1. 程式人生 > >Canonical 開源 MicroK8 | 雲原生生態週報 Vol. 25

Canonical 開源 MicroK8 | 雲原生生態週報 Vol. 25

業界要聞

1.Canonical 開源 MicroK8

面向工作站和邊緣/物聯網的零運維 Kubernetes!MicroK8 是 Canonical 提供的一款功能強大的企業級 Kubernetes 發行版,我們認為它是市面上最小巧最快速的多節點 Kubernetes。

2.2019 中國開源年會即將開啟

2019 中國開源年會(COSCon'19)為業界最具影響力的開源年度盛會,將於 11 月 2 日至 3 日在華東師範大學 (上海普陀區中山北路校區)由開源社舉辦。

關注“阿里巴巴雲原生”公眾號,回覆關鍵詞“年會”即可參與價值 199 的門票抽獎!

上游重要進展

1.Add image pull progress KEP

增加 Image 拉取進度。在容器啟動的時候,映象拉取一直是一個卡住的黑盒環節,尤其是是國內拉取國外的映象站,如果有了映象拉取進度,可以大大緩解焦慮。 

2.Enable conformance without beta REST APIs or features

beta 版本的 Rest 介面將被從 Kubernetes 一致性測試(conformance test)中移除。

3.Made all scheduler Node and Pod list/lookups from the snapshot

K8s scheduler 對 Pod 和 Node 的列表讀取和查詢都從快照中做,原來是從快取中獲取的,但是快取實時的在改變所以原來是有鎖的,進行這次修改可以使得這塊查詢變得 lock free,從而使得相同的場景提升了 2 倍的效能。該項改動預計會在 K8s 1.17 版本跟大家見面。

4.Forbid label updates by nodes through pod/status

Nodes 的 label 不再會因為 Pod/status 的更新而修改 ,這個是 Node 安全性增加的一部分工作。(詳細 KEP)

5.Dynamic serving certificates

apiserver 每分鐘自動讀取證書:這個也是實用性很強的功能,隨著 K8s 落地,最初的使用者配置的證書也漸漸開始過期,過期的證書要更換,每次都要重啟 APIserver,這個是讓運維壓力很大的工作,這個 PR 就是支援證書的熱更新,也會在 1.17 版本出現。

開源專案推薦

Terraform

一款基於 Golang 的開源的資源編排工具,可以讓使用者管理配置任何基礎架構,可以管理公有云和私有云服務的基礎架構,也可以管理外部服務。 

Rudr

該專案是 Kubernetes 的 Open Application Model(OAM) 實現外掛。只要在 Kubernetes 上安裝了 Rudr,那麼這個 K8s 叢集就可以為使用者提供符合 OAM 規範的宣告式應用管理 API。

本週閱讀推薦

1.《在 K8s 生產環境部署應用的五個小技巧》

目前 K8s 已經在許多公司的生產環境中穩定執行,如何執行的更好,更安全?本文介紹了生產環境中使用 K8s 的小技巧。 

2.《K8s 與 HPA--基於 Kubernetes 的事件驅動自動縮放》

這篇文章介紹了可以基於 Kubernetes 的事件驅動自動擴縮容的專案 KEDA。 

3.《Rust 興起,Python 興趣正濃》

InfoQ 的編輯們按照技術採用生命週期的理論,對各大程式語言在現階段的發展趨勢進行了分析,分析中可以看到 Rust 正漸漸興起。最近由阿里與微軟聯合釋出的 OAM,其在 K8s 上的實現 Rudr正是用 Rust 實現的。

4.《高效編排有狀態應用:TiDB 的雲原生實踐與思考 》

文章以一個應用開發專家的視角描述了其開發 Operator 走向雲原生之路的過程,可以看到 Operator 編寫的過程中,許多運維能力需要開發者去關注,雲原生應用管理亟需標準定義將運維能力抽象。

5.《從零開始入門 K8s | K8s 的應用編排與管理》

阿里巴巴高階技術專家教你如何從零開始入門 K8s,應用編排極具實踐價值。 

6.《Istio Pilot 程式碼深度解析》

在 Istio 架構中,Pilot 元件屬於最核心的元件,負責了服務網格中的流量管理以及控制面和資料面之間的配置下發。Pilot 內部的程式碼結構比較複雜,本文中我們將通過對 Pilot 的程式碼的深入分析來了解 Pilot 實現原理。

7.《企業組織中採用服務網格的挑戰》

本文作者介紹了企業組織採用服務網格具有哪些挑戰,並且結合自身經驗給企業組織提出了推進服務網格的建議。

8.《linkerd2 proxy destination 學習筆記》

在本文章中,能粗略瞭解到 linker2 的代理服務 proxy 元件中關於 destination 的互動原理。

“ 阿里巴巴雲原生微信公眾號(ID:Alicloudnative)關注微服務、Serverless、容器、Service Mesh等技術領域、聚焦雲原生流行技術趨勢、雲原生大規模的落地實踐,做最懂雲原生開發者的技術公眾號。”

本文由部落格一文多發平臺 OpenWrite 釋出!