Kubernetes權(quán)威指南——企業(yè)級(jí)容器云實(shí)戰(zhàn)
定 價(jià):89 元
叢書名:高等學(xué)校計(jì)算機(jī)基礎(chǔ)教育教材精選
- 作者:閆健勇 等
- 出版時(shí)間:2018/8/1
- ISBN:9787121346743
- 出 版 社:電子工業(yè)出版社
- 中圖法分類:TP316.85-62
- 頁(yè)碼:288
- 紙張:
- 版次:01
- 開(kāi)本:16開(kāi)
本書是基于《Kubernetes權(quán)威指南:從Docker到Kubernetes實(shí)踐全接觸》進(jìn)行企業(yè)級(jí)容器云平臺(tái)建設(shè)的實(shí)戰(zhàn)指南,力圖對(duì)容器云平臺(tái)的建設(shè)、應(yīng)用和運(yùn)營(yíng)過(guò)程提供全方位的指導(dǎo)。其中,第1章對(duì)企業(yè)級(jí)容器云平臺(tái)應(yīng)該如何進(jìn)行規(guī)劃和建設(shè)提供指導(dǎo)。第2章對(duì)在容器云平臺(tái)上如何管理需要為租戶提供的計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源和鏡像資源等基礎(chǔ)資源進(jìn)行分析和說(shuō)明。第3章從應(yīng)用部署模板、應(yīng)用配置模板、應(yīng)用的灰度發(fā)布更新策略、彈性擴(kuò)縮容等方面對(duì)容器云平臺(tái)上應(yīng)用部署的相關(guān)管理工作進(jìn)行講解。第4章從微服務(wù)架構(gòu)的起源、Kubernetes的微服務(wù)體系、Service Mesh及多集群統(tǒng)一服務(wù)管理等方面對(duì)容器云平臺(tái)的微服務(wù)管控機(jī)制進(jìn)行分析和說(shuō)明。第5章從容器云平臺(tái)的DevOps管理、應(yīng)用的日志管理、監(jiān)控和告警管理、安全管理、平臺(tái)數(shù)據(jù)的備份等方面對(duì)生產(chǎn)運(yùn)營(yíng)過(guò)程中的主要工作進(jìn)行分析和說(shuō)明。第6章通過(guò)常見(jiàn)系統(tǒng)的容器化改造遷移方案,為傳統(tǒng)應(yīng)用如何上云提供指導(dǎo)。第7章對(duì)容器云PaaS平臺(tái)的建設(shè)和應(yīng)用進(jìn)行說(shuō)明。第8章通過(guò)3個(gè)案例,對(duì)大型項(xiàng)目在容器云PaaS平臺(tái)上的應(yīng)用、復(fù)雜分布式系統(tǒng)的容器化實(shí)踐為讀者提供參考。無(wú)論是對(duì)于系統(tǒng)架構(gòu)師、開(kāi)發(fā)和測(cè)試人員、運(yùn)維人員,還是對(duì)于企業(yè)IT主管、系統(tǒng)管理員、平臺(tái)管理員、SRE人員等,本書都非常有參考價(jià)值。本書也適合作為高等院校計(jì)算機(jī)專業(yè)云計(jì)算及容器技術(shù)方面的教材使用。
閆健勇 HPE高級(jí)項(xiàng)目經(jīng)理、總架構(gòu)師,有超過(guò)15年的電信行業(yè)系統(tǒng)建設(shè)經(jīng)驗(yàn),主導(dǎo)了多項(xiàng)電信大型系統(tǒng)的架構(gòu)設(shè)計(jì)和管理,對(duì)于云計(jì)算和大數(shù)據(jù)在電信行業(yè)中的應(yīng)用擁有豐富的經(jīng)驗(yàn)。龔正 HPE高級(jí)顧問(wèn),擁有15年IT從業(yè)經(jīng)歷,具有豐富的云計(jì)算、大數(shù)據(jù)分析和大型企業(yè)級(jí)應(yīng)用架構(gòu)設(shè)計(jì)和實(shí)施經(jīng)驗(yàn),負(fù)責(zé)過(guò)多個(gè)大型云平臺(tái)的規(guī)劃和建設(shè),是電信、金融、互聯(lián)網(wǎng)等領(lǐng)域的資深專家。