云原生生态周报(Cloud Native Weekly)第2期
本周报由阿里巴巴容器平台联合蚂蚁金服共同发布
本周作者:傅伟,敖小剑,张磊,临石,南异,心贵,王夕宁,长虑
责任编辑:木环
业界要闻
上游重要进展
Kubernetes 项目
Knative 项目
Istio 项目
containerd 项目
本周云原生最佳实践
传统富容器运维模式如何云原生化?
- 将富容器容器运行时替换为支持 CRI 体系的标准容器运行时比如 containerd 等。目前阿里已经将 PouchContainer 全面升级为 containerd 发行版。
- 把富容器里面的耦合在一起进程、服务进行拆分,变成一个 Pod 里的多个容器,下面是“全站云化”采用的拆分方法: (1) 业务容器:运行业务主进程,允许 exec 方式进入;(2) 运维 Sidecar 容器:日志收集、debugger、运维辅助进程等 ;(3) 业务辅助容器:Service Mesh 的 agent
开源项目推荐
- 项目的主要发起人Evan的演讲
- SPIRE是SPIFFE的实现,和Service Mesh结合详见这篇文章
- SPIRE的零信任安全机制