云原生一周動態要聞:
- HashiCorp 的云戰略狀況調查結果公布
- Gloo Mesh 1.1 和 Gloo Mesh Gateway 1.0 發布
- GKE 增加了 OIDC 身份提供商和 gVNIC 支持
- Argo CD ApplicationSet controller 0.2.0 發布
- OpenTelemetry 成為 CNCF 的范訓專案
- 開源專案推薦
- 文章推薦
近期,DevOps、研發效能知識和工具平臺 Ledge 推出了 DevOps 元素周期表,是的,你沒聽錯??,這個 DevOps 元素周期表是模仿門捷列夫的元素周期表的排版制作的,每一個元素代表一種 DevOps 工具,很有創意,

值得一提的是,這張元素周期表里面還包含了 KubeSphere,KubeSphere DevOps 提供了基于 Jenkins 的 CI/CD 流水線,支持自動化作業流,包括 Binary-to-Image (B2I) 和 Source-to-Image (S2I) 等,幫助不同的組織加快產品上市時間,從 KubeSphere 3.1.0 開始,便內置了常用的流水線模板,幫助 DevOps 工程師提升 CI/CD 流水線的創建與運維效率,大部分場景下可基于流水線模板進行修改,不再需要從頭開始創建,實作了真正的開箱即用,


云原生動態
HashiCorp 的云戰略狀況調查結果公布:歡迎來到多云時代
HashiCorp 首次進行的云戰略狀況調查發現了一些非常明確的結果:一個共同的多云運營模式已經成為各種形式和規模的 IT 組織實作數字化轉型的事實標準,IT 組織正在為多云部署投入大量資源,這些投資已經得到了回報,然而,與此同時,企業仍在應對各種多云挑戰和依賴性,
該調查的物件是來自 HashiCorp 選擇加入的聯系資料庫的 3200 多名技術從業人員和決策者,


具體調查結果請參見調查結果
Gloo Mesh 1.1 和 Gloo Mesh Gateway 1.0 發布
日前,Solo 團隊發布了 Gloo Mesh 1.1,與用于 GitOps 和 CI/CD 的 Gloo Portal 集成,并推出了 Gloo Mesh Gateway,這是第一個基于 Istio 構建的全功能企業 API 網關,Solo 是第一個通過 Gloo Portal 為 Istio 提供全功能開發者門戶的公司,現在通過 Gloo Mesh Gateway,Solo 是第一個提供完整的 Istio 的 API 網關,這是一個重要的版本,
新版本 Gloo Mesh 的核心功能如下:
- Gloo Portal 與 Gloo Mesh 和 Istio 的整合
- 長期支持的Istio的一個附加版本
- 可觀測性用戶體驗的改進
- 改進安全證書管理
- 安裝程序中更多的安全導軌
詳情見
GKE 增加了 OIDC 身份提供商和 gVNIC 支持
Identity Service for GKE 可將現有身份驗證解決方案擴展到 GKE 集群,借助 OpenID Connect (OIDC) 支持,您可以按照組織中創建、啟用和停用用戶帳號的標準程式來管理對 Kubernetes 集群的訪問權限,Identity Service for GKE 僅限于 OIDC 身份提供商,
了解如何配置外部身份提供商以向 Google Kubernetes Engine (GKE) 集群進行身份驗證,請參見該頁面,
Google 虛擬 NIC (gVNIC) 是一個虛擬網路介面,安裝 gVNIC 驅動程式可以在 Google 網路基礎架構之間實作更高效的流量傳輸,gVNIC 是基于 virtIO 的以太網驅動程式的替代方案,
例如,需要有 gVNIC 才能支持更高的網路帶寬,如 50-100 Gbps 的速度(可用于掛接了 GPU 的虛擬機上的分布式作業負載),此外,使用某些虛擬機形狀時,gVNIC 是必需的,這些虛擬機形狀是為了在使用虛擬機時達到最佳性能,
了解如何在 Google Kubernetes Engine (GKE) 集群中啟用 Google 虛擬 NIC (gVNIC),請參見該頁面,
Argo CD ApplicationSet controller 0.2.0 發布
Argo CD ApplicationSet controller 0.2.0 發布,這也是該產品的第二個版本,與 Argo CD v2.1 同時發布,
以下是該版本的新功能:
- 矩陣發生器
- SCM 供應商生成器
- 集群決策資源生成器
- 在洗掉父級應用集時保留應用子資源
- 在串列生成器中允許任何鍵/值對
- 在 Git 檔案生成器中添加 YAML 組態檔支持
- 為 Git 檔案生成器增加了額外的路徑引數
- 為 Git 目錄添加排除路徑支持
詳情見
OpenTelemetry 成為 CNCF 的范訓專案
CNCF 技術監督委員會(TOC)投票同意將 OpenTelemetry 作為 CNCF 的范訓專案,OpenTelemetry 是云原生軟體的可觀測框架,它是一個工具、API 和 SDK 的集合,可用于測儀、生成、收集和匯出遙測資料(包括指標、日志和跟蹤),用于分析,以更好地理解軟體性能和行為,
OpenTelemetry 專案是在 2019 年 5 月 OpenCensus 和 OpenTracing 專案合并后創建的,此后不久就成為 CNCF 的一個沙箱專案,從那時起,OpenTelemetry 團隊為 11 種語言構建了 API 和 SDK,并在 OpenTelemetry 協議(OTLP)中添加了對指標和跟蹤的全面支持,
詳情見
開源專案推薦
K8s Vault Webhook
Kubernetes 的 Secretes 管理一直都不是一件輕松的事情,k8s-vault-webhook 提供了一種秘鑰管理的新思路,它可以從第三方秘鑰管理器(包括 Vault、AWS、GCP 和 Azure 的秘鑰管理器)動態向 Kubernetes 注入 Secret,以增強安全性,

