91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

GlobalRouter模式架構和VPC-CNI 模式架構對比

454398 ? 來源:it610 ? 作者:騰訊云原生 ? 2020-09-23 11:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Kubernetes 版本迭代比較快,新版本通常包含許多 bug 修復和新功能,舊版本逐漸淘汰,建議創(chuàng)建集群時選擇當前 TKE 支持的最新版本,后續(xù)出新版本后也是可以支持 Master 和節(jié)點的版本升級的。

網(wǎng)絡模式: GlobalRouter vs VPC-CNI

GlobalRouter 模式架構:

GlobalRouter模式架構和VPC-CNI 模式架構對比

基于 CNI 和 網(wǎng)橋實現(xiàn)的容器網(wǎng)絡能力,容器路由直接通過 VPC 底層實現(xiàn);

容器與節(jié)點在同一網(wǎng)絡平面,但網(wǎng)段不與 VPC 網(wǎng)段重疊,容器網(wǎng)段地址充裕。

VPC-CNI 模式架構:

基于 CNI 和 VPC 彈性網(wǎng)卡實現(xiàn)的容器網(wǎng)絡能力,容器路由通過彈性網(wǎng)卡,性能相比 Global Router 約提高 10%;

容器與節(jié)點在同一網(wǎng)絡平面,網(wǎng)段在 VPC 網(wǎng)段內(nèi);

支持 Pod 固定 IP。

網(wǎng)絡模式對比:

支持三種使用方式:

創(chuàng)建集群時指定 GlobalRouter 模式;

創(chuàng)建集群時指定 VPC-CNI 模式,后續(xù)所有 Pod 都必須使用 VPC-CNI 模式創(chuàng)建;

創(chuàng)建集群時指定 GlobalRouter 模式,在需要使用 VPC-CNI 模式時為集群啟用 VPC-CNI 的支持,即兩種模式混用。

選型建議:

絕大多數(shù)情況下應該選擇 GlobalRouter,容器網(wǎng)段地址充裕,擴展性強,能適應規(guī)模較大的業(yè)務;

如果后期部分業(yè)務需要用到 VPC-CNI 模式,可以在 GlobalRouter 集群再開啟 VPC-CNI 支持,也就是 GlobalRouter 與 VPC-CNI 混用,僅對部分業(yè)務使用 VPC-CNI 模式;

如果完全了解并接受 VPC-CNI 的各種限制,并且需要集群內(nèi)所有 Pod 都用 VPC-CNI 模式,可以創(chuàng)建集群時選擇 VPC-CNI 網(wǎng)絡插件。

參考官方文檔 《如何選擇容器服務網(wǎng)絡模式》: https://cloud.tencent.com/document/product/457/41636

運行時: Docker vs Containerd

Docker 作為運行時的架構:

kubelet 內(nèi)置的 dockershim 模塊幫傲嬌的 docker 適配了 CRI 接口,然后 kubelet 自己調(diào)自己的 dockershim (通過 socket 文件),然后 dockershim 再調(diào) dockerd 接口 (Docker HTTP API),接著 dockerd 還要再調(diào) docker-containerd (gRPC) 來實現(xiàn)容器的創(chuàng)建與銷毀等。

為什么調(diào)用鏈這么長?Kubernetes 一開始支持的就只是 Docker,后來引入了 CRI,將運行時抽象以支持多種運行時,而 Docker 跟 Kubernetes 在一些方面有一定的競爭,不甘做小弟,也就沒在 dockerd 層面實現(xiàn) CRI 接口,所以 kubelet 為了讓 dockerd 支持 CRI,就自己為 dockerd 實現(xiàn)了 CRI。docker 本身內(nèi)部組件也模塊化了,再加上一層 CRI 適配,調(diào)用鏈肯定就長了。

Containerd 作為運行時的架構:

containerd 1.1 之后,支持 CRI Plugin,即 containerd 自身這里就可以適配 CRI 接口。

相比 Docker 方案,調(diào)用鏈少了 dockershim 和 dockerd。

運行時對比:

containerd 方案由于繞過了 dockerd,調(diào)用鏈更短,組件更少,占用節(jié)點資源更少,繞過了 dockerd 本身的一些 bug,但 containerd 自身也還存在一些 bug (已修復一些,灰度中)。

docker 方案歷史比較悠久,相對更成熟,支持 docker api,功能豐富,符合大多數(shù)人的使用習慣。

選型建議:

