热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

【干货】全自主研发Docker容器调度引擎——Newbon

干货,全,自主,研发,docker,容器,调度
背景:

      大家所熟知的Docker容器调度引擎包括,K8S, Swarm, Mesos和Rancher,这些调度引擎都是开源的国外引擎,各有各的特点。在同客户和圈内人士沟通中,很多人直言国内容器创业公司大多只是将各种开源组件集成在一起,同质化严重,没有核心竞争力。作为国内第一批的容器创业公司——Ghostcloud精灵云,深知国内需要在容器的诸多领域拥有真正完全可控,同时具有核心竞争力的产品。因此,容器云平台最核心的调度引擎迫切需要一个完全可控,自主的产品,在这种背景下Newbon应运而生。Newbon取自“牛犇”的谐音,意在构建一个稳定的,牢固的容器调度引擎。接下来就简单介绍一下Newbon的实现细节,并通过一系列视频进行功能展示。

组成:

      Newbon包含几个核心部分:

l   Api-Server : 为UI和第三方集成提供调用接口。

l   Scheduler : 负责解释定义,收集数据和执行调度。

l   DNS/ETCD : 负责服务注册,服务发现,订阅和容器主机访问。

l   Executer :负责执行Server端下发命令。

l   Monitor : 负责监控主机和容器的各种状态。

l   Heapster : 负责健康检查。

l   Calico+ : 经过二次开发的基于Calico的网络插件。

l   Nginx : 七层负载均衡器。

l   HAProxy : 四层/七层负载均衡器。

l   Keepalive : 高可用组件。

典型逻辑结构:

      下面是典型的逻辑结构图:

c15fc7498b5b4d059075f2a81a122fd0da383110

最上层是高可用集群,中间接负载均衡器,底层接多个应用服务,从这幅图就能看出,Newbon从设计之初就支持高可用,负载均衡和弹性伸缩,以及多服务挂载。

 

接下来我们重点介绍下Newbon中负责解释定义,收集数据和执行调度的核心组件Scheduler。

Scheduler功能包括:

l   解释服务定义

l   选择合适的节点创建容器

l   监控节点和容器运行状态

l   服务注册和注销

l   自动扩容和缩容

l   灰度升级(Rolling Upgrade)

 

解释服务定义:

结合解释服务定义,下面是一个服务示例:

a115affdb8c39187b63a3f0f62bd6aac35895a3a

应用支持的扩展配置:

9258e13c71cdaa5d7fdec4bddf506ac40ebcd82d

健康检查配置支持(TCP):

b315db5a2b5d5ac93c7b2419334792e4ebcc575c

健康检查配置支持(Http):

86c3964311507fe825330d41ad883bf01741f901

服务配置:

cfee0fc1ef8f161a541e39b1122f8daecfbad459

调度配置:

cf384f150fcf4260c7753f6fed21e001a5a99fe9

高可用集群:

11d40df5a83b38c89aa7d3acf7d17b558770f689

服务发现,服务注册和注销:

      在容器调度引擎中,这三个过程可以说是最核心的地方。Newbon借鉴了多个调度引擎的优点,使用了ETCD和DNS并结合控制服务器来实现以下功能:

·             创建服务后自动创建DNS记录用于访问相关容器:

§   A记录,通过域名访问单个容器和一组容器。

§   SRV记录,记录容器提供的服务协议、端口、优先级和提供服务的IP列表。

·             容器状态健康后注册SRV信息:

·         当容器停止或处于不健康状态时,会注销DNS A记录和SRV信息。

下面就是一个DNS纪录示例:

c361a05f2a0fa073cae3597ec370a134e77e6ccc

自动扩容和缩容:

      这一部分主要通过以下方式实现:

Agent monitor 模块实时监测容器cpu和内存使用情况:

定义性能指标阈值和容器运行上限和下限。

  扩容:

当容器平均性能指标超过阈值一段时间(1分钟)后启动自动扩容,创建更多容器以达到

阀值要求的90%。

当没有主机资源运行新容器时,自动申请新主机(限公有云环境)。

缩容:

  当一段时间(3分钟)负载持续低于阈值80%启动缩容。

优先删除新创建容器和主机,以释放资源和降低运营成本。

 

下面是一个扩容的示意图:

21dd9e953d60062df963115f2234e080b16ac759

功能展示:

      接下来我们将通过视频的方式给大家展示Newbon所支持的一系列功能,本期重点展示Newbon的自动扩展功能:

https://v.qq.com/x/page/i03670gm0fh.html

 

Q&A:

Q: 既然已经有K8S, Swarm, Mesos, Rancher等调度引擎,为什么精灵云还要自主研发调度引擎Newbon呢?