pod-reaper
pod-reaper 是一個基于規則的 Pod killing 控制器,它被設計用來殺死滿足特定條件的 Pod,
Lens Resource Map
Lens Resource Map 是 Kubernetes IDE Lens 的一款插件,用于可視化展示 Kubernetes 各個資源物件之間的拓撲關系,

cpufetch
cpufetch 類似于 neofetch,可以在終端用漂亮的 ASCII 字符來展示系統的 CPU 資訊,包含 CPU 名稱、微架構、頻率、核心、執行緒、峰值性能、快取大小、高級向量擴展等等,

文章推薦
云原生工具箱 - GitOps 生產部署指南
GitOps 的概念最初在 2017 年由 Weaveworks 提出,其目標是使用系統外部的模型實作 Kubernetes(K8s)系統的自動化操作,
這篇文章介紹了如何使用 GitOps 管理基于 K8s 的基礎設施、服務和應用層,它考慮到了與系統互動的各種角色,并明確分離了各個角色的職責,
以 Serverless 的方式實作 Kubernetes 日志告警
當我們將容器的日志收集到訊息服務器之后,我們該如何處理這些日志?部署一個專用的日志處理作業負載可能會耗費多余的成本,而當日志體量驟增、驟降時亦難以評估日志處理作業負載的待機數量,本文提供了一種基于 Serverless 的日志處理思路,可以在降低該任務鏈路成本的同時提高其靈活性,

Twitter 日志系統升級
此前 Twitter 的集中式日志收集受限于其較弱的攝取能力和查詢能力,導致采用情況不佳,以前的解決方案在每個資料中心每秒攝取約 60 萬個事件,但只有大約 10% 的日志被提交,剩下的 90% 都被速率限制器丟棄了,為了解決這個問題,Twitter 采用了 Splunk Enterprise,
這個新服務被命名為 Application Log Forwarder(ALF),它從 Kafka 讀取事件,并使用 HTTP 事件收集器將其提交給 Splunk Enterprise,現在,Twitter 每天在每個資料中心可以收集約 42 兆位元組的資料,從日志宣告到磁盤存盤只需不到 10 秒的時間,每個資料中心每秒可以攝取 5 百萬個事件,攝取的日志資料是以前的 4 倍,并且具有更優的查詢引擎和用戶采用率,
本文由博客一文多發平臺 OpenWrite 發布!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296275.html
標籤:其他
上一篇:輕量級日志收集方案Loki