Docker 方案 相比 containerd 更成熟,如果對穩(wěn)定性要求很高,建議 docker 方案;

以下場景只能使用 docker:

Docker in docker (通常在 CI 場景)

節(jié)點上使用 docker 命令

調(diào)用 docker API

沒有以上場景建議使用 containerd。

參考官方文檔 《如何選擇 Containerd 和Docker》:https://cloud.tencent.com/document/product/457/35747

Service 轉發(fā)模式: iptables vs ipvs

先看看 Service 的轉發(fā)原理:

節(jié)點上的 kube-proxy 組件 watch apiserver,獲取 Service 與 Endpoint,根據(jù)轉發(fā)模式將其轉化成 iptables 或 ipvs 規(guī)則并寫到節(jié)點上;

集群內(nèi)的 client 去訪問 Service (Cluster IP),會被 iptable/ipvs 規(guī)則負載均衡到 Service 對應的后端 pod。

轉發(fā)模式對比:

ipvs 模式性能更高,但也存在一些已知未解決的 bug;

iptables 模式更成熟穩(wěn)定。

選型建議:

對穩(wěn)定性要求極高且 service 數(shù)量小于 2000,選 iptables;

其余場景首選 ipvs。

集群類型: 托管集群 vs 獨立集群

托管集群:

Master 組件用戶不可見,由騰訊云托管

很多新功能也是會率先支持托管的集群

Master 的計算資源會根據(jù)集群規(guī)模自動擴容

用戶不需要為 Master 付費

獨立集群:

Master 組件用戶可以完全掌控

用戶需要為 Master 付費購買機器

選型建議:

一般推薦托管集群

如果希望能能夠對 Master 完全掌控,可以使用獨立集群 (比如對 Master 進行個性化定制實現(xiàn)高級功能)

節(jié)點操作系統(tǒng)

TKE 主要支持 Ubuntu 和 CentOS 兩類發(fā)行版,帶 “TKE-Optimized” 后綴用的是 TKE 定制優(yōu)化版的內(nèi)核,其它的是 linux 社區(qū)官方開源內(nèi)核:

TKE-Optimized 的優(yōu)勢:

基于內(nèi)核社區(qū)長期支持的 4.14.105 版本定制

針對容器和云場景進行優(yōu)化

計算、存儲和網(wǎng)絡子系統(tǒng)均經(jīng)過性能優(yōu)化

對內(nèi)核缺陷修復支持較好

完全開源:https://github.com/Tencent/TencentOS-kernel

選型建議:

推薦 “TKE-Optimized”,穩(wěn)定性和技術支持都比較好

如果需要更高版本內(nèi)核,選非 “TKE-Optimized”版本的操作系統(tǒng)

節(jié)點池

此特性當前正在灰度中,可申請開白名單使用。主要可用于批量管理節(jié)點:

節(jié)點 Label 與 Taint

節(jié)點組件啟動參數(shù)

節(jié)點自定義啟動腳本

操作系統(tǒng)與運行時 (暫未支持)

產(chǎn)品文檔:https://cloud.tencent.com/document/product/457/43719

適用場景:

異構節(jié)點分組管理,減少管理成本

讓集群更好支持復雜的調(diào)度規(guī)則 (Label, Taint)

頻繁擴縮容節(jié)點,減少操作成本

節(jié)點日常維護(版本升級)

用法舉例:

部分IO密集型業(yè)務需要高IO機型,為其創(chuàng)建一個節(jié)點池,配置機型并統(tǒng)一設置節(jié)點 Label 與 Taint,然后將 IO 密集型業(yè)務配置親和性,選中 Label,使其調(diào)度到高 IO 機型的節(jié)點 (Taint 可以避免其它業(yè)務 Pod 調(diào)度上來)。

隨著時間的推移,業(yè)務量快速上升,該 IO 密集型業(yè)務也需要更多的計算資源,在業(yè)務高峰時段,HPA 功能自動為該業(yè)務擴容了 Pod,而節(jié)點計算資源不夠用,這時節(jié)點池的自動伸縮功能自動擴容了節(jié)點,扛住了流量高峰。

