Safely and efficiently manage edge nodes through Kubernetes
ACK@Edge Kubernetes によるクラウドエッジ連携の実現
5G と IoT の時代において、数十億ものデバイスがクラウドに接続され、ゼタバイト規模のデータが生成されています。業界では、クラウドコンピューティングのコア能力をより活用し、さまざまなエッジデバイスの能力を最大限に引き出す方法に注目が集まっています。たとえば、データ処理を効率的に連携するにはどうすればよいか。さまざまなアプリケーションを迅速にデプロイするにはどうすればよいか。限られた帯域幅の中で低遅延と弱ネットワーク自律性を実現するにはどうすればよいか、といった課題です。
Alibaba Cloud は 2019 年にエッジコンテナ ACK@Edge を正式にリリースしました。「クラウド標準制御、エッジ適度自律」のサービスコンセプトを掲げ、クラウド側では強力で豊富なクラウドネイティブ制御機能を提供し、上層では都市ブレイン、産業ブレイン、CDNPaaS、IoTPaaS などのビジネス統合を実現します。下層ではマルチ規格・マルチリンクソリューションによるトラフィック中継でクラウドエッジ間の運用保守制御を担います。エッジ側では、K8s の標準機能にエッジ自律性、セル管理、トラフィックトポロジー、エッジコンピューティング能力の詳細検知などの機能を追加しています。
技術的な実装において、Alibaba Cloud ACK@Edge は「ネイティブ Kubernetes をエッジへ拡張」というコア設計思想を実現しています。
Kubernetes への「ゼロ」侵襲で、ネイティブ K8s API との完全な互換性を確保しています。Kubernetes のコアコンポーネントを変更しないことは、ACK@Edge が単なる Kubernetes Addon ではないことを意味します。ACK@Edge はプロキシノードネットワークトラフィックを通じて、Kubernetes のノードおよびアプリケーションライフサイクル管理に新たなカプセル化レイヤーを追加し、エッジコンピューティングに必要な中核的な管理・制御機能を提供しています。
ACK@Edge 新機能 1:クラウド間のセキュアな相互接続、クラウドエッジ SDN ネットワーク通信の強化
従来のネットワークモデルでは、エッジとクラウドはパブリックネットワーク経由で接続されており、エッジアプリケーションからクラウド VPC イントラネットに直接アクセスできませんでした。新リリースの拡張ネットワークモデルは、Alibaba Cloud のグローバルネットワークインフラに基づき、安全かつ高速なクラウドサイド協調ネットワークを提供します。エッジノードプールアプリケーションは VPC イントラネット経由でクラウドに直接アクセスでき、通常のネットワークと比較して優れたクラウドサイドネットワーク品質とセキュリティ保証を備えています。
具体的には、以下の 4 種類のアクセス接続性をサポートしています。
・エッジ Pod とクラウド Pod の相互接続
・エッジ Pod とクラウド VPC の相互接続
・エッジノードからクラウド上の VPC への一方向アクセス
・エッジノードからクラウド Pod への一方向アクセス
この構成により、クラウド間のネットワークトラフィックは Alibaba Cloud イントラネットを通じてほぼ全区間で暗号化して伝送され、通信の品質とセキュリティが確保されます。
ACK@Edge 新機能 2:エッジノードのプール管理による運用保守の複雑性簡素化
エッジコンピューティングシナリオでは、コンピューティングノードは通常、同じ CPU アーキテクチャ、通信事業者、クラウドプロバイダーといった固有の属性を持っています。管理を容易にするため、従来の方法では Kubernetes でノードにラベルを付けて分類管理を行っていました。しかし、ノード規模とラベル数の増加に伴い、ノードの分類運用保守はますます複雑化しています。
Alibaba Cloud ACK@Edge では NodePool が導入され、より高い次元でノード分割を抽象化しています。ノードプールの観点から異なるエッジ領域のノードを管理・保守できるため、利便性が向上します。
ACK@Edge 新機能 3:アプリケーションユニットデプロイメントによる簡単なテンプレート作成
同じアプリケーションを異なるリージョンのコンピューティングノードにデプロイする必要があります。Deployment を例にとると、従来の方法は同じリージョンのコンピューティングノードに同じラベルを設定し、複数の Deployment を作成して、NodeSelectors を通じて異なる Deployment が異なるラベルを選択することで、同じアプリケーションを異なるリージョンにデプロイする要件を満たしていました。
