CloudNativeCon 和 KubeCon Europe 联合举办的技术大会,在德国柏林举行。会上,原生云计算基金会(Cloud Native Computing Foundation,CNCF)发布如下通告:发布最新版本的容器调度平台,Kubernetes 1.6,聚焦于扩展性和安全性;CNCF 接管Docker 的containerd 和CoreOS 的rkt 容器技术项目;发布“Kubernetes 管理员资格认证考试(Kubernets Certified Administrator Exam)”课程。这些通告都和他们旨在创建和驱动吸纳原生云系统的使命有关。
大会首先宣布了 Kubernetes 1.6 的发布。这个容器调度平台发布的最新版本,聚焦于扩展性、安全性、高级调度以及动态存储配置。CNCF 的执行主管 Dan Kohn 谈到,新版本现在可以支撑 5 000 个集群节点(达到了原定计划的服务水平目标)。这次高达150% 的集群节点数量的增加归功于CoreOS 的新一代 etcd v3 (一种分布式的数据一致性的 key-value 存储系统)。就职于 Google 的 Kubernetes 产品经理主管 Aparna Sinha 现场演示到,如果用户想要扩展的集群数量超过 5 000 个节点, federation 可以将多个 Kubernetes 集群联合起来,然后通过一个 API 端点寻址。kubefed 客户端工具已经发布了 beta 版本。
Kohn 宣布,Docker 的 containerd 和 CoreOS 的 rkt 容器技术现已被 CNCF 技术监督委员会(Technical Oversight Committee,TOC)资助和接管,并且成为 CNCF 项目。InfoQ 采访了 Alexis Richardson ,Weaveworks 的 CEO 和 CNCF TOC 主席,讨论了接管这两个显著竞争关系的技术所带来的影响:
CNCF 同时接管 containerd 和 rkt,是对那些有相似目标但实现方案完全不同的项目的一个很好的示范。这点,再加上 [Open Container Initiative] OCI 规范,将使每个人在这一领域保持热忱并不断进步。
Clayton Coleman ,一名架构师和工程师,负责 Red Hat 的云服务编排和容器技术,在他的发言中讨论了容器空间的安全的重要性。Clayton 强调,Kubernetes 现在内置有许多可用的工具: RBAC (角色分离)、 ProdSecurityPolicy 、节点和网络隔离、审计、使用可信赖的镜像、加固底层操作系统。但是,许多其他安全工具也是必需的,例如:唯一节点识别、容器识别、更便捷的内部 TLS、密钥访问权限限制、限制谁可以在集群的哪个位置运行什么程序的能力等等。Clayton 强烈鼓励社区参与并作出贡献,还明确表示需要来自分布式系统的设计人员或运维人员以及终端用户或开发人员都参与进来。
贯穿大会第一天的许多会议都明确强调了扩展性和安全性,传达的主要信息就是让 CNCF 主管的技术项目更高效、更健壮地适用于现实世界的各种应用场景。另外明确的是,努力让理解和使用这些技术更容易。关于这点, Kubernets Certified Administrator Exam Curriculum 也会免费开放。这是对去年末举办的(商业性质的) Kubernetes Fundamentals 培训的补充。在五月举办的 beta 考试测验需要志愿者的帮忙,有兴趣的开发人员和 Kubernets 专家可以通过 Kubernetes Certification 工作组邮箱申请参与。
大会上的其它通告包括:Dell 加入成为 CNCF 铂金会员;SUSE 成为 CNCF 金牌会员;HarmonyCloud、QAware、Solinea 和 TenxCloud 成为银牌会员。
CloudNativeCon 大会所有的发言和开放会议的视频都可以在 Cloud Native Computing Foundation YouTube 频道观看,会议的幻灯片可以通过 CloudNativeCon 日程安排网页获取。
查看英文原文: CloudNativeCon and KubeCon Summary: Kubernetes 1.6, Docker and CoreOS Donations, and Certifications
感谢张卫滨对本文的审校。
给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ , @丁晓昀),微信(微信号: InfoQChina )关注我们。
评论