在2020年,企业再不使用容器,就落后了!

将应用程序正确地部署到云中通常是一项艰巨的任务。成功实现高性能与可靠性是需要每次过程都要达到预期目标。虽然虚拟机是典型,但容器和MicroVM正在引领未来云时代。

No.1可靠的虚拟机

VMware定义的虚拟机是软件计算机。虚拟机可以抽象化硬件,为您提供应用程序所需的计算能力和环境,同时为了同时运行多个虚拟机而对基础物理计算机或服务器进行优化。

对于从本地数据中心迁移到云的企业而言,这带来了更多的优势:集中式网络管理;优化服务器使用率;同一台计算机上的多个操作系统环境且彼此之间不会干扰;将应用程序整合到一个系统中;节约成本;优化DR等。对于采用云的新用户(例如拥有老系统或整体应用程序的企业),虚拟机提供了显着优势。但是,VM并不总是理想的。每个虚拟机都有自己的操作系统,这使得它们的启动更大、更慢,并增加了它们的RAM和CPU周期。

No.2轻量级容器

由Kubernetes、Docker Swarm及其同类公司组织的容器抽象了操作系统,提供了在多个独立系统上运行应用程序的方法,共享一个操作系统、二进制文件和库。这使得容器变得轻量级;它们通常以兆字节为单位,启动需要几毫秒。实际上,与VM相比,还可以在一个带有容器的服务器上放置两到三倍的应用程序。虚拟机抽象硬件,容器抽象软件。VM减轻服务器管理负担,容器显著减少软件开销、漏洞修复、补丁更新等,因为它们都发生在一个操作系统实例上,而不是发生在VM上的每个实例上。实际上,如今Kubernetes编排的容器通常运行在基于VM的基础架构上,因为大多数企业IT仍基于VM。

但最近,在渐进式应用程序工程团队中,容器已成为在多云环境中部署应用程序的首选方法。特别是对于基于微服务的应用程序而言,容器在成本、效率、灵活性和执行速度方面具有优于虚拟机的独特优势。容器还使得能够为开发、测试和部署创建高效且可移植的环境成为可能。但是,它们缺乏VM的安全性。与虚拟机所具有的硬件虚拟化边界不同,容器必须承担进程级隔离的后果。并不是说容器不安全,它们具有容器级别、群集级别和内核级别的安全性。

No.3MicroVM:容器与VM的结合

MicroVM是硬件隔离的轻量级虚拟机,具有自己的微型内核。它们通过容器的敏捷性提供了与VM一样的硬件虚拟化安全性。如今的容器与microVM之间的主要区别在于,后者在Kubernetes容器内提供了硬件支持的隔离。MicroVM自动将硬件隔离易受***/不可信的任务,以保护环境的其余部分。它们与其他MicroVM和操作系统都隔离开来,确保MicroVM中包含任何***并且不会影响应用程序的任何其他部分。即使在超过主机和基于网络的安全性的***中(如当今的复杂***者通常能够做到的),MicroVM也可以确保端点安全。通过相同的模型,microVM还可以通过仅提供尽可能多的对其他系统或数据的访问来保护敏感应用程序并防止数据丢失。因此,您可以在单个系统中同时运行受信任和不受信任的任务,而不必担心后者会破坏前者。

但是,microVM与传统的VM不同,它们不是完整的机器,而是“仅仅足够”的机器。他们在应用程序容器的上下文中利用VM的硬件虚拟化。他们仅访问操作系统资源和其他进程的一小部分,从而确保不会因安全性的提高而导致速度和性能的损失。尽管Bromium在2012年开始围绕microVM进行讨论,但直到今年它们的势头才有所回升。诸如AWS Firecracker和Google gvisor之类的工具已慢慢进入企业应用程序工程师的工具包中,但microVM仍然是非传统的且展现出巨大的潜力,但未经测试。

小结

最近,云还是由虚拟机主导。随着越来越多的应用程序部署到VM,其缺点变得越来越明显。但是,直接转到MicroVM会有很大的风险,它还不受信任,在获得主流认可之前还有很长的路要走。容器是您的最佳选择。它们明显领先于传统VM。他们得到了来自Netflix、Airbnb以及Kubernetes等科技界人士的认可。云提供商正在互相帮助,以提高容器化部署的效率。在2020年,企业再不使用容器,就落后了!

原文地址:https://blog.51cto.com/1086869/2460471

时间: 2025-01-16 17:00:35

在2020年,企业再不使用容器,就落后了!的相关文章

2020年企业即将面临20大数据安全风险

如今,数据安全已成为公司.消费者和监管机构的头等大事.近年来数据泄露和隐私事故越来越普遍,而且代价高昂.Risk Based Security的一项研究发现,数据泄露比去年同期上升了54%以上.同时,IBM的年度数据泄露成本报告发现,数据泄露的平均总成本接近400万美元.很明显,随着以隐私和安全成为数字时代的新标志,数据安全和隐私将是2020年企业面临的头等大事.以下我们总结了企业2020年可能面临的20种数据安全风险.1. 意外数据泄露通常,人们总是将数据泄露和隐私侵犯事故与******联系起

