0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

傳統(tǒng)企業(yè)IT的容器化技術已成為現(xiàn)代云計算技術的關鍵推動力

牽手一起夢 ? 來源:物聯(lián)網(wǎng)智慧城市D1net ? 作者:物聯(lián)網(wǎng)智慧城市 ? 2020-06-04 12:59 ? 次閱讀

容器化方法為跨物理計算資源的系統(tǒng)的運行和維護帶來了優(yōu)勢。在IT世界中,企業(yè)可以利用容器技術將計算工作負載與運行它們的計算基礎分離。

容器化方法為跨物理計算資源的系統(tǒng)的運行和維護帶來了優(yōu)勢。在IT世界中,企業(yè)可以利用容器技術將計算工作負載與運行它們的計算基礎分離。例如,這允許將計算硬件視為實用程序,從而允許在跨機架上部署多個工作負載,并根據(jù)需要擴展硬件資源(例如核心處理器、內(nèi)存和存儲設施)。

跨硬件資源采用多個軟件負載可以更有效地利用硬件投資,并提高應對硬件故障的穩(wěn)定性。通過允許可以更新集中式容器配置,然后將其推送到執(zhí)行環(huán)境的方案,從而使軟件工作負載本身的維護和演化更加容易。應用于傳統(tǒng)企業(yè)IT的容器化技術已成為現(xiàn)代云計算技術的關鍵推動力。

虛擬機

在通常情況下,可以將容器視為輕量級虛擬機。完整的虛擬機能夠完全仿真主機上的目標硬件層,其中包括CPU指令集、外圍設備集等。虛擬機具有很高的可移植性,但由于在主機內(nèi)模擬目標計算機的各個方面而導致大量開銷。與要模擬的目標計算機相比,這實際上要求對主機進行過度指定。在許多情況下,這種仿真水平是不必要的。

基于虛擬機監(jiān)控程序的虛擬化所需的主機資源少于完整的虛擬機。虛擬機管理程序為每個執(zhí)行環(huán)境提供了基礎硬件的私有視圖,但是大多數(shù)情況下它都綁定到基礎主機架構,因此通過將硬件架構限制為主機架構,它確實獲得了一些額外的效率。在工業(yè)物聯(lián)網(wǎng)(IIoT)應用程序中,通常不需要由完整虛擬機或虛擬機管理程序提供的抽象和隔離級別。

容器并不是完整的虛擬機,而是在主機的約束和架構下運行。這樣,容器能夠與主機的CPU架構和低級操作系統(tǒng)(內(nèi)核)接口,從而直接共享主機的硬件和內(nèi)核資源。

容器取決于主機的底層操作系統(tǒng),但是可以封裝并提供高層操作系統(tǒng)(用戶空間)的一部分。這允許在容器內(nèi)的應用程序被構建并針對一組固定的版本化操作系統(tǒng)資源進行固定運行。

分區(qū)

大多數(shù)系統(tǒng)管理員或UNIX應用程序開發(fā)人員可能熟悉“依賴地獄”的概念,這使所有系統(tǒng)資源可用以使應用程序運行。在配置為在同一服務器上運行的所有應用程序之間維護多個應用程序依賴關系,這通常是一項棘手且乏味的工作。容器允許每個應用程序將一組受控的依賴項與應用程序捆綁在一起,以便這些應用程序可以獨立地具有穩(wěn)定的執(zhí)行環(huán)境,并與同一服務器上的其他容器化應用程序進行分區(qū)和隔離。為了方便起見,甚至應用程序更新也經(jīng)常打包和部署為容器更新。因此,容器在目標機器上的應用程序組件之間提供了強大的分區(qū)。

增強安全性

由于容器是在容器引擎的場景中執(zhí)行的,因此它可以通過約束容器引擎本身來增強對應用程序的安全性策略和約束。例如,在Linux托管環(huán)境中,使用“cgroups”,進程空間隔離、文件系統(tǒng)控件、內(nèi)核級強制訪問控件之類的機制,可以強制限制容器引擎在這些控件下運行,例如限制內(nèi)存、CPU使用率、對文件系統(tǒng)特定部分的訪問、對網(wǎng)絡資源的訪問,或僅允許某些事先批準的內(nèi)核操作子集。

