PowerPoint Presentation

Similar documents
PowerPoint Presentation

实践课堂成都站-0609.key

PowerPoint Presentation

PowerPoint Presentation

SH C Cassandra cloud computing cloud Infrastructure cloud-native ap ations Cloud Spanner cluster CNCF CNI Concourse CoreDNS containe tainerize contain

PowerPoint Presentation

PowerPoint Presentation

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

OpenResty在又拍云容器平台中的应用

PowerPoint Presentation

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享

京东容器平台与数据中心协同发展实践 鲍永成 京东商城 - 基础平台部 技术总监

1吴正轩

Íøµä·âÃæ·âµ×5.AI

PowerPoint Presentation

PowerPoint 演示文稿

Tech Radar2015修改111

PowerPoint Presentation

股票代码:600654

PowerPoint Presentation

PowerPoint Presentation

7谢瑶瑶

2005 3

幻灯片 1

PowerPoint Presentation

册子0906

電機工程系認可證照清單 /7/1

Oracle Linux 云原生环境以及 VirtualBox, 让开发更简单易用

A9RF716.tmp

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

关于规范区委、区委办公室发文

Microsoft Word - ??山

Microsoft Word - 助理人員教育訓練-會計室.docx

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

Quantum Overview

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

SL2511 SR Plus 操作手冊_單面.doc

xueshu004.doc

培 训 机 构 介 绍 中 科 普 开 是 国 内 首 家 致 力 于 IT 新 技 术 领 域 的 领 航 者, 专 注 于 云 计 算 大 数 据 物 联 网 移 动 互 联 网 技 术 的 培 训, 也 是 国 内 第 一 家 开 展 Hadoop 云 计 算 的 培

untitled

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

PowerPoint 演示文稿

IT Data-intensive application,iscsi Middl

第 06 期 李祥池 : 基于 ELK 和 Spark Streaming 的日志分析系统设计与实现 1 日志 1.1 日志定义 IT 1.2 日志处理方案演进 v1.0 v2.0 Hadoop Storm Spark Hadoop/Storm/Spark v3.0 TB Splunk ELK SI

幻灯片 1

PowerPoint 演示文稿

AWS 安全措施和 AWS Identity and Access Management (IAM) 的关键概念 AWS 的关键服务有哪些, 其中包括 : 基础服务 :Amazon Elastic Compute Cloud (Amazon EC2) Amazon Virtual Private C

校友会系统白皮书feb_08

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

西安文理学院 西安通信学院 西北工业大学.doc

PowerPoint Presentation

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

PowerPoint Presentation

ebook71-13

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

背 景 概 述 企 业 需 要 一 种 灵 活 的 平 台 来 快 速 构 建 测 试 和 扩 展 新 的 应 用 程 序 服 务 并 对 市 场 中 发 生 的 数 字 化 变 革 作 出 反 应 数 字 化 变 革 正 在 加 快 步 伐, 因 为 流 程 和 信 息 的 日 益 融 合 带 来

スライド 1

スライド 1

Sun Storage Common Array Manager 阵列管理指南,版本 6.9.0

PowerPoint Presentation

PS PS GMM SM.zte.com.

PowerPoint Presentation

PowerPoint Presentation

User Group SMTP

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

30.00% 25.00% 25.00% 22.50% 20.00% 15.00% 12.50% 15.00% 12.50% 10.00% 7.50% 5.00% 2.50% 2.50% 0.00% 文 学 理 学 工 学 法 学 教 育 学 管 理 学 历 史 学 艺 术 学 ( 三 ) 学 生

框架

CCAI 2015 中国人工智能大会 活动总结

云计算与数据-魅族容器云平台基于 k8s 的自动化运维实践-曾彬

PowerPoint Presentation

CNNIC 2014 年 度 报 告 中 国 互 联 网 络 信 息 中 心 CONTENTS 目 录 致 用 户 2 CNNIC 概 览 3 CNNIC 简 介 4 CNNIC 主 要 职 责 年 度 报 告 中 国 互 联 网 络 信 息 中 心 2014 年 工 作 概 况 5

