首页 >行情 > 内容

Container周报第115期:义大利邮政PSD2微服务架构大公开Rancher容器储存专案长角牛将捐给CNCF

行情 2021-02-19 10:03:50

10/25~10/31 精选容器新闻 #微服务架构、#OpenShift
义大利邮政靠K8s和Kafka,三阶段打造开放银行微服务架构

全义超过1万2间个邮局据点,拥有13万名员工的义大利邮政,因为欧盟PSD2指令要求,早在一年前就开始建置一个开放银行(Open Banking)架构。两位义大利邮政IT和解决方案架构师Pierluigi Sforza和Paolo Gigante,最近分享了这个开放银行架构背后所用的关键技术,就是商用K8s平台OpenShift和开源串流分析平台Kafka。

义大利邮政分三阶段打造这个架构,第一阶段先导入DevOps和OpenShift 3.9平台,先应用到7个大型单体应用上,来测试DevOps模型和工具。有了经验后,就进入第二阶段,目标是透过DevOps、OpenShift再加上Kafka建立一个资料彙整架构,将来自各种资料源的串流资料和各种资料检视模式,都集中到单一平台上来提供。新平台上线后,前8个小时就完成了第一波5亿笔资料的彙整,达成了这个阶段的目标。

第三个阶段,义大利邮政PSD2平台,开始导入API闸道器,来提供对外第三方业者(TPP)的API串接管理,并用OpenShift建置了一个微服务中台,包括9大类功能,例如信用卡、付款、资金查核、帐号管理、注册开户、诈欺资讯分析等,再串接到后端的现有系统。

另外,义大利邮政也建立了双层式的异地双活备援架构,在罗马跟690公里外位于北义的杜林,各建置了一套镜象副本PSD平台,採取双活(Active-Active)设计,另外在罗马当地,还在两座相隔1公里的机房,各设立一套,来建立本地端(罗马当地)的异地备援,而杜林则是远地的异地备援,等于这个PSD2平台使用了3座机房,另外还搭配一家公有云来提供备份。这个PSD2平台上线1年后,义大利邮政现有13套丛集,所用的总核心数达到1,300个。已有4套系统正式在这个微服务架构上运作,另有15项新专案正在开发阶段。参与的开发人力有353位,每个专案会用到3组Jenkins流程,涵盖1,200项任务。

不过,两位维运成员也坦言,Kafka的好处是可支援大量的跨App通讯,也能与传统储存相容,但建置成本不低,后续维运和扩充的难度也比较高。下一阶段,他们计画改用支援一家专供K8s版Kafka套件的公司KStrimzi的套装产品,来取代自行建置整套Kafka的作法,降低自行维护和后续新部署的複杂度,目前正在测试。

 #服务网格、#维运监控
大熊猫公司AIOps平台大更新,推出服务网格即时拓朴功能

大熊猫公司(BigPanda)最近翻新了自家AIOps平台,可以让IT维运人员、NOC网管人员和DevOps团队共同调查维运事件和排除问题。新版增加了服务网格的即时拓朴绘製功能,可即时呈现出企业现有系统或服务之间的呼叫关连,另外也增加了事故原因变更追蹤机制。这个追蹤机制会从监控系统上,蒐集各种系统异动资讯,再利用机器学习技术,来分析这些变动之间的关连,供管理人员找出造成一项问题背后的的关键因素。而服务网格拓朴则可彙整字配置管理系统、云端或虚拟化管理平台、服务探索机制、PM和CMDB工具的资料,来画出即时的IT服务架构。

#容器储存、#Rancher
Rancher决定把容器储存专案Longhorn捐给CNCF

最近容器厂商Rancher Labs宣布将自家容器储存专案Longhorn,捐给CNCF,CNCF接受其成为早期孵育的沙箱计画之一。Longhorn是一套用来管理K8s上静态资料的容器储存方案,目前是0.6.2版,主要特色包括了提供企业级分散式区块储存、Volume快照、内建备份复原机制、即时更新,也可以跨丛集灾难复原,并提供一键快速安装。CNCF技术委员会主席Liz Rice指出,Longhorn列入沙箱计画后,有助社群进一步发展出更成熟的持久性区块储存产品。

