主頁 >  其他 > 云原生資深專家:如何選擇一個最佳微服務代理架構?

云原生資深專家:如何選擇一個最佳微服務代理架構?

2020-09-14 21:28:41 其他

作者簡介

Pankaj Gupta,就職于Citrix,是云原生應用程式交付解決方案的高級總監,

原文鏈接:

https://thenewstack.io/part-1-the-best-way-to-select-a-proxy-architecture-for-microservices-application-delivery/

https://thenewstack.io/part-2-the-best-way-to-select-a-proxy-architecture-for-microservices-application-delivery/

https://thenewstack.io/part-3-the-best-way-to-select-a-proxy-architecture-for-microservices-application-delivery/

https://thenewstack.io/part-4-when-a-service-mesh-lite-proxy-is-right-for-your-organization/

近兩年微服務架構十分流行,許多公司也正在努力構建自己的微服務架構,而因為微服務能夠實作更快的發布周期、將應用程式模塊化、彈性伸縮以及讓應用程式具備可移植性,其越來越成為企業數字化行程中不可忽視的標志,但是,由于對敏捷性所產生的影響了解較少,使得應用程式交付增加了許多復雜性,

對于此,有什么解決方案呢?

選擇合適的代理架構和應用程式交付controller(ADCs)對最終用戶獲得最佳體驗至關重要,它必須能夠提供合適的安全等級、觀察性、高級流量管理以及故障排查能力并且能夠兼容你的開源工具,此外,代理架構必須能夠同時滿足南北流量和微服務間東西流量的需求,

單體應用程式的負載均衡十分簡單,但是對于基于微服務的應用程式而言,負載均衡則更為復雜,

本文將介紹4個代理架構,并根據基于微服務應用程式交付的7個關鍵標準對其中幾個進行評估,

在優勢和復雜性之間進行權衡

首先,我們需要達成共識:微服務架構實際上是十分復雜的,在開源創新的推動下,最佳實踐隨著技術的進步而迅速發展,不同的架構擁有不同的優勢,但是也呈現出不同程度的復雜性,很多時候,我們需要在自己實際所需的好處(例如安全性、可觀察性)和復雜性之間做出取舍,尤其當你考慮實施特定架構所需的技能和為了滿足大眾需求而必須添加的功能時,更需要在兩者之間做出選擇,

平衡核心參與者多樣化的需求

實際上,架構的選擇比想象中復雜得多,因為不同的利益相關者關心的方面有所區別,所以他們的評估標準也有所不同,在微服務應用程式旅程中,管理平臺的團隊在組織中扮演著各個部門聯系紐帶的角色,他們關心Kubernetes的治理、運維效率和開發人員的敏捷性,DevOps團隊關心更快的產品發布、自動化、金絲雀測驗以及漸進式部署,而SRE最關心的是應用程式的可用性、可觀察性以及事件回應,DevSecOps專注于應用程式和基礎設施的安全性和自動化,NetOps團隊則著迷于網路管理、可見性、策略執行和合規性,因此微服務應用程式的交付架構必須平衡以上所有的需求,

選擇合適的代理架構絕非易事,需要注意的是,在做出任何決定時,需要把眼光放長遠,并使用南北流量和東西流量的7個關鍵標準來評估架構選擇:

  • 應用程式安全性

  • 可觀察性

  • 持續部署

  • 彈性伸縮和性能

  • 對開源工具的集成

  • Istio對開源控制平面的支持

  • 所需的IT技術堆疊

這樣,企業可確保他們在現在以及未來能夠安全可靠地交付應用程式,并擁有世界一流的運維體驗,

代理架構型別

在當今的代理架構中,有4個選項可供考慮:

  • 雙層ingress(two-tier ingress)

  • 統一ingress(unified ingress)

  • 服務網格(service mesh)

  • 服務網格精簡版(service mesh lite)

雙層Ingress(Two-tier Ingress)

對于云原生的新手小白和專家大佬而言,雙層Ingress代理架構是最簡單也最快的部署生產級應用程式的方式,南北流量的負載均衡被分為兩層,以簡化平臺和網路團隊的分界,而微服務間節點(即東西流量)流量負載均衡則使用簡單的開源L4 kube-proxy,雙層ingress為南北流量提供了很好的安全性、流量管理和可觀察性,但東西流量沒有被很好地照顧到,