通過容器引擎的機制施加這些約束,即使封閉的應用程序不知道或不合作參與這些控制,也施加了這樣的安全控制。這與現(xiàn)代IT安全最佳實踐一致。

容器與應用程序類似,可以對其進行簽名和身份驗證,以便將內(nèi)容分發(fā)到計算節(jié)點,并且可以在容器引擎的強加密下進行身份驗證。

編排系統(tǒng)

現(xiàn)代的容器化系統(tǒng)還包括編排系統(tǒng)或與編排系統(tǒng)互操作。編排系統(tǒng)提供了將容器分派到主機,并確定要將哪些容器分派到哪些主機的方法。此外,大多數(shù)編排系統(tǒng)允許應用配置以參數(shù)化容器,并支持管理指標/儀表板以監(jiān)視系統(tǒng)。當需要大規(guī)模協(xié)調容器的部署、供應和操作時,編排系統(tǒng)必須具備這些功能。

容器化方法和收益

在構造和維護容器方面,某些系統(tǒng)比其他系統(tǒng)具有更多的功能和特性。容器總是可以通過人工建造的,但是開放源代碼生態(tài)系統(tǒng)中經(jīng)常有工具和材料可以幫助實現(xiàn)這一目標?,F(xiàn)代系統(tǒng)通常將允許容器從參考容器的組成/庫中派生。這些庫可促進重用,利用生態(tài)系統(tǒng),并允許快速開發(fā)和部署容器。

概括而言,容器化方案消除了以受控方式配置應用程序及其執(zhí)行環(huán)境以有效利用基礎硬件計算資源的挑戰(zhàn)。容器帶來了分區(qū)、安全性和編排的好處。該方法比完整的虛擬機便宜,并且仍然導致操作系統(tǒng)/用戶空間組件的重復。

利用工業(yè)物聯(lián)網(wǎng)(IIoT)的容器化方法

盡管容器化技術主要是為傳統(tǒng)企業(yè)IT開發(fā)的,但是為工業(yè)物聯(lián)網(wǎng)(IIoT)采用類似方案具有明顯的相似之處和優(yōu)勢。

要考慮的一件事是要在其中部署容器的工業(yè)物聯(lián)網(wǎng)(IIoT)主機的類型,這通常需要考慮用例、未來驗證和投資回報率(ROI)。在某些情況下,這可能是一個高價值的安裝,保證邊緣節(jié)點的高性能計算資源,類似于部署在企業(yè)數(shù)據(jù)中心的服務器。在其他情況下,需求可以證明在該邊緣節(jié)點分配的成本較低且能力較低的機器是合理的。在功能齊全的工業(yè)物聯(lián)網(wǎng)(IIoT)的部署中,可能會有不同層次的資產(chǎn)與不同類別的邊緣硬件相關聯(lián)。如何在相關規(guī)模上經(jīng)濟地啟用每一類資產(chǎn),可以很快成為選擇邊緣節(jié)點硬件和體系結構的重要驅動因素。

要考慮的另一件事是如何利用容器的分區(qū)屬性,即沙箱。是否在邊緣部署了一個包含所有應用程序功能的整體容器?還是希望通過將應用程序組件隔離到單獨的空間/單獨的容器中來獲得更好、更可靠的姿態(tài)?

例如,通過在不同容器之間劃分邊緣功能,可以為一個容器授予更多特權??梢允谟杵涔ぷ魇嵌ㄆ谧x取、評估和報告警報的應用程序組件以只讀特權,以便與邊緣資產(chǎn)進行交互。打算在邊緣資產(chǎn)上執(zhí)行軟件升級的應用程序將需要更多特權,但是可以應用不同的基于角色的安全性來與該應用程序進行交互。

該架構可以映射為分層的安全性方法,在該方法中,可以將強大的權限強制執(zhí)行和角色映射正交約束在同一邊緣節(jié)點上托管的單獨應用程序周圍。此外,能夠分離應用程序組件可以導致更健壯的實現(xiàn),其中一個應用程序的行為(或錯誤行為)不會直接影響另一個應用程序。這種方法還允許輕松地向邊緣設備添加增量增強功能。

應用程序組件之間的交互是另外一個考慮因素。由于應用程序是分離的,因此將需要實現(xiàn)進程間通信(IPC)方案/遠程過程調用(RPC)方案,以使單獨的應用程序在邊緣節(jié)點內(nèi)進行交互。此類進程間通信(IPC)方案/遠程過程調用(RPC)方案也應進行身份驗證和控制,以僅允許批準的交互。需要注意,典型的容器化方案并未提供這些機制。