#JCP、#AWS
AWS宣布加入Java平台标準组织JCP

最近AWS负责维护OpenJDK发行版本Amazon Corretto的团队主管Yishai Galatzer宣布,AWS将正式加入Java平台标準制订组织JCP(Java Community Process)。Amazon表示,自己有上千个使用Java的正式服务,所以,从2016年先开始提供OpenJDK的二进位发行版,后来,2018年将这个版本也就是Corretto开源释出,并且更积极参与OpenJDK的开发。Amazon也将自己修补的更新程式,捐给OpenJDK使用,在JDK 8和JDK 11版中各有不少。今年,Amazon先是提供了OpenJDk的加密操作功能,现在又积极参与Java标準的订定。

#容器管理、#K8s
新版才满月,K8s仪表板工具Kontena Lens再次大更新

免费的K8s丛集管理仪表板工具Kontena Lens桌面版最近连连大更新。一个月前,才刚推出的重要的2.0新版,最近四个礼拜一连推出了19次小改版,目前是2.3版。2.3版主要改善是效能,这也连带提高了可以管理的K8s丛集数量,根据官方压力测试数据,2.3版可以管到2万个pod,仍有一定的顺畅度。另外,新版可以提供丛集图示客製化功能,方便管理人员来分类不同用途的K8s丛集。Kontena Lens有推出企业版,主要企业版功能是,获得授权后可用来管理AWS EKS和GKE上的K8s环境。

#FaaS、#无伺服器
无伺服器框架的状态保存需求有解了,有态FaaS框架现身

开源串流处理框架Apache Flink开发商Ververica推出了一个新的有状态分散式应用程式框架Stateful Functions,降低建置以及调度分散式有状态应用程式的複杂度,Stateful Functions能结合Apache Flink以及函式即服务(Function-as-a-Service,FaaS)的优点,提供事件驱动基础架构的抽象。Ververica特别解释,Stateful Functions框架并不是用来取代FaaS或是其他无伺服器服务的,而是要提供一种同时具有无伺服器服务的特性,但又适用于解决状态中心问题的解决方案。

#K8s、#Google、#红帽
K8s专案最高技术委员会添新人,4名新委员有2人来自红帽

Kubernetes计画日前宣布了最近一次的技术委员会票选结果,这次选出了4名新的委员,Christoph Blecker和Derek Carr来自红帽,K8s大规模部署产品软体商Loodse也有一人入选,另外还有一位Paris Pittman则来自Google。他们四人任期2年,将与现有3名委员共同主导K8s的未来发展战略方向。现有3人,其中2人来自VMware,1人来自Google。这意味着,这意味着K8s技术委员会中,Google、红帽和VMware的人数相当,将成为三巨头主导发展K8s的局势。

#可用性、#K8s
K8s下一阶段要改善可用性,可用性小组最新计画公布

今年7月时,K8s创办人之一Brendan Burns,发起了一个新的研究小组SIG-Usability,要来改善K8s专案的各种可用性设计,希望能降低K8s使用门槛。这个小组已经展开多次聚会,最近提出了新的计画,希望可以在皆下来的1.17或1.18版中开始改善。初步计画是,一来要了解各种类型的K8s使用者,其次要找出如何协助人们顺利导入,以及容易取用K8s的方法。其中一项改善是针对kubectl get事件的功能,希望增加更多事件处理功能,但又不变动kubectl的get功能,例如增加预设的事件排序方式,或是提供更多watch指令的扩充行为。

责任编辑/王宏仁

更多Container相关动态

CockroachDB获得红帽容器产品认证 Netflix开源多语言开发笔记本Polynote K8s 1.17版即将在11月14日冻结功能

@资料来源:iThome整理,2019年10月

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。