企业如何利用云厂商能力构建自己的分布式云

如果无法正常显示,请先停止浏览器的去广告插件。
分享至:
1. 企业如何利用云厂商能力构建 自己的分布式云 李向辉 腾讯云容器技术专家,腾讯云云原生分布式云产品负责人
2.
3. • 企业上云困境与行业趋势 • 腾讯云在原生分布式云的实践 • 腾讯云原生分布式云的主要解决场景 • 企业构建分布式云案例分享
4. 企业上云的面临的问题 IDC利旧 原有的IDC资源 如何有效的利 用 利用率提升 资源平均利用率10% 部署密度的提升 编排调度能力 离在线混部诉求 体验一致 数据主权与安全能力 陡峭的学习曲线导致 无法方便的获取较好 的使用体验 混合多云 企业多云混合云架构 异构资源 应用延伸
5. 行业技术趋势 容器采纳率 降本增效 Forrester: 2022容器 采纳率50% CNCF:计划和正在 使用容器和k8s达到 96% 新冠疫情和地缘政治 的影响,降本增效成 为行业主流趋势 托管服务 托管容器服务平均增 ⻓率达到140%,容器 渗透率达到50%+ 云原生能够屏蔽异构资源的差异和有效的提升部署密度和弹性,分布式云能够较好的解决资源 和应用架构的平衡,是企业渐进式上云的最佳方案
6. 分布式云定义 Gartner:将公有云服务(通常包括必要的硬件和软件)分布 到不同的物理位置(即边缘),而服务的所有权、运营、 治理、更新和发展仍然由原始公有云提供商负责。 腾讯云联合信通院发布业内首个“分布式云发展白皮书” 中国信通院分布式云标准定义:分布式云是一种将云服务 按需部署到不同地理位置,提供统一管理能力的云计算模 式。
7. 腾讯云分布式云载体 – 云原生操作系统遨弛Orca 公有云客户 边缘云客户 混合云客户 私有云客户 Opening 腾讯云遨驰 ( Tencent Cloud Orca )云原生操作系统 跨数据中心、多云、边缘延伸 统一管控 随时随地构建 云原生应用 一致体验 开源创新 Running 一致、延伸的云服务和云能力 全域治理 …… Anything 深度参与云原生社区,以开源开 放的形式连接生态,引领技术发 展方向 Anywhere 云原生的服务无处不在,以一致的 产品能力服务服务用户,助力用户 业务增⻓ Computing Anywhere …… On 腾讯云 服务器 Kubernetes 数据库 更多的云产品 on 其他 (other cloud or Premises or edge) 无限算力 Accessing 触手可及 标准化的云算力无所不及,随时 随地可计算,高效创造业务价值 Anyone 就近获取简单便利的云服务, 每 个人都可以轻松获取云的服务
8. 云原生分布式云 云原生分布式云是面向多云多集群和边缘场景的应用管理平台,包括三个部分:TKE Anywhere,TKE DataService,Tke AppEngine 公有云能力1:1输出,一次构建,处处运行 产品矩阵 TKE Anywhere-任意位置创建k8s集群,纳管任意的k8s集群 腾讯公有云 TKE DataService-公有云PaaS 延伸至多云、混合云、边缘 分布式云客户现场 TKE AppEngine-分布式云应用管理平台 TKE AppEngine[多云应用发布与管理] 场景 应用治理&应用分发 资源利旧 TKE DataService [云 PaaS交付至客户现场] 数据中间件 数据库中间件 自动连接至公有 云 继承公有云能力 TKE Anywhere[公有云一致的TKE能力] CLS TMP TKE 腾讯公有云 TCSS 数据传输 命令下发 专线/VPN/公 网 CLS采 集端 TMP采 集端 TKE Anywhere 用户IDC TencentOS/星星海 IDC节点云上管理,云上交付TKE至IDC 云边一体管理 弹性算力,分布式管控,边缘自治 TCSS采 集端 混合多云 边缘一体机软件 边缘现场 多云混合云底座,跨云迁移,业务多活
9. 云原生分布式云面临的核心问题 云上能力如何延伸 如何管理异构基础设施差异 • • 集群位置的多样性:云、IDC、边缘 • • 场景的复杂性:IDC上云、多云、混 合云,云边端场景 • • 发 • 应用跨集群迁移:新应用和老应用如何打 通、不同云的应用如何打通 运维新要求:如何在本地化基础设施 下优先发现客户问题 跨账户资源互通:使用一套账户管理公有 云、私有云和非云,身份一致,与权限分 云上成本运营: 云上成本优化能力如 何输出至云下 网络的复杂性:扁平架构和非扁平 架构 云上统一运维:监控、日志,事件, 审计等 集群形态的多样性:物理机、虚拟 机、物理机与虚拟机的混合 • • 应用交付如何更高效 • 数据库中间件依赖:云上的PaaS如何轻量 化,组件式输出
10. 如何管理异构基础设施差异 TKE Anywhere: 将TKE延伸到任意环境,无时无地无差异的获得腾讯云原生能力 • • 一站式分布式应用治理,全维度管理分布式应用和服务 云 原 生 分 布 式 云 中 心 业务视⻆ 业务治理 应用多活 迁移容灾 PaaS组件 监控 日志 审计 事件 云原生安全 用户 认证 授权 • 混合异构场景下的网络互通与安全访问控制 安全通道 弱网自治 边缘流量闭环 多集群互通 多集群访问控制 IDC机房 边缘和现场 云厂商 存量节点加入公有云 A云集群纳管 IDC存量集群公有云 纳管 边缘节点接入公有 云 边缘集群公有云纳 管 IDC新建K8s集群 边缘一体机 IDC上云 云边一体 边缘自治 B云集群纳管 C云集群纳管 混合多云 支持在中心,IDC,边缘创建k8s集群,纳管任意位置 的集群 成本大师 TKE Anywhere 任意位置任意环境管理k8s集群,能力1:1复制 云联网 任 意 位 置 任 意 场 景 应用分发 位置覆盖 • • 边缘自治,混合多云,云边一体场景全覆盖 • 核心技术开源-Tkestack、SuperEdge、Clusternet 服务延伸 • 分布式云中心实现监控/日志/审计/事件服务延伸 • 应用市场分发云边一致的PaaS服务 • 多集群应用分发至混合多云与边缘 资源利用 • qGPU强隔离技术,容器间算力显存精细隔离 • GPU在离线混部,GPU利用率压榨至极致
11. 如何解决多场景网络互通 新一代容器网络解决方案 多集群服务Service/Ingress 多集群微服务治理 - Mesh管理架构 • 支持多网络模式混合 • • 新一代容器网络 精细化的IP规划管理 保留IP 固定IP 多子网多网段 配额感知调度 • 网络资源统一管理 LB NAT网关 EIP • 负载均衡、服务发现、访问控制 Service DNS 性能 : 业界领先的零损耗网络 ENI直通 LB直绑 动态绝对抢占 多优先级支持 网络模式:支持多种网络模式,满足不同环境需求 VPC-GR 中心云 VPC-ENI Overlay 边缘云 BGP 本地机房 • 基于ENI直通、LB直绑相比社区方案方案,QPS 提升50%-70% • 支持网络弹性限流(QoS)能力 • 在离线混布/动态绝对抢占 混合云:IDC节点加入公有云 • 单集群支持多网络模式、单节点支持多网络模式 精细化的IP规划管理 • NetworkPolicy QoS:基于RUE的弹性限流方案 零损耗网络和弹性限流方案 • AIA· 支持VPC-GR、VPC-ENI、BGP、Overlay等多种网络模式 指定ip,固定ip,多集群共享子网能力 稳定可靠 • 支持超过万级TKE集群、30万节点、600万容器的稳定性运行
12. 如何实现轻量应用交付 云上交付,云上运维,应用交付更高效 传统私有云 轻量交付 解决痛点 云下集群部署与升级 • 腾讯云容器服务 云原生分布式云TDCC • Clusternet-hub 建TKE Anywhere集群 如何先于客户发现问题 • 云下交付,驻场运维 高成本和低毛利 版本管理复杂 问题发现与解决严重依赖驻场人 员 复用云上创建TKE集群的方案,在用户IDC自动化构 • 通过正向代理将云下监控数据推送至云上,报警监 控数据发送给云运维工程师 交付通道 监控日志 运维管理 如何降低集群运维成本 • • TKE Anywhere 注册集群 Clusternet-agent Clusternet-agent 通过clusternet 反向连接通道下发操作命令,运维 集群问题 用户应用如何部署升级 • • 依靠应用市场和clusternet应用分发能力实现将客户 应用部署至TKE Anywhere,并进行维护和升级
13. 如何解决数据库中间件依赖问题 TKE for DataService 是分布式云环境中将腾讯云数据库PaaS、SaaS产品能力,利用远程投递、离线自治、服务 纳管等功能,为客户提供多云、IDC、边缘节点等多环境下一致的数据库引擎及管理体验 客户 诉求 云边端一致PaaS能力 竞品 情况 行业 趋势 Anthos, Azure Arc dataservice 容器:25%-30% 2025:50%-75% Tke for Dataservice 远程投递 在腾讯云外部署、运行腾 讯云数据库,并提供统一 的数据库操作界面 离线自治 即便没有连接到腾讯云,投 递到用户环境的数据库服务 仍稳定服务 面临核心问题 • PaaS能力不足 • 多云PaaS能力不统一 Redis 多云 • PaaS能力不够弹性 目前已经支持redis,zookeeper,mariadb,etcd,kafka,rabbitmq 服务纳管 在腾讯云外部署的数据 库,可接入数据库SaaS 产品,提供容灾、多 活、备份、智能管家等 服务 TDSQL … IDC数据中心 边缘节点
14. 如何解决应用统一管理问题 TKE AppEngine 一站式应用管理平台 K8s集群 APP 云原生分布式云应用 计算资源 APP APP 应用场景 网络资源 存储资源 应用分发管理 用户 开放 云原 生生 态 全局弹性调度 流量服务治理 数据配置管理 K8s集群 统一 集群 环境 APP 计算资源 APP APP APP 统一发布和管理多个云上的应用服务 • 应用跨云多活,故障迁移,灾备场景 • 多集群间弹性伸缩,按资源水位调度 特点 • 网络资源 存储资源 • 独立灵活的策略和应用配置:支持多种分发策略和差异 化策略,实现应用一次部署处处运行 • 智能的流量管理:提供多种流量管理方案,按需调配接 入流量,灵活控制应用间调用策略 应用安全合规 K8s集群 计算资源 APP APP APP APP APP • 认证和授权管理,保障业务安全合规 网络资源 存储资源 安全管控能力:基于公有云安全能力,云上云下一体化 • 业务零侵入 :零学习和改造成本升级至多云多集群架 构,完全兼容 K8s 的标准 API、Helm Chart 以及自定 义的 CRD,实现体验一致的多云混合资源、服务、应 用的统管能力,最小化多云运营成本
15. 如何进行成本优化 成本大师-FinOps理念指导腾讯自研业务运维经验系统性输出 创新 • • 以Finops理念为指导行业首个一站式k8s成本优化方案 • 行业首个k8s成本优化开源项目 成本优化 • • 资源优化推荐 • • 发现浪费问题,结合云原生成熟度模型进行评分 智能预测与弹性 – 解决不会用、不敢用问题 • 资源推荐– 推荐合适的配置 • 弹性增强EPA – HPA与VPA融合,结合预测提前 扩容 • 增强型调度-支持节点打散和紧缩调度 混部 • • 优先级管理 • 资源动态重用 • 基于TencentOS RUE的全资源QoS
16. 如何构建自己的分布式云 IDC利旧 混合多云 轻量交付 方案:注册节点 方案:集群交付 方案:注册集群 场景:IDC资源利旧与大促场景 场景:云上云下多活/灾备场景 场景:中心云+边缘云+IOT端 架构:云上控制面+云上集群 架构:TDCC + 云上集群/云下 节点 +IDC节点 集群 架构:云上管控TDCC+边缘 云集群+IOT节点 腾讯公有云云 腾讯云容器服务 轻量交付 腾讯云控制 台 容器服务TKE 云原生监 控 日志 集群审计 容器安全 应用中心 Clusternet-Hub 监控运维 流量管理 统一应用调度 统一可观测性 统一权限管理 云上管控 镜像加速 边缘自治 TKE Control Plane 注册集群 腾讯云集群 注册集群 TKE Anywhere 云上节点 第三方节点池 统一集群管理 SuperEdge Clusternet-agent KubeVirt K8s Master TKE platform 本地控制台· 云上节点 专线互通 用户应用业务 node connect 边缘应用业务 MySQ L Redis MQ ETCD CSP ES cluster deploy TKE Cluster- hub EKS 公网/内网 可选PaaS服务组件 IDC IDC节点 Cluster- hub 公网/内网 其他云- K8S集群 ApiServ er IDC集群-TKE Anywhere Cluster- agent ApiServ er cluster connect Cluster- agent
17. 注册节点-云下运行托管的 TKE 服务 注册节点是针对混合云场景提供的混合集群功能,允许用户将非腾讯云的主机,添加到容器服务 TKE 集 群,由用户提供计算资源,容器服务 TKE 负责集群生命周期管理。 应用场景 • 腾讯云 容器服务TKE 云原生监控 日志 集群审计 • 容器安全 镜像加速 • TKE Control Plane IDC节点 IDC节点 专线互通 IDC IDC节点 云上节点 云上节点 优势 • • • IDC节点 上云资源利旧 • 资源利旧:充分利用IDC资源,在上云的过程中可以对已有 的资源进行成本摊销 免运维:免去在本地搭建、运维k8s集群的成本,由腾讯云 统一运维管控 公有云集群能力无缝接入:集群本质为公有云集群,除IDC Node部分场景受限外,其他能力与公有云对⻬ 极致弹性
18. IDC利旧-云下节点注册至公有云 客户痛点 • • IDC 购买了大量物理服务器,需要进行利旧 • 快速云原生实现部署密度和提升和降本增效 采用云原生分布式云的原因 • • 支持IDC节点一键加入公有云集群,分钟级组建混合云 • 通过TKE网络方案支持VPC-ENI、BGP、Overlay等多种网络模式 • IDC节点导入公有云能力,降低云下集群运维管理,实现效率提升 • IDC资源利旧,减少资源的重复投入与浪费,实现企业降本 node connect 17
19. 轻量交付-解决应用交付效率与交付成本 • 应用场景 • 用户 IDC 机房侧轻量化部署 K8s 集群,K8s 集群同时支持 边缘计算相关能力并且能够被云端纳管 • 云端纳管用户多地域的边缘节点和边缘设备,标准的边缘计 算场景 • 特点 • 云端管控:控制面(节点控制面 kubelet 等,平台控制面 K8s-Master 等)通过公有云侧的服务下发和拉起,通过云 端进行管控 • 积木式管理:平台层 PaaS 能力通过公有云上的订阅能力下 沉到边缘侧(节点或者集群) cluster deploy • 轻量运维:大部分运维工作通过云端管控完成,极端情况需 要上⻔支持
20. 轻量交付-数字工厂落地案例 客户简介 • 某光通信股份有限公司,作为专业的光模块制造商,具有高速光器件 的封装制造能力及高速光模块设计及生产制造能力,拥有世界一流设 备商客户,并面向全球用户提供高效便捷的光通讯解决方案 中心节点集群 云 工业大数据 工业AI 工业应用开发 多容器集 群管控 TDCC IaaS+PaaS 公有云 • 数据 数据 管控 边缘节点1 边 端 ERP 客户有集团工厂和分厂分级管控诉求 • 分厂间间隔距离较远,纯线下交付运维成本高 采用分布式云方案原因 • 云边分布式管控平台,工厂到集团资源的统一管理 • 工业边缘应用 