Linux提供了強大的數(shù)據(jù)包處理和管理能力,開發(fā)人員依賴這些系統(tǒng)級別的能力創(chuàng)建防火墻,記錄流量,路由數(shù)據(jù)包以及實現(xiàn)負(fù)載均衡功能。Kubernetes在POD之間的連接性,PO...
計算機之間需要網(wǎng)絡(luò)連接才能進行相互通信,這句話對容器實例依然成立,因此網(wǎng)卡分為物理網(wǎng)卡和虛擬網(wǎng)卡。雖然說這兩種類型的網(wǎng)卡都提供網(wǎng)絡(luò)連接的能力,但是虛擬網(wǎng)卡并不直接等同于物理網(wǎng)...
筆者在前邊系列文章中反復(fù)強調(diào)過Kubernetes是云計算時代應(yīng)用程序部署的操作系統(tǒng),這個特殊的操作系統(tǒng)運行在一組節(jié)點之上,這些計算節(jié)點上通常安裝了Linux或者Window...
通過上篇文章的介紹,大家應(yīng)該能夠感受到Kubernetes是企業(yè)進行數(shù)字換轉(zhuǎn)型非常重要的一個工具組件,因此很多人可能在想,是不是Kubernetes就是企業(yè)數(shù)字化轉(zhuǎn)型過程中唯...
通過上篇文章咱們對Kubernetes以及Kubernetes解決了哪些問題有了完整的認(rèn)知,不過為了將企業(yè)的核心應(yīng)用部署到Kubernetes平臺上,我們離目標(biāo)還很遠(yuǎn)。筆者過...
隨著容器化部署方案的成熟,以及Kubernetes成為容器編排領(lǐng)域的實施標(biāo)準(zhǔn),有越來越多的企業(yè)逐漸接受并將自己的核心業(yè)務(wù)系統(tǒng)遷移到Kubernetes平臺。Kubernete...
容器化部署和微服務(wù)架構(gòu)就如同雙胞胎,你很難分辨誰先誰后,到底是因為微服務(wù)架構(gòu)逐漸流行促進了容器化部署的成熟,還是由于容器化部署的進步,導(dǎo)致微服務(wù)架構(gòu)逐漸成為主流應(yīng)用程序架構(gòu)設(shè)...
對于分布式系統(tǒng)來說,我們通常會使用跨越網(wǎng)絡(luò)的服務(wù)來完成業(yè)務(wù)邏輯的處理,比如訂單中心的saveOrder接口需要將訂單數(shù)據(jù)持久化到阿里云上的DRDS分布式數(shù)據(jù)庫中,將訂單保存完...
在分布式系統(tǒng)中,通常會有數(shù)量巨大的組件協(xié)作來完成某項具體的工作,協(xié)作的完成需要組件之間相互通信。在容器化部署的場景下,通信主要分為兩類,容器實例之間,以及容器實例和外部系統(tǒng)之...
從上這篇文章中我們知道IP地址是網(wǎng)絡(luò)通信中非常重要的信息,因此對于容器實例來說,為了被訪問到或者訪問其他服務(wù),要么有自己獨立的IP地址,要么和宿主機共享相同的IP地址。特別是...
互聯(lián)網(wǎng)應(yīng)用已經(jīng)深深的滲透到我們?nèi)粘I畹姆椒矫婷妫热绾芏嗤瑢W(xué)應(yīng)該有很長時間都沒有使用過現(xiàn)金了。不過任何事情都具有兩面性,科技發(fā)展給我們造成便利的同事,不容忽視的一個事實是,...
筆者在前邊系列文章中詳細(xì)的闡述過在Docker上創(chuàng)建容器實例的過程,當(dāng)我們在命令行運行docker run的時候,背后的原理是客戶端將創(chuàng)建容器實例的命令發(fā)送給docker d...
咱們在增強容器隔離性兩篇文章中給大家介紹了通過約束容器對資源的訪問來增強隔離性,讀過文章的同學(xué)可能有這樣的疑問,我覺得默認(rèn)的隔離性也沒有什么問題啊,為啥要費那么多事呢?坦白講...
離上篇文章認(rèn)證加密(下)發(fā)表已經(jīng)過去好久了,筆者一直在思考要不要繼續(xù)寫安全基礎(chǔ)類的文章,直到本周日晚上陪孩子看朗讀者節(jié)目的時候,特別是節(jié)目組邀請到了53歲的清華大學(xué)高等研究院...
咱們在上篇中介紹了如何限制容器可執(zhí)行的系統(tǒng)調(diào)用來解決當(dāng)容器變節(jié)后,來控制爆炸半徑,接下來咱們將視角抽象一層,看看有哪些沙箱技術(shù)可以用來約束容器實例的行為。沙箱技術(shù)的驅(qū)動力主要...
咱們在前邊的多篇文章中詳細(xì)介紹過容器提供的所謂“隔離”具體含義,相信讀過文章的同學(xué)應(yīng)該能夠脫口而出:這是一種邏輯上的隔離,因為底層的硬件和操作系統(tǒng)內(nèi)核會在運行在同一臺機器上的...
鏡像被打包出來之后一般被保存在鏡像倉庫中,對于Docker場景下,我們可以使用Docker Hub來保存和分發(fā)鏡像文件。如果讀者使用的類如阿里云提供的容器鏡像服務(wù)ACR,那么...
筆者在前邊的多篇文章中介紹過Docker這家公司為容器化技術(shù)進入尋常企業(yè)“家”作出的卓越貢獻。除去我們耳熟能像的容器打包,容器倉庫,開發(fā)人員視角等貢獻之外,筆者認(rèn)為Docke...
云原生這個概念已經(jīng)被Gartner評為2022最受關(guān)注的技術(shù)術(shù)語,因此現(xiàn)在的問題已經(jīng)不是你要不要學(xué)云原生的問題,而是When的問題。云原生本質(zhì)上是我們構(gòu)建分布式應(yīng)用程序的一種...