Technical trends of ACK Anywhere and ASM products
パブリッククラウド
Container Service ACK>>
【エラスティックスケーリング】
機能:ノードプールで自動エラスティックスケーリングの有効化/無効化に対応
ノードプールでは、自動エラスティックスケーリング機能のオン/オフをいつでも切り替えられるようになりました。ノードプールの編集ページで自動スケーリングの有効/無効を設定できます。なお、自動スケーリング機能を有効にするには、事前にクラスターの自動スケーリング設定を完了しておく必要があります。また、有効にする際は、インスタンス数の最大値と最小値を設定する必要があります。
[クラスターの運用・保守]
機能:クラスター概要ページでセキュリティ検査結果と設定検査結果の表示に対応
クラスター概要ページに、セキュリティ検査結果および設定検査結果の情報が表示されるようになりました。これにより、クラスターの潜在的なリスクをより詳細に把握し、事前に修復することができます。セキュリティ検査の詳細については、ドキュメントをご参照ください。設定検査の詳細については、ドキュメントをご参照ください。
機能:ポリシー管理コンポーネント policy-template-controller のリリース
policy-template-controller コンポーネントは、新しいコンテナセキュリティポリシー管理機能を実装するために開発されたコントローラーです。このコンポーネントを使用すると、テンプレートベースのポリシーインスタンスとクラスターの全体的なガバナンス状況をより効果的に管理できます。コンテナセキュリティポリシーの設定については、ドキュメントをご参照ください。
機能:ACK マネージドクラスターで RRSA 機能の有効化に対応
RRSA(RAM Roles for Service Accounts)は、サービスアカウントに適用できる RAM ロール認可機能です。クラスター内の Pod 次元での OpenAPI 権限分離を実現できます。RRSA 機能は、現在バージョン 1.22 以降のクラスター(ACK Standard Edition、ACK Pro Edition、ASK Standard Edition、ASK Pro Edition を含む)のみをサポートしています。詳細については、ドキュメントをご参照ください。
機能:ストレージ宣言でクラウドディスクのオンライン拡張をサポート
ACK は、Kubernetes 1.16 以降で CSI クラウドディスクのオンライン拡張をサポートしています。インターフェース上でクラウドディスクのサイズを直接調整して、クラウドディスクとそのファイルシステムの容量を拡張できます。ビジネス Pod を停止する必要はありません。詳細については、ドキュメントをご参照ください。
【オペレーティングシステム】
機能:カスタムイメージで alinux3 イメージの選択をサポート
ノードプールの作成時にカスタムイメージを選択する際、Alibaba Cloud Linux 3 シリーズのイメージを選択できるようになりました。Alibaba Cloud Linux の詳細については、ドキュメントをご参照ください。
[GPU スケジューリング]
機能:ACK 専用バージョンのクラスターで共有 GPU コンピューティングパワー割り当て戦略の設定をサポート
ACK 専用バージョンのクラスターは、共有 GPU 機能をサポートしており、共有 GPU インスタンスに対するビデオメモリ分離とコンピューティング能力分離機能を提供します。また、共有 GPU コンピューティングパワー割り当て戦略の設定をサポートし、さまざまな効果でのコンピューティングパワー分散を実現できます。詳細については、ドキュメントをご参照ください。
[コンテナセキュリティ]
機能:クラスターポリシー管理でリスクイメージのデプロイブロッキングをサポート
クラウドセキュリティのアクティブ防御機能と統合され、クラスターポリシー管理はリスクイメージのデプロイ識別をサポートします。インターセプト、アラーム、解放などのポリシー実行をサポートし、動的なセキュリティポリシーガバナンス機能を強化して、クラスターで起動されるアプリケーションイメージがセキュリティ要件を満たしていることを保証します。詳細については、ドキュメントをご参照ください。
機能:セキュリティ運用
