Kubernetes 容器运行时演进
整理自中国云原生大会的演讲,系统讲解 Kubernetes 容器运行时的演进历程,剖析 Kubelet 架构中运行时的位置、CRI 容器运行时接口的设计与实现方法,以及应对强隔离多租户场景的社区发展方向。
ARCHIVE / INDEX
按时间与主题浏览长期积累的技术文章。
整理自中国云原生大会的演讲,系统讲解 Kubernetes 容器运行时的演进历程,剖析 Kubelet 架构中运行时的位置、CRI 容器运行时接口的设计与实现方法,以及应对强隔离多租户场景的社区发展方向。
演示如何为 hyperd 安全容器配置 flannel 覆盖网络,讲解 flanneld 如何借助 etcd 为每台主机分配子网、通过 UDP 或 VXLAN 后端转发报文,实现容器跨主机的可路由 IP 通信。
第 17 周技术阅读笔记,涵盖 Kubernetes 1.3 即将引入的 Network Policy API、微服务间流量精细控制等话题,梳理容器与网络策略领域的最新动态。
介绍 OCI 规范的两种运行时实现 runc 与 runV,runc 是标准容器命令行工具,runV 是基于 hypervisor 的运行时。文章给出用 runc 导出 busybox 镜像并启动容器的实操步骤。
解析 Docker v1.11 正式集成 runc 并拆分为 containerd、containerd-shim 等多个二进制的架构变化,说明这样带来的重启不影响容器、运行时可插拔、性能优化等好处。
介绍面向安全的轻量级发行版 Alpine Linux,它基于 musl libc 和 busybox、自带 apk 包管理器,内核打了 grsecurity 补丁。文章还讲解其在虚拟机中的体验以及仅 4.7MB 的官方 Docker 镜像。
介绍 Kubernetes v1.2 新增的 kubectl drain 和 uncordon 命令,讲解如何将节点切换到维护模式并自动驱逐 Pod,简化以往手动 patch 节点、逐一删除 Pod 的运维流程。