基于Kubernetes的高可用容器云的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lixuechao0926
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着容器技术和Kubernetes的兴起,全球众多的云厂商纷纷推出属于自己的容器云服务。容器技术的浪潮从Docker的普及开始,直到Kubernetes的逐渐成熟才真正的落地,才开始真正实现从传统的应用部署管理模式向容器服务模式转变。2020双11期间,阿里已经将80%的核心业务部署到容器云平台当中,Google更是已经在生产环境当中积累了数十年的容器服务经验,而Kubernetes正是其开源的容器编排项目。Kubernetes位于云计算Iaa S基础设施层之上,屏蔽了底层硬件的复杂性,为用户提供容器化应用的自动部署、扩展和管理。Kubernetes的兴起也正是因为传统的应用架构正在向微服务架构进行转变,而Kubernetes正好契合微服务和Dev Ops的思想和最佳实践。对于如何将传统应用迁移至Kubernetes容器云平台是众多企业面临的难题。而如何构建一个基于Kubernetes的容器云平台也成为了一个热门的研究方向。开源的Kubernetes提供了强大的容器编排和管理功能,但是在高可用性、多租户和应用生命周期管理方面还不够完善。本文在实验室现有Iaa S层云平台基础之上,设计和实现了一个基于Kubernetes的高可用容器云平台,提供高可用的容器云服务、统一的多租户管理和全生命周期的应用和容器镜像管理。本文主要从三个维度对容器云服务的高可用性进行了设计和实现。首先,在存储维度上设计了etcd存储管理模块提供对外部etcd集群的健康检查和故障恢复,提升存储层的高可用性。其次,在控制节点层次提出了一种基于Keepalived和HAProxy结合的高可用解决方案和多控制节点部署拓扑架构。第三,在工作节点层次,设计实现了一个高可用弹性伸缩模块,提供对Kubernetes集群节点的自动弹性伸缩,并且基于Kubernetes调度器框架实现了一个对Pod进行二次调度优化的调度器。此外,本文也设计了统一的多租户模块,为原生Kubernetes引入了多租户的功能,实现基于Open ID Connect的开放式统一身份认证和基于用户角色的权限控制。最后,从系统实现的完整性角度出发,实现了应用与容器镜像管理模块,做到了对Kubernetes应用和镜像的全生命周期管理。
其他文献
随着新的网络服务类型不断涌现,以及在线视频等业务的大量推广,使得网络流量井喷式增长。而传统通信网络依赖专用、封闭硬件设备的特点,让网络扩容以及新业务的开发和部署都困难重重。网络功能虚拟化(Network Function Virtualization,NFV)通过软硬件解耦的方式,实现了使用虚拟化软件和廉价通用计算设备来提供各种网络功能。网络服务一般可以被分解为多个网络功能的组合,业务流按照顺序依
随着通信技术和软件技术的不断成熟,车联网的发展也越来越迅速,同样,车联网平台的风险也引起了越来越多人的关注。本文正是在车联网平台的基础上,使用大数据收集和分析技术以及相应的风险分析模型,并结合实际的车联网背景,基于《智能网联汽车产品测试评价白皮书》中的分析准则,建立了一套用于分析和评估车联网平台中不同对象风险信息的系统。整个系统包含了车载端和服务端,车载端包含视镜网、数据采集模块、消息中间件和数据
随着PCIe协议的发展,PCIe接口的产品速度越来越快,但数据传输过程中依然存在一些延迟,故降低PCIe接口的延迟已经成为当前研究的重点课题。因此,本论文针对上述问题,在深入分析物理层发送逻辑和接收逻辑的基础上,对加解扰模块和弹性缓冲器模块进行了优化,并进行了功能仿真和FPGA原型验证,以期降低PCIe接口的延迟。主要内容为:(1)在加解扰模块,通过两种方法进行了设计。一方面,采用常见的并行扰码,
网络流量态势感知能够快速准确地反映出当前网络流量的运行状况,也能够预测未来的网络流量运行趋势,是网络流量管理的一种重要手段。结合SDN网络和ONOS控制器的特点,本文设计并实现网络流量态势感知系统,其可以根据功能分为流量态势指标提取子系统、流量态势评估子系统和流量态势预测子系统。本文所做的主要工作如下:第一,设计并完成流量态势指标提取子系统。首先考虑到完备性和易得性分层构建流量态势指标体系;再设计
随着大规模计算能力的提升,人工智能话题火热,深度学习各领域发展迅猛,在诸多领域上深度神经网络已经达到人类水准,某些特定任务中甚至远超人类水平,其应用也慢慢融入社会的学习和生活之中。但人工智能背后的安全问题日益凸显,有研究表明深度学习及机器学习模型易受到对抗样本的攻击。对抗样本为在干净样本上添加特定的微小噪声所形成的输入样本,能使模型给出错误的结果。通过近几年研究,在对抗样本领域的研究主要分为对抗攻
容器是近年来出现的一种虚拟化技术,广泛应用于云计算领域,它极大的方便了云计算应用的部署,越来越多的应用转向了使用容器开发与部署。在众多容器编排管理工具中,Kubernetes正在成为一种事实的标准,它提供了一套集群自恢复机制,包括容器的自动重启、自动调度以及自动备份等。但是,Kubernetes的缺省调度器依赖于应用属主提供的资源分配需求,没有考虑实时资源的使用情况。并且随着多集群架构的应用,通常
随着互联网时代的来临,在线对弈类游戏已经融入到了全世界人民的娱乐生活中。棋牌类游戏凭借其简单的操作、丰富的策略性、较快的游戏节奏等特点,在传统线上平台上快速发展,获得了大批忠实的玩家群众。线上对弈,寓教于乐,在当前疫情阶段,得到快速发展。本课题基于真实的项目需求,为国际象棋类教学活动设计一个在线多人对弈系统。基于此,本文设计并实现了一款云平台下的棋类对弈系统,为全球棋类游戏玩家提供一个跨平台的对弈
随着互联网和物联网的高速发展,新的业务场景层出不穷,云计算和边缘计算技术应运而生。一方面,云计算技术为用户访问互联网上海量计算资源提供了便利。普通用户不需要了解集群的内部原理,也不需要具备计算机专业背景知识,即可轻松获取大量云端资源。另一方面,云计算技术高延迟、高能耗的缺点限制了它的使用场景,而边缘计算将资源部署至更加靠近用户的边缘端,具有网络延迟低、宽带需求低等优势,可以适应智能家居、数字医疗、
深度模型性能提升的同时,模型参数增加、内存使用资源增加、训练时间过长、计算量过大等问题接踵而至。这些问题使得嵌入式设备、集成设备等资源受限机器无法正常使用,从而影响深度学习的应用推广。在此背景和市场需求下,针对模型压缩方法的研究具有重要意义,知识蒸馏是一种近几年来被广泛关注的模型轻量化方法,学生模型通过模仿教师模型进行训练。学生网络模型在教师网络模型的指导下,可以更好地学习数据集中的结构化知识。基
近年来,电力系统自动化、信息化及智能化发展水平显著提升,许多新技术应用到传统电力系统中。轨道交通电力数据采集与监视控制(Supervisory Control And Data Acquisition,SCADA)系统和其他电力系统类似,有着强烈的稳定性、容错性和可靠性需求。恰逢成都轨道交通电力SCADA系统智慧维保科研项目立项,本文借此契机以轨道交通电力SCADA系统的状态估计功能作为出发点,改