● CVE-2021-25745:この脆弱性により、攻撃者はカスタム Ingress インスタンスの spec.rules[].http.paths[].path フィールドを通じて Nginx Ingress Controller のキー証明書を取得し、それによって権限なくクラスター内の Secret インスタンスの機密情報を取得することができます。ヘルプドキュメント。ポリシー管理テンプレートに追加され、デプロイを自動的に識別してブロックすることができます
● CVE-2021-25746:この脆弱性により、攻撃者はカスタム Ingress インスタンスの metadata.annotations フィールドを通じて Nginx Ingress Controller のキー証明書を取得し、それによって権限を超えてクラスター内の Secret インスタンスなどの機密情報を取得することができます。ヘルプドキュメントはポリシー管理テンプレートに追加され、デプロイを自動的に識別してブロックします
Distributed cloud container platform ACK One>>
【プロダクトの入口】
機能:プロダクト詳細ページが国内サイトと国際サイトで正式に公開されました。検索バーから検索するか、公式サイトのプロダクトカテゴリからナビゲートして、Distributed cloud container platform ACK One の詳細ページエントリーにアクセスできます:
● 国内サイト:https://www.aliyun.com/product/aliware/adcp
● 国際サイト:https://www.alibabacloud.com/zh/product/ack-one
【サービス提供リージョン】
機能:ACK One が国際サイトで公開され、日本と香港 (中国) でオープンベータテストを開始。クロスリージョンでのアプリケーションのマルチクラスター分散や、マルチクラスタージョブの動的スケジューリングなどをサポートします。
[クラスターの運用・保守]
機能:ACK One マルチクラスター管理機能でセカンダリナビゲーションをサポート
マスターインスタンスの基本情報、関連するサブクラスター、名前空間などをセカンダリナビゲーションで簡単に切り替えることができます。
Container Mirroring Service ACR>>
【サービス提供リージョン】ACR EE(Container Registry Enterprise Edition)がフフホトリージョンでサービスを開始
Alibaba Cloud フフホトリージョンでエンタープライズコンテナイメージを作成できるようになりました。
[コスト最適化] クラウドネイティブアプリケーションデリバリーチェーンのセキュリティポリシー強化
指定した CVE 脆弱性のブロッキングをサポートし、グローバルな脆弱性免除ホワイトリストをサポートします。より便利で柔軟なセキュリティポリシー判断メカニズムにより、ビジネスコンテナ DevSecOps のデリバリー効率と品質が向上します。ドキュメントの詳細
Service Mesh ASM>>
【プロダクトの課金】
機能:商用版が 2022 年 4 月に正式にリリースされ、Enterprise Edition と Ultimate Edition の 2 つの仕様に基づく課金モデルをサポートします。SLB 仕様に対応し、ユーザーが選択できます。ドキュメントの詳細
【新機能】
機能:EnvoyFilter プラグインマーケット - 機能的にエンドツーエンドの EnvoyFilter プラグインテンプレート統合ワークロードバインディングをサポートし、カスタム EnvoyFilter 拡張を実装します。ドキュメントの詳細
機能:ASM API Server の EIP バインド/バインド解除をサポート
イントラネット API Server が EIP にバインドされた後、パブリックネットワーク API Server アドレスが追加され、API Server の EIP 再バインドがサポートされます
【機能の最適化】
機能:ASM ゲートウェイの複数機能を強化。グレースフル接続中断、IPv6 サポート、証明書管理、複数の運用・保守管理機能など、ゲートウェイの SLB の保持方法、ゲートウェイアクセス時のリアル IP の取得方法、異なるタイプの SLB を使用したゲートウェイサービスの公開などを含みます。ドキュメントの詳細 1、ドキュメントの詳細 2 などをご参照ください。
【セキュリティ運用】
機能:複数のセキュリティ機能を強化
