分类 架构 中的文章

k8s 网络

覆盖网络,Flannel 的 UDP模式、xvlan模式、host-gw,Calico 采用了BGP做三层转发,为防止退化为 IPIP,需要设置 BGP 的跳数。 使用 Network Policy 做网络隔离,k8s 的网络本质都是连通的,像是弱多租户。CNI 插件 的网络插件。Service 是由 kube-proxy 组件,加上 iptables 来共同实现的;所谓 Ingress,就是 Service 的“Service”。 调度:根据 etcd 的变化选择合适的 Node 做调度,Priorities为节点打分;Pod 调度失败的情况(抢占、优先级);K8S 中两个不可替代的组件:kube-apiserver、kubelet;核心是循环控制器检查,容器运行时:CRI,除了docker还有containerd,基于虚拟化的:Kata Containers、gVisor

阅读全文

关于云环境中多租户问题的论文

主要挑战:存储计算分离架构,多租户共享资源需要解决的问题,serverless不需要预定资源随用随付费;隔离VS安全,隔离程度高越安全但价格高,整合程度高虚拟化stack高便捷性好便宜;自建机房的SLA基本能确定,但在云共享环境中就不是一个固定值了,一般厂商会提供可用性、吞吐量、延迟这些保证,还有多租户集群管理;开放问题:CPU的扩展和内存之间的结构、缓存的动态迁移、云服务价格优化、自动调优、新硬件的影响、资源评估

阅读全文