容器
文章平均质量分 89
深圳行云创新
这个作者很懒,什么都没留下…
展开
-
如何验证 Kubernetes YAML 文件
与 JSON 和 INI 相比, YAML更加紧凑和可读。比如我们定义一个80端口可以访问的pod,那么YAML、JSON、INI中的配置如下表所示:很明显,YAML 简化了我们定义 Kubernetes 应用程序的方式,特别是考虑到一个普通的应用程序可能涉及数十个配置文件。此外,YAML 的紧凑特性允许您将对象组合在一起,从而减少所需文件的数量。但是,定义我们的 Kubernetes 配置文件存在重大挑战,尤其是在尝试在清单文件之间嵌入约束和关系时。例如,我们如何确保内存限制配置为遵循最佳实践?原创 2022-11-16 14:27:14 · 1071 阅读 · 0 评论 -
云原生工作负载的零信任
使用各种方法来保护传统工作负载,包括为每个区域使用具有不同防火墙规则的安全区域、通过访问列表过滤流量以及使用虚拟专用网络 (VPN) 进行远程访问……所有这些方法都在一个共同的假设下运行,那就是——内部网络是可信的;而外网不是。对于外网而言,这种安全思考方式显然是存在问题的,并且会导致许多外部和内部威胁,例如数据泄露,以及横向威胁,例如恶意软件和勒索软件等。最终,我们将会意识到需要一种不同的方法,这便产生了零信任网络的概念——没有任何东西是可信的,而且一切都必须得到验证(持续验证,从未信任)。原创 2022-10-12 10:31:14 · 696 阅读 · 0 评论 -
容器云平台的六个最佳实践
在使用时,尤其是在大规模部署中,本文所介绍的六个最佳实践能够帮助团队有效地构建、操作、运维容器基础设施。原创 2022-09-29 10:16:14 · 403 阅读 · 0 评论 -
云原生时代,让软件架构设计行云流水的奥秘
作为一个软件架构师,你的工具是什么?是 MindManager 思维导图工具?还是 Axure 原型设计工具?或者是ProcessOn在线作图工具 …… 最后,还是保存在本地。已经是时代了,软件架构设计也得跟上潮流才行。一起来看看,云原生大环境下,软件架构设计又是什么样的?如何才能让软件架构设计行云流水。原创 2022-09-14 11:17:52 · 616 阅读 · 0 评论 -
物联网“遇上”云原生,会擦出怎样的火花?
物联网未来是以应用领域为先导的,紧跟技术潮流并及时适应客户需求的快速变化是物联网行业发展的重要趋势。行云创新物联网应用交付管理平台,包含从开发,调试,发布、运维、监控等全流程管理。实现业务在云上敏捷开发,边缘可信运行,随心所欲能力发布,可视化的运维能力,支持赋能企业深耕核心业务,持续释放潜在业务价值。本文内容出自《物联网端云一体化研发交付平台建设指南》,了解更多详细内容,请点击下方链接免费获取指南 >>免费下载地址。...原创 2022-08-11 14:43:10 · 1712 阅读 · 0 评论 -
容器云和传统云平台有什么区别?
容器云、虚拟机、云平台……新技术、新名词太多了,分不清了?随着容器、微服务等云原生技术的兴起,容器将会替代传统云成为新的应用载体吗?原创 2022-07-29 17:29:20 · 941 阅读 · 0 评论 -
如何手动运行一个容器【一】
每个刚涉足容器的人都会对容器的实现有所困惑,容器是如何实现的,是如何复用宿主机的资源,并且实现资源隔离的;下面会用shell创建一个容器,为大家展示一个容器的创建过程。1.创建镜像我们一般用 docker pull 从远端的镜像仓库获得镜像,镜像里面包含的是一个根文件系统,那如何通过一个镜像,手动创建一个容器呢?首先,我们需要先获取一个镜像。或者可以从 alpine 官方网站获取的 tarball,同样是一个文件系统,并没有明显差异。2.启动容器刚刚我们已经将文件系统解压到本地,现...原创 2022-06-29 18:42:10 · 623 阅读 · 0 评论 -
Actor模型是如何让编写并发系统变得更简单的?
Actor模型作为Dapr中重要的部分,大大简化了并发编程的复杂度,但其能解决什么问题,工作原理又是啥?Actor模型Actor模型起源于Carl Hewitt在1973年提出的作为并发计算的概念模型,这种形式的计算会同时执行多个计算。当时并没有高度并行的计算机,但多核Cpu和分布式系统的最新进步使得Actor模型变得流行。在Actor模型中,Actor是一个计算和状态独立的单元。Actors完全彼此隔离,它们永远不会共享内存。Actors 使用消息相互通信。当一个Actor 收到消息时,它可以更改其原创 2021-09-18 11:25:40 · 197 阅读 · 0 评论 -
云原生时代,你真的懂Docker和LXC的区别吗?
LXC于2008年首次引入,从其之前的Solaris Containers(或Solaris Zones)和FreeBSD jail中采用了其大部分功能。LXC无需创建完整的虚拟机,而是可以通过自己的进程和网络空间来实现虚拟环境。通过使用命名空间来强制执行进程隔离,并利用内核本身的控制组(cgroup)功能,该功能可以限制,说明和隔离一个或多个进程的CPU,内存,磁盘I / O和网络使用情况。将此用户空间框架视为的一种非常高级的形式 chroot。值得注意的是,LXC使用Namespace(名称空间)来原创 2021-09-17 10:09:22 · 402 阅读 · 0 评论 -
上K8s,研发团队如何从容一点?
容器作为一种先进的虚拟化技术,是云原生时代软件开发和运维不可或缺的部分。k8s是目前最流行的容器编排管理工具,但很多企业在拥抱k8s的过程中,遇到了难题。今天就来聊聊上K8s,研发团队如何从容一点?关于容器技术容器技术呱呱坠地到如今,在国内经历了如下3个阶段:婴儿期:2014-2016年的技术探索期少儿期:2017-2018年的行业试水期少年期:2019年以后的规模应用期容器技术带来的价值,通过它的广泛使用已经不言而喻,现在大致介绍容器技术的现状和趋势。Kubernetes(K8s)已成原创 2021-08-03 17:42:13 · 120 阅读 · 0 评论