● RBAC ロールを新規追加し、メッシュ管理権限を収束。メッシュ情報に権限付与情報ページを追加し、現在のメッシュに対する権限を持つユーザーを表示します。
● 外部認可機能を強化。認証成功時に HTTP 外部認可サービスがヘッダーをオーバーライドすること、および認証失敗時にヘッダーをオーバーライドすることをサポートします
● きめ細かな RAM 認可をサポートし、ユーザーの多様な認可要件に対応します。ドキュメントの詳細 1、ドキュメントの詳細 2 をご参照ください
機能:運用・保守機能を強化。ASM コンソールは、Pilot 負荷分散のためにユーザーが設定したアラームルールを検出でき、ユーザーは ASM コンソールから Pilot 負荷分散のモニタリングページに直接移動できます。
【ベストプラクティス】
機能:一般的なシナリオに基づいて、外部データベースサービス接続、OSS マウント、CORS クロスドメイン設定など、いくつかの新しいベストプラクティスドキュメントが追加されました。ドキュメントの詳細
ハイブリッドクラウド
Container Service ACK distribution ACK distro>>
[クラスターの運用・保守]
機能:ARM64 をサポートし、デプロイ事前チェック、クラスター検査、クラスターバックアップ、クラスター監査などの新機能を追加。
x86/ARM64 のデュアルアーキテクチャをサポート。デプロイ事前チェックツールは、クラスターデプロイ前にクラスターの安定性に影響を与える可能性のある隠れた問題をチェックできます。クラスター検査ツールは、クラスターが健全かどうかをワンクリックで確認できます。etcd 定期バックアップツールは、毎日午前 2 時に etcd をデフォルトでバックアップします。クラスター監査ログは、書き込み操作のみを記録します。3m+3w のクラスターの場合、1GiB のスペースで約 72 時間のクラスター書き込み操作を記録できます。
Container Service ACK Agile Edition (v1.4.0) >>
[マルチクラスター管理]
機能:複数クラスター間でのアプリケーションの分散・デプロイをサポートし、ネットワーク要件により柔軟に適応
OCM フレームワークに基づき、ACK Agile はマルチクラウドおよびハイブリッドクラウドのマルチクラスター管理をサポートします。v1.16 以降の Kubernetes クラスター互換性テストにアクセスした後、アプリケーションの複数クラスターへの迅速な分散・デプロイをサポートし、差別化されたポリシーを設定してオーバーライドを実現できます。クラスター管理は、マネージドクラスターからハブクラスターへのプッシュモードをサポートし、より複雑なネットワーク要件に適応します。
[クラスターの運用・保守]
機能:クラスターライフサイクル管理のホワイトスクリーンインタラクションを最適化
ホワイトスクリーンインターフェースを通じたワーカーノードの拡張サポートを追加。ゲストクラスター作成のホワイトスクリーンインタラクティブ体験を最適化(ワーカーノードの IP セグメントの書き込みサポートなど)。Kubernetes クラスターのコアコンポーネントのモニタリングダッシュボードを充実化。
機能:クラスター管理・制御サービスエンドポイントの負荷分散と高可用性のサポートを追加
独自のソフトロードコンポーネントにより、K8s のネイティブな方法で LoadBalancer タイプのサービスを提供し、クラスター外のアクセスプロダクト管理・制御サービスの高可用性を実現します。例えば、マルチクラスター管理・制御シナリオでのクロスクラスターサービスの高可用性などです。
【コスト最適化】
機能:GPU グラフィックスリソースの共有と分離
GPU グラフィックスカード共有とは、1 つの GPU で同時に複数のコンピューティングタスクを実行することを指します。主流のシングルコンテナ専用 GPU と比較して、主な利点は GPU 使用率の向上、リソース浪費の削減、それによるコスト削減です。ACK Agile Edition は GPU グラフィックスカードの共有と分離をサポートし、専用グラフィックスカードと共有グラフィックスカードをサポートし、一定のクォータのビデオメモリを割り当てます。GPU リソース分離。
機能:アプリケーションリソースプロファイル
CPU およびメモリ指標、コンテナ粒度でのアプリケーションリソース仕様プロファイルとリソース仕様推奨を追加。管理者が Pod の Request と Limit を設定する際の複雑さを効果的に簡素化できます。
