华为云云原生王者之路集训营(黄金-第一章和第二章)

 十年云计算浪潮下,DevOps、容器、微服务等技术飞速发展,云原生成为潮流。2020年华为云在业界率先提出了云原生2 .0的理念。云原生2.0是企业智能升级新阶段,企业云化从“ON Cloud”走向“IN Cloud”,成为“新云原生企业”,新生能力与既有能力立而不破、有机协同,实现资源高效、应用敏捷、业务智能、安全可信。

第一章 云原生开学"第一课"

1.1云原生技术发展历程

云原生其实不是一个太新的概念,更多是在云计算的发展历程对于理念的更新和延伸。上图看到的更多是云计算发展的一个历程

从用户的角度,是越来越灵活的发展

kubernetes 凭借着先进的架构理念和活跃的社区生态去持续引领业界的发展热度,kubernetes是近三十年来增长最快速的开源项目之一

从底层有非常多的容器,云原生存储,云原生网络,以及硬件加速方案进行选择,如果面向用户,面向业务,kubernetes的北向可以运行和对接业界各种主流的数据库、中间件、CI/CD工具链等等

容器技术采用情况(2018-2020年)  容器持续迅猛增长:68%的机构在生产环境中使用容器

Kubernetes采用情况(2018-2020年)  Kubernetes 无处不在:Kubernetes 的生产使用比例已从去年的72%增长到了82%。

1.2.云原生核心理念

云原生核心理念

    1.解耦软件开发,提高灵活性和可维护性 

     基于容器镜像的软件分层,清晰的依赖管理                                    

     剥离程序、配置和微服务,让开发者聚焦业务开发

     通过拆分应用程序为微服务和明确的依赖描述

     2.多云支持,避免产商锁定

     厂商基于标准接口提供服务,互操作性强                                        

     开源为主,丰富的标准软件生态-用户选择多

     支持在所有公有云、私有云或混合云部署

      3.避免侵入式定制

       基于k8s的松耦合平台架构,易扩展                                                     

       k8s已被公认是platform for platform

     4.提高工作效率和资源利用率

       通过中心编排过程  动态管理和调度应用/微服务

 声明式API在这种大型的分布式系统非常有利于收敛的趋向于稳定的状态,kubernetes 在API采用的是对象互补组合的模式,区别于继承模式,好处是业务运行和资源调度的核心单元,实际上就是容器中运行的核心代码,围绕着向针对着的不同的视角,比如说是定义部署这个业务,kubernetes提供了这种Workload多种类型的抽象,让用户有直观的感受,结合业务的相关特点去定义Workload的类型,针对向应用,业务对外提供服务有像Service和Ingress这样的API帮你去定义这个服务,数据交互层面的特征。

声明式:指只需要提

### 华为云堡垒机的功能介绍 华为云提供了一款名为Jumpserver的堡垒机服务,该服务旨在满足用户的高性能计算需求并保障安全操作环境[^2]。作为一款专业的运维审计系统,Jumpserver不仅支持多种协议(SSH, Telnet, RDP等),还提供了详细的会话记录、命令审计以及资产管理权限控制等功能。 对于希望提升安全管理的企业来说,Jumpserver可以有效增强内部网络边界防护能力,阻止非法入侵行为的发生;同时它也适用于远程办公场景下的集中化管理需求,在保证工作效率的同时确保数据传输过程中的安全性[^5]。 ### 使用指南 为了更好地利用华为云上的Jumpserver堡垒机,建议按照官方提供的帮助中心文档来完成初始设置与日常维护工作。具体而言: #### 创建实例 - 登录到华为云官网账户; - 寻找并启动新的Jumpserver实例创建流程; - 根据实际业务情况选择合适的规格参数,如CPU核心数、内存大小等资源配额; - 完成必要的网络配置选项设定,比如VPC子网划分、安全组规则定义等。 #### 配置访问策略 - 设置允许登录的方式(密码/密钥认证)及其对应的用户列表; - 对不同类型的设备制定相应的授权方案,确保只有经过许可的操作人员才能接触敏感信息; - 启用多因素身份验证机制进一步加固账号保护措施,推荐采用OTP方式配合RADIUS服务器实现更高级别的安全保障。 #### 日常监控与日志审查 - 利用内置的日志分析平台定期查看各类活动轨迹,及时发现异常状况并向相关人员发出警报通知; - 结合自动化脚本或者第三方工具对接接口提取所需的数据用于后续处理或报表生成目的。 ```bash # 示例:通过API获取最近一周内的所有操作日志 curl -X GET https://api.huaweicloud.com/v1/logs?start_time=7d&end_time=now \ -H "Authorization: Bearer YOUR_ACCESS_TOKEN" ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值