫描)、 RASP应用安全、数据安全、态势感知与风险隔离 由于云原生托管的应用是碎片化的,环境变化也是碎片化的,而且其业务类型越来越多,比如已经延展到边0 码力 | 22 页 | 4.39 MB | 6 月前3 24-云原生中间件之道-高磊作为总体集成方,会降低安全集成成本 可信计算环境:OS安全、TPM加密、TEE可信环境 云原生安全:镜像安全、镜像仓库安全、容器加固隔离、通信零信任 (Istio零信任、Calico零信任、Cilium零信任、WorkLoad鉴权、WorkLoad 间授权等)、DevSecOps(安全左右移等等,比如代码或者镜像扫描)、 RASP应用安全、数据安全、态势感知与风险隔离 由于云原生托管的应用是碎片化的,环境变化也是碎片化的,而且其业务类型越来越多,比如已经延展到边0 码力 | 22 页 | 4.39 MB | 6 月前3
 云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)CSPM Cloud Security Platform Management 云安全平台管理 CSRF Cross Site Request Forgery 跨站请求伪造 CWPP Cloud Workload Protection Platform 云工作负载保护平台 云原生安全威胁分析与能力建设白皮书 65 DAST Dynamic Application Security Testing ty-book/tree/main/code/0403-CVE-2018-1002105 [28] k8s API. https://k8s.io/zh-cn/docs/reference/k8s-api/workload-resources/pod-v 1 [29] CVE-2020-8595 Detail. https://nvd.nist.gov/vuln/detail/CVE-2020-85950 码力 | 72 页 | 2.44 MB | 1 年前3 云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)CSPM Cloud Security Platform Management 云安全平台管理 CSRF Cross Site Request Forgery 跨站请求伪造 CWPP Cloud Workload Protection Platform 云工作负载保护平台 云原生安全威胁分析与能力建设白皮书 65 DAST Dynamic Application Security Testing ty-book/tree/main/code/0403-CVE-2018-1002105 [28] k8s API. https://k8s.io/zh-cn/docs/reference/k8s-api/workload-resources/pod-v 1 [29] CVE-2020-8595 Detail. https://nvd.nist.gov/vuln/detail/CVE-2020-85950 码力 | 72 页 | 2.44 MB | 1 年前3
 多云下的云原生之道multicloudenvironments or connecting cloud and on-premises environments. qUnique Needs You can run each workload where it performs best, for the lowest cost. qLegacy Apps You can avoid the pain of migrating0 码力 | 7 页 | 1.86 MB | 1 年前3 多云下的云原生之道multicloudenvironments or connecting cloud and on-premises environments. qUnique Needs You can run each workload where it performs best, for the lowest cost. qLegacy Apps You can avoid the pain of migrating0 码力 | 7 页 | 1.86 MB | 1 年前3
 2.2.7 云原生技术在2B交付中的实践⾯向交付的应⽤模型 03. ⾯向交付的应⽤模型 Container Network Volume Device Pod Template Ingress ServiceMonitor Logger Workload Type/ Controller Type 能⼒模型 平台开发者/运维 应⽤模型 业务员开发者 容器模型 K8S模型 业务组件 业务组件 业务组件 流量治理 服务治理 运维能⼒0 码力 | 31 页 | 6.38 MB | 1 年前3 2.2.7 云原生技术在2B交付中的实践⾯向交付的应⽤模型 03. ⾯向交付的应⽤模型 Container Network Volume Device Pod Template Ingress ServiceMonitor Logger Workload Type/ Controller Type 能⼒模型 平台开发者/运维 应⽤模型 业务员开发者 容器模型 K8S模型 业务组件 业务组件 业务组件 流量治理 服务治理 运维能⼒0 码力 | 31 页 | 6.38 MB | 1 年前3
 Volcano加速金融行业大数据分析平台云原生化改造的应用实践CPU CPU CPU CPU CPU CPU CPU Queue2 is empty. Q1 can borrow resources from Queue2. Queue2 has workload, it will reclaim resources from Queue1. capacity Queue guarantee …… Spark首个Batch调度器 SPARK-36057:0 码力 | 18 页 | 1.82 MB | 1 年前3 Volcano加速金融行业大数据分析平台云原生化改造的应用实践CPU CPU CPU CPU CPU CPU CPU Queue2 is empty. Q1 can borrow resources from Queue2. Queue2 has workload, it will reclaim resources from Queue1. capacity Queue guarantee …… Spark首个Batch调度器 SPARK-36057:0 码力 | 18 页 | 1.82 MB | 1 年前3
 25-云原生应用可观测性实践-向阳岒剱翍 岒剱翍 岒剱翍 屙聚 192.168.0.0/24 屙聚 192.168.1.0/24 ACL ACL 軸瘺 VPC供腝 峂坱 On VM 鋐韏坱 VPC 192.168.0.0/16 Workload 鋐韏坱 峂坱 On VM 鋐韏坱 創栒侚 伜栒聚翥 ESXi 鋐韏坱 KVM 鋐韏坱 峂坱 鋐韏坱 Region X事佄呃壨 AZ 1 NoC〦SoC〦娰晹摷郙翽〦伣 厪匏梙廮劀〦IT岪貪彼哹籒0 码力 | 39 页 | 8.44 MB | 6 月前3 25-云原生应用可观测性实践-向阳岒剱翍 岒剱翍 岒剱翍 屙聚 192.168.0.0/24 屙聚 192.168.1.0/24 ACL ACL 軸瘺 VPC供腝 峂坱 On VM 鋐韏坱 VPC 192.168.0.0/16 Workload 鋐韏坱 峂坱 On VM 鋐韏坱 創栒侚 伜栒聚翥 ESXi 鋐韏坱 KVM 鋐韏坱 峂坱 鋐韏坱 Region X事佄呃壨 AZ 1 NoC〦SoC〦娰晹摷郙翽〦伣 厪匏梙廮劀〦IT岪貪彼哹籒0 码力 | 39 页 | 8.44 MB | 6 月前3
共 8 条
- 1