吳治輝 HPE資深架構(gòu)師,擁有超過(guò)15年的軟件研發(fā)經(jīng)驗(yàn),專注于電信軟件和云計(jì)算領(lǐng)域的軟件研發(fā),擁有豐富的大型項(xiàng)目架構(gòu)設(shè)計(jì)經(jīng)驗(yàn),是業(yè)界少有的具備很強(qiáng)Coding能力的S級(jí)資深架構(gòu)師,也是《ZeroC Ice權(quán)威指南》《架構(gòu)解密:從分布式到微服務(wù)》《區(qū)塊鏈輕松上手:原理、源碼、搭建與應(yīng)用》的作者。劉曉紅 HPE高級(jí)咨詢顧問(wèn),擁有15年電信行業(yè)的大型IT支撐系統(tǒng)建設(shè)經(jīng)驗(yàn),負(fù)責(zé)過(guò)多個(gè)項(xiàng)目的咨詢規(guī)劃、架構(gòu)設(shè)計(jì)、系統(tǒng)實(shí)施和運(yùn)營(yíng)管理工作,目前專注于云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等新技術(shù)的研究和應(yīng)用。崔秀龍 HPE資深架構(gòu)師,開(kāi)源軟件、自動(dòng)化愛(ài)好者,擁有十多年從業(yè)經(jīng)驗(yàn),對(duì)軟件生命周期的各個(gè)環(huán)節(jié)均有深刻的理解。趙玲麗 HPE高級(jí)工程師,擁有8年以上企業(yè)級(jí)業(yè)務(wù)系統(tǒng)的實(shí)施和管理經(jīng)驗(yàn),以及云計(jì)算、大數(shù)據(jù)分析、容器化PaaS平臺(tái)等領(lǐng)域的豐富經(jīng)驗(yàn),是容器和微服務(wù)領(lǐng)域的資深專家。何通 HPE資深系統(tǒng)架構(gòu)師,擁有多年工業(yè)、車聯(lián)網(wǎng)、電信等領(lǐng)域的軟件研發(fā)經(jīng)驗(yàn),參與過(guò)多個(gè)大型項(xiàng)目的架構(gòu)設(shè)計(jì)、開(kāi)發(fā)與實(shí)施工作,精通云計(jì)算與大數(shù)據(jù)解決方案,專注于云計(jì)算、大數(shù)據(jù)、人工智能等領(lǐng)域的前沿技術(shù)在電信行業(yè)中的系統(tǒng)架構(gòu)與研發(fā)工作。
第1章 容器云平臺(tái)的建設(shè)和規(guī)劃 1
1.1 為什么要建設(shè)企業(yè)級(jí)容器云 1
1.2 企業(yè)IT系統(tǒng)現(xiàn)狀調(diào)研分析 2
1.3 企業(yè)級(jí)容器云技術(shù)選型 5
1.4 企業(yè)級(jí)容器云總體架構(gòu)方案設(shè)計(jì) 8
1.5 企業(yè)級(jí)容器云PaaS與IaaS的邊界限定 12
1.6 企業(yè)級(jí)容器云建設(shè)應(yīng)遵循的標(biāo)準(zhǔn) 14
1.7 小結(jié) 18
第2章 資源管理 19
2.1 計(jì)算資源管理 19
2.1.1 多集群資源管理 20
2.1.2 資源分區(qū)管理 22
2.1.3 資源配額和資源限制管理 23
2.1.4 服務(wù)端口號(hào)管理 26
2.2 網(wǎng)絡(luò)資源管理 27
2.2.1 跨主機(jī)容器網(wǎng)絡(luò)方案 27
2.2.2 網(wǎng)絡(luò)策略管理 38
2.2.3 集群邊界路由器Ingress的管理 40
2.2.4 集群DNS域名服務(wù)管理 48
2.3 存儲(chǔ)資源管理 53
2.3.1 Kubernetes支持的Volume類型 54
2.3.2 共享存儲(chǔ)簡(jiǎn)介 54
2.3.3 CSI簡(jiǎn)介 58
2.3.4 存儲(chǔ)資源的應(yīng)用場(chǎng)景 61
2.4 鏡像資源管理 64
2.4.1 鏡像生命周期管理 64
2.4.2 鏡像庫(kù)多租戶權(quán)限管理 65
2.4.3 鏡像庫(kù)遠(yuǎn)程復(fù)制管理 65
2.4.4 鏡像庫(kù)操作審計(jì)管理 66