地理的な分布の拡大と、異なるリージョンでのアプリケーションの差別化されたニーズに伴い、運用保守はますます複雑化しています。具体的には以下の点が挙げられます。
・イメージバージョンのアップグレード時に、各 Deployment のイメージバージョン設定を修正する必要がある。
・同じアプリケーションであることを示すため、Deployment の命名規則をカスタマイズする必要がある。
・同じアプリケーションの複数の Deployment について、Name、NodeSelectors、Replicas の特性を除き、その他の差別化された設定は比較的少ない。
United Deployment はエッジコンテナサービス ACK@Edge が提供する機能で、より高いレベルの抽象化を通じて、複数の Deployment の作成、更新、削除などの統一管理を実現します。
クラウドネイティブエッジコンピューティングソリューション ACK@Edge は、ニューリテール、医療、IoT、産業、水利、交通など多くの業界をカバーし、100 万以上のビジネスコンテナを管理しています。クラウドコンピューティングからエッジコンピューティングへの拡張プロセスを加速し、将来のクラウドネイティブエッジコンピューティングアーキテクチャの統一標準を共同で構築することに取り組んでいます。
Alibaba Cloud エッジコンテナ ACK@Edge は「クラウド標準制御、エッジ適度自律」のサービスコンセプトに注力しています。クラウドエッジ間には明確な階層化と連携能力があり、同時に ACK@Edge は集中制御下での K8s クラスターのライフサイクル管理を提供し、異種リソースをサポートし、エッジノードとアプリケーションの高可用性を実現しています。
5G と IoT の時代において、数十億ものデバイスがクラウドに接続され、ゼタバイト規模のデータが生成されています。業界では、クラウドコンピューティングのコア能力をより活用し、さまざまなエッジデバイスの能力を最大限に引き出す方法に注目が集まっています。たとえば、データ処理を効率的に連携するにはどうすればよいか。さまざまなアプリケーションを迅速にデプロイするにはどうすればよいか。限られた帯域幅の中で低遅延と弱ネットワーク自律性を実現するにはどうすればよいか、といった課題です。
Alibaba Cloud は 2019 年にエッジコンテナ ACK@Edge を正式にリリースしました。「クラウド標準制御、エッジ適度自律」のサービスコンセプトを掲げ、クラウド側では強力で豊富なクラウドネイティブ制御機能を提供し、上層では都市ブレイン、産業ブレイン、CDNPaaS、IoTPaaS などのビジネス統合を実現します。下層ではマルチ規格・マルチリンクソリューションによるトラフィック中継でクラウドエッジ間の運用保守制御を担います。エッジ側では、K8s の標準機能にエッジ自律性、セル管理、トラフィックトポロジー、エッジコンピューティング能力の詳細検知などの機能を追加しています。
技術的な実装において、Alibaba Cloud ACK@Edge は「ネイティブ Kubernetes をエッジへ拡張」というコア設計思想を実現しています。
Kubernetes への「ゼロ」侵襲で、ネイティブ K8s API との完全な互換性を確保しています。Kubernetes のコアコンポーネントを変更しないことは、ACK@Edge が単なる Kubernetes Addon ではないことを意味します。ACK@Edge はプロキシノードネットワークトラフィックを通じて、Kubernetes のノードおよびアプリケーションライフサイクル管理に新たなカプセル化レイヤーを追加し、エッジコンピューティングに必要な中核的な管理・制御機能を提供しています。
ACK@Edge 新機能 1:クラウド間のセキュアな相互接続、クラウドエッジ SDN ネットワーク通信の強化
従来のネットワークモデルでは、エッジとクラウドはパブリックネットワーク経由で接続されており、エッジアプリケーションからクラウド VPC イントラネットに直接アクセスできませんでした。新リリースの拡張ネットワークモデルは、Alibaba Cloud のグローバルネットワークインフラに基づき、安全かつ高速なクラウドサイド協調ネットワークを提供します。エッジノードプールアプリケーションは VPC イントラネット経由でクラウドに直接アクセスでき、通常のネットワークと比較して優れたクラウドサイドネットワーク品質とセキュリティ保証を備えています。