深度学习容器云获4000万融资,人工智能激活企业云市场

2017年3月,"人工智能"被首次写入<政府工作报告>.报告指出要加快培育壮大新兴产业,全面实施战略性新兴产业发展规划,加快新材料.人工智能.集成电路.生物制药.第五代移动通信等技术研发和转化,做大做强产业集群.随后,多家国内人工智能上市公司涨停. 自去年AlphaGo大战韩国世界级旗手李世石以来,全球就掀起了人工智能60年历史上又一波热潮.2016年,Facebook.Amazon.谷歌.IBM和微软结成史上最大人工智能联盟轰动业界,IBM发布了百年历史上第三个品牌愿景&

有容云:梁胜-如何让Docker容器在企业中投产(下)

编者注: 本文是对上海容器大会有容云专场梁胜博士直播视频的文字回播,力求高度还原当天演讲内容未加个人观点,如在细节部分略有出入欢迎留言指正.(文章较长,分为上.下两个部分) 前情提要: 在上篇中梁博士讲了容器技术短时间内爆发的根本原因,容器在企业中投产的必要性.必然性以及容器投产四种场景中的前两种:新一代的私有云.混合云环境:企业应用商店和一键部署:本篇将介绍最后两种场景:多环境.多资源池的DevOps流水线,构建轻量级PaaS服务,以及微服务.容器云等方面的内容,阅读前文清点击:梁胜 | 如何

有容云:梁胜-如何让Docker容器在企业中投产(上)

编者注: 本文是对上海容器大会有容云专场梁胜博士演讲视频的文字回播,力求高度还原当天演讲内容未加个人观点,如在细节部分略有出入欢迎留言指正.(文章较长,分为上.下两个部分) 在美国的Dockercon大会中,大会主题是怎么样让Docker容器在企业中投产.大家一直在讲这个关于投产的话题,但其实这里面有一个很关键的问题,Docker是一项不错的技术,但是要变成生产力,仅仅是一些研发人员或者是互联网公司能把容器用好还远远不够.怎样让广大企业能够把容器用起来,能够进一步加快自己内部软件开发及部署的速度

围绕用户需求创新,数人云趟出中国容器云的真经

(上图为数人云创始人.CEO王璞) 2006年成立的AWS亚马逊云,自成立之初就一直在反复强调云计算创新之本,在于围绕用户的需求进行创新.AWS在开发新产品之前甚至会先写出新闻稿,从用户角度描述新产品后,再反过来完成产品设计.在VMworld 2017上,VMware CEO Pat Gelsinger也一再强调,云计算创新的根本,就是围绕用户需求. 本质上说,云计算并不是颠覆性技术,而是围绕用户的新型需求,通过新软件的方式,重新组织.管理.供应和运维整个IT资源链条,而这个新型需求就是云原生应

什么是容器编排?

什么是容器编排? 应用一般由单独容器化的组件(通常称为微服务)组成,且必须按顺序在网络级别进行组织,以使其能够按照计划运行.以这种方法对多个容器进行组织的流程即称为容器编排. 容器编排定义 在现代开发当中,整体式的应用早已成为过去时,如今的应用由数十乃至数百个松散结合的容器式组件构成,而这些组件需要通过相互间的协同合作,才能使既定的应用按照设计运作.容器编排是指对单独组件和应用层的工作进行组织的流程. 容器编排的工作原理是什么? 虽然诸如 Apache Mesos.Google Kubernet

Gartner 容器报告:阿里云与 AWS 并列第一,领先微软、谷歌

近日,国际知名调研机构 Gartner 发布 2020 年容器公有云竞争格局报告,阿里云再度成为国内唯一入选厂商.Gartner 报告显示,阿里云容器服务在中国市场表现强劲,产品形态丰富,在如 Serverless 容器.服务网格.安全沙箱容器.混合云和边缘等领域,具备良好的技术发展策略. 2020 年 3 月,Gartner 第二次公开<竞争格局:公共云容器服务>年度调研报告,报告针对 Serverless Kubernetes.服务网格.容器镜像等十项功能维度进行对比,阿里云和 AWS 覆

转: 通过不到100行Go代码打造你自己的容器

备注:这个文章讲容器,讲的比较的浅显易懂.推荐,前期入行者看. 转: http://www.infoq.com/cn/articles/build-a-container-golang?utm_source=infoq&utm_medium=related_content_link&utm_campaign=relatedContent_news_clk Docker在2013年三月实现了开源发布,它的出现让软件开发行业对于现代化应用的打包以及部署方式发生了巨大的变化.紧随着Docker的

云容器和安全性仍然是困扰IT人士的头号问题

[TechTarget中国原创] 容器和云安全仍然是IT领域中最热门的两个话题.下面就让我们来详细探讨一下吧. 云容器风靡一时是事出有因的.如Docker这样的容器能够提高应用的可移植性,并让企业用户能够更高效地使用IT资源.其结果就是,容器将在企业界得到进一步发展. “整个容器技术市场在云领域中实现了爆炸般的增长,”总部位于波士顿的云咨询公司云技术合作伙伴的高级副总裁David Linthicum在最近的一次播客中如是说.但是,虽然容器的好处良多,但是开发人员仍然在等待新技术来解决一些与容器相