首页 > 传媒 > 关键词  > 平台工程最新资讯  > 正文

Rancher Prime 为平台工程提供面向 K8s 的弹性能力

2023-03-23 15:27 · 稿源: 站长之家用户

平台工程

DevOps 已死,平台工程才是未来!” 去年,知名软件工程师兼 DevOps 评论员 Sid Palas 在推特上发出呐喊。

他的核心观点是:开发者不想跟基础设施打交道,企业在发展过程中又需要控制自己的基础设施;只有平台工程,能将这两个相互矛盾的命题统一起来。这一观点引发了开发者们的激烈讨论,平台工程正在崛起。

简单为大家介绍一下平台工程(Platform Engineering)的概念。

平台工程的发展背景

软件在不断演进过程中将运维技能从开发技能中剥离出来,形成了两个不同的职业,但结果证明过度分离的两个职业无法满足软件快速迭代的需求,因此 DevOps 出现了,我们用它来统一运维及开发。开发周期是一个企业最稀缺的资源,因此应该将尽可能多的资源放在核心产品开发上。

开发人员应该能够端到端地部署和运行他们的应用。“谁构建,谁运行”才是真正的 DevOps,但并不是所有的公司都是 Google、亚马逊、微软,大多数公司都没有像他们那样的人才库,也不会仅仅为了优化开发工作流和体验而像他们那样投入资源。

在过去,有的工程师写代码,有的工程师跑代码。而现在,工程师不仅编写代码,还要运行他们编写的代码。这让软件工程师觉得他们必须对所有事情都了如指掌,大大增加了认知负担。

这迫使许多团队重新在自动化带来的自由与认知负担之间权衡利弊,平台工程也因此越来越受关注和热议。Gartner 在2022年8月发布的软件工程成熟度曲线中添加了“平台工程”。

平台工程的定义

“平台工程”社区主要贡献者及 Humanitec 产品负责人 Luca Galante 在《什么是平台工程》的文章里指出:平台工程是一门设计和构建工具链与工作流的学科。这些工具链和工作流可以为云原生时代的软件工程组织提供自助服务功能。平台工程师提供集成化产品,通常称为“内部开发人员平台”,可以涵盖应用程序整个生命周期的所有操作需求。

内部开发人员平台由平台工程团队构建,用于铺好坦途以此来支持开发人员自助服务。内部开发人员平台由许多不同的技术和工具组成,以一种降低开发人员认知负担的方式组合在一起,无需抽象出上下文和底层技术。平台工程团队将他们的平台视为一种产品,根据用户研究对其构建,并不断维护和改进。

Kubernetes 在平台工程中扮演的角色

无论内部开发人员平台的工具链有多么丰富,在云原生时代,Kubernetes 已然成为应用落地部署的最优选择。平台工程承载了应用迭代和部署验证的重任,需要建立提供面向 Kubernetes 的弹性能力。

Rancher Prime 为平台工程体系提供强有力支撑

Rancher Prime 的混合云 K8s 管理能力

Rancher Prime 研发之初的核心理念就是多云管理,因此,产品进化至今,在历经近上千个 release 后,Rancher Prime 在多云多 K8s 集群管理领域已然遥遥领先,可以随时随地管理和部署任意位置的 K8s 集群。

Rancher Prime

  • Rancher Prime 支持对国内头部公有云厂商的 K8s 发行版进行全生命周期管理,包括阿里云 ACK、腾讯云 TKE、华为云 CCE。

  • Rancher Prime 支持对国际头部公有云厂商的 K8s 发行版进行全生命周期管理,包括 AWS EKS(Global Region 及 China Region)、Azure AKS(Global Region及China Region)、Google GKE。

  • 在私有数据中心场景下,Rancher Prime 可以创建经过 CNCF一致性认证的 K8s 发行版 RKE 和 RKE2,帮助客户快速落地生产级别的 K8s 集群。

  • 在边缘计算场景下,Rancher Prime 可以创建轻量级 K8s 发行版 K3s,并且支持 X86和 ARM 两种架构。

  •  

Rancher Prime 面向多集群的中心化多租户体系

Rancher Prime 具备一套成熟的面向多集群的中心化多租户体系,可以轻松抽象用户访问权限。这为平台工程内的开发人员提供了良好的隔离环境,让他们可以灵活使用自己的开发环境,而不影响其他开发人员。

Rancher Prime 多租户体系

  • Rancher Prime 提供面向多集群并基于 RBAC 的多租户体系,不同的用户可以通过绑定不同的角色来获得不同的权限。

  • 拥有“全局级别”角色的用户通常可以管理 Rancher Prime 的所有 K8s 集群,拥有“集群级别”角色的用户通常只能看到和管理某一个或多个 K8s 集群,拥有“项目/命名空间”角色的用户通常只能看见和管理集群下某一个或多个项目及命名空间。