Marketing

AXIS P7224 Video Encoder Blade – Installation Guide

第一期青云实践课堂 基于青云构建企业级公有PaaS云服务 MoPaaS-沈阅斌

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

HP 3PAR StoreServ 7000 Storage SmartStart 1.3 软件发行说明

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

基于Azure容器技术的DevOps开源实践

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

1

DocHdl2OnPPMtmpTarget

Cloudy computing forEducation

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo

untitled

快 速 入 门 (Linux) 概 述 文 档 目 的 本 文 档 介 绍 了 如 何 快 速 创 建 Linux 系 统 实 例 远 程 连 接 实 例 部 署 环 境 等 旨 在 引 导 您 一 站 式 完 成 实 例 的 创 建 登 录 和 快 速 环 境 部 署 云 服 务 器 ECS 实

See1

2 四 个 关 键 优 势 3 彭 博 整 合 框 架 4 企 业 网 关 与 整 合 控 制 台 5 整 合 控 制 台 6 交 易 解 决 方 案

Microsoft Word - PS2_linux_guide_cn.doc

Acrobat Distiller, Job 3

关于我 刘超 网易云解决方案总架构师 10 余年云计算领域研发及架构经验, 先后在 EMC,CCTV 证券资讯频道,HP, 华为, 网易从事云计算和大数据架构工作 毕业于上海交通大学 曾出版 Lucene 应用开发揭秘 多次作为邀请讲师参加 Dockone 容器技术大会,Segmentfault 开

ebook140-9

Open topic Bellman-Ford算法与负环

untitled

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Transcription:

带你开启 Kubernetes 的云端之旅 周琦,AWS 解决方案架构师

演讲日程 AWS 容器平台发展历程 AWS 上运行 Kubernetes 集群的选择 什么是 Amazon EKS? Amazon EKS 架构介绍 通过 Amazon EKS 创建你的第一个托管 Kubernetes 集群

AWS 容器管理平台的前世今生 客户 实验, 更新, 发布新服务 发布 反馈 / 新用户案例 50+ 2015 后超过 50 次的更新 AWS 理解与学习

Amazon ECS(Elastic Container Service) AWS 2015 年推出的第一款云中托管的容器集群管理服务 awsvpc 网络模式进阶的任务置放策略深度集成 AWS 相关服务 ECS CLI 全球部署 强力的编排引擎 自动扩展组 Amazon CloudWatch 监控指标 负载均衡器

AWS Fargate 让客户专注于开发应用 无需管理基础设施 围绕任务为中心的原生 API 基于实际的任务资源计费

开发者青睐 Kubernetes 自有数据中心 CLOUD 云计算 可扩展 服务广度 性能

AWS 是众多客户首选的容器应用技术平台 57% CNCF of Kubernetes workloads run on AWS today survey https://www.cncf.io/blog/2017/12/06/cloud-native-technologies-scaling-productionapplications/

Kubernetes Cluster 搭建的选择 开发测试环境 Minikube 开源社区 Kops List: kubernetes-aws.io 企业级 Rancher CoreOS Tectonic Red Hat OpenShift 自定义 CloudFormation Terraform APN 合作伙伴 : Docker, Heptio, Mesosphere

通过 Kops 管理 Kubernetes 集群 github.com/kubernetes/kops export AWS_AVAILABILITY_ZONES=${ZONES:-"us-east-1b,us-east-1c,us-east- 1d"} export KOPS_STATE_STORE="s3://kubernetes-aws-io" kops create cluster cluster.k8s.local \ --master-count 3 \ --master-size m4.large \ --node-count 5 \ --node-size m4.large \ --zones $AWS_AVAILABILITY_ZONES \ --networking calico \ --yes

AWS 上自建 Kubernetes 集群典型架构 Master Master Master Etcd Etcd Etcd Worker 可用区 1 可用区 2 可用区 3