由上圖可以看出,雙層ingress代理架構具有兩層用于南北流量的應用程式交付控制器(ADC),圖中所示第一個(即綠色的那個)ADC主要用于入站流量的L4負載均衡,以及南北流量的安全功能,如SSL終止和Web應用程式防火墻(WAF),它通常由熟悉面向Internet流量的網路團隊成員管理,此外,綠色的ADC還可以用于同時使用的其他單體應用程式的L4負載均衡、SSL終止和WAF功能,

圖中以藍色顯示的第二個ADC用于處理南北流量的L7負載均衡,一般由平臺團隊管理,并在Kubernetes集群中用于將流量定向到正確的節點,Layer 7屬性(如URL和HTTP標頭中的資訊)可用于流量負載均衡決策,藍色ADC不斷接收有關Kubernetes集群內微服務Pod的可用性和相應IP地址的更新,并可以決定哪個pod能夠最好地處理請求,

微服務pod之間的東西流量由開源kube-proxy管理,這是一個基礎的L4負載均衡器,它有非常簡單的基于IP地址的輪詢調度或最少連接演算法,由于kube-proxy缺少許多高級功能,如L7負載均衡、安全性和可觀察性,這使得東西流量在這一架構中沒有得到很好的管理,

統一Ingress

與雙層Ingress相比,統一Ingress對于精通網路的平臺團隊而言實施起來相當簡單,統一Ingress減少了南北代理層并消除了一躍點的延遲,而微服務間節點(E-W)流量負載均衡使用簡單的開源L4 kube-proxy,它適用于內部應用程式,并提供了稍后添加Web應用程式防火墻、SSL終止和外部應用程式的選項,與雙層Ingress架構類似,統一Ingress為南北流量提供了極為出色的安全性、流量管理以及可觀察性,但東西流量依舊沒有得到很好地照顧,

實際上,統一Ingress與雙層Ingress的優缺點極為相似,不同之處在于實施所需的技能,使用統一Ingress,用于南北流量的ADC和用于東西流量的kube-proxy都由平臺團隊成員管理,因此他們必須非常精通網路才能實作和管理這種型別的架構,

統一Ingress代理架構能夠參與Kubernetes集群的overlay網路,這使其可以直接與微服務Pod通信,因此,平臺團隊必須了解網路堆疊的第3-7層,才能充分利用此架構,

與服務網格相比,統一ingress代理架構的部署相當簡單,并且南北流量提供了出色的功能,但是由于kube-proxy的局限性以及需要精通網路的平臺團隊來實作,因此它的東西流量功能非常有限,

服務網格

這是近兩年才出現的架構,同時也是最先進、最復雜的架構,服務網格為每個微服務pod采用了sidecar,并在進入和離開pod時檢查和管理東西流量,因此,服務網格能夠提供最高級別的可觀察性、安全性以及微服務之間流量的細粒度管理,此外,還能選擇重復的微服務功能(如加密),將其卸載到sidecar,但需要強調的是,由于服務網格是一個十分復雜的架構,因此對于平臺團隊來說學習曲線很陡峭,

典型的服務網格架構類似于用于南北流量的雙層Ingress代理架構,并且具有如上文所述的好處,而在雙層Ingress和服務網格之間最為關鍵的區別,也是其價值所在,是服務網格采用輕量級ADC作為每個東西流量微服務pod的sidecar,微服務之間也無法直接通信,而需要通過sidecar,這樣就可以在進入和離開pod時檢查和管理pod間的流量,

通過使用代理sidecar,服務網格提供了最高級別的可觀察性、安全性以及微服務之間的細粒度流量管理和控制,此外,可以將諸如重試和加密之類的重復性微服務功能轉移到sidecar上,盡管此前我們已經為每個sidecar分配了自己的記憶體和CPU資源,但sidecar通常十分輕量,

對于sidecar可以選擇Envoy之類的開源解決方案,一般而言,sidecar由平臺團隊管理并連接到每個pod,進而可創建高度可擴展的分布式架構,但由于添加了許多活動組件,因此它們也具有極大的復雜性,

接下來,讓我們根據以下7個標準對服務網格代理架構進行評估,

應用程式安全性

Sidecar為微服務中的東西流量提供了最佳安全性,本質上,微服務之間的每個API呼叫都通過sidecar進行代理,以提升安全性,此外,海可以在微服務之間執行身份驗證,并設定策略和控制以防止濫用,也能夠檢查微服務之間的流量,以確認是否存在任何安全漏洞,

此外,可以在微服務通信之間強制執行加密,并且可以將加密功能轉移到sidecar上,為了防止微服務不堪重負和發生故障,還可以限制微服務之間的流量,例如,如果微服務每秒能夠接收100個呼叫,那么可以設定速率限制,

使用服務網格,南北流量的安全性則非常好,與雙層架構所提供的安全性相當,對于具有嚴格監管或高級安全要求的應用程式(如金融業和國防行業),那么服務網格架構則是最佳選擇,

可觀察性

服務網格在微服務之間為東西流量提供了非常好的可觀察性,因為所有pod之間的流量對sidecar來說都是可見的,進而可以通過開源或廠商提供的分析工具來分析sidecar的遙測,以獲得更好的視角,從而更快地進行故障排查或容量規劃,南北流量的可觀察性在服務網格架構中也十分出色,與雙層Ingress架構相當,

持續部署

借助服務網格,南北流量和東西流量均支持用于持續部署的高級流量管理,例如自動金絲雀部署、藍綠部署和回滾,與kube-proxy不同,sidecar具有高級API,使它們能夠與Spinnaker等CI/CD解決方案集成,

彈性伸縮和性能

服務網格對于東西流量來說有高度可擴展性,因為它是分布式架構,它還有助于擴展可觀察性、安全性以及高級流量管理和控制等功能,

性能取決于sidecar的選擇,因為sidecar供應商之間的性能和延遲可能會有所不同,由于東西流量由sidecar代理,因此使用sidecar將為Pod間流量增加兩個額外的躍點,這將增加總體延遲,如果使用Istio控制平面,則會向提供策略實施的Istio Mixer增加一個躍點,從而增加額外的延遲,每個Pod上運行sidecar都需要記憶體和CPU,并且可以迅速添加成千上百個pod,

服務網格提供非常出色的南北流量彈性伸縮和性能,與雙層Ingress相當,

開源工具的集成

南北流量的ADC和東西流量的sidecar均能集成比較主流的開源工具如Prometheus、Grafana、Spinnaker、Elasticsearch、Fluentd 以及Kibana等,大部分的sidecar還能有擴展的API,可以與更多的工具進行集成,

Istio對開源控制平面的支持

南北流量的ADC和東西流量的sidecar均能很好地集成Istio 開源控制平面,請注意,Istio為Istio Mixer增加了額外一躍點的延遲,從而為東西流量提供了策略實施,

所需的技術堆疊

服務網格極為復雜,而管理成千上百的sidecar也絕對是一個極大的挑戰,這種新的分布式代理架構為IT人員帶來了陡峭的學習曲線,對于平臺團隊來說,最主要的挑戰可能是使用sidecar來管理許多活動組件,因為他們不得不處理延遲和性能的需求,并且必須能夠對任何數量的分布式代理以及資料平面和Istio控制平面組件中的問題進行故障排除,

服務網格精簡版

對于那些想要服務網格帶來更高的安全性、可觀察性和高級流量管理,但更喜歡簡單架構的用戶來說,服務網格精簡架構是一個可行的選擇,這一架構并非在每個Pod上使用Sidecar,而是在Kubernetes集群內部部署了一組代理(例如,每個節點代理),所有Pod之間的流量都通過該代理流動,Service Mesh lite對平臺和網路團隊而言學習成本更低,并且可以輕松地從雙層Ingress架構過渡,

