上週我們介紹Dell今年開始主推的儲存代管服務Apex Data Storage Services,接下來,繼續看他們另一個運用超融合基礎架構(HCI)來建構整合IT環境的代管服務,名為Apex Cloud Services,先前這套解決方案稱為Dell Technologies Cloud Platform(DTP)。
從名稱來看,兩者似乎差異不大,然而,Apex Cloud Services區分成Apex Private Cloud,以及Apex Hybrid Cloud,有了更明確的用途與定位差異。
這兩種解決方案底層的硬體設備都是Dell EMC長期發展的超融合基礎架構應用設備 VxRail,但上面搭配的系統軟體各為vSphere和VMware Cloud Foundation,均可延伸支援容器與Kubernetes。
而用戶在申租Apex Cloud Services時,也和Apex Data Storage Services一樣,可至Apex Console網頁管理主控臺,透過一連串的步驟指引,如同租用公有雲服務虛擬機器,可選擇合用的執行個體類型、共用儲存類型與容量,完成、提交IT資源訂單,之後Dell會進行規畫、組裝,再到用戶指定的自家資料中心、代管機房或邊緣運算區域,執行部署與建置。
https://www.ithome.com.tw/review/146890
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳解答
ref: https://www.cncf.io/blog/2021/09/03/kubescape-the-first-open-source-tool-for-running-nsa-and-cisa-kubernetes-hardening-tests/
本篇文章是一個專案介紹文,該專案是個名為 Kubescape 的安全性掃描專案,該專案主要是用來檢驗目標 Kubernetes 是否能夠通過 NSA/CISA 等安全性檢查。
National Security Agency(NSA) 以及 Cybersecurity and Infrastructure Security Agency (CISA) 最近有發佈一個高達 52 頁的安全性指南,
該指南探討如何設立與強化 Kubernetes 叢集的安全性。
https://media.defense.gov/2021/Aug/03/2002820425/-1/-1/1/CTR_KUBERNETES%20HARDENING%20GUIDANCE.PDF
而 Kubescape 專案是一個基於 OPA(OpenPolicyAgent) 引擎的安全性檢查專案,該專案會從 Kubernetes API 取得各類型 Kubernetes 專案的資訊並且針對這些資訊去進行檢查。
檢查是基於上述 NSA/CISA 發布的安全性報告,該檢查的類別包含
1. Non-root containers
2. Immutable container filesystem
3. Building secure container images
4. Privileged containers
5. hostPID, hostIPC privileges
6. hostNetwork access
7. allowedHostPaths field
8. Protecting pod service account tokens
9. Pods in kube-system and kube-public
10. Resource policies
11. Control plane hardening
12. Encrypted secrets
13. Anonymous Requests
有興趣的可以試試看這個專案
kubernetes介紹 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
ref: https://kubernetes.io/blog/2021/09/03/api-server-tracing/
該文章介紹的是 Kubernetes v1.22 所推出的新功能,該功能目前還是屬於 Alpha 階段,這意味要打開該功能則必須要從 Feature flag 下手打開
該功能非常簡單,就是讓 Kubernetes API Server 支援 Tracing 的功能,讓管理者可以透過 Tracing 的工具去檢視 API Server 之間的 Tracing 資料。
分散式系統的環境使得除錯非常困難,每次問題發生時都要針對一個又一個的元件去檢查,找看看每個元件的 log,甚至可能還需要開啟 debug log 的選項才可以
看到更仔細與直接的內容。而 Distributed tracing 就是用來解決這種情境的,而 Kubernetes API Server 又是 Kubernetes 叢集內最重要的核心元件,
因此 Kubernetes 的 SIG Instrumentation 群組目標就是讓各位管理員能夠更輕易地透過 Tracing 去理解當前 API Server 的狀態。
這次的解決方案是基於 OpenTelemetry 的框架去使用的,文章範例中使用 Jaeger 作為 Backend 的 UI 來顯示 API Server 間的 tracing 資料。
從 Observability 的角度來看,能夠透過 Tracing 觀察與監控 Kubernetes 叢集本身的狀況對維運人員來說是一個滿好的工具,不過該功能目前於 v1.22 都還是 Alpha 的版本。
因此對於大部分的使用者來說應該都還是沒有辦法測試該功能,特別是使用 Kubernetes Managed Service 的使用者來說,估計可能還要再等上一段時間才會變得內建支援。
kubernetes介紹 在 コバにゃんチャンネル Youtube 的最佳解答
kubernetes介紹 在 大象中醫 Youtube 的最佳解答
kubernetes介紹 在 大象中醫 Youtube 的最佳貼文
kubernetes介紹 在 [Day 1] 前言& 介紹Kubernetes - iT 邦幫忙 的相關結果
Kubernetes 是一個協助我們自動化部署、擴張以及管理容器應用程式(containerized applications)的系統。相較於需要手動部署每個容器化應用程式(containers)到每台機器上, ... ... <看更多>
kubernetes介紹 在 Kubernetes - 維基百科,自由的百科全書 的相關結果
Kubernetes (常簡稱為K8s)是用於自動部署、擴充和管理「容器化(containerized)應用程式」的開源系統。 ... 該系統由Google設計並捐贈給Cloud Native Computing Foundation ... ... <看更多>
kubernetes介紹 在 Kubernetes 基礎教學(一)原理介紹 的相關結果
Kubernetes (K8S)是一個可以幫助我們管理微服務(microservices)的系統,他可以自動化地部署及管理多台機器上的多個容器(Container)。 更進一步 ... ... <看更多>