A: 调度引擎是容器云平台最核心的部分,开源固然可以快速上手,快速搭建系统,但是任何一个开源系统实际是由一个或多个公司主导的,因此在使用中经常会受制于国外。开源系统由于需求和贡献者多,因此会导致系统异常庞大,企业往往只需要使用20%功能,但是却要去维护80%的其他系统。因此,精灵云从一开始就选择自主研发调度框架,做到完全自主可控,为企业级用户提供更好的服务。

 

Q: Newbon 跟其他容器调度相比有何优势?

A: Newbon吸取各调度引擎的长处,可以说是目前国内定制能力最强,支持功能丰富的调度框架,包括在网络、应用迁移、应用快照、模板、负载均衡、弹性伸缩、高可用、CI/CD集成、灰度发布和回滚、镜像集成、日志监控等方面都有着非常大的优势。

 

Q: Newbon稳定吗?有多少用户在使用?

A: Newbon虽然是最近才对外公布,但实际是精灵云核心研发团队多年的积累。团队在内核和分布式领域有丰富的经验,主要来自于Veritas, EMC,微软和IBM,平均拥有10年以上分布式系统研发经验,曾负责华为存储软件的OEM工作。Veritas可以说是分布式领域的兵工厂,它的Veritas Cluster Server是最早的分布式中间件,K8S容器负责人Dawn Chen也曾就职于Veritas。因此,Newbon是集众家之所长,并且在精灵云的公有云上得到了充分的验证,支撑数万用户和数十万的容器调度。Newbon从EcOS 2.0开始内置,目前已经在多家中大型企业得到运用。


推荐阅读
  • 在Kubernetes上部署JupyterHub的步骤和实验依赖
    本文介绍了在Kubernetes上部署JupyterHub的步骤和实验所需的依赖,包括安装Docker和K8s,使用kubeadm进行安装,以及更新下载的镜像等。 ... [详细]
  • 云原生边缘计算之KubeEdge简介及功能特点
    本文介绍了云原生边缘计算中的KubeEdge系统,该系统是一个开源系统,用于将容器化应用程序编排功能扩展到Edge的主机。它基于Kubernetes构建,并为网络应用程序提供基础架构支持。同时,KubeEdge具有离线模式、基于Kubernetes的节点、群集、应用程序和设备管理、资源优化等特点。此外,KubeEdge还支持跨平台工作,在私有、公共和混合云中都可以运行。同时,KubeEdge还提供数据管理和数据分析管道引擎的支持。最后,本文还介绍了KubeEdge系统生成证书的方法。 ... [详细]
  • 1.脚本功能1)自动替换jar包中的配置文件。2)自动备份老版本的Jar包3)自动判断是初次启动还是更新服务2.脚本准备进入ho ... [详细]
  • k8s+springboot+Eureka如何平滑上下线服务
    k8s+springboot+Eureka如何平滑上下线服务目录服务平滑上下线-k8s版本目录“上篇介绍了springboot+Euraka服务平滑上下线的方式,有部分小伙伴反馈k ... [详细]
  • k8s进阶之搭建私有镜像仓库
    企业级私有镜像仓 ... [详细]
  • 【云计算】Dockerfile、镜像、容器快速入门 ... [详细]
  • 2019我的金三银四
    先讲一下自己的情况吧,二本学生,17年毕业,目前在一家跨境电商从事Java技术开发工作(不是阿里,没那么厉害),技术栈目前偏向于容器云、持续集成持续交付这一块,也就是SpringBoot、Kuber ... [详细]
  • 云原生SRE
    序言年底了,没有分手的朋友的赶紧分了,所谓新年新气象,年年不重样。去留无意,望看风卷残云。。。运维不会消失,但 ... [详细]
  • docker+k8s+git+jenkins
    docker+k8s+git+jenkins,Go语言社区,Golang程序员人脉社 ... [详细]
  • k8shelm官网:https:helm.sh点击charts:https:artifacthub.iopackagessearch?sortrelevance&page11.1h ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 像跟踪分布式服务调用那样跟踪Go函数调用链 | Gopher Daily (2020.12.07) ʕ◔ϖ◔ʔ
    每日一谚:“Acacheisjustamemoryleakyouhaven’tmetyet.”—Mr.RogersGo技术专栏“改善Go语⾔编程质量的50个有效实践” ... [详细]
  • 随着我司的应用都开始容器化,相应的ETL流程也需要迁移到容器中。常规的SQL和shell脚本迁移之后执行基本没有问题,主要的问题在于数据接入使用kettle的场景下,kettle启 ... [详细]
  • docker容器的数据管理一:数据卷实现数据的永久化,完全独立于容 ... [详细]
  • IDC数据:2021年上半年中国公有云PaaS市场,亚马逊云科技排第二
    2021年10月下旬,IDC发布《中国公有云服务市场(2021上半年)跟踪》报告,数据显 ... [详细]
author-avatar
mobiledu2502853787
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有