  • Rancher Prime 还支持对接多种外部统一认证软件,例如 AD、Keyclock、OKTA 等,方便企业进行统一认证管理。

Rancher Prime 认证体系对接

NeuVector 全生命周期的平台安全保障

在构建内部开发人员平台时,平台安全始终是需要优先考虑的问题。NeuVector 提供了全面的全生命周期、零信任容器安全体系,在整个容器生命周期中持续扫描,以消除安全隐患。在内部开发人员平台构建之初就应制定安全策略,从而最大限度地提高开发人员的灵活性。

NeuVector

NeuVector 的安全保护包括供应链安全和运行时安全,在供应链安全范畴内可以对容器镜像、K8s 主机资源进行合规扫描,同时将 K8s 的准入控制机制与 pipeline 流程相结合,实现准入控制。

NeuVector 安全体系

在运行时安全层面可通过容器微分段、DLP、WAF 等防护手段,确保内部开发人员平台安全性。

NeuVector 防护体系

NeuVector 可在所有经过 CNCF 认证的 K8s 平台上独立使用。在与 Rancher Prime 结合使用时,只需点击几下即可安装和使用 NeuVector,并对整个 Kubernetes 环境进行安全保护。

NeuVector with Rancher Prime

Rancher Prime 和 NeuVector 产品体系的组合,可以让平台工程团队更容易构建自己的内部开发人员平台,让开发工程团队专注于业务代码开发,而非深度对接基础设施,同时也能保障平台的安全性。

典型案例

Ubisoft

育碧(Ubisoft)于1986年在法国成立,是全球知名的游戏制作、发行和代销商,业务遍及五大洲,在全球拥有40多个开发工作室。

育碧鼓励开发团队在 Kubernetes 中开发云原生微服务,不久之后,创新项目激增。由于有的团队面向私有云进行开发,有的团队面向公有云进行开发,因此公司需要拥有统一的开发方法。

基础架构团队希望在公司内部构建一个中央  Kubernetes 配置平台,从而实现大多数流程的自动化。当 UKS(Ubisoft Kubernetes Service)诞生时,这一愿景成为了现实。这个基于 Rancher Prime 的自助式 Kubernetes 平台让成千上万的开发人员能够以可控、集中管理的方式即时启动新的 Kubernetes 集群。

通过使用 UKS 和 Rancher Prime,开发人员可以自由地为任何云环境进行开发,而不必手动管理许多基本部署过程。Rancher Prime 实现了这些基本功能的自动化,并大大简化了开发生命周期。

从效率的角度来看,UKS 让开发者的工作更加轻松。与原来的手动方式相比,大幅提高了开发速度,减少了管理时间。与以往需要耗费几天时间相比,通过 Rancher Prime 配置集群并将其托管在本地,平均仅需10分钟。最重要的是,整个公司的 Kubernetes 集群现在都通过统一的平台进行管理。

目前,育碧的 K8s 集群已经超过200个,随着越来越多的团队使用 Kubernetes,这一数字将持续上升。未来,育碧 IT 建设的重点是创建一个托管解决方案,以优化基础设施的使用,提供多租户集群并减少运营负担。

未来展望

无论是 DevOps 还是平台工程,都要求基于 K8s 的底层平台具备安全性、灵活性、稳定性、先进性。因此,2023年,SUSE 企业容器管理团队将在如下几个方面持续提升产品体验,以回馈企业用户及社区用户的信任:

  • Rancher Prime 不断增强 K3s Provisioning 能力,提供更加灵活多样的集群选择,K3s 极致轻量,足以应对面向开发测试的应用集群。

  • 整个 SUSE 企业容器管理产品线对 ARM 的支持将不断增强,得益于 ARM 生态体系的不断完善,越来越多的全球用户开始使用 ARM 来降本增效。

  • 持续加强对本土产品生态体系的支持,目前 Rancher Prime 已经适配鲲鹏芯片、海光芯片、麒麟 V10、openEuler 等软硬件体系,其中基于 openEuler 的 K8s 发行版 RFO(Rancher For OpenEuler)已经正式 GA。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 平安云原生AI算力资源调度平台,荣获IDC “AI-就绪数字基础设施领军者优秀奖”

    近日,IDC公布2025年中国未来企业大奖获奖名单,平安科技打造的《云原生AI算力资源调度平台》创新项目荣获“AI就绪数字基础设施领军者优秀奖”。该平台通过统一资源池化管理、动态调度及GPU虚拟化等技术,显著提升资源利用率约30%,降低运营成本,并支持金融级高可用与弹性伸缩,助力企业高效应对AI推理与训练场景需求,体现了平安在AI基础设施构建与产业赋能方面的技术实力与国际认可。

  • 下一代企业 AI 基础设施要来了?云天励飞与金蝶共建融合新范式

    11月4日,云励飞与金蝶在2025全球创见者大会上签署战略合作协议。双方将以企业数字化软件生态与国产AI算力底座为双引擎,打通“算力-软件-场景”全链路,推动AI推理能力融入企业数字化全流程,打造国内首个算力与软件生态深度融合标杆。未来计划联合推出软硬件一体化方案,共建实验室,聚焦技术攻关与行业创新,优化AI在企业管理中的应用体验,助力政企数字化智能化转型,为国产算力规模部署提供实践路径。