工业边缘应用 容器化运行环境 容器化运行环境 边缘节点2 MES 企业工厂 • 边缘节点1 边缘节点2 缘侧部署与使用 边缘节点3 • 数据 工业网 关 工程设 备 管网设 备 施工现场 安防设 备 边缘计算管理,为用户侧提供计算与管控能 力,支持IOT平台、大数据平台、AI平台在边 TKE Anywhere 边缘节点3 集团云端提供多集群纳管能力,分布式应用 管理等核心管控 边缘节点2 数据 工厂设 备 • 管控 TKE Anywhere 边缘节点1 客户痛点 工业网 关 云上交付和云上运维降低交付和运维成本
21. 混合多云-轻松管理跨云资源 注册集群是用于将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入腾讯云容器服务管理平台统一管理 的集群形态。 • • 应用场景 • 多集群应用发布,集群灰度发布 • 统一发布环境管理 特点 • 多集群应用发布:支持多集群应用发布,支持多种发布策略 和差异化策略,实现应用一次部署处处运行 • 兼容各种发布系统:统一的K8s API,支持对接各种发布系 统,如coding,jenkins,argocd,fluxcd等 • 一键接入集群:利用注册集群功能,支持快速接入、初始化 集群,免除复杂的多集群发布环境管理 cluster connect
22. 混合多云案例-某海外游戏多云部署案例 客户简介 • 某海外游戏,注册用户1500w+,业务部署在东京首尔新加坡TKE集 群,和北美欧洲的AWS集群,使用分布式云国际站,统一管理运维 全球集群,全球玩家就近接入集群,链路和网络体验更优。 客户痛点 • 海外多地域TKE、AWS、GCP等集群管理繁琐 • 监控日志等运维管理碎片化 • 游戏应用发布流程依赖复杂,易出错 一站式应用发布管理 • 采用分布式云原因 • TDCC国际站,提供多集群纳管能力,统一管理 全球各个厂商K8s集群 • 日志,监控统一接入公有云服务,开箱即用,提 高运维效率和系统稳定性 • 支持应用发布策略,支持多集群应用批量发布、 灰度发布、快速迁移等功能,提高发布效率,降 一站式集群管理 一站式监控告警指标 一站式日志事件审计 低出错概率
23. 腾讯云原生分布式云 云端赋能,在任意基础设施享受腾讯云生态 AI 承接 业务应用 管理 算力资源 云 原 生 分 布 式 云 大数据 中间件 云函数 数据库 云开发 TKE Appengine 一站式分布式应用治理中心, 多维度管理多云应用服务 TCM 全域流量治理 Clusternet 分布式应用管理 Coding DevOps TPS 云原生可观测性 分布式云助手 容灾多活/多云迁移 TCSS 全方位安全防护 TKE Dataservice-云上能力1:1延伸至IDC和用户现场 成本洞察 可视化发现资源浪费 qGPU on TKE 强隔离的GPU虚拟化 TencentOS RUE 零干扰全QoS的资源管理 全构混部 业内首家云上混部产品 智能弹性 数据AI赋能弹性 TKE Anywhere 任意位置集群的统一管理 IDC托管云端 TencentOS 面向云原生场景的Linux发行版 本地运行托管TKE IDC资源扩容云端 TKE Distro 海量业务验证的k8s发行版 云端托管集群 TKEStack 千万级集群运维能力的开源输出 云端弹性集群 Superedge CNCF边缘容器项目 腾讯云遨驰(Tencent Cloud Orca)云原生操作系统 中心云 本地机房 边缘
24.
25. 了解行业动向,交流容器技术 了解腾讯云容器服务 请扫二维码关注腾讯云原生 请扫二维码添加容器服务小助手

Home - Wiki
Copyright © 2011-2024 iteam. Current version is 2.132.0. UTC+08:00, 2024-09-21 22:46
浙ICP备14020137号-1 $Map of visitor$