上週我們介紹Dell今年開始主推的儲存代管服務Apex Data Storage Services,接下來,繼續看他們另一個運用超融合基礎架構(HCI)來建構整合IT環境的代管服務,名為Apex Cloud Services,先前這套解決方案稱為Dell Technologies Cloud Platform(DTP)。
從名稱來看,兩者似乎差異不大,然而,Apex Cloud Services區分成Apex Private Cloud,以及Apex Hybrid Cloud,有了更明確的用途與定位差異。
這兩種解決方案底層的硬體設備都是Dell EMC長期發展的超融合基礎架構應用設備 VxRail,但上面搭配的系統軟體各為vSphere和VMware Cloud Foundation,均可延伸支援容器與Kubernetes。
而用戶在申租Apex Cloud Services時,也和Apex Data Storage Services一樣,可至Apex Console網頁管理主控臺,透過一連串的步驟指引,如同租用公有雲服務虛擬機器,可選擇合用的執行個體類型、共用儲存類型與容量,完成、提交IT資源訂單,之後Dell會進行規畫、組裝,再到用戶指定的自家資料中心、代管機房或邊緣運算區域,執行部署與建置。
https://www.ithome.com.tw/review/146890
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「kubernetes介紹」的推薦目錄:
- 關於kubernetes介紹 在 iThome Facebook 的精選貼文
- 關於kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
- 關於kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
- 關於kubernetes介紹 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於kubernetes介紹 在 大象中醫 Youtube 的最讚貼文
- 關於kubernetes介紹 在 大象中醫 Youtube 的最佳貼文
- 關於kubernetes介紹 在 初探-介紹Kubernetes | 石頭的coding之路 的評價
- 關於kubernetes介紹 在 [好文介紹]Scaling Kubernetes to 2,500 Nodes - kkdai.github.io 的評價
kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
ref: https://www.cncf.io/blog/2021/09/03/kubescape-the-first-open-source-tool-for-running-nsa-and-cisa-kubernetes-hardening-tests/
本篇文章是一個專案介紹文,該專案是個名為 Kubescape 的安全性掃描專案,該專案主要是用來檢驗目標 Kubernetes 是否能夠通過 NSA/CISA 等安全性檢查。
National Security Agency(NSA) 以及 Cybersecurity and Infrastructure Security Agency (CISA) 最近有發佈一個高達 52 頁的安全性指南,
該指南探討如何設立與強化 Kubernetes 叢集的安全性。
https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF
而 Kubescape 專案是一個基於 OPA(OpenPolicyAgent) 引擎的安全性檢查專案,該專案會從 Kubernetes API 取得各類型 Kubernetes 專案的資訊並且針對這些資訊去進行檢查。
檢查是基於上述 NSA/CISA 發布的安全性報告,該檢查的類別包含
1. Non-root containers
2. Immutable container filesystem
3. Building secure container images
4. Privileged containers
5. hostPID, hostIPC privileges
6. hostNetwork access
7. allowedHostPaths field
8. Protecting pod service account tokens
9. Pods in kube-system and kube-public
10. Resource policies
11. Control plane hardening
12. Encrypted secrets
13. Anonymous Requests
有興趣的可以試試看這個專案
kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
ref: https://kubernetes.io/blog/2021/09/03/api-server-tracing/
該文章介紹的是 Kubernetes v1.22 所推出的新功能,該功能目前還是屬於 Alpha 階段,這意味要打開該功能則必須要從 Feature flag 下手打開
該功能非常簡單,就是讓 Kubernetes API Server 支援 Tracing 的功能,讓管理者可以透過 Tracing 的工具去檢視 API Server 之間的 Tracing 資料。
分散式系統的環境使得除錯非常困難,每次問題發生時都要針對一個又一個的元件去檢查,找看看每個元件的 log,甚至可能還需要開啟 debug log 的選項才可以
看到更仔細與直接的內容。而 Distributed tracing 就是用來解決這種情境的,而 Kubernetes API Server 又是 Kubernetes 叢集內最重要的核心元件,
因此 Kubernetes 的 SIG Instrumentation 群組目標就是讓各位管理員能夠更輕易地透過 Tracing 去理解當前 API Server 的狀態。
這次的解決方案是基於 OpenTelemetry 的框架去使用的,文章範例中使用 Jaeger 作為 Backend 的 UI 來顯示 API Server 間的 tracing 資料。
從 Observability 的角度來看,能夠透過 Tracing 觀察與監控 Kubernetes 叢集本身的狀況對維運人員來說是一個滿好的工具,不過該功能目前於 v1.22 都還是 Alpha 的版本。
因此對於大部分的使用者來說應該都還是沒有辦法測試該功能,特別是使用 Kubernetes Managed Service 的使用者來說,估計可能還要再等上一段時間才會變得內建支援。
kubernetes介紹 在 [好文介紹]Scaling Kubernetes to 2,500 Nodes - kkdai.github.io 的推薦與評價
[好文介紹]Scaling Kubernetes to 2,500 Nodes ... Kubernetes 自從1.6 之後就號稱可以乘載5000 個節點以上,但是從數十台到2500 台的路上,難道不會 ... ... <看更多>
kubernetes介紹 在 初探-介紹Kubernetes | 石頭的coding之路 的推薦與評價
初探-介紹Kubernetes ... k8s 主要組件介紹 ... kubectl 封裝成CLI方便我們下達命令操作我們k8s cluster control plan,經由RESTful API 對master ... ... <看更多>