实践案例 | 基于天翼云边缘计算场景,Kube-OVN社区最新拓展特性一览

中国电信天翼云边缘计算团队利用Kube-OVN实现安全组、高可用虚拟IP、热迁移和智能网卡硬件卸载等功能。Kube-OVN的访问控制引入安全组,支持容器和虚机。高可用虚拟IP允许用户自主管理基础组件。热迁移确保虚机网络配置不变且通信不中断。智能网卡硬件卸载提升了边缘云的网络性能。
摘要由CSDN通过智能技术生成

作者:范日明,中国电信天翼云边缘计算高级研发工程师Kube-OVN Committer

随着社区贡献者和用户体量的不断增加,有越来越多新的需求和新的使用场景不断被挖掘出来,社区贡献者也为 Kube-OVN 实现了很多比较重和复杂的功能,其中电信天翼云边缘云团队功不可没。

在 All-in-K8s 后,电信天翼云团队正借助 Kube-OVN 搭建云原生网络架构。作为社区核心贡献者,Kube-OVN Committer,范日明详细分享了半年来,基于天翼云边缘计算场景,拓展的如访问控制、高可用虚拟IP、热迁移、智能网卡硬件卸载等,Kube-OVN 新的硬核特性。

一、访问控制:安全组

在访问控制方面,K8s 提供了 NetworkPolicy 的解决方案,最初天翼云边缘云也考虑过直接使用原生的 Network Policy 来做边缘云的访问控制,最终放弃,理由如下:1、边缘云产品定位是 IaaS,只不过在集成方案上采用了 K8s 云原生的方式,用户在 IaaS 上使用云主机依然延续公有云的使用习惯, 而不会理解 Network Policy 这个来自 K8s 的概念;2、Network Policy 的控制粒度和策略不够丰富,例如缺少 ICMP 类型

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值