重點新聞(07月29日-08月11日)
Docker企業(yè)版小更新,支援IBM Z大型主機及Windows Server 2016應用
繼Docker推出Moby專案,一舉劃分開源及企業(yè)及應用,分家後的Docker專案,近日第一個企業(yè)版本Docker EE(Enterprise Edition)17.06版終於釋出。新版的特色確實符合Docker瞄準的商業(yè)市場,一舉同時支援IBM Z系統(tǒng)及Windows Server 2016。
Docker資深產(chǎn)品經(jīng)理Vivek Saraswat表示,這個企業(yè)版本的發(fā)布,讓容器即服務(Container-as-a-Service,CaaS)更深入市場,「協(xié)助應用程式現(xiàn)代化的同時,也不需要改變既有IT架構(gòu)!
Vivek Saraswat表示,新版本同時支援Windows、Linux及以Linux為基礎(chǔ)的大型主機應用程式,讓它們同時可以享受CaaS的好處。例如,像是。NET、Java或大型主機應用程式,導入新企業(yè)版Docker後,開發(fā)者可以將傳統(tǒng)應用程式、微服務用容器技術(shù)打包,「部署在同一叢集運作,無論是本地端或公有云環(huán)境都可!垢噘Y料
目前,大多數(shù)企業(yè)除傳統(tǒng)應用程式之外,也開始導入微服務架構(gòu),而IT架構(gòu)除了大型主機、x86服務器,也開始使用公有云服務。Vivek Saraswat表示,透過企業(yè)版Docker,企業(yè)可在舊有的應用程式、工作負載上疊加Docker,「提高資源使用率,并且減少系統(tǒng)維護時間!
AWS加入云端原生運算基金會,四大全球云端服務巨頭到齊
云端原生運算基金會(Cloud Native Computing Foundation,CNCF)宣布,全球云端服務龍頭已加入該基會成為白金會員,成為全球前四大云端服務供應商最後一個向CNCF報到的成員。
CNCF成立的目的,在於推動基於開源軟體的云端原生運算,相關(guān)的專案必須同時符合容器化、動態(tài)調(diào)度與微服務導向等特性,迄今已接納10個專案,包含由Google所捐贈的容器調(diào)度工具Kubernetes、容器運行環(huán)境專案containerd、容器網(wǎng)絡介面專案CNI、監(jiān)控解決方案Prometheus等。根據(jù)451 Research的調(diào)查報告,Kubernetes現(xiàn)在為市場上最受歡迎的容器調(diào)度工具,有32%的企業(yè)將它列為調(diào)度工具首選。
CNCF白金會員1年雖要支付37萬美元的年費,但可指派一名代表參加CNCF理事會,另有一個投票名額,能夠左右該基金會的發(fā)展。除了AWS之外,包括微軟、Google與IBM等其他名列全球前四大的云端供應商也都已是CNCF的白金會員。
負責云端架構(gòu)策略的AWS副總裁Adrian Cockcroft表示,已有許多CNCF專案在AWS上運作,他們很興奮能加入CNCF,以確保這些客戶在AWS上擁有良好的經(jīng)驗。此外,AWS對CNCF的許多專案很感興趣,例如由AWS共創(chuàng)的Containerd,也將以CNI作為AWS上容器網(wǎng)絡的基礎(chǔ),還有63%的受訪者在AWS上執(zhí)行Kubernetes,顯而易見地,未來AWS將於云端原生社群中扮演更積極的角色。
OpenShift 3.6版釋出,加強資安并支援支付卡產(chǎn)業(yè)資料安全標準
紅帽當今的明星產(chǎn)品OpenShift也更新,正式推出3.6版。在這次釋出的新版本中,其中資安方面的加強是一大亮點。
例如,其中新增的支付卡產(chǎn)業(yè)資料安全標準(PCI DSS)產(chǎn)品適用性指南功能,透過此功能,處理、儲存或傳送信用卡資訊的企業(yè),可以知道如何設(shè)定OpenShift,讓容器平臺符合資安法規(guī)。
再者是機密資料加密功能及映像檔簽章。在OpenShift啟動時,系統(tǒng)可以自動加密後端系統(tǒng)儲存的靜態(tài)機密資訊。同時,平臺管理員也可以強制對映像檔使用數(shù)位簽章,用於限制特定系統(tǒng)的執(zhí)行權(quán)限。
K8s代管平臺Tectonic 1.7.1版釋出,開始支援微軟Auzre
CoreOS旗下的商用K8s平臺Tectonic 1.7.1正式版推出,CoreOS現(xiàn)在也與微軟結(jié)盟,讓Tectonic可以在公友云Azure上運作,現(xiàn)在企業(yè)用戶已經(jīng)可利用Tectonic,在Azure環(huán)境執(zhí)行Kubernetes工作負載,目前也整合了Kubernetes 1.7版。
CoreOS產(chǎn)品經(jīng)理Rob Szumski表示,當今企業(yè)幾乎都將導入云端技術(shù)列為戰(zhàn)略,不過,大多數(shù)企業(yè)都不希望被單一公有云服務商所綁死。也因此,除了支援AWS及裸機服務器環(huán)境外,CoreOS也要開始擴大支援其他廠商,「可以在多云、混合云的應用情境導入!