具体的には、以下の 4 種類のアクセス接続性をサポートしています。
・エッジ Pod とクラウド Pod の相互接続
・エッジ Pod とクラウド VPC の相互接続
・エッジノードからクラウド上の VPC への一方向アクセス
・エッジノードからクラウド Pod への一方向アクセス
この構成により、クラウド間のネットワークトラフィックは Alibaba Cloud イントラネットを通じてほぼ全区間で暗号化して伝送され、通信の品質とセキュリティが確保されます。
ACK@Edge 新機能 2:エッジノードのプール管理による運用保守の複雑性簡素化
エッジコンピューティングシナリオでは、コンピューティングノードは通常、同じ CPU アーキテクチャ、通信事業者、クラウドプロバイダーといった固有の属性を持っています。管理を容易にするため、従来の方法では Kubernetes でノードにラベルを付けて分類管理を行っていました。しかし、ノード規模とラベル数の増加に伴い、ノードの分類運用保守はますます複雑化しています。
Alibaba Cloud ACK@Edge では NodePool が導入され、より高い次元でノード分割を抽象化しています。ノードプールの観点から異なるエッジ領域のノードを管理・保守できるため、利便性が向上します。
ACK@Edge 新機能 3:アプリケーションユニットデプロイメントによる簡単なテンプレート作成
同じアプリケーションを異なるリージョンのコンピューティングノードにデプロイする必要があります。Deployment を例にとると、従来の方法は同じリージョンのコンピューティングノードに同じラベルを設定し、複数の Deployment を作成して、NodeSelectors を通じて異なる Deployment が異なるラベルを選択することで、同じアプリケーションを異なるリージョンにデプロイする要件を満たしていました。
地理的な分布の拡大と、異なるリージョンでのアプリケーションの差別化されたニーズに伴い、運用保守はますます複雑化しています。具体的には以下の点が挙げられます。
・イメージバージョンのアップグレード時に、各 Deployment のイメージバージョン設定を修正する必要がある。
・同じアプリケーションであることを示すため、Deployment の命名規則をカスタマイズする必要がある。
・同じアプリケーションの複数の Deployment について、Name、NodeSelectors、Replicas の特性を除き、その他の差別化された設定は比較的少ない。
United Deployment はエッジコンテナサービス ACK@Edge が提供する機能で、より高いレベルの抽象化を通じて、複数の Deployment の作成、更新、削除などの統一管理を実現します。
クラウドネイティブエッジコンピューティングソリューション ACK@Edge は、ニューリテール、医療、IoT、産業、水利、交通など多くの業界をカバーし、100 万以上のビジネスコンテナを管理しています。クラウドコンピューティングからエッジコンピューティングへの拡張プロセスを加速し、将来のクラウドネイティブエッジコンピューティングアーキテクチャの統一標準を共同で構築することに取り組んでいます。
Alibaba Cloud エッジコンテナ ACK@Edge は「クラウド標準制御、エッジ適度自律」のサービスコンセプトに注力しています。クラウドエッジ間には明確な階層化と連携能力があり、同時に ACK@Edge は集中制御下での K8s クラスターのライフサイクル管理を提供し、異種リソースをサポートし、エッジノードとアプリケーションの高可用性を実現しています。
Related Articles
-
A detailed explanation of Hadoop core architecture HDFS
Knowledge Base Team
-
What Does IOT Mean
Knowledge Base Team
-
6 Optional Technologies for Data Storage
Knowledge Base Team
-
What Is Blockchain Technology
Knowledge Base Team
Explore More Special Offers
-
Short Message Service(SMS) & Mail Service
50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00
