从 2014 年开始参与云原生领域工作,先后在华为、阿里参与过容器网络(iCAN)、进程级安全容器及 Service 服务增强等工作。2018 年进入阿里中台容器部门,目前仍然聚焦在安全容器及容器网络相关领域。
从 2014 年开始参与云原生领域工作,先后在华为、阿里参与过容器网络(iCAN)、进程级安全容器及 Service 服务增强等工作。2018 年进入阿里中台容器部门,目前仍然聚焦在安全容器及容器网络相关领域。
Kubernetes 的多租户支持一直是一个热门话题,比如 Namespace 的概念,比如集群联邦,Virual Cluster 等,这些都是从 API 层面进行的探索,实际上在云上环境如何从基础设施上保证多租户既能共存在一个资源 Kubernetes 中,同时保证 Pod 运行隔离的情况,很少被谈及。
Pod 作为一个用户的运行载体,在多租户场景下,需要保证计算、网络、存储上的租户隔离,同时需要支持 Kubernetes 的一些基础机制,比如以 Service 为中心的服务发现等。
此次演讲会介绍阿里云容器平台在承接售卖区多租户需求过程中,解决问题的实践。
演讲提纲:
听众受益点: