深育大讲堂 | 洞见容器存储技术原理和市场应用趋势

news/2024/11/19 11:35:46/文章来源:https://www.cnblogs.com/kenken2018/p/18554527
深育大讲堂 | 洞见容器存储技术原理和市场应用趋势

深育大讲堂 | 洞见容器存储技术原理和市场应用趋势

 

4月12日,【深育大讲堂】系列直播活动第一讲“从容器存储讲起”圆满结束。深信服产教中心资深讲师丁运管、深信服四川省云业务总监薛悟团分别就多场景下的容器存储技术以及容器技术的应用与最佳实践进行深入剖析;并聚焦前沿领域热点话题,以访谈形式做解读分析,小编特对访谈内容进行整理如下。

本期嘉宾丁运管:深信服云计算认证专家,产业教育中心资深讲师,云计算认证架构师,曾就职于阿里云、宏福集团,担任高级运维工程师和云计算高级讲师;多次作为电信、移动等众多大型企业特聘讲师,提供课程培训和技术顾问,具有丰富的云计算一线实战经验以及课程资源建设和交付经验。

本期嘉宾薛悟团:深信服四川省云业务总监,长期工作于云计算市场一线,拥有丰富的云项目咨询和建设经验,对商企、医疗、教育、金融、军工行业数据中心建设需求有敏锐洞察。

Q1:容器技术近几年越来越火热,从技术层面分析,Docker如何以“轻量级”的方式被大众熟知和了解?

丁运管:从现阶段的发展可以看出,应用部署或者计算载体经历了物理服务器、虚拟机、容器的转变。用户早期应用全部部署于物理服务器上,后随着超融合技术发展,深信服可以为用户提供“信服云托管云+软件定义数据中心”的多种解决方案。当前更多企业开始使用容器云进行业务承载,达到了更加快速稳定的更新效果。

以启动速度角度来看,物理服务器启动速度在数分钟级别,虚拟机把速度提升至分钟级别,而容器启动速度直接提升至秒级时代,给我们带来了很“轻量级”的感受。从技术层面来看,Docker镜像设计上运用到如下关键技术:分层技术、写时复制、内容寻址以及联合挂载技术,这些技术都使得容器更加轻量。

Q2:都在提及的DevOps,会是昙花一现吗?

丁运管:容器技术为企业项目开发提供了一个稳定灵活的基础平台。应用程序通过容器得以轻量级、高性能地运行在隔离环境中,使得软件的开发、测试和部署流程更便捷。可以说,容器促进了DevOps的高速发展。

目前企业已经在践行DevOps的技术体系和方法论,对于企业来说,为使软件可以更快地推向市场,需要对产品进行持续性地迭代和变更,借助持续集成、持续测试、持续交付、持续监控和快速修复等工具和技术体系来进行保障,具有竞争优势,并率先树立品牌价值,提高系统的稳定性,减少用户的停机次数,使客户粘性实现有效提升。

Q3:安全性成为用户使用容器技术和业务上云面临的最大挑战,其中数据安全问题最为突出。除了机密计算外,还有一个与安全相关的概念——安全容器,那打造安全容器需要通过哪些机制呈现呢?

丁运管:安全容器这个问题目前备受关注,存在的问题主要是容器逃逸问题、磁盘资源限制问题、容器DoS攻击与流量限制问题、超级权限问题、镜像安全问题等。

但是Docker在安全方面也产生了一定的效用,包括Docker daemon在以TCP形式提供服务的同时使用传输层安全协议;在构建和使用镜像时会验证镜像的签名证书;通过cgroups及namespaces来对容器进行资源限制和隔离;如果合理地实现上述安全方案,可以在很大程度上提高Docker容器的安全性。

Docker通过一些额外的工具来加强安全。比如,使用SELinux限制进程访问的资源,使用quota等技术限制容器磁盘使用量,使用traffic controller技术对容器的流量进行控制。

同时深信服也提供容器安全解决方案,通过镜像安全检测,容器安全扫描,针对dockerfile和声明式API进行安全性评估等多种手段解决资产变化快、镜像漏洞多、隔离性脆弱等问题。

Q4:行业内一直有人提及,虚拟化技术未来会被容器技术替代,在容器技术被逐渐使用的过程中,这个替代是否会真实发生,当前的替代进度如何?

薛悟团:这两种技术我认为并非是非此即彼的状态,从技术层面上看,虚拟化和容器特点不同,应用场景也有所不同。稳态应用,单一且不发生更迭的应用,需要适配虚拟化技术来承载;敏态应用,功能变更比较快且比较多的,需要适配容器的环境来承载。

容器技术成熟前,确实大量承载需求在虚拟化;但本质上对于访问连续性要求、业务系统功能变化更多后,导致这部分适配容器的会替代为基于容器承载和开发。

目前从市场来看,大部分企事业单位基于虚拟机来承载,少部分企业使用容器技术承载,到2023至2024年,可能会有一些转变。

Q5:容器技术相对比虚拟化、甚至裸金属服务器的使用门槛要高一些。随着时间的推移,是否大多数企事业单位都需要专岗甚至专门团队做容器相关的运维工作呢?

薛悟团:不同行业容器技术使用的进度不同,一些行业要求最终用户需要有基于容器的开发、运维能力。各个行业的业务目标不同,所需要容器技术的程度也有所不同,如金融、物流行业,一般需要专业的团队承载容器技术;如医疗、教育、政府行业,大多是软件供应商开发,需要具备基本容器承载环境即可。

Q6:对于一般的企业用户,应当在什么时候引入容器技术,这个技术的引入能解决企业哪些方面的典型问题?