機能:カスタム監視指標に基づく HPA エラスティックスケーリングをサポート
HPA(Horizontal Pod Autoscaler)は、ルールに従ってワークロードの Pod コピー数を自動的に調整し、Deployment の水平自動スケーリングを実現する機能です。これにより、Deployment の規模が実際のサービス負荷に近づきます。ACK Agile Edition はカスタム指標ルールの設定をサポートし、HPA をトリガーして水平スケーリングを実行します。
機能:シミュレーションスケジューリング
● 独自のオープンソースコンポーネント Open-Simulator を通じてシミュレーションスケジューリングを実現し、リソース配置を最適化してクラスターリソース使用率を最大化します。Open-Simulator は Kubernetes 配下のクラスターシミュレーションコンポーネントです。Open-Simulator のシミュレーションスケジューリング機能により、ユーザーは仮想 Kubernetes クラスターを作成し、その上にワークロードリソースをデプロイできます。Open-Simulator は仮想クラスター内のワークロードリソースの Pod インスタンスを生成するために kube-controller-manager をシミュレートし、Pod をスケジューリングするために kube-scheduler をシミュレートします。
機能:通常クラスターからエッジクラスターへの変換をサポート
openyurt-operator を通じて、標準 K8s クラスターをエッジクラスターに変換できます。つまり、管理・制御クラスターをエッジクラスターに変換し、独立したエッジクラスターとして出力できます。これにより、管理・制御コンポーネントがクラスターを占有することを強制せず、センターの初期デプロイコストをより大幅に圧縮できます。
Container Service ACK>>
【エラスティックスケーリング】
機能:ノードプールで自動エラスティックスケーリングの有効化/無効化に対応
ノードプールでは、自動エラスティックスケーリング機能のオン/オフをいつでも切り替えられるようになりました。ノードプールの編集ページで自動スケーリングの有効/無効を設定できます。なお、自動スケーリング機能を有効にするには、事前にクラスターの自動スケーリング設定を完了しておく必要があります。また、有効にする際は、インスタンス数の最大値と最小値を設定する必要があります。
[クラスターの運用・保守]
機能:クラスター概要ページでセキュリティ検査結果と設定検査結果の表示に対応
クラスター概要ページに、セキュリティ検査結果および設定検査結果の情報が表示されるようになりました。これにより、クラスターの潜在的なリスクをより詳細に把握し、事前に修復することができます。セキュリティ検査の詳細については、ドキュメントをご参照ください。設定検査の詳細については、ドキュメントをご参照ください。
機能:ポリシー管理コンポーネント policy-template-controller のリリース
policy-template-controller コンポーネントは、新しいコンテナセキュリティポリシー管理機能を実装するために開発されたコントローラーです。このコンポーネントを使用すると、テンプレートベースのポリシーインスタンスとクラスターの全体的なガバナンス状況をより効果的に管理できます。コンテナセキュリティポリシーの設定については、ドキュメントをご参照ください。
機能:ACK マネージドクラスターで RRSA 機能の有効化に対応
RRSA(RAM Roles for Service Accounts)は、サービスアカウントに適用できる RAM ロール認可機能です。クラスター内の Pod 次元での OpenAPI 権限分離を実現できます。RRSA 機能は、現在バージョン 1.22 以降のクラスター(ACK Standard Edition、ACK Pro Edition、ASK Standard Edition、ASK Pro Edition を含む)のみをサポートしています。詳細については、ドキュメントをご参照ください。
機能:ストレージ宣言でクラウドディスクのオンライン拡張をサポート
ACK は、Kubernetes 1.16 以降で CSI クラウドディスクのオンライン拡張をサポートしています。インターフェース上でクラウドディスクのサイズを直接調整して、クラウドディスクとそのファイルシステムの容量を拡張できます。ビジネス Pod を停止する必要はありません。詳細については、ドキュメントをご参照ください。