啟動腳本

組件自定義參數(shù)

此特性當前也正在灰度中,可申請開白名單使用。

創(chuàng)建集群時,可在集群信息界面“高級設置”中自定義 Master 組件部分啟動參數(shù):

添加節(jié)點時,可在云服務器配置界面的“高級設置”中自定義 kubelet 部分啟動參數(shù):

節(jié)點啟動配置

新建集群時,可在云服務器配置界面的“節(jié)點啟動配置”選項處添加節(jié)點啟動腳本:

添加節(jié)點時,可在云服務器配置界面的“高級設置”中通過自定義數(shù)據(jù)配置節(jié)點啟動腳本 (可用于修改組件啟動參數(shù)、內(nèi)核參數(shù)等):

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務網(wǎng)絡

    關注

    0

    文章

    14

    瀏覽量

    7510
  • vpc
    vpc
    +關注

    關注

    0

    文章

    18

    瀏覽量

    8696
  • kubernetes
    +關注

    關注

    0

    文章

    263

    瀏覽量

    9494
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工程師之夜系列分享第三十九篇:Kafka、RocketMQ、JMQ 存儲架構深度對比

    開源,金融級特性突出)、JMQ(京東開源,側重高可用與靈活性),從存儲模型、數(shù)據(jù)組織、索引設計等維度展開深度對比,為技術選型與架構優(yōu)化提供參考。? 本文將從概念辨析出發(fā),系統(tǒng)拆解主流存儲模型與存儲引擎的設計邏輯,對比 JMQ、K
    的頭像 發(fā)表于 01-13 16:19 ?186次閱讀
    工程師之夜系列分享第三十九篇:Kafka、RocketMQ、JMQ 存儲<b class='flag-5'>架構</b>深度<b class='flag-5'>對比</b>

    功率放大器的恒壓模式和恒流模式的區(qū)別

    可能變化,應選擇恒流模式。重磅推薦!詳細對比表格!重要注意事項能量守恒:無論是哪種模式,輸出功率P=V×I都不能超過功放本身的能力。在恒壓模式下,接的負載阻抗越低
    的頭像 發(fā)表于 01-09 16:11 ?625次閱讀
    功率放大器的恒壓<b class='flag-5'>模式</b>和恒流<b class='flag-5'>模式</b>的區(qū)別

    芯源MCU架構是不是基本都是ARM架構?還有其他的架構嗎?

    芯源MCU架構是不是基本都是ARM架構?還有其他的架構嗎?
    發(fā)表于 11-20 06:21

    常用 MCU 架構對比:ARM、AVR、PIC、RISC-V

    在嵌入式開發(fā)中,選擇合適的MCU架構往往決定了項目開發(fā)效率和最終產(chǎn)品性能。市面上MCU架構繁多,每種架構在指令集、性能、功耗、外設支持和生態(tài)成熟度上各有特點。選錯架構,不僅可能導致開發(fā)
    的頭像 發(fā)表于 11-17 10:54 ?1684次閱讀
    常用 MCU <b class='flag-5'>架構</b><b class='flag-5'>對比</b>:ARM、AVR、PIC、RISC-V

    浮點舍入模式介紹(六)

    模式(Rounding Mode), RISC-V 架構浮點運算的舍入模式可以通過兩種方式指定。 (1)靜態(tài)舍入模式:浮點指令的編碼中有3位作為舍入
    發(fā)表于 10-24 07:57

    AES加密模式簡介與對比分析

    對這些模式進行對比,我們將了解它們的不同特點和適用場景。 1. 電子密碼本模式 (ECB): ECB模式是最簡單的加密模式之一,其流程如圖
    發(fā)表于 10-22 08:21

    什么是ARM架構?你需要知道的一切

    從智能手機到工業(yè)邊緣計算機,ARM?架構為全球數(shù)十億臺設備提供動力。ARM?以其效率優(yōu)先的設計和靈活的許可模式而聞名,已迅速從移動處理器擴展到人工智能邊緣計算、工業(yè)控制器,甚至數(shù)據(jù)中心。本文我們將
    的頭像 發(fā)表于 09-11 14:48 ?1302次閱讀
    什么是ARM<b class='flag-5'>架構</b>?你需要知道的一切