容器化方案的安全功能與現(xiàn)代操作系統(tǒng)設計和現(xiàn)代安全最佳實踐一致。通過設計操作系統(tǒng)級別的控制和策略,可以更好地限制安全漏洞對系統(tǒng)的潛在影響。驗證和認證在邊緣運行的應用程序組件的機制也與現(xiàn)代安全態(tài)勢所要求的方法一致。

編排方案在工業(yè)物聯(lián)網(wǎng)(IIoT)中具有明確的價值。絕對有必要利用一種用于以受控和集中方式管理工業(yè)物聯(lián)網(wǎng)(IIoT)邊緣節(jié)點群的方案來管理、版本化、維護,并將容器化的應用程序組件推送到邊緣。

與傳統(tǒng)的IT環(huán)境不同,這里的挑戰(zhàn)是將針對特定邊緣設備的容器進行分組和協(xié)調。容器工作負載必須映射到邊緣設備的具體物理部署,因為這些設備直接綁定到現(xiàn)場資產(chǎn)。編排系統(tǒng)無法選擇任何硬件來運行容器,但是需要足夠靈活以輕松地針對特定邊緣節(jié)點。

編排方案可能也不足以完全管理工業(yè)物聯(lián)網(wǎng)(IIoT)系統(tǒng),因為需要管理或提供主機系統(tǒng)的其他注意事項(網(wǎng)絡接口、VPN、安全憑證、蜂窩調制解調器等)。這些資源通常由主機操作系統(tǒng)直接管理,并且僅可供容器使用工業(yè)物聯(lián)網(wǎng)(IIoT)平臺的傳統(tǒng)方法在設備管理下封裝了這一功能,設備中托管的容器/應用程序的管理可能是統(tǒng)一設備管理的子集。

還需要考慮選擇開放源代碼或封閉源容器引擎,因為維護它可能依賴于第三方。對第三方技術的持續(xù)支持、在容器中自定義應用程序、不斷發(fā)展的功能,以及與不同的協(xié)議棧和云計算集成是其他需要考慮的因素。


責任編輯:dhj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關注

    關注

    2

    文章

    866

    瀏覽量

    63577
  • 虛擬機
    +關注

    關注

    1

    文章

    919

    瀏覽量

    28325
  • 工業(yè)物聯(lián)網(wǎng)

    關注

    25

    文章

    2382

    瀏覽量

    64570
收藏 人收藏

    評論

    相關推薦

    通用型企業(yè)服務器:優(yōu)勢與應用場景全面解析

    隨著計算技術的不斷發(fā)展和創(chuàng)新,通用型企業(yè)服務器已經(jīng)成為企業(yè)數(shù)字
    的頭像 發(fā)表于 01-14 11:14 ?76次閱讀

    計算HPC軟件關鍵技術

    計算HPC軟件關鍵技術涉及系統(tǒng)架構、處理器技術、操作系統(tǒng)、計算加速、網(wǎng)絡技術以及軟件優(yōu)化等多個
    的頭像 發(fā)表于 12-18 11:23 ?124次閱讀

    制造企業(yè)數(shù)字轉型的關鍵技術探秘

    制造企業(yè)數(shù)字轉型面臨挑戰(zhàn),大數(shù)據(jù)分析和計算技術技術企業(yè)帶來優(yōu)勢。大數(shù)據(jù)分析可優(yōu)化生產(chǎn)過程
    的頭像 發(fā)表于 12-03 10:48 ?287次閱讀
    制造<b class='flag-5'>企業(yè)</b>數(shù)字<b class='flag-5'>化</b>轉型的<b class='flag-5'>關鍵技術</b>探秘

    計算技術的未來發(fā)展趨勢

    5864億美元,預計到2027年將突破萬億美元大關,年均復合增長率保持較高水平。 計算市場的增長主要得益于數(shù)字轉型的加速、企業(yè)對高效計算
    的頭像 發(fā)表于 10-24 09:20 ?1544次閱讀

    數(shù)據(jù)輕松上——明達Mbox邊緣計算網(wǎng)關

    隨著工業(yè)4.0時代的到來,工廠數(shù)字轉型已成為提升生產(chǎn)效率、優(yōu)化資源配置、增強企業(yè)競爭力的關鍵。明達技術憑借其先進的邊緣
    的頭像 發(fā)表于 10-18 16:47 ?220次閱讀
    數(shù)據(jù)輕松上<b class='flag-5'>云</b>——明達Mbox邊緣<b class='flag-5'>計算</b>網(wǎng)關