  • 科杰科技&甲子光年:2025中国Data&AI数据基础设施白皮书

    当前全球正经历地缘政治重塑与人工智能革命驱动的深刻变革。全球化向区域化演进,供应链加速本土化,AI从前沿技术跃升为核心生产力。麦肯锡研究显示,生成式AI有望为全球经济贡献7万亿美元,中国预计占2万亿美元,接近全球总量三分之一。传统数据系统难以满足AI对实时性、多模态处理和高弹性算力的需求,企业需构建新一代数据基础设施,实现数据生产、治理与AI应用的动态融合,突破"数据烟囱",支持跨场景智能部署。Data&AI一体化将推动数据价值从效率提升向产业协同跃升,成为智能社会的核心引擎。

  • 人工智能产业决胜与 Data&AI 数据基础设施建设——科杰科技于洋中国国际数字经济博览会主题演讲

    科杰科技董事善于洋在2025中国国际数字经济博览会发表演讲,强调高质量数据集是人工智能产业决胜关键。他指出,算力、算法和数据构成AI三大要素,而数据决定模型认知边界与输出可靠性。当前需构建Data&AI一体化平台作为核心基础设施,通过集中管理、分散赋能模式,打通数据采集、治理到AI训练全链路,推动产业智能化升级。该平台已在制造、金融等领域落地,助力企业释放数据要素价值,实现弯道超车。

  • 抖音电商erp系统为什么选择快麦ERP?抖音电商erp软件选快麦erp好吗

    随着抖音电商快速发展,抖音电商ERP系统应运而生,成为商家高效运营的关键工具。该系统专为抖音平台定制,集成订单管理、库存管理、物流跟踪和数据分析等功能,帮助优化业务流程、提升运营效率。快麦ERP作为优质选择,深耕电商领域多年,具备稳定性和数据安全性,支持与抖音平台无缝对接,自动获取订单、一键发货,大幅提高订单处理效率。其智能库存监控和数据分析功能助力商家科学决策,适用于各类规模商家,是实现业务持续增长的可靠伙伴。

  • Zen7 Labs 开源全球首个去中心化支付智能体(DePA),打造下一代AI Agent 金融基础设施

    随着AI Agent经济崛起,支付成为制约智能体自主交易的关键瓶颈。Zen7Labs提出去中心化支付智能体DePA概念,并开源核心产品Zen7 Payment Agent。该方案具备原生多链兼容、免密授权、零托管安全等六大优势,通过四类Agent角色协同实现全流程自动化支付,有效融合传统跨境支付与加密支付优势。团队计划12个月内推出DePA Chain网络,构建低延迟、高安全的支付基础设施,为万亿美元级A

  • 全球跨境第三方收款服务市场快速增长,万里汇市占率第一

    全球跨境电商市场持续扩大,货物贸易占比稳步提升,中国稳居全球主力地位,出口导向格局强化。跨境支付进入实时支付、稳定 币与数字货币时代,小额高频场景推动结构重塑。第三方支付服务价值凸显,中国出口收款市场快速扩容。头部服务商优势扩大,万里汇市占率领先。行业集中化趋势明显,未来服务商将通过深化场景理解、拓展服务边界赋能跨境商家增长。

  • 星环科技AI Infra平台:重构企业AI基础设施

    星环科技AI基础设施平台通过四层架构实现全面升级:资源平台统一调度异构资源;AI就绪数据平台支持11种数据模型统一处理;AI平台覆盖机器学习到大模型全生命周期;知识平台实现知识抽取与服务化。该平台具备多模型统一架构、全流程实时数据处理、高性能时序数据库等九大核心优势,形成从数据到知识、模型到应用的完整智能化支撑体系,助力企业规模化落地AI应用。

  • 国行版iPhone Air将支持eSIM快速切换:不用跑营业厅

    国行版iPhone Air将支持eSIM快速切换,用户在设备端激活eSIM功能后,未来换机时可以把eSIM切换到新设备上,无需再跑一趟营业厅。 苹果官网显示,只有型号为A3518的国行版iPhone Air支持eSIM,其它iPhone都无法安装中国大陆运营商提供的eSIM描述文件,包括在中国大陆境外购买的iPhone机型。 在中国大陆,中国移动、中国电信和中国联

  • 以训战促创新 卡奥斯工业软件开发训战平台揭牌

    10月24日,卡奥斯COSMOPlat在青岛成功举办第四届1024程序员节暨工业智能体大赛颁奖典礼。赛事历时近两月,汇聚企业及校园开发者,通过专家评审与大众投票评选出9组优胜者,涵盖科学工艺、智慧农牧等创新智能体。现场同步揭牌“卡奥斯工业软件开发训战平台”,深化产教融合。依托天智工业大模型等技术底座,平台已落地能源化工、先进制造等领域,助力企业效率提升20%以上。未来,卡奥斯将持续构建开源生态,携手全球开发者共掘工业智能新价值。

今日大家都在搜的词: