多集群管理之后, KubeSphere的高光時刻來了
原創【51CTO.com原創稿件】不可否認,云計算已經重塑了軟件的整個生命周期,從架構設計到開發,從構建、交付到運維……隨之而來的是企業的IT架構也發生了巨大變化,業務越來越依賴IT的能力。因此,一方面,越來越多的企業業務正在向云上遷移,另一方面,在各行各業中,有越來越多的業務應用從誕生之初就架構在云端。擁抱云原生,已經是不爭的事實。
同時,相關數據顯示,已經有大約93%的企業正在采用多云策略,其中,混合云占87%,混合云已經成為了企業的標配,是大勢所趨。因為混合云需求來源于業務,尤其是應用上的訴求,所以云原生的應用也就成為了必然。這也是各大云廠紛紛推出各自的容器服務的原因。
青云QingCloud自2016年11月起開始支持容器技術,2017年7月底,推出Kubernetes on QingCloud容器集群管理與編排應用,同年11月,正式推出Docker鏡像倉庫,打造一站式容器服務平臺。2018年7月,發布其構建在Kubernetes上的企業級分布式多租戶容器平臺KubeSphere。2019年4月,推出KubeSphere容器平臺高級版2.0,KubeSphere的推出旨在幫助容器更快、更簡單的落地,幫助企業快速構建云原生應用,實現 DevOps 和微服務落地,加快業務創新迭代,最終實現數字化轉型。
用戶需求指到哪里,產品就做到哪里
去年,青云QingCloud應用及容器平臺研發總監周小四曾經表示,在決定做KubeSphere之前,青云QingCloud做了大量的調研來評估是否有機會進入并穩定立足在這個市場,后來確定容器平臺要基于Kubernetes。在KubeSphere 2.0落地前,青云QingCloud又敏銳地覺察到了用戶對于容器云平臺最大的需求:開箱即用,降低平臺落地的成本,降低用戶使用的成本。于是,KubeSphere 2.0被賦予的最重要的功能就是“開箱即用”。同時,KubeSphere也提供了很多可選的功能組件,用戶可以在使用過程中,根據自己的業務需求有選擇的使用。可見,青云QingCloud產品的推出都是根據用戶的實際需求而來。
青云QingCloud應用及容器平臺研發總監周小四
“去年我們做了一個調研,詢問用戶希望KubeSphere下一個版本提供哪些功能,其中多集群管理排在第一,于是這個版本便滿足了用戶的期望。”周小四表示。于是,一年后的今天,KubeSphere 3.0誕生了,而多集群管理的能力也是新版本最重要的功能。
據周小四介紹,多集群管理不僅僅是管理底層的基礎設施,比如加一個集群、刪一個集群或者解綁一個集群;它還加了應用層面的功能,主要包括:一是部署應用時可以跨集群部署。一個應用跑在哪個集群上,是可以定義的,但是使用者不需要知道應用跑在哪個地方。同時,KubeSphere 3.0在多集群管理上提供了一個應用管理平臺——OpenPitrix,它是面向云原生應用的全生命周期管理,用來解決如何上架應用、下架應用、分發應用等問題。KubeSphere多集群管理能夠讓企業非常輕松地駕馭混合多云,這是KubeSphere在3.0版本重點解決的問題。
KubeSphere容器平臺產品經理于爽補充說,KubeSphere的多集群管理與其他競品最大的區別,是支持Solo和聯邦兩種集群管理方式。Solo是指K8s集群都是獨立的,需要用中央控制面板,把所有獨立的K8s集群聚合起來。聯邦在K8s生態中可以理解為一個架構或者功能,聯邦集群可以把多個K8s的集群聚合起來形成一個K8s資源池。用戶在部署應用時,可以把應用的副本按照用戶的意愿分布到不同的K8s資源池里,其應用從上層構建實現跨Zone、跨集群的高可用。
KubeSphere容器平臺產品經理于爽
除了多集群管理這個最重要的功能之外,KubeSphere 3.0還有很多其他亮點:
一、可觀察性能力再加強。根據CNCF基金會的命名,可觀察性包含監控、日志、鏈路追蹤、告警、通知等等。KubeSphere從最早的產品開始,就圍繞著可觀察性給用戶提供了很多功能,包括基于租戶的監控、基于租戶的日志檢索等。在KubeSphere 3.0里,這部分功能得到進一步的加強。于爽用三個典型的功能來舉例:
1. 自定義監控。隨著用戶業務逐漸往K8s平臺上遷移,不只是運維人員或者資源管理人員在使用這個平臺,大量的業務人員也開始使用這個平臺。KubeSphere 3.0 可以將每個業務的基礎監控指標體現在平臺監控層面。KubeSphere 3.0兼容了目前在云原生領域已經成為了事實標準的監控框架Prometheus。如果用戶的應用已經基于Prometheus,可以無縫地對接到在KubeSphere上;如果沒有也沒關系,因為Prometheus提供一個開發框架:Prometheus Exporter,它提供很多SDK開發包,無論是用戶自己開發的OA應用、電商應用,還是其他應用,只要集成它的SDK,都可以把想要暴露的監控指標,通過Prometheus的方式暴露出來,且無縫對接到KubeSphere UI控制臺上。監控面板是隨意組裝拼接的,最終形成用戶想要的監控面板。所以它不單單是一個運維產品,它也是逐漸往用戶業務靠近的產品。
2. 租戶的事件管理。KubeSphere 3.0基于租戶的事件管理是可追蹤的,可以按照一定的歷史匯聚起來。另外,基于租戶過濾,用戶可以檢索自己租戶下的事件,包括業務的運維。
3. 對接更多的通知方式。KubeSphere 3.0已經對接支持了微信、Slack等比較主流的通知方式。
二、平臺安全能力進一步加強。KubeSphere 3.0支持審計,這一點對于金融類的用戶非常重要。KubeSphere的租戶,既支持原生的K8s租戶,又在原生的基礎之上抽象了一層自己的租戶。無論是KubeSphere自己的租戶還是原生的租戶,在KubeSphere 3.0里,都提供了租戶網絡安全策略管理。通過KubeSphere界面可以配置這個租戶下的服務能否對外訪問,或者在另一個租戶下訪問這個租戶下的服務,可以配置相關的訪問策略,契合了現在很多大型企業的訴求,特別是金融類企業。
三、對生態伙伴更加友好。首先,KubeSphere 3.0適配了大部分主流的云平臺和容器平臺,比如阿里云、AWS、騰訊云、青云QingCloud;容器平臺,如OpenShift、Rancher等。第二,KubeSphere 3.0支持KubeSphere Only的部署方式。用戶往往會因為業務的需要,在自有環境中有很多不同的K8s,包括自建的或是采購的,或是云平臺上的K8s服務。KubeSphere作為純軟件,可以無縫地部署在這些既有K8s平臺上。這意味著用戶在現有平臺上的業務完全不受影響,不會因為使用了KubeSphere而需要做遷移、改造,很好地保護了用戶現有的業務資產,也不會對業務有任何影響。
未來:做到2個Open
據周小四介紹,KubeSphere下一個版本,即4.0版本,會在架構上做一些改造,目標是做成一個可插拔的、開放式的架構,讓ISV或者企業基于開放架構的標準開發自己的應用或者服務,部署到KubeSphere上。
未來, KubeSphere的標簽有兩個,Open Source(開源)、Open Architecture(開放架構)。KubeSphere只提供最核心的功能,比如管理基礎設施、工作負載,提供系統級別的服務,比如監控、告警等,其他都交給Open Architecture。另外,青云QingCloud還會幫助企業建設集團云和社區云,提供一些運營功能,比如計量模塊、統計報表等,以一種插件的方式,完善整個生態。
編輯視點
K8s雖好,但是入手很難,KubeSphere提供了一個用戶體驗非常優秀的控制臺,用戶可以用非常低的成本去學習容器、云原生應用和K8s,幾乎不需要任何成本地使用上面的應用,如DevOps、微服務治理、應用分發,多集群管理等。這樣一來,企業一步跨入云原生時代就變得更加簡單。同時,K8s本身的優勢就是面向應用和服務,如何站在業務的視角,幫助業務人員更好地使用容器平臺是非常關鍵的,KubeSphere 3.0一系列的新功能恰恰滿足了這一需求。此外,KubeSphere作為唯一一個由中國人自己發起的、全開源的、經過CNCF基金會認證的K8s發行版,更容易進入快速發展的良性循環模式,越來越多的企業會采用基于開源項目提供的商業服務。KubeSphere前途不可估量。
【51CTO原創稿件,合作站點轉載請注明原文作者和出處為51CTO.com】