成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

簡化Kubernetes多集群管理的三個步驟

譯文
云計算 云原生
許多企業(yè)已經(jīng)在多個區(qū)域運行多個Kubernetes集群,以滿足在全球各地運營的需求,并為全球客戶減少應(yīng)用程序延遲。企業(yè)可能已經(jīng)在內(nèi)部部署數(shù)據(jù)中心和許多公有云中擁有大量Kubernetes集群,并使用多個云提供商提供的云計算來避免鎖定。

Kubernetes的足跡正在各個行業(yè)迅速擴展。許多企業(yè)已經(jīng)在多個區(qū)域運行多個Kubernetes集群,以滿足在全球各地運營的需求,并為全球客戶減少應(yīng)用程序延遲。企業(yè)可能已經(jīng)在內(nèi)部部署數(shù)據(jù)中心和許多公有云中擁有大量Kubernetes集群,并使用多個云提供商提供的云計算來避免鎖定。

不幸的是,操作分布式、多集群、多云環(huán)境并不是一項簡單的任務(wù)。Kubernetes是一項相對較新的技術(shù)。企業(yè)目前難以找到具有Kubernetes技能的員工,也很難找到用于多云Kubernetes管理的最佳工具。

如果企業(yè)的團隊在多集群Kubernetes方面遇到困難,這樣的事例并不少見。本文介紹了企業(yè)現(xiàn)在可以采取的三個步驟,以減少花在Kubernetes多集群管理上的時間和精力:

步驟1:對Kubernetes訪問采用零信任。Kubernetes零信任可以提高企業(yè)的多集群、多云Kubernetes環(huán)境的安全性。

步驟2:啟用持續(xù)部署。GitOps可幫助企業(yè)確保跨多個Kubernetes集群的集群和應(yīng)用程序的一致部署。

步驟3:簡化多集群生命周期管理。Kubernetes變化很快。正確的多集群管理工具將幫助企業(yè)跟上部署和升級的步伐。

步驟1:對Kubernetes訪問采用零信任

鑒于多云Kubernetes管理的復(fù)雜性,發(fā)生許多嚴重的安全錯誤也就不足為奇了。預(yù)計2022年網(wǎng)絡(luò)犯罪和數(shù)據(jù)泄露事件將增加,企業(yè)必須盡一切可能確保Kubernetes集群和應(yīng)用程序的安全性。

確保多集群Kubernetes管理訪問安全的最佳方法是采用零信任方法。零信任是一種安全模型,它假設(shè)在網(wǎng)絡(luò)中和網(wǎng)絡(luò)之間運行的所有參與者、系統(tǒng)和服務(wù)都不可信。

Kubernetes包含所有的要素來實現(xiàn)零信任以控制對企業(yè)中每個Kubernetes集群的訪問。這些要素分為四個關(guān)鍵領(lǐng)域:身份驗證、授權(quán)、許可控制、日志記錄和審計,如下圖所示。

步驟2:啟用多集群持續(xù)部署

頻繁的應(yīng)用程序和基礎(chǔ)架構(gòu)更新是多云、多集群Kubernetes環(huán)境中的常態(tài)。在許多情況下,企業(yè)的團隊需要同時部署到多個Kubernetes集群。對于數(shù)十個集群和數(shù)百個應(yīng)用程序?qū)嵗瑤缀醪豢赡鼙苊馄疲杭褐g的配置不一致和配置錯誤會導(dǎo)致長時間的故障排除、停機或更糟的情況。

為了解決這些挑戰(zhàn),許多企業(yè)正在轉(zhuǎn)向GitOps,將Git工具的熟悉功能引入基礎(chǔ)設(shè)施管理和持續(xù)部署(CD)。GitOps使用Git作為基礎(chǔ)設(shè)施和應(yīng)用程序的單一事實來源。因為GitOps是聲明性的,所以它提供了更好的標準化、增強的安全性和更高的生產(chǎn)力。

Git存儲庫存儲用于定義、創(chuàng)建和更新應(yīng)用程序和基礎(chǔ)設(shè)施的所有必要信息。當(dāng)對存儲庫進行更改時,代碼會被推送到企業(yè)的集群(或從集群回滾),從而快速可靠地自動化部署。

