OpenStack 温哥华峰会今年5月即将到来。在此次峰会上安排了 300 多个用例,包括人工智能和机器学习、HPC、边缘计算、NFV 、容器基础设施和公有云/私有云/多云策略。而关于容器,有 60 个 Kubernetes 话题和 25 个 Docker 话题。
以下是聚焦于容器基础设施的推荐话题 。
CERN 使用多云、联合 Kubernetes 的经验
使用公有云资源来覆盖峰值工作负载是一种实用和经济的替代方案。
在 CERN 这样的环境中就是如此,其庞大的内部计算基础设施一般是足够的,但在大型国际会议或大型活动之前的时间段内,所提交的工作负载的数量显著增加。
CERN的Ricardo Rocha和Clenimar Filemon Universidade Federal de Campina Grande 将分享他们的经验。
OpenStack-Helm专题讨论会:在Kubernetes上部署和升级OpenStack
OpenStack-Helm 是一个 Helm chart 库,允许跨Kubernetes 集群进行 OpenStack 容器的简单定制和部署(从笔记本电脑规模到数据中心规模)。
这个入门专题讨论会由 AT&T 的 Pete Birley、SK 电信的 Jawon Choo 和 Siri Kim 主持。
参与者将在 Kubernetes 上部署 OpenStack ,部署日志、监控、警报工具和在运行中的 OpenStack 集群上执行 OpenStack 版本升级。
Kata Containers:运行虚拟化容器的方法
Kata Containers 是一个新的开源项目,合并了两个基于 hypervisor 的容器运行时的努力:Hyper 的runv 和英特尔的 Clear Container 。提供与 OCI 和CRI 兼容的运行时,它无缝地与 OpenStack 的容器服务集成。
每个容器,或者每个 Zun 定义的沙箱,都是管理程序隔离的,并在专用的 Linux VM 中运行。
英特尔的 Sebastien Boeuf 将演示在 VM 中运行的时候, Kata Containers 如何能和基于命名空间的容器运行时一样快。
在通往云原生的路上:与混合环境中的容器一起工作
诺基亚的 Amy Fredj、Liat Pele和Gideon Agmon 将展示一个基于虚拟机和容器的VNF实施实例。
他们提供的选择,允许 VNF 进一步为混合环境而开发。其中,安装基于操作系统和网络使用 Calico BGP 将 Neutron 网络分发到容器域。
在这个初级对话中,他们将讨论生命周期管理,包括安装、管理、网络和根原因分析。
容器安全介绍
应用容器可以解决许多问题,可以实现令人难以置信的应用密度,能真正提高灵活性和反应能力。
但容器的安全性也十分重要。
在这次会议上,红帽的 Thomas Cameron 将谈论容器安全的基本组件,包括内核命名空间、Security Enhanced Linux 、Linux 控制组、Docker 守护进程等。
他也会介绍规划安全容器环境的一些技巧,描述了一些关于容器的“陷阱”,揭穿一些关于容器安全的神话。
网友评论