关于云计算:云原生爱好者周刊比-runc-更神奇的容器运行时-Sysbox

1次阅读

共计 3462 个字符,预计需要花费 9 分钟才能阅读完成。

云原生一周动静要闻:

  • Flant 发表推出容器平台 Deckhouse 的开源版本
  • Chaos Mesh 2.0 公布
  • Cloud Foundry 更新 PaaS 环境
  • Spectro Cloud 发表实现 2000 万美元的 A 轮融资
  • 开源我的项目举荐
  • 文章举荐

举荐一本 Go 语言开源书籍:《How To Code in Go》,由驰名云服务器厂商 DigitalOcean 撰写公布。通过本书你将学会如何应用 Go 语言来编写程序,以及理解一些较为实用的开发者工具。核心内容如下:

  • 在 Windows,macOS 和 Linux 零碎上装置并设置本地 Go 开发环境;
  • 学会应用条件判断语句来编写程序;
  • 学会定义数据结构,并为其创立接口,以实现可复用代码;
  • 编写自定义错误处理性能;
  • 构建和装置 Go 程序,以便在不同的操作系统和不同的 CPU 架构上运行。

目前已提供 PDF 与 EPUB 两种格局的电子书下载。关注公众号:

后盾回复 dog 即可获取电子书下载链接。

顺便提一句,DigitalOcean MarketPlace 曾经上线了 KubeSphere 3.1.0,对 KubeSphere 感兴趣的小伙伴能够间接通过 DigitalOcean 一键部署啦。

云原生动静

Flant 发表推出容器平台 Deckhouse 的开源版本

日前,Flant 发表推出容器平台“Deckhouse”的第一个开源版本。其性能如下:

  • 基础设施无关
  • 提供保护生产集群所需的所有
  • NoOps 使 K8s 的应用更加直观
  • 8 分钟部署集群
  • 提供 99.95% 的 SLA 保障

该平台具备两个版本:收费社区版 (CE) 和商业企业版 (EE)。CE 版本在收费的 Apache 2.0 许可下通过 GitHub 散发。SLA 有“* 此仅实用于企业版”的条款,所以对于 SLA 的保障只对企业版实用。

详情见

Chaos Mesh 2.0 公布

此版本对混沌控制器进行了微小的重构,而且 chaos 当初能够被更加精确和容易的形容了。另外,此版本还引入了一个新概念:Schedule,这意味着应用 cron 运行混沌试验。

在 Workflow 的帮忙下,Chaos Mesh 当初反对串行或并行地协调多个 Chaos 和 Schedule。

还反对 HTTPChaos,它容许您劫持服务器端 HTTP 应用程序上的申请和响应。

为了更好的用户体验和应用新性能,混沌仪表板也进行了更新!

详情见

Cloud Foundry 更新 PaaS 环境

在 Cloud Foundry 虚构峰会期间,Cloud Foundry 基金会 (CFF) 发表,其在 Kubernetes 上本地运行的开源平台即服务 (PaaS) 环境实例已更新,以便更轻松地部署补充工具和平台,例如开源 Istio 服务网格。

cf-for-k8s 的第 5 版当初反对 kpack 的 0.3.1 版,这是一种用于在 Kubernetes 环境中配置构建的申明性工具,当初可用于在运行 1.18 到 1.20 版 Kubernetes 的集群实例上部 Istio 1.9.5。CFF 还增强了与 Paketo buildpacks 的集成,Paketo buildpacks 是一种将应用程序源代码转换为容器映像的工具。

CFF 执行董事 Chip Childers 示意,他们的指标是在蕴含一系列开源软件的 Kubernetes 环境中部署和更新 PaaS 环境变得更简略。Childers 举例说,Istio 的降级是出了名的挑战。

详情见

Spectro Cloud 发表实现 2000 万美元的 A 轮融资

Spectro Cloud 是下一代 Kubernetes 企业治理平台,可让团队轻松治理任何数据中心或云环境中新的和现有 Kubernetes 环境的任意组合的整个生命周期。日前发表实现其总额为 2000 万美元的 A 轮融资,由软件和消费品畛域的当先投资者 Stripes 领投。

