天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于Kubrnetes的容器云平臺(tái)強(qiáng)多租戶模型關(guān)鍵技術(shù)研究

發(fā)布時(shí)間:2020-06-04 14:59
【摘要】:隨著近年來云計(jì)算虛擬化技術(shù)的進(jìn)一步發(fā)展,以Docker為代表的容器技術(shù)以其輕量級(jí)的特性正替代著傳統(tǒng)Hypervisor技術(shù)在其云計(jì)算中的位置,構(gòu)筑于容器技術(shù)之上的容器集群編排技術(shù)Kubernetes已然成為容器集群編排領(lǐng)域的事實(shí)標(biāo)準(zhǔn)。集群安全及多租能力一直以來都是云計(jì)算領(lǐng)域的研究重點(diǎn),雖然目前Kubernetes在安全及隔離能力的支持上實(shí)現(xiàn)了一系列的功能特性,但是相對(duì)于構(gòu)筑于Hypervisor技術(shù)之上的OpenStack項(xiàng)目,在多租隔離能力的支持上還是略顯不足,不能提供像OpenStack在虛擬化,網(wǎng)絡(luò),用戶管理,訪問控制等多維度真正意義上的強(qiáng)多租戶解決方案。本文重點(diǎn)分析了基于Kubernetes的容器云平臺(tái)對(duì)隔離能力的多維度需求,在對(duì)比研究了目前Kubernetes與OpenStack在多租戶隔離能力上的實(shí)現(xiàn)差異后,提出了一套融合部分OpenStack技術(shù)以實(shí)現(xiàn)Kubernetes強(qiáng)多租戶模型的解決方案,該解決方案的主要?jiǎng)?chuàng)新點(diǎn)可以概括為:1.在Kubernetes中原生引入租戶API和網(wǎng)絡(luò)API,從源頭上解決Kubernetes強(qiáng)多租戶能力支持不足的問題。同時(shí),容器運(yùn)行時(shí)采用混合異構(gòu)容器運(yùn)行時(shí)Frakti以提供傳統(tǒng)虛擬機(jī)級(jí)別的隔離性能。2.設(shè)計(jì)了訪問控制多租戶解決方案,該方案不僅實(shí)現(xiàn)了系統(tǒng)管理員、租戶管理員和普通用戶的層次化管理,而且實(shí)現(xiàn)了多租戶的認(rèn)證及授權(quán)。3.設(shè)計(jì)了基于Neutron技術(shù)的網(wǎng)絡(luò)多租戶解決方案,借助于Neutron的網(wǎng)絡(luò)隔離能力實(shí)現(xiàn)了Kubernetes租戶網(wǎng)絡(luò)資源全方位的隔離。本文不僅提出了解決問題的思路和方法論,還通過實(shí)際軟件開發(fā)實(shí)現(xiàn)了該解決方案。最后實(shí)驗(yàn)表明本文設(shè)計(jì)實(shí)現(xiàn)的Kubernetes強(qiáng)多租戶模型解決方案Stackube不僅提供了Kubernetes真正意義上的強(qiáng)多租戶能力,同時(shí)還滿足大多數(shù)生產(chǎn)環(huán)境的性能要求。
【圖文】:

容器,架構(gòu),節(jié)點(diǎn),負(fù)載均衡


2.邋3.邋2邋Kubernetes邋架構(gòu)逡逑Kubernetes同許多其他分布式平臺(tái)一樣,從架構(gòu)上來說,Kubernetes的節(jié)點(diǎn)逡逑類型可以分為Master和Node兩類,,如圖2.1所示,其中Master節(jié)點(diǎn)是整個(gè)集逡逑群的大腦,所有的編排、調(diào)度、API訪問等都由Master來負(fù)責(zé)。Node節(jié)點(diǎn)則主逡逑要負(fù)責(zé)容器生命周期的管理工作,并為容器提供存儲(chǔ)、網(wǎng)絡(luò)、負(fù)載均衡等必要功逡逑能。逡逑16逡逑

流程圖,準(zhǔn)入控制,訪問控制,靜態(tài)


圖2.3邋Kubemetes控制器架構(gòu)圖逡逑2.邋3.邋4邋Kubernetes邋訪問控制逡逑如圖2.3所示,所有的API訪問請(qǐng)求需要依次通過kube-apiserver提供的三逡逑種安全訪問控制措施:認(rèn)證、授權(quán)和準(zhǔn)入控制。逡逑外部用戶\邐|邐|邋丨邐丨丨邐|逡逑—^邋1.認(rèn)證;邐2.鑒權(quán);邐?:邋3.準(zhǔn)入控制5邐?邋etcd逡逑rV邋i—?^邋丨^邋丨邐丨邋u逡逑I邋Pod邋r邐kube-apiserver逡逑Service邋Account逡逑圖2.4邋Kubemetes訪問控制流程圖逡逑當(dāng)Kubernetes集群開啟TLS時(shí),所有的請(qǐng)求都需要首先進(jìn)行認(rèn)證。Kubemetes逡逑支持多種認(rèn)證機(jī)制,比如客戶端證書、靜態(tài)token文件、引導(dǎo)token、靜態(tài)密碼文逡逑件、ServiceAccount、OpenID、Webhook等幾種認(rèn)證方式。如果認(rèn)證成功,則用戶逡逑20逡逑
【學(xué)位授予單位】:浙江大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2019
【分類號(hào)】:TP393.09

【相似文獻(xiàn)】

相關(guān)碩士學(xué)位論文 前1條

1 李偉東;基于Kubrnetes的容器云平臺(tái)強(qiáng)多租戶模型關(guān)鍵技術(shù)研究[D];浙江大學(xué);2019年



本文編號(hào):2696554

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2696554.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶e59c8***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com