    一句話了解21種計算模式

    計算技術正以前所未有的速度演進和發(fā)展。從最初的單一處理器計算到如今的量子計算、類腦計算,從本地化計算到云計算、邊緣計算,計算模式的多樣化發(fā)展正在重塑我們的數(shù)字世界。本文按照架構與資源、能力與性能
    的頭像 發(fā)表于 08-06 14:31 ?750次閱讀
    一句話了解21種計算<b class='flag-5'>模式</b>

    GNSS模擬器核心架構如何實現(xiàn)?技術主管深度解讀設計原理

    本文聚焦GNSS模擬器技術領域的核心難點,包括系統(tǒng)組成與核心引擎,GNSS頻段基礎,控制模式架構理念
    的頭像 發(fā)表于 07-29 14:58 ?591次閱讀
    GNSS模擬器核心<b class='flag-5'>架構</b>如何實現(xiàn)?技術主管深度解讀設計原理

    AMD FPGA異步模式與同步模式對比

    本文講述了AMD UltraScale /UltraScale+ FPGA 原生模式下,異步模式與同步模式對比及其對時鐘設置的影響。
    的頭像 發(fā)表于 07-07 13:47 ?1642次閱讀

    同一水平的 RISC-V 架構的 MCU,和 ARM 架構的 MCU 相比,運行速度如何?

    ARM 架構與 RISC-V 架構的 MCU 在同一性能水平下的運行速度對比,需從架構設計原點、指令集特性及實際測試數(shù)據(jù)展開剖析。以 ARM Cortex-M33 這類 ARMv8M
    的頭像 發(fā)表于 07-02 10:29 ?1475次閱讀
    同一水平的 RISC-V <b class='flag-5'>架構</b>的 MCU,和 ARM <b class='flag-5'>架構</b>的 MCU 相比,運行速度如何?

    主流版本控制工具Git vs Perforce P4:架構模式、性能、大文件管理及分支管理對比詳解

    Git vs Perforce P4,如何選型?架構模式、性能、大文件管理、分支策略四大維度對比,幫你全面了解兩者的核心差異,選擇更合適你團隊需求的版本控制系統(tǒng)。
    的頭像 發(fā)表于 06-13 14:52 ?816次閱讀
    主流版本控制工具Git vs Perforce P4:<b class='flag-5'>架構模式</b>、性能、大文件管理及分支管理<b class='flag-5'>對比</b>詳解

    EM儲能網(wǎng)關 ZWS智慧儲能云應用(11) — 一級架構 主從架構

    ZWS智慧儲能云針對儲能場景下不同的架構體系進行了兼容,可以適配用戶面臨的復雜現(xiàn)場環(huán)境,滿足更深層次的管理和維護需求。簡介儲能系統(tǒng)包含PCS、BMS、EMS等多個組件,不同儲能架構管理和決策方式也有
    的頭像 發(fā)表于 04-17 13:00 ?774次閱讀
    EM儲能網(wǎng)關 ZWS智慧儲能云應用(11) — 一級<b class='flag-5'>架構</b> 主從<b class='flag-5'>架構</b>

    汽車電氣架構中的電源架構

    隨著汽車電子化、智能化的快速發(fā)展,汽車電氣架構(E/E架構)已成為現(xiàn)代汽車的核心技術之一。
    的頭像 發(fā)表于 03-29 11:25 ?1005次閱讀

    基于SCA的軟件無線電系統(tǒng)的概念與架構

    、標準化、模塊化的通用軟硬件平臺,將各種功能,例如工作頻段、調(diào)制解調(diào)類型、數(shù)據(jù)格式、加密模式、通信協(xié)議等用軟件來實現(xiàn),通過在設備上面集成不同的通信軟件可以實現(xiàn)不同的通信模式和功能。SCA的源頭來自美國對于軟件定義無線電SDR的探索和發(fā)展,是SDR在通信
    的頭像 發(fā)表于 03-20 09:30 ?1932次閱讀
    基于SCA的軟件無線電系統(tǒng)的概念與<b class='flag-5'>架構</b>