基于Rust-vmm实现Kubernetes运行时0 码力 | 27 页 | 34.17 MB | 2 年前3
Rust 异步 Runtime 的兼容层 - 施继成0 码力 | 22 页 | 957.41 KB | 2 年前3
Building a Secure and Maintainable PaaS0 码力 | 20 页 | 2.26 MB | 2 年前3
Qcon北京2018--《MySQL的Docker容器化大规模实践》--王晓波为了保证MySQL的高可用,需要在Docker容器分配时如何保障主从不在同一宿主机上。我们通过自研Docker容器调度平台管理所有宿主机和容器,自定义Docker容器的分配算法。实现了MySQL的高密度,隔离化,高可用化部署。 调度规则: 1. 同一复制集群的实例在不同主机上。 2.优先分配CPU、内存、磁盘空间资源最空闲的主机。 3.根据IO需求调度容器创建在不同IO类型的主机。 4. 申请 服务镜像、监控服务端镜像 ## 资源隔离 CPU最大超卖3倍,通过cpu-period配合cpu-quota一起使用,来限制容器的CPU的使用量。比cpuset-cpus绑定CPU的方式灵活。 限制容器内存,且内存不超卖。通过—memory限制内存,同时结合MySQL自身参数控制几个内存大户(比如buffer_pool等),最后配合lxcfs增强隔离性。 IO方面由于我们采用挂载宿主机本 备,还不能做到彻底隔离。所以对于高IO的实例使用的是PCIE-SSD。磁盘空间方面,我们在申请时会预估出一个量,使用超过80%的时候会结合本地磁盘空间评估是否有足够空间扩容,若宿主机剩余空间不足会启动迁移扩容流程 目前使用的host模式,无法隔离网络。但是考虑到10G接入,且单机密度可控的情况下,网络消耗不会过载。另外目前我们已经在线下尝试结合Ovs+DPDK的方案实现网络隔离。 PS:容器虚0 码力 | 32 页 | 7.11 MB | 2 年前3
全球架构师峰会2019北京/大数据/Kubernetes 运行大数据工作负载的探索和实践&mdash0 码力 | 25 页 | 3.84 MB | 2 年前3
OpenShift Container Platform 4.9 网络12.4. 查看网络策略 124 12.5. 编辑网络策略 125 12.6. 删除网络策略 127 12.7. 为项目定义默认网络策略 128 12.8. 使用网络策略配置多租户隔离 131 第 13 章 多网络 134 13.1. 了解多网络 134 13.2. 配置额外网络 134 13.3. 关于虚拟路由和转发 146 13.4. 配置多网络策略 从配置映射配置出口路由器 POD 目的地列表 232 15.12. 为项目启用多播 234 15.13. 为项目禁用多播 237 15.14. 使用 OPENSHIFT SDN 配置网络隔离 237 15.15. 配置 KUBE-PROXY 238 第 16 章 OVN-KUBERNETES 默认 CNI 网络供应商 241 16.1. 关于 OVN-KUBERNETES LoadBalancer 类型服务添加到集群中时,MetalLB 可为该服务添加外部 IP 地址。 ## multicast 通过使用 IP 多播,数据可同时广播到许多 IP 地址。 ## 命名空间 命名空间隔离所有进程可见的特定系统资源。在一个命名空间中,只有属于该命名空间的进程才能看到这些资源。 ## networking OpenShift Container Platform 集群的网络信息。0 码力 | 388 页 | 4.04 MB | 2 年前3
大规模分布式系统架构下调测能力构建之道分布式环境下开发的调测效率问题 ◆ 应对之道 ➢ 远程应用服务 ➢ 契约测试 ➢ 分布式消息服务 ➢ 分布式缓存 ➢ 分布式服务的“租户”隔离策略 ◆ 总体调测框架实践 ◆ 分布式环境下调测方法论 ## 应用的发展演变历史 ## 微服务 可以有效进行资源隔离。 2. 单机环境下,可以参考 MQ,采用本地 及后置清除能力。  资源的“逻辑”隔离机制 ## 完整的调测框架 ## ●SDK ●测试骨架 ●多级开关控制 ●网络及故障模拟 0 码力 | 22 页 | 12.22 MB | 2 年前3
sealos 以 kubernetes 为内核的云操作系统系统架构与设计理念 ## 一 切服务皆应用 系统接口 通用的系统管理入口 高内聚 一切皆应用 所有应用自由安装卸载极简、高内聚、高度抽象提供最基础的核心能力 云内核驱动 容器管理、编排调度、资源隔离 驱动层实现资源抽象 运行不受限 ⾃由切换,到处运⾏ ## 云操作系统 