雖然可以使用標準Git工具實施GitOps方法和GitOps工作流程,但需要一些額外的工具才能獲得全部好處,尤其是確保保持所需狀態(tài)的能力。

步驟3:簡化多集群生命周期管理

在許多企業(yè)中,Kubernetes環(huán)境隨著時間的推移而有機地增長,具有多個Kubernetes發(fā)行版和云服務(wù),例如Amazon EKS和Azure AKS,以提供跨多個區(qū)域的必要覆蓋。Kubernetes的所有這些“風(fēng)格”可能在核心上是相同的,但流行的云計算環(huán)境以及Red Hat Open Shift、Rancher和VMware Tanzu等發(fā)行版具有不同的管理工具。這意味著在每個環(huán)境中部署和更新集群可能會有很大的不同。

除非企業(yè)已經(jīng)在單一風(fēng)格的Kubernetes上實現(xiàn)了標準化,否則最好的解決方案是找到一種可以為企業(yè)執(zhí)行生命周期管理的工具。不幸的是,這仍然是一個挑戰(zhàn),因為幾乎沒有可用的工具同時涵蓋流行的Kubernetes發(fā)行版和云Kubernetes服務(wù)。許多供應(yīng)商工具(例如用于多集群工作負載的Rancher)僅適用于他們自己的發(fā)行版或有其他限制。

原文標題:??3 Steps To Streamline Kubernetes Multi-Cluster Management??,作者:Kyle Hunter


責(zé)任編輯:華軒 來源: 51CTO
相關(guān)推薦

2023-11-02 09:00:00

Kubernetes集群

2024-02-21 07:48:37

KubeSlice云原生Kubernetes

2020-05-13 07:00:00

K9SKubernetes集群

2022-05-24 09:00:00

云計算Kubernetes安全

2021-02-07 08:00:00

Kubernetes集群云原生

2021-12-15 13:58:28

數(shù)據(jù)中心風(fēng)險首席信息官

2019-04-30 09:40:41

Windows 10技巧Windows

2021-12-30 07:42:13

Kubernetes集群架構(gòu)

2023-02-13 08:45:26

2022-05-12 12:55:28

容器Kubernetes運行容器

2021-08-19 11:22:22

深度學(xué)習(xí)編程人工智能

2021-11-22 16:21:28

Kubernetes 運維開源

2019-01-29 07:14:41

2021-01-15 10:51:32

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2022-10-12 14:33:15

數(shù)字化轉(zhuǎn)型網(wǎng)絡(luò)安全數(shù)據(jù)中心

2024-10-28 15:55:34

2021-02-18 09:28:32

Kubernetes開源SaaS

2010-08-02 23:40:42

Linux NFS

2020-07-27 18:52:34

Kubernetes集群工具

2021-12-24 10:47:49

Kubernetes容器化微服務(wù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av一区二区三区四区 | 日本一区二区三区四区 | 三级高清| 国产伦精品一区二区三区照片91 | av入口 | 欧美久久久久久 | 久久久精品影院 | 日韩在线中文 | 日韩在线小视频 | 91av在线电影 | 国产精品揄拍一区二区 | 国产成人在线视频免费观看 | 欧美日一区二区 | 免费一级欧美在线观看视频 | 国产色婷婷久久99精品91 | 日本a在线 | 精品国产乱码久久久久久影片 | 国产一区欧美一区 | 久操伊人 | 精品一区二区三区中文字幕 | 国产欧美视频一区 | 亚洲精品二区 | 色婷婷综合久久久久中文一区二区 | 亚洲 精品 综合 精品 自拍 | 91av亚洲 | 激情久久网 | 国产精品1区2区 | 午夜av一区二区 | 亚洲天堂一区 | 成人在线视频一区 | 日本免费一区二区三区 | 免费黄色片在线观看 | 91精品中文字幕一区二区三区 | www日韩欧美 | 国产精品国产成人国产三级 | 国产日韩精品一区 | 亚洲精品在线视频 | 欧美aⅴ | 亚洲 91| 欧美日韩a | 国产成人99久久亚洲综合精品 |