在本轮投资之前,Spectro Cloud 此前已从 Sierra Ventures、boldstart Ventures、WestWave Capital 和 Firebolt Ventures 筹集了 750 万美元的种子资金,所有这些公司也参加了以后的 A 轮融资。其余 A 轮投资者包含 T-Mobile Ventures 和 Alter Venture Partners。Spectro Cloud 将利用以后投资推动其在美国及国内上的销售和反对渠道的继续扩张。此外,Spectro Cloud 将持续专一于减少顶尖工程人才,以改良其为客户提供的产品和服务——为他们提供增长所需的性能,并利用尖端技术,使他们可能为企业和市场利用新的翻新。

详情见

开源我的项目举荐

Sysbox

Sysbox 是一个新型的 OCI 容器运行时,对标 runc。相比于 runc,Sysbox 在以下两个方面做了加强:

  • 加强容器隔离性:Sysbox 为所有容器开启 user namespace(即容器中的 root 用户映射为主机中的普通用户),在容器中暗藏宿主机的信息,锁定容器的初始挂载,等等。
  • 容器不仅能够运行一般过程,还能够运行 systemd、Docker、K8s、K3s 等零碎级软件,肯定水平上能够替换虚拟机。

最后 Sysbox 只反对 Docker,但最新版本 v0.4.0 已反对间接作为 Kubernetes 的 CRI 运行时。

RBAC Manager

RBAC Manager 是一个应用自定义资源对 RBAC 进行申明式配置的 Operator,它的指标是简化 Kubernetes 的受权,缩小受权所需的配置量,使其更易扩大。例如,有如下两个原生的 RoleBinding 配置清单:

kind: RoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: joe-web
  namespace: web
subjects:
- kind: User
  name: joe@example.com
roleRef:
  kind: ClusterRole
  name: edit
  apiGroup: rbac.authorization.k8s.io
kind: RoleBinding
apiVersion: rbac.authorization.k8s.io/v1
metadata:
  name: joe-api
  namespace: api
subjects:
- kind: User
  name: joe@example.com
roleRef:
  kind: ClusterRole
  name: view
  apiGroup: rbac.authorization.k8s.io

应用 RBAC Manager 后只需一个自定义资源即可实现雷同的受权:

apiVersion: rbacmanager.reactiveops.io/v1beta1
kind: RBACDefinition
metadata:
  name: joe-access
rbacBindings:
  - name: joe
    subjects:
      - kind: User
        name: joe@example.com
    roleBindings:
      - namespace: api
        clusterRole: view
      - namespace: web
        clusterRole: edit

n8n

n8n 是一个开源且可扩大的 workflow 自动化工具,它能够通过可视化编辑器将不同的服务连贯在一起,能够在不同的应用程序和数据库之间发送或转移数据,不须要关怀 API 文档和跨域问题。

WindTerm

WindTerm 能够作为 Xshell 的替代品,领有性能颇为全面的 GUI 界面,反对 macOS。

文章举荐

我的 Prometheus 无奈失常工作了,怎么办!

本文形容了作者在应用 Prometheus 的过程中遇到的种种问题,比方查问变慢、数据无奈显示等等,并探讨了如何对 Prometheus 进行扩大,加强其可用性。

应用 Bridge 调试 Kubernetes 集群中的利用

Bridge 是 Visual Studio 的扩大,它为开发者提供了一个无缝调试和测试的环境,使你的本地利用能够间接和 Kubernetes 集群中的利用进行通信,十分便于调试。本文具体阐明了该扩大的应用办法。

往期周刊

  • 云原生爱好者周刊:微软不好好做 Windows,开始摸鱼公布 Linux 发行版了!
  • 云原生爱好者周刊:GitHub 官网文档终于开源了!
  • 云原生爱好者周刊:长得最像苹果的 Linux 桌面
  • 云原生爱好者周刊:Lens 5.0 公布,更炫、更快、更强!
  • 云原生爱好者周刊:新书《凤凰架构》
  • 云原生爱好者周刊:Grafana 8.0 公布,越来越炫酷
  • 云原生爱好者周刊:Stack Overflow 被收买
  • 云原生爱好者周刊:Argo Rollouts 1.0 公布
  • 云原生爱好者周刊:Istio 1.10 正式公布

    本文由博客一文多发平台 OpenWrite 公布!

正文完
 0