薛悟团:从市场层面来看,容器技术需要视业务情况不同进行调整,容器自身具备的特征需实现对软件功能变更的灵活支持、对潮汐业务的支出、对业务连续性、支持度要求高。举个例子,比如物联网逐渐深入生活中,具体业务实现中,物联网需要对软件功能变更的灵活支持,容器技术的引入将会很大程度上实现降本增效。随着数字化转型进入3.0时代,数据驱动业务,未来将对容器技术的需求程度也越来越高。

第二讲剧透:微服务

期待您的参与
锁定【深育大讲堂】

收获知识分享与实践经验!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/836723.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

apipost学习

开发团队的痛点: 1. 任何一个团队都是由前端、后端、测试三个TEAM组成的。 2. 产品经理确定需求和过评审后,前后端开发人员一起开会研讨定接口。并先由一个开发人员负责用Swagger定义API文档; 3. 后端会参照API 文档开发接口,并进行调试,用Postman里再跑一遍。 4. 接口…

你的团队如何在项目管理中实现智能化协作?

随着科技的快速发展,现代社会的各个领域都进入了智能化与高效化的时代。在这个背景下,项目管理软件作为提升工作效率、协作能力和组织规范性的重要工具,逐渐融入了更多跨界元素。从与人工智能(AI)的结合,到与创业者的合作,再到时间管理的深度挖掘,项目管理软件已经不再…

HyperWorks一维单元创建与模型连接管理

在HyperWorks的有限元分析中,一维单元是非常重要的概念。我们可以使用一维单元连接节点,或将不匹配的网格部件进行连接,进行载荷施加,以及用于建立焊接,螺栓,铆钉等等各类工程中经常运用的模型连接方式。 一维单元的类型是非常多的。有简单的刚性连接单元,有包含复杂截面…

JAVA反序列化学习-CommonsCollections3(基于ysoserial)

环境准备 JDK1.7(7u80)、commons-collections(3.x 4.x均可这里使用3.2版本) JDK:https://repo.huaweicloud.com/java/jdk/7u80-b15/jdk-7u80-windows-x64.exe <dependency><groupId>commons-collections</groupId><artifactId>commons-collections<…

单变量微积分学习笔记:反函数求导法则(12)【6,9,11】

常用公式 \(\arcsin(x) = \frac{1}{\sqrt{1-x^2}}\) \(\arccos(x) = -\frac{1}{\sqrt{1-x^2}}\) \(\arctan(x) = \frac{1}{1+x^2}\)证明 \(y = \arcsin(x)\) \(\sin(y) = x\) \(\cos(y)y = 1\) \(y = \frac{1}{\cos(y)}\) \(y = \frac{1}{\sqrt{1-\sin^2(y)}}\) \(y = \frac{1}…

计算机网络复习物理层(第二章)

物理层 数据通信的概念回顾数字信号常用编码方式波特率与比特率s:比特率,每秒多少比特 B:波特率,每秒多少码元(指的是每秒调制信号的变化次数) k:多相调制的相数 log2k:一个码元所含二进制比特数 信道复用技术 信道复用有多种,如频分复用、时分复用、波分复用、码分复用…

在Unity实现《Farcry5》 GPU地形

【USparkle专栏】如果你深怀绝技,爱“搞点研究”,乐于分享也博采众长,我们期待你的加入,让智慧的火花碰撞交织,让知识的传递生生不息!一、需求背景开放大世界渲染中,地形的渲染占比较重,包括开发投入、表现效果及性能开销等。而地形Shader部分的性能优化已经做过多版了…

多表关联时过滤条件放在On和Where后面的区别

演示数据库:Mysql 创建表内连接放在On后面SELECT * FROM tb_singer t1 INNER JOIN tb_song t2 ON t1.id=t2.singer_id and t2.`name`=夜曲 WHERE t1.`name`=周杰伦;放在Where后面SELECT * FROM tb_singer t1 INNER JOIN tb_song t2 ON t1.id=t2.singer_id WHERE t1.`name`=周杰…

关于Nginx配置文件的一些知识点

图片中第一段是HTTP的配置,第二段是HTTPS配置。 listen:监听的端口号,可以自己定义。 server_name:自己定义的主机名字 root:本地资源文件的路径,做一个映射 autoindex:开不开启自动索引(文件夹一层一层的索引),一般开发环境下会打开,生产环境会关闭。 add_header:添加头…

Spring之@EnableAsync和@Async

@EnableAsync和@Async 目录@EnableAsync和@Async一、引入二、使用三、源码分析3.1、自动配置@EnableAsync的代理选择3.2、ProxyAsyncConfiguration的自动配置3.3、AsyncAnnotationBeanPostProcessor 初始化3.4、@Asyn注解实现异步的过程 一、引入 前面两个章节分析了@EventList…

你想了解的DDS协议解决方案在这里

作为OPEN联盟的活跃成员与AUTOSAR联盟的高级合作伙伴,经纬恒润致力于为国内外各大OEMs及供应商,提供全面覆盖TCP/IP、SOME/IP、DoIP、AVB、TSN、DDS、MQTT,以及10M、Multi-G等一系列关键技术领域的设计与测试咨询服务。 随着汽车电子电气架构快速演进,车企对车内网络…

VL4AD:让语义分割认识未知类别,无需额外数据和训练的OOD语义分割 | ECCV24

来源:晓飞的算法工程笔记 公众号,转载请注明出处论文: VL4AD: Vision-Language Models Improve Pixel-wise Anomaly Detection论文地址:https://arxiv.org/abs/2409.17330创新性提出VL4AD模型用于解决语义分割网络难以检测来自未知语义类别的异常的问题,避免额外的数据收集…