【摘 要】
:
随着近年来云计算虚拟化技术的进一步发展,以Docker为代表的容器技术以其轻量级的特性正替代着传统Hypervisor技术在其云计算中的位置,构筑于容器技术之上的容器集群编排技术
论文部分内容阅读
随着近年来云计算虚拟化技术的进一步发展,以Docker为代表的容器技术以其轻量级的特性正替代着传统Hypervisor技术在其云计算中的位置,构筑于容器技术之上的容器集群编排技术Kubernetes已然成为容器集群编排领域的事实标准。集群安全及多租能力一直以来都是云计算领域的研究重点,虽然目前Kubernetes在安全及隔离能力的支持上实现了一系列的功能特性,但是相对于构筑于Hypervisor技术之上的OpenStack项目,在多租隔离能力的支持上还是略显不足,不能提供像OpenStack在虚拟化,网络,用户管理,访问控制等多维度真正意义上的强多租户解决方案。本文重点分析了基于Kubernetes的容器云平台对隔离能力的多维度需求,在对比研究了目前Kubernetes与OpenStack在多租户隔离能力上的实现差异后,提出了一套融合部分OpenStack技术以实现Kubernetes强多租户模型的解决方案,该解决方案的主要创新点可以概括为:1.在Kubernetes中原生引入租户API和网络API,从源头上解决Kubernetes强多租户能力支持不足的问题。同时,容器运行时采用混合异构容器运行时Frakti以提供传统虚拟机级别的隔离性能。2.设计了访问控制多租户解决方案,该方案不仅实现了系统管理员、租户管理员和普通用户的层次化管理,而且实现了多租户的认证及授权。3.设计了基于Neutron技术的网络多租户解决方案,借助于Neutron的网络隔离能力实现了Kubernetes租户网络资源全方位的隔离。本文不仅提出了解决问题的思路和方法论,还通过实际软件开发实现了该解决方案。最后实验表明本文设计实现的Kubernetes强多租户模型解决方案Stackube不仅提供了Kubernetes真正意义上的强多租户能力,同时还满足大多数生产环境的性能要求。
其他文献
以海瑞克盾构液压推进系统为研究对象,建立了管道压力波动数学模型,分析了管道特性对液压推进单缸位移传递的影响.基于AMESim软件对系统进行了建模和仿真,讨论了盾构推进液压
云计算技术伴随着科技的进步迅猛发展,大量数据亦不断涌现。其中,为海量数据提供存储服务的云存储技术也迅速发展起来。越来越多的用户选择将数据存储在云端服务器以节省本地存储空间,但与此同时,用户也失去了对数据的绝对控制权。远端服务器不可信或系统故障等因素的存在,使用户数据面临着丢失或者篡改的风险。因此,保证外存于远端服务器的数据完整成为云存储发展的首要问题。数据持有性证明技术就是一种能够远程校验服务器上
目的:探讨对膀胱炎患者采用膀胱水囊扩张后施行药物灌注进行治疗的治疗效果。方法:选取2012年10月~2014年10月间我院收治的50例间质性膀胱炎患者作为临床研究对象,所有患者均
建筑的舒适性依赖空调等主动手段会造成巨大耗能量,既要满足舒适度的需求,又降低能耗,被动式设计至关重要。严寒地区冬季漫长而又寒冷,耗煤量巨大,而此地区太阳能、风能资源
<正>我局第1次购进中铁装备生产的211型盾构机,因其铰接缸头部的撑靴座受到相关结构影响,不能在生产厂与铰接缸组装在一起。为了不影响施工,我们只能在盾构施工现场进行组装
文章运用面板数据模型,选取我国2002-2009年沪深两市金属冶炼业和通信设备、计算机及其他电子设备制造业上市公司的财务数据作为样本作对比分析。文章从商业信用需求角度研究
在英语教学过程中,我们通常会发现有相当部分的学生在英语学习过程中表现出学习动机越来越弱,甚至失去了学习的动力。正如Dornyei (2005)所指出,在语言学习过程中,学习者不仅
目的了解妊娠晚期的心电图变化特点,并且对其结果进行分析,以便更好的配合临床医师的诊治工作。方珐对延安市医院进行产前检查的妊娠晚期妇女1999例依次进行12导联同步心电图描
在对甲苯磺酸(VISA)催化剂的作用下,以二羧酸与异丁醇为原料制备尼龙酸二异丁酯,生产成本低,产品色泽好。确定了最佳合成条件:催化剂占总酸量的1.85%,碱用量是总酸量的3倍,塔顶温度控制
在分析MSDP协议工作机制的基础上,给出了一种协议的实现方案。该方案将协议分为peer连接模块、报文处理模块、定时器模块以及外部接口模块并加以实现,适合在核心路由器中采用来