【オペレーティングシステム】
機能:カスタムイメージで alinux3 イメージの選択をサポート
ノードプールの作成時にカスタムイメージを選択する際、Alibaba Cloud Linux 3 シリーズのイメージを選択できるようになりました。Alibaba Cloud Linux の詳細については、ドキュメントをご参照ください。
[GPU スケジューリング]
機能:ACK 専用バージョンのクラスターで共有 GPU コンピューティングパワー割り当て戦略の設定をサポート
ACK 専用バージョンのクラスターは、共有 GPU 機能をサポートしており、共有 GPU インスタンスに対するビデオメモリ分離とコンピューティング能力分離機能を提供します。また、共有 GPU コンピューティングパワー割り当て戦略の設定をサポートし、さまざまな効果でのコンピューティングパワー分散を実現できます。詳細については、ドキュメントをご参照ください。
[コンテナセキュリティ]
機能:クラスターポリシー管理でリスクイメージのデプロイブロッキングをサポート
クラウドセキュリティのアクティブ防御機能と統合され、クラスターポリシー管理はリスクイメージのデプロイ識別をサポートします。インターセプト、アラーム、解放などのポリシー実行をサポートし、動的なセキュリティポリシーガバナンス機能を強化して、クラスターで起動されるアプリケーションイメージがセキュリティ要件を満たしていることを保証します。詳細については、ドキュメントをご参照ください。
機能:セキュリティ運用
● CVE-2021-25745:この脆弱性により、攻撃者はカスタム Ingress インスタンスの spec.rules[].http.paths[].path フィールドを通じて Nginx Ingress Controller のキー証明書を取得し、それによって権限なくクラスター内の Secret インスタンスの機密情報を取得することができます。ヘルプドキュメント。ポリシー管理テンプレートに追加され、デプロイを自動的に識別してブロックすることができます
● CVE-2021-25746:この脆弱性により、攻撃者はカスタム Ingress インスタンスの metadata.annotations フィールドを通じて Nginx Ingress Controller のキー証明書を取得し、それによって権限を超えてクラスター内の Secret インスタンスなどの機密情報を取得することができます。ヘルプドキュメントはポリシー管理テンプレートに追加され、デプロイを自動的に識別してブロックします
Distributed cloud container platform ACK One>>
【プロダクトの入口】
機能:プロダクト詳細ページが国内サイトと国際サイトで正式に公開されました。検索バーから検索するか、公式サイトのプロダクトカテゴリからナビゲートして、Distributed cloud container platform ACK One の詳細ページエントリーにアクセスできます:
● 国内サイト:https://www.aliyun.com/product/aliware/adcp
● 国際サイト:https://www.alibabacloud.com/zh/product/ack-one
【サービス提供リージョン】
機能:ACK One が国際サイトで公開され、日本と香港 (中国) でオープンベータテストを開始。クロスリージョンでのアプリケーションのマルチクラスター分散や、マルチクラスタージョブの動的スケジューリングなどをサポートします。
[クラスターの運用・保守]
機能:ACK One マルチクラスター管理機能でセカンダリナビゲーションをサポート
マスターインスタンスの基本情報、関連するサブクラスター、名前空間などをセカンダリナビゲーションで簡単に切り替えることができます。
Container Mirroring Service ACR>>
【サービス提供リージョン】ACR EE(Container Registry Enterprise Edition)がフフホトリージョンでサービスを開始
Alibaba Cloud フフホトリージョンでエンタープライズコンテナイメージを作成できるようになりました。
[コスト最適化] クラウドネイティブアプリケーションデリバリーチェーンのセキュリティポリシー強化
