写点什么

Kubernetes 弃用 Docker 后怎么办?

  • 2020-12-07
  • 本文字数:1873 字

    阅读完需:约 6 分钟

Kubernetes弃用Docker后怎么办?

近两天,Kubernetes 在其最新的 Changelog 中宣布,自 Kubernetes 1.20 之后将弃用 Docker 作为容器运行时。这一消息在云原生领域激起了不小的水花,在 Rancher 技术社区里许多小伙伴也对此进行了激烈的讨论。


Kubernetes 为什么选择弃用 Docker 呢?我们需要先简单了解 Dockershim。它是一个桥接服务,帮助 Kubernetes 与 Docker 进行通信,Kubelet 之前使用 dockershim 实现对 Docker 的 CRI 支持(Docker 本身目前尚未实现 CRI)。但时至今日,维护 Dockershim 已成为运维/开发人员的沉重负担。因此 Kubernetes 社区建议大家考虑使用包含 CRI 完整实现(兼容 v1alpha1 或 v1)的可用容器运行时。从而取消了对 Docker 作为容器运行时的支持。


不过大家不必过分担心,近期从 Rancher 社区里面搜集了一些大家比较关注的问题,下面一一为大家解答:


1、Kubernetes Kubelet 弃用了 Docker 作为容器运行时,有代替方案吗?


在 Kubernetes 集群中,容器运行时负责提取和运行容器镜像。Docker 只是被普遍使用的容器运行时,在 Docker 被弃用之后,我们还有两个常见的选项:containerdCRI-O


Containerd 是一个工业级标准的容器运行时,它极为简单、健壮并且具备可移植性。Containerd 可以在宿主机中管理完整的容器生命周期。这是一个 100%开源的软件,已于去年2月份从CNCF毕业。


去年年初,Rancher 推出的轻量级Kubernetes发行版K3s已经使用 containerd 作为默认容器运行时。


containerd:https://github.com/containerd/containerd/


CRI-O 是由 Red Hat 推出的一款容器运行时,旨在提供一种在 OCI 一致的运行时和 Kubelet 之间的集成方式。在文章后半部分我们将会进一步对比 containerd 和 CRI-O 的性能,为您在选择容器运行时的时候提供参考。


CRI-O:https://github.com/cri-o/cri-o


2、我仍然可以在 Kubernetes 1.20 中使用 Docker 吗?


是的,如果使用 Docker 作为运行时,在 1.20 中只会在 Kubelet 启动时打印一个警告日志。Kubernetes 最早将在 2021 年末发布 1.23 版本中将 dockershim 移除。


3、我现有的 Docker 镜像仍然可以使用吗?


仍然可以使用。Docker 生成的镜像实际上并不是特定于 Docker 的镜像,而是 OCI(Open Container Initiative)镜像。无论你使用什么工具构建镜像,任何符合 OCI 标准的镜像在 Kubernetes 看来都是一样的。containerd 和 CRI-O 都能够提取这些镜像并运行它们。所以您可以仍然使用 Docker 来构建容器镜像,并且可以继续在 containerd 和 CRI-O 上使用。


4、我应该使用哪个 CRI 实现?


这是一个比较复杂的问题,它取决于许多因素。如果您之前熟练使用 Docker,那么迁移到 containerd 应该是一个相对容易的选择,并且 containerd 具有更好的性能和更低的成本。当然,您也可以探索 CNCF 领域中的其他项目,来选择更适合您的环境。


来源:https://kubernetes.io/blog/2020/12/02/dockershim-faq/#which-cri-implementation-should-i-use


eBay 对 containerd 和 CRI-O 进行了一组性能测试,包括创建、启动、停止和删除容器,以比较它们所耗的时间。如图所示,containerd 在各个方面都表现良好,除了启动容器这项。从总用时来看,containerd 的用时比 cri-o 要短。


以下数据来自eBay的分享



containerd 和 cri-o 的性能比较



containerd 和 cri-o 的综合比较


Rancher,阿里云,AWS, Google,IBM 和 Microsoft 作为初始成员(https://github.com/containerd/containerd/blob/master/ADOPTERS.md),共同建设 containerd 社区。2017 年 3 月,Docker 将 containerd 捐献给 CNCF(云原生计算基金会)。containerd 得到了快速的发展和广泛的支持。Docker 引擎已经将 containerd 作为容器生命周期管理的基础,Kubernetes 也在 2018 年 5 月,正式支持 containerd 作为容器运行时管理器。2019 年 2 月,CNCF宣布containerd毕业,成为生产可用的项目,更加稳定。


5、Rancher 对 Containerd 的支持


Rancher 在轻量级 Kubernetes 发行版 K3s 和 RKE2(2020 年 10 月推出)中早已将 containerd 作为默认的容器运行时。相信在 Rancher 2.x 支持 Kubernetes 1.20+ 之后会将这些宝贵经验运用到新版本的 Rancher 2.x 迭代中。