Amazon EKS (Elastic Container Service for Kubernetes) 和开源 Kubernetes 一致体验 Upstream 保持和上游同步 支持企业生产级别的容器应用 按需和 AWS 服务无缝集成

Amazon EKS 集群典型架构 Master Master Master AWS Managed AWS 托管 Workers Workers Workers Customer Account 客户账号 可用区 1 可用区 2 可用区 3

如何访问 Amazon EKS 集群 Kubectl mycluster.eks.amazonaws.com 可用区 1 可用区 2 可用区 3

Amazon EKS 用户体验 创建 Amazon EKS 集群 启动 K8S 插件 创建并添加 Worker 节点 启动容器应用

Amazon EKS Master 节点创建过程 创建 Master 创建高可用的 Master 集群 创建高可用的 etcd 集群 集成 IAM 认证授权 证书管理 弹性伸缩 创建和配置负载均衡

Amazon EKS Master 节点弹性伸缩 Master AWS CloudTrail Amazon CloudWatch Amazon EKS 监控 Master 节点的性能指标, 并在必要时进行扩展, 保证 Kubernetes 集群控制平面的高可用性 通过 Amazon CloudTrail 记录 EKS API 调用, Kubernetes Master 节点日志可以通过 CloudWatch 获得

支持 Kubernetes 集群的 Amazon VPC CNI 网络插件 { } 原生的网络模型通过 CNI 插件支持 K8S Pods 拥有和 VPC 中节点 Nodes) 一样的 VPC 网络地址 简单 安全 高效的网络模型 Github 开源 h t t p s : / / g i t h u b. c o m / a w s / a m a z o n - v p c - c n i - k 8 s

可以用在哪些 Kubernetes 场景? 任何运行在 AWS 上的 Kubernetes 集群 : Amazon EKS BYO Kubernetes Daemonset 方式部署 kubectl create f eks-cni.yaml

基于 Amazon VPC CNI 网络插件连接过程 ec2.associateaddress() Nginx Pod Veth IP: 10.0.0.1 Secondary IPs: 10.0.0.20 10.0.0.22 ENI Nginx Pod Veth IP: 10.0.0.20 Java Pod Veth IP: 10.0.0.2 ENI Secondary IPs: 10.0.0.1 10.0.0.2 实例 1 VPC Subnet 实例 2 10.0.0.0/24 Java Pod Veth IP: 10.0.0.22

Amazon EKS 如何保障网络安全? Kubernetes 网络策略定义基于网络安全规则的访问控制 Calico 是目前领先的网络策略 API 接口的实现方案 开源, 活跃的社区 (>100 贡献者 ) Tigera 可提供商业支持 https://docs.aws.amazon.com/zh_cn/eks/latest/userguide/calico.html

Kubernetes 集成 AWS IAM 认证授权 AWS 原生的访问控制 和 Heptio 合作开发 支持 Kubectl 和 Worker 节点的认证授权 兼容 Kubernetes RBAC

用户认证和授权过程 1) Passes AWS Identity 2) Verifies AWS Identity Kubectl 4) K8s action allowed/denied K8s API AWS Auth 3) Authorizes AWS Identity with RBAC

Kubernetes 集群的可视化 Cluster Node Container Application

Amazon EKS 日志管理 日志 Amazon CloudWatch Logs Master Worker Worker Fluentd DaemonSet AZ1 Kubectl logs Elasticsearch ( 索引 ), Fluentd ( 存储 ), 以及 Kibana ( 可视化 ) Amazon ElasticSearch Service Kibana Master ASG Worker Worker ASG AZ2 Region https://github.com/aws-samples/aws-workshop-for-kubernetes/tree/master/02-path-workingwith-clusters/204-cluster-logging-with-efk