指定した CVE 脆弱性のブロッキングをサポートし、グローバルな脆弱性免除ホワイトリストをサポートします。より便利で柔軟なセキュリティポリシー判断メカニズムにより、ビジネスコンテナ DevSecOps のデリバリー効率と品質が向上します。ドキュメントの詳細
Service Mesh ASM>>
【プロダクトの課金】
機能:商用版が 2022 年 4 月に正式にリリースされ、Enterprise Edition と Ultimate Edition の 2 つの仕様に基づく課金モデルをサポートします。SLB 仕様に対応し、ユーザーが選択できます。ドキュメントの詳細
【新機能】
機能:EnvoyFilter プラグインマーケット - 機能的にエンドツーエンドの EnvoyFilter プラグインテンプレート統合ワークロードバインディングをサポートし、カスタム EnvoyFilter 拡張を実装します。ドキュメントの詳細
機能:ASM API Server の EIP バインド/バインド解除をサポート
イントラネット API Server が EIP にバインドされた後、パブリックネットワーク API Server アドレスが追加され、API Server の EIP 再バインドがサポートされます
【機能の最適化】
機能:ASM ゲートウェイの複数機能を強化。グレースフル接続中断、IPv6 サポート、証明書管理、複数の運用・保守管理機能など、ゲートウェイの SLB の保持方法、ゲートウェイアクセス時のリアル IP の取得方法、異なるタイプの SLB を使用したゲートウェイサービスの公開などを含みます。ドキュメントの詳細 1、ドキュメントの詳細 2 などをご参照ください。
【セキュリティ運用】
機能:複数のセキュリティ機能を強化
● RBAC ロールを新規追加し、メッシュ管理権限を収束。メッシュ情報に権限付与情報ページを追加し、現在のメッシュに対する権限を持つユーザーを表示します。
● 外部認可機能を強化。認証成功時に HTTP 外部認可サービスがヘッダーをオーバーライドすること、および認証失敗時にヘッダーをオーバーライドすることをサポートします
● きめ細かな RAM 認可をサポートし、ユーザーの多様な認可要件に対応します。ドキュメントの詳細 1、ドキュメントの詳細 2 をご参照ください
機能:運用・保守機能を強化。ASM コンソールは、Pilot 負荷分散のためにユーザーが設定したアラームルールを検出でき、ユーザーは ASM コンソールから Pilot 負荷分散のモニタリングページに直接移動できます。
【ベストプラクティス】
機能:一般的なシナリオに基づいて、外部データベースサービス接続、OSS マウント、CORS クロスドメイン設定など、いくつかの新しいベストプラクティスドキュメントが追加されました。ドキュメントの詳細
ハイブリッドクラウド
Container Service ACK distribution ACK distro>>
[クラスターの運用・保守]
機能:ARM64 をサポートし、デプロイ事前チェック、クラスター検査、クラスターバックアップ、クラスター監査などの新機能を追加。
x86/ARM64 のデュアルアーキテクチャをサポート。デプロイ事前チェックツールは、クラスターデプロイ前にクラスターの安定性に影響を与える可能性のある隠れた問題をチェックできます。クラスター検査ツールは、クラスターが健全かどうかをワンクリックで確認できます。etcd 定期バックアップツールは、毎日午前 2 時に etcd をデフォルトでバックアップします。クラスター監査ログは、書き込み操作のみを記録します。3m+3w のクラスターの場合、1GiB のスペースで約 72 時間のクラスター書き込み操作を記録できます。
Container Service ACK Agile Edition (v1.4.0) >>
[マルチクラスター管理]
機能:複数クラスター間でのアプリケーションの分散・デプロイをサポートし、ネットワーク要件により柔軟に適応
OCM フレームワークに基づき、ACK Agile はマルチクラウドおよびハイブリッドクラウドのマルチクラスター管理をサポートします。v1.16 以降の Kubernetes クラスター互換性テストにアクセスした後、アプリケーションの複数クラスターへの迅速な分散・デプロイをサポートし、差別化されたポリシーを設定してオーバーライドを実現できます。クラスター管理は、マネージドクラスターからハブクラスターへのプッシュモードをサポートし、より複雑なネットワーク要件に適応します。
[クラスターの運用・保守]