在此新版本中,Tectonic也支援一鍵更新(One-click upgrade),只要是導入Tectonic 1.6.7版的企業(yè),都可享受不停機更新的好處。
微軟發(fā)表Azure Event Grid,無服務器服務產(chǎn)品線更完整
微軟近日發(fā)表Azure Event Grid預覽版,它是一個完全代管的事件路由服務,可簡化基於事件(Event-based)的應用程式開發(fā),也更容易建立無服務器的工作流程,替Azure帶來更全面的無服務器(Serverless)服務。
由AWS帶動的無服務器運算(Serverless Computing)的廣泛定義是由云端平臺來供應客戶執(zhí)行程式所需要的服務器資源,讓客戶不再需要部署、配置或管理服務器,可更專注於應用的開發(fā),同時興起的還有事件驅(qū)動型服務架構(gòu)的風潮。
Azure運算總監(jiān)Corey Sanders說明,現(xiàn)在絕大多數(shù)的應用程式都是根據(jù)事件來建置,例如反應IoT傳來的改變,或是回應使用者於行動程式上的點選動作,還是基於客戶要求而啟動的業(yè)務程序等,這些經(jīng)由事件驅(qū)動的應用推動了企業(yè)對無服務器平臺的需求。
迄今微軟Azure已提供各種與無服務器及事件處理的相關(guān)服務,從事件驅(qū)動運算經(jīng)驗的Azure Functions、可集中管理小筆分散資料大量注入的Event Hubs、專為無服務器工作流程所設(shè)計的Logic Apps,到Azure Automation等服務。更多資訊
OpenStack專案開發(fā)也要靠微服務
由許多不同的系統(tǒng)服務組合成的OpenStack,在專案開發(fā)時也導入了微服務架構(gòu)的概念。主導OpenStack技術(shù)走向的OpenStack工程副總裁Thierry Carrez表示,Nova(運算)、Neutron(網(wǎng)絡)、Cinder(儲存)等元件,各自也可以水平擴充。而這些模組,本身即為許多可互相溝通的小元件組成,彼此可以互相調(diào)度,「OpenStack本身就是一個微服架構(gòu),可使用一些容器調(diào)度工具如Kubernetes調(diào)度這些服務!顾硎,為了讓Cinder、Neutron、Keystone等元件在Kubernetes環(huán)境執(zhí)行,所以O(shè)penStack基金會也必須提高這些模組在基礎(chǔ)架構(gòu)層中的可重復使用性。
他表示,談到云端原生應用程式的開發(fā),OpenStack的目標是給予開發(fā)者多重選擇,例如使用VM、容器交付服務,或是支援Kubernetes、Mesos等容器調(diào)度框架,讓企業(yè)選擇最適合自己的技術(shù)。
就如OpenStack基金會營運長Mark Collier所說,OpenStack是開放基礎(chǔ)架構(gòu),新興技術(shù)會不停地推出,OpenStack必須支援不同的技術(shù),才能滿足應用程式開發(fā)者。例如,「當今容器技術(shù)的使用需求火熱,但是未來可能又朝Unikernel、Microkernel發(fā)展!
Container資源
- 觀點:比較Kubernetes及Docker Swarm
- 觀點:比較20種不同的Docker安全工具
- 觀點:想確保容器安全,必須鎖定應用程式
- 入門:容器監(jiān)控入門介紹
- How-To:利用Rancher、Drone或及Terraform打造持續(xù)交付平臺
- How-To:在ARM服務器上建立Docker平臺
- How-To:在樹梅派叢集上用Docker建立無服務器應用