    韓國計算技術怎么樣

    韓國計算技術在硬件設施、技術實力以及未來發(fā)展趨勢等方面都表現(xiàn)出色。其高性能、可靠性、靈活性和網(wǎng)絡優(yōu)勢使得韓國計算服務在國內(nèi)外市場上備受青
    的頭像 發(fā)表于 09-30 10:04 ?219次閱讀

    RFID技術如何推動企業(yè)資產(chǎn)管理數(shù)字

    技術作為一種先進的物聯(lián)網(wǎng)技術,正逐步成為推動企業(yè)資產(chǎn)管理數(shù)字的重要驅
    的頭像 發(fā)表于 09-06 17:38 ?401次閱讀

    龍智Atlassian ITSM解決方案、遷移解決方案詳解:高速ITSM實施+端到端的遷移服務

    隨著計算技術的不斷成熟與普及,企業(yè)對于高效、靈活的IT服務管理(ITSM)與無縫的遷移解決方案的需求日益增長。如何有效管理復雜的IT環(huán)境,加速業(yè)務上
    的頭像 發(fā)表于 09-04 09:41 ?302次閱讀
    龍智Atlassian ITSM解決方案、<b class='flag-5'>云</b>遷移解決方案詳解:高速ITSM實施+端到端的<b class='flag-5'>云</b>遷移服務

    網(wǎng)關與IO模塊:產(chǎn)業(yè)數(shù)字與智能關鍵推動力

    隨著科技的飛速發(fā)展,數(shù)字和智能已成為產(chǎn)業(yè)升級的重要趨勢。在這一過程中,網(wǎng)關和IO模塊發(fā)揮著至關重要的作用。我們自主研發(fā)生產(chǎn)網(wǎng)關和IO模塊助力產(chǎn)諸多產(chǎn)業(yè)數(shù)字、智能
    的頭像 發(fā)表于 08-22 17:28 ?512次閱讀
    網(wǎng)關與IO模塊:產(chǎn)業(yè)數(shù)字<b class='flag-5'>化</b>與智能<b class='flag-5'>化</b>的<b class='flag-5'>關鍵</b><b class='flag-5'>推動力</b>

    計算安全技術與信息安全技術之間的關系

    一、引言 隨著信息技術的快速發(fā)展,計算已成為企業(yè)和個人存儲、處理和分析數(shù)據(jù)的重要方式。然而,
    的頭像 發(fā)表于 07-02 09:30 ?817次閱讀

    甲骨文與谷歌攜手,共創(chuàng)技術新篇章

    在數(shù)字浪潮的推動下,計算已成為企業(yè)轉型升級的必經(jīng)之路。近日,兩大科技巨頭——甲骨文(Orac
    的頭像 發(fā)表于 06-12 15:10 ?524次閱讀

    中軟國際全棧上規(guī)劃實施服務,助力企業(yè)無憂

    隨著計算技術的快速發(fā)展,上企業(yè)實現(xiàn)數(shù)字轉型的關鍵一步,
    的頭像 發(fā)表于 05-28 18:02 ?614次閱讀
    中軟國際全棧上<b class='flag-5'>云</b>規(guī)劃實施服務,助力<b class='flag-5'>企業(yè)</b>上<b class='flag-5'>云</b>無憂

    中軟國際咨詢助力電網(wǎng)省級企業(yè)深化架構治理

    隨著全球能源革命和我國電力體制改革的不斷深入,數(shù)字轉型已成為推動企業(yè)高質量發(fā)展的關鍵動力。
    的頭像 發(fā)表于 05-07 09:36 ?346次閱讀

    什么是邊緣計算?邊緣計算技術有哪些優(yōu)缺點?

    什么是邊緣計算?邊緣計算技術有哪些優(yōu)缺點? 邊緣計算是一種將計算和數(shù)據(jù)處理能力從傳統(tǒng)
    的頭像 發(fā)表于 02-06 14:38 ?1798次閱讀

    虹軟空間計算技術推動XR領域發(fā)展

    在過去的二十年中,移動計算技術的迅猛發(fā)展使智能手機嶄露頭角,成為主流的移動智能終端。雖然科技不斷進步,智能手機所面臨的可視空間受限、交互單一等局限問題仍待突破。隨著傳感器技術的提升、空間感知
    的頭像 發(fā)表于 01-26 10:15 ?741次閱讀