機能:クラスターライフサイクル管理のホワイトスクリーンインタラクションを最適化
ホワイトスクリーンインターフェースを通じたワーカーノードの拡張サポートを追加。ゲストクラスター作成のホワイトスクリーンインタラクティブ体験を最適化(ワーカーノードの IP セグメントの書き込みサポートなど)。Kubernetes クラスターのコアコンポーネントのモニタリングダッシュボードを充実化。
機能:クラスター管理・制御サービスエンドポイントの負荷分散と高可用性のサポートを追加
独自のソフトロードコンポーネントにより、K8s のネイティブな方法で LoadBalancer タイプのサービスを提供し、クラスター外のアクセスプロダクト管理・制御サービスの高可用性を実現します。例えば、マルチクラスター管理・制御シナリオでのクロスクラスターサービスの高可用性などです。
【コスト最適化】
機能:GPU グラフィックスリソースの共有と分離
GPU グラフィックスカード共有とは、1 つの GPU で同時に複数のコンピューティングタスクを実行することを指します。主流のシングルコンテナ専用 GPU と比較して、主な利点は GPU 使用率の向上、リソース浪費の削減、それによるコスト削減です。ACK Agile Edition は GPU グラフィックスカードの共有と分離をサポートし、専用グラフィックスカードと共有グラフィックスカードをサポートし、一定のクォータのビデオメモリを割り当てます。GPU リソース分離。
機能:アプリケーションリソースプロファイル
CPU およびメモリ指標、コンテナ粒度でのアプリケーションリソース仕様プロファイルとリソース仕様推奨を追加。管理者が Pod の Request と Limit を設定する際の複雑さを効果的に簡素化できます。
機能:カスタム監視指標に基づく HPA エラスティックスケーリングをサポート
HPA(Horizontal Pod Autoscaler)は、ルールに従ってワークロードの Pod コピー数を自動的に調整し、Deployment の水平自動スケーリングを実現する機能です。これにより、Deployment の規模が実際のサービス負荷に近づきます。ACK Agile Edition はカスタム指標ルールの設定をサポートし、HPA をトリガーして水平スケーリングを実行します。
機能:シミュレーションスケジューリング
● 独自のオープンソースコンポーネント Open-Simulator を通じてシミュレーションスケジューリングを実現し、リソース配置を最適化してクラスターリソース使用率を最大化します。Open-Simulator は Kubernetes 配下のクラスターシミュレーションコンポーネントです。Open-Simulator のシミュレーションスケジューリング機能により、ユーザーは仮想 Kubernetes クラスターを作成し、その上にワークロードリソースをデプロイできます。Open-Simulator は仮想クラスター内のワークロードリソースの Pod インスタンスを生成するために kube-controller-manager をシミュレートし、Pod をスケジューリングするために kube-scheduler をシミュレートします。
機能:通常クラスターからエッジクラスターへの変換をサポート
openyurt-operator を通じて、標準 K8s クラスターをエッジクラスターに変換できます。つまり、管理・制御クラスターをエッジクラスターに変換し、独立したエッジクラスターとして出力できます。これにより、管理・制御コンポーネントがクラスターを占有することを強制せず、センターの初期デプロイコストをより大幅に圧縮できます。
Related Articles
-
A detailed explanation of Hadoop core architecture HDFS
Knowledge Base Team
-
What Does IOT Mean
Knowledge Base Team
-
6 Optional Technologies for Data Storage
Knowledge Base Team
-
What Is Blockchain Technology
Knowledge Base Team
Explore More Special Offers
-
Short Message Service(SMS) & Mail Service
50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00
