採用 Intel® 技術之協調的容器解決方案

Das Kamhout 說明如何為現代化的基礎架構打造協調的容器,以實現更高的效率、安全性和效能。文稿開場白:今天我要向各位說明,Intel® ...架構能如何協助您透過高效率、高效能和高安全性的協調容器,將您的應用程式和服務現代化。現今有一大部分的雲端服務供應商正在尋求部署容器,或已經部署容器,以期創造新的差異化服務,好開闢新的收益流,或打造現代的應用程式交付方案,好讓他們擁有新的應用程式快速交付和應用程式自動化功能。大家在容器基礎架構的基本管理和部署方面,仍然面臨不少的挑戰,從如何選擇正確的基礎架構、基礎架構是否採用新的網路配置、新的儲存後端,一直到應該選用的系統類型等。如果您是在裸機上執行未受信賴的程式碼,則安全分割是一大考量。雲端服務供應商決定要部署何種類型的容器平台解決方案時,我個人建議,首先必須確認您要最佳化的目標,例如密度、功率、效能,或總持有成本。一般而言,我們認為實效優異的核心最適合處理容器工作負載,而具備低延遲的非常扁平化網路是資料中心擴充的關鍵。其次是關於協調。基本上駕馭容器協調環境的 Google 擁有高度智慧的系統,名為 Borg,此系統基本上決定所有工作負載要交付到資料中心內的哪一個部分。目前業界已有來自 Kubernetes、Docker Swarm 或 Mesos 的眾多解決方案,能協助您大規模管理容器協調作業。第三個重點是安全性。如果您計畫在裸機作業系統上執行未受信賴的程式碼,您會希望能使用某些類型的安全分割。當今虛擬機器中使用的 Intel® 虛擬化技術也能配合容器使用,您可研究並導入我們的 Clear Container 作業而達到這個目標。透過 AVX(向量擴充功能),我們能夠大幅提升無數程式設計語言的速度,我們還擁有 IA 分析工具,能協助您將 Intel® 架構上執行的容器最佳化。我們也透過名為 Intel® Resource Director Technology (Intel® RDT) 的技術,對主要的容器協調解決方案之一 Kubernetes 做出貢獻。這讓您能精確指出平台上過度使用記憶體頻寬的項目 (noisy neighbor),並確保您的高度優先工作在執行階段能獲得所需的全部效能。我們的 Intel® Cloud Integrity Technology (Intel® CIT) 應用 Intel® 可信賴執行技術,從硬體的根本上建立信任。如此可讓您確保整個解決方案堆疊都獲得保證。執行與部署容器的重大挑戰之一就是安全分割。我們相信,透過我們的參考範例 Clear Containers,您就能運用 Intel® 虛擬化技術成功建立該分割。透過 Clear Containers,您能夠利用虛擬機器的隔離功能,同時仍然擁有容器的應用程式靈活度。每個容器基本上以安全和可見層來分隔,提供更安全的方式來執行容器。Intel® Clear Containers 能大幅降低記憶體佔用量和啟動所需的時間,使其比得上傳統容器。Clear Containers 拜 Intel® Xeon® 可擴充處理器之賜,開機速度比標準 VM 實作快上許多倍。Intel 在這個領域執全球技術牛耳 - 我們從 2006 年就參與 Linux 容器研發,而作為 Linux Kernel 的維護商巨擘,我們正在大力推動科技向前邁進。我們擁有大量而且熱情的開發人員與架構設計師,投入這些專案致力奉獻,確保您在執行各種 Intel® 技術時,都能獲得最佳效能和最低的總持有成本。我們正在展望容器的未來。我們在 Intel 專注研發協調層,確保應用程式開發人員和基礎架構操作人員能掌握 Intel® 技術的全部價值,毫無疑問地達到最低的總持有成本和最高的效能。如果您希望進一步瞭解將基礎架構現代化的相關資訊,歡迎造訪 intel.com/CSP。

為雲端服務供應商探索更多資源


瞭解如何提升雲端基礎架構,以大幅增加收益、提高效率,並推動新一代的服務。