可选择的自动升级配置 Version 1.10 1.9.2 1.9.1 Version 1.9

Amazon EKS 节点弹性伸缩 (Cluster-Autoscaler) Kubectl mycluster.eks.amazonaws.com Cluster-autoscaler addon 与 ASG 结合实现 worker nodes 节点扩展 EC2 Spot On-Demand EC2 On-Demand EC2 Worker nodes 可以选择 On-Demand 或者 Amazon EC2 Spot 节点注册在 Amazon EKS 集群中 可用区 1 可用区 2 可用区 3

Amazon EKS Ingress 选择 (ELB/NLB) EC2 instances Nginx Pods 1) Request to NGINX Pod {NLB}:443 2) NLB Forwards to the node {node:32001} 10001:8080 Internet NLB kube-proxy :32001 nginx-service :32002 10002:8080 3) Proxies request to the k8s service 4) Load Balances to pods 10003:8080

Amazon EKS Ingress 选择 (ALB) EC2 instances 1) Request to NGINX Pod {ALB}:443 2) ALB Routes based on the path. /api kube-proxy :32001 nginx-service :32003 Nginx Pods 10002:8080 Webapp Pods ALB /home kube-proxy :32002 3) Proxies request to the k8s service webapp-service :32004 4) Load Balances to pods 10002:8080

Amazon EKS 的 APN 合作伙伴生态体系

Amazon EKS 客户案例

未来由你选择 Amazon ECS Amazon EKS 1. 选择需要的编排工具. 2. 选择需要的运行模式. Amazon EC2 AWS Fargate Amazon EC2 AWS Fargate

创建第一个 Amazon EKS 集群

创建集群环境的先决条件 创建您的 Amazon EKS 服务角色 创建您的 Amazon EKS 集群 VPC 及 Security Group 为 Amazon EKS 安装 kubectl 为 Amazon EKS 安装 heptio-authenticator-aws 安装最新版本的 AWS CLI Amazon EKS 至少需要版本 1.15.32 的 AWS CLI 系统的 Python 版本必须为 Python 3 或 Python 2.7.9 或更高版本 请参考 : https://docs.aws.amazon.com/zh_cn/eks/latest/userguide/getting-started.html

创建第一个 Amazon EKS 集群 aws eks create-cluster cluster-name innovate2018 desired-master-version 1.10 role-arn arn:aws:iam::account-id:role/role-name subnetids=subnetid,securitygroupids=security-group-id

获取 endpoint 及 certificateauthority 信息 aws eks describe-cluster -name innovate2018

为新创建的 Amazon EKS 集群配置 Kubectl 创建 Kubeconfig 文件 将该文件保存到 ~/.kube/config-<cluster-name> 将该文件路径添加到 KUBECONFIG 环境变量 export KUBECONFIG=$KUBECONFIG:~/.kube/config-<clustername> echo 'export KUBECONFIG=$KUBECONFIG:~/.kube/config- <cluster-name>' >> ~/.bash_profile

启动和配置 Amazon EKS 的 Worker Nodes 通过 Amazon CloudFormation 模板创建 Worker Nodes https://amazon- eks.s3-us-west- 2.amazonaws.com/1.10.3/2018-06- 05/amazon-eksnodegroup.yaml

kubectl get nodes aws eks delete-cluster -name innovate2018

相关链接 快速开始使用 Amazon EKS 官网链接 : http://aws.amazon.com/eks Kubernetes Workshop https://github.com/aws-samples/aws-workshop-for-kubernetes

感谢参加 AWS INNOVATE 2018 在线技术大会 我们希望您在这里找到感兴趣的内容! 也请帮助我们完成投票打分和反馈问卷 欲获取关于 AWS 的更多信息和技术内容, 可以通过以下方式找到我们 : 微信公众号 :AWSChina 新浪微博 :https://www.weibo.com/amazonaws/ 领英 :https://www.linkedin.com/company/aws-china/ 知乎 :https://www.zhihu.com/org/aws-54/activities/ 视频中心 :http://aws.amazon.bokecc.com/ 更多线上活动 :https://aws.amazon.com/cn/about-aws/events/webinar/