云计算安全+

微软智能云 Azure Kubernetes 容器服务落地中国


发布时间 2019-01-25  


2018 年 11 月 13 日,由 Linux 基金会主办的年度开源云原生社区大会 KubeCon + CloudNativeCon 2018 在上海举行,Kubernetes 开源项目联合创始人、微软杰出工程师 Brenda Burns 在主题演讲中展望了 Kubernetes 项目的最新进展和未来,同时宣布 Azure Kubernetes Service(AKS)已登陆由世纪互联运营的 Microsoft Azure,在中国市场开放预览。



2016 年 4 月,微软在全球运营的 Microsoft Azure 上推出 Azure Container Service。于 2017 年 2 月整合 Kubernetes 容器调度编排平台,并于 11 月更名为 Azure Kubernetes Service (AKS)。这项服务能大大简化 Kubernetes 的部署和运营。让开发者可靠、灵活地自由伸缩应用架构。


轻松部署和管理 Kubernetes:通过 Azure 门户和 Azure CLI 轻松创建群集,还可通过基础架构即代码工具(如 Azure 资源管理器模板和 Terraform)进行配置;可自动升级和弹性伸缩、简化群集维护;用户能随时了解 Kubernetes 托管环境的运行情况,在 Azure 门户中查看控制面板监控、日志及容器运行状况;


自由伸缩和运行容器应用:内建应用程序自动扩展功能,以满足不断增长的用量需求;借助遍布全球的 Azure区域数据中心, AKS 可实现容器化应用的跨区域部署;Azure 流量管理器能将流量路由到最近区域,提升应用程序性能;借助 Virtual Kubelet 的支持(预览版),在流量出现峰值时,可使用 Azure Container Instance 服务对 AKS 群集中的容器实现弹性扩容;


Kubernetes 环境安全管控:利用 Azure Active Directory 帐户和用户组,控制对 Kubernetes 群集的访问;将 Azure Active Directory 与 Kubernetes 角色访问控制集成,可对 Kubernetes 资源访问实现精细控制;使用 Key Vault 保护 Kubernetes 主节点和代理节点所用的密码和其他密钥;通过自定义虚拟网络、Azure 容器网络接口 (CNI) 和网络策略执行保护容器网络通信安全;


加速容器化应用的开发:有效降低应用开发复杂度,使用 Helm 轻松定义、安装和升级复杂的 Kubernetes 应用程序,并自动构建和容器化应用程序;使用 Azure Dev Spaces 和 Visual Studio、Visual Studio Code 或 Azure CLI 加速开发、测试和调试容器;共享 AKS 群集并协同工作,无需复制或模拟依赖项;在几秒内便可通过 HTTP 路由访问已部署的应用;


充分利用开源工具和 API:AKS 基于完全开源的 Kubernetes,可让用户充分利用 Kubernetes 生态系统中的服务和工具;使用常用的开源工具(如 Helm、Draft 和 Brigade),可自动执行软件交付流水线;使用 Open Service Broker for Azure,轻松将 Kubernetes 与受 SLA 支持的 Azure 服务(如 CosmosDB)集成;


轻松实现持续集成/持续部署(CI/CD):借助 Azure DevOps Project (预览版),只需三步即可使用完整的 CI/CD 流水线和应用监控,将应用程序部署到 Kubernetes。使用 Azure 容器镜像仓库,可简化容器开发并管理需要跨多个区域复制的容器镜像仓库;Azure 容器镜像仓库中的异地复制允许以单个实例的形式管理全局的镜像仓库,简化操作和管理。

 

相关推荐
重要看点
工业互联网
工业互联网

工业自动化控制系统,主要利用电子、电气、机械、软件组合实现,广泛用于电力、水利、能源、数据采集等关键基础设施领域,包括SCADA、DCS、PLC等工业控制系统的安全问题。