使用Service Mesh lite架構,圖中所示的綠色應用程式交付控制器(ADC)負責第4-7層負載均衡,以處理南北流量,以處理入站請求和負載均衡到正確的Kubernetes集群,綠色ADC可以執行SSL終止、Web應用程式防火墻、身份驗證或其他網路服務,

根據隔離度和規模要求,服務網格精簡代理架構使用單個或多個ADC(圖中的粉紅色方框)來代理微服務Pod之間的通信以管理Pod間東西流量,而不是使用附加到每個Pod的sidecar,而代理會部署到每個節點上,

服務網格精簡版提供了服務網格的許多優點,但由于每個集群僅具有一個ADC實體來管理Pod間通信,降低了總體復雜性,最終結果是,當所有流量通過一個或多個ADC時,就提供了與服務網格代理架構的相同高級策略控制、安全性和細粒度的流量管理,而不會擁有像服務網格一樣的復雜性,

讓我們根據七個關鍵標準評估服務網格精簡代理架構:

應用程式安全性

服務網格精簡版的安全性優勢與服務網格相似,綠色ADC為南北流量提供出色的安全性,由于所有東西流量都通過粉紅色ADC,因此它可以提供出色的安全功能,例如策略實施、網路分段、速率限制和API保護,但是,如果需要東西加密,則必須在每個單獨的微服務中實施加密,因為沒有像服務網格中的sidecar那樣可以自動加密流量,而諸如SPIFFE等開源專案,有望可以讓這一步驟變得更加容易,

可觀察性

由于ADC可以同時看到南北和東西應用程式流量流過,因此其可見性十分出色,基本與服務網格相當,

持續部署

南北和東西流量都支持用于持續部署的高級流量管理,例如自動金絲雀部署、漸進式部署、藍綠部署和回滾,就像服務網格一樣,諸如Spinnaker之類的CI / CD工具也可以集成到東西流量中,

彈性伸縮和性能

與服務網格一樣,該架構還可以輕松擴展南北和東西流量,并受益于高級可觀察性、安全性和流量管理,服務網格精簡版的另一個優點是,與服務網格相比,它的東西流量延遲少一躍點,

開源工具集成

服務網格精簡版和服務網格對第三方工具的集成完全相同,它可以與主流的開源工具集成,如Prometheus、Grafana、Spinnaker、Elasticsearch、Fluentd和Kibana,

Istio支持

服務網格精簡版支持用于南北流量的Istio集成,而對東西流量的支持還不完全,不過,目前兩者之間的差距正在縮小,

所需的技術堆疊更少

服務網格精簡版的主要優點是,與服務網格相比,實作和管理它所需的IT技術堆疊要少得多,與雙層Ingress相似,網路團隊可以管理綠色ADC,而平臺團隊可以管理粉紅ADC,因此兩個團隊都可以根據自己的節奏來作業,而不需要額外花費時間成本進行學習,

服務網格精簡代理架構可以獲得與服務網格類似的功能但是又不想增加復雜性,它還提供了從雙層Ingress的輕松過渡,從而具有更好的可觀察性、更強的安全性,與開放源代碼工具的更好集成以及對東西流量的連續部署的支持等附加優點,

總 結

選擇合適的架構時,沒有絕對正確或錯誤的選擇,而需要根據自己實際情況選擇合適的,

想要最快、最簡單的架構進行生產部署的云原生新手可以從雙層Ingresss入手,如果需要使用具有可見性、安全性和集成性的南北和東西流量來完全控制基于微服務的應用程式,那么最好的架構是服務網格,值得一提的是,它十分復雜,如果IT既想享受服務網格的功能性又不想承受其復雜性,那么服務網格精簡版將十分合適,或者從雙層Ingress開始入門,然后隨著技術的精進將其遷移到服務網格精簡版上,

如果企業想要做出最合適自己的選擇,那么必須要考慮應用程式交付控制需求和IT團隊的技術堆疊,然后在獲得的優勢和復雜性之間進行權衡,最重要的是,要具備長遠的眼光,在解決當前的業務需求的同時還能夠為未來的擴展做好準備,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/38937.html

標籤:其他

上一篇:GitOps入門與實踐:如何集成Git和K8S?

下一篇:kubernetes(二十) Ingress

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more