其实 Kubernetes 弃用 Docker 这一决定已经酝酿很长时间了,可能对于没有密切关注这个方面的工程师来说有些措手不及。但其实无需特别担心:如果你是 Kubernetes 的终端用户,这仅仅是一个后端容器运行时的更改,从使用方面来说几乎感觉不到区别;如果你是一名开发/运维人员,你依旧可以继续使用 Docker 来构建镜像,以相同的方式将镜像推送到 Registry,并且将这些镜像部署到你的 Kubernetes 中;如果你是运行和操作集群的用户,你只需要将 Docker 切换成你需要的容器运行时即可。


本文转载自:RancherLabs(ID:RancherLabs)

原文链接:Kubernetes弃用Docker后怎么办?


2020-12-07 08:0017213

评论 1 条评论

发布
用户头像
Docker 紧张了,输掉服务编排,容器也要输了。
2020-12-22 16:52
回复
没有更多了
发现更多内容

哪类技术助力了隐私计算的工业化?如何“组装”发挥更大价值?

网络研讨会|为什么在开发流程中应用静态代码分析工具?

鉴释

在线研讨会 静态代码分析

校友资料登记平台小程序开发笔记二-云数据库设计

CC同学

校友录小程序 校友资料小程序

WorkPlus高端制造业数字化解决方案—航天科工

WorkPlus

开源 移动 解决方案 即时通讯 私有云

带你了解WDR-GaussDB(DWS) 的性能监测报告

华为云开发者联盟

数据库 数据 GaussDB(DWS) WDR 负荷诊断报告

一周信创舆情观察(7.12~7.18)

统小信uos

利用亚马逊云科技Direct Connect和Transit Gateway轻松构造企业混合云解决方案

亚马逊云科技 (Amazon Web Services)

棒极了!可以让你Java程序快上180%以上的阿里性能优化笔记

Java架构追梦

Java 阿里巴巴 架构 面试 性能优化

校友资料登记平台小程序开发笔记一-系统整体设计

CC同学

校友登记小程序 校友资料小程序

Java的这个强大功能,很多人都不知道

华为云开发者联盟

Java c++ jdk 算法 jni

SaaS市场百花齐放:厂商数量已达4500家,用户数量已达915万家

海比研究院

看焱融云CSI动态感知如何扩展Kubernetes Scheduler

焱融科技

云计算 技术 云原生 高性能 分布式存储

详解API Gateway流控实现,揭开ROMA平台高性能秒级流控的技术细节

华为云开发者联盟

华为 ROMA 集成平台 ROMA Connect API Gateway

测试开发之系统篇-安装KVM虚拟机

禅道项目管理

虚拟机 测试开发

13张图,深入理解Synchronized

程序猿阿星

synchronized java 并发 锁机制 锁升级

从 Web 图标演进历史看最佳实践

百度Geek说

大前端

价值连城 知名深度强化学习Pieter Abbeel的采访 John 易筋 ARTS 打卡 Week 56

John(易筋)

ARTS 打卡计划

作为Android开发程序员,已获千赞

欢喜学安卓

android 程序员 面试 移动开发

抖音快手seo获客系统开发(可贴牌)

获客I3O6O643Z97

抖音霸屏

ZooKeeper 分布式锁 Curator 源码 04:分布式信号量和互斥锁

程序员小航

Java zookeeper 源码 分布式锁 zookeeper分布式锁

记一次真实的JVM性能调优过程

北游学Java

Java JVM 性能调优

经典好文!BAT大厂Android面试真题锦集干货整理

欢喜学安卓

android 程序员 面试 移动开发

Cassandra的调优总结

林一

分布式数据库 Cassandra

Go语言:new还是make?到底该如何选择?

微客鸟窝

Go 语言

应届女生美团Java岗4面,一次性斩offfer,我受到了万点暴击

Java 编程 程序员 架构师 计算机

EasyRecovery软件帮你快速恢复图片数据

淋雨

EasyRecovery 文件恢复 硬盘数据恢复

去中心化薄饼交易所开发|PancakeSwap去中心化交易所搭建方案

Geek_23f0c3

交易所开发 去中心化交易所系统开发 PancakeSwap交易所

抖音快手短视频获客软件开发系统

腾讯T3大牛手把手教你!三面腾讯,已拿offer

欢喜学安卓

android 程序员 面试 移动开发

Spark 开源新特性:Catalyst 优化流程裁剪

华为云开发者联盟

sql spark 开源 Catalyst 优化器

WorkPlus高端制造业数字化解决方案—长江存储

WorkPlus

开源 企业 解决方案 即时通讯 私有云

Kubernetes弃用Docker后怎么办?_语言 & 开发_Rancher_InfoQ精选文章