2.4.5 開(kāi)源容器鏡像庫(kù)介紹 66
第3章 應(yīng)用管理 71
3.1 應(yīng)用的創(chuàng)建 72
3.1.1 應(yīng)用模板的定義 72
3.1.2 應(yīng)用配置管理 81
3.2 應(yīng)用部署管理 84
3.2.1 對(duì)多集群環(huán)境下應(yīng)用的一鍵部署管理 84
3.2.2 對(duì)應(yīng)用更新時(shí)的灰度發(fā)布策略管理 85
3.3 應(yīng)用的彈性伸縮管理 89
3.3.1 手工擴(kuò)縮容 89
3.3.2 基于CPU使用率的自動(dòng)擴(kuò)縮容 90
3.3.3 基于自定義業(yè)務(wù)指標(biāo)的自動(dòng)擴(kuò)縮容 92
3.4 應(yīng)用的日志管理和監(jiān)控管理 97
第4章 微服務(wù)管理體系 98
4.1 從單體架構(gòu)到微服務(wù)架構(gòu) 98
4.2 Kubernetes微服務(wù)架構(gòu) 107
4.3 Service Mesh與Kubernetes 114
4.4 Kubernetes多集群微服務(wù)解決方案 133
4.5 小結(jié) 139
第5章 平臺(tái)運(yùn)營(yíng)管理 140
5.1 DevOps管理 140
5.1.1 DevOps概述 140
5.1.2 DevOps持續(xù)集成實(shí)戰(zhàn) 144
5.1.3 小結(jié) 153
5.2 日志管理 153
5.2.1 日志的集中采集 153
5.2.2 日志的查詢分析 157
5.3 監(jiān)控和告警管理 163
5.3.1 監(jiān)控管理 163
5.3.2 告警管理 170
5.4 安全管理 176
5.4.1 用戶角色的權(quán)限管理 177
5.4.2 租戶對(duì)應(yīng)用資源的訪問(wèn)安全管理 178
5.4.3 Kubernetes系統(tǒng)級(jí)的安全管理 182
5.4.4 與應(yīng)用相關(guān)的敏感信息管理 183
5.4.5 網(wǎng)絡(luò)級(jí)別的安全管理 184
5.5 容器云平臺(tái)關(guān)鍵數(shù)據(jù)的備份管理 185
5.5.1 etcd數(shù)據(jù)備份及恢復(fù) 185
5.5.2 Elasticsearch數(shù)據(jù)備份及恢復(fù) 188
5.5.3 InfluxDB數(shù)據(jù)備份及恢復(fù) 191
第6章 傳統(tǒng)應(yīng)用的容器化遷移 195
6.1 Java應(yīng)用的容器化改造遷移 195
6.1.1 Java應(yīng)用的代碼改造 196
6.1.2 Java應(yīng)用的容器鏡像構(gòu)建 197
6.1.3 在Kubernetes上建模與部署 199
6.2 PHP應(yīng)用的容器化改造遷移 200
6.2.1 PHP應(yīng)用的容器鏡像構(gòu)建 201
6.2.2 在Kubernetes上建模與部署 205
6.3 復(fù)雜中間件的容器化改造遷移 207
第7章 容器云PaaS平臺(tái)落地實(shí)踐 210
7.1 容器云平臺(tái)運(yùn)營(yíng)全生命周期管理 210
7.2 項(xiàng)目準(zhǔn)入和準(zhǔn)備 211
7.2.1 運(yùn)營(yíng)界面的劃分 211
7.2.2 項(xiàng)目準(zhǔn)入規(guī)范和要求 214
7.2.3 多租戶資源申請(qǐng)流程 218
7.2.4 集群建設(shè)及應(yīng)用部署 219
7.3 持續(xù)集成和持續(xù)交付 220
7.3.1 應(yīng)用程序管理 220
7.3.2 微服務(wù)設(shè)計(jì)規(guī)范 221
7.3.3 應(yīng)用打包/鏡像管理規(guī)范 224
7.3.4 應(yīng)用自動(dòng)化升級(jí)部署/灰度發(fā)布 229
7.4 服務(wù)運(yùn)營(yíng)管理 231
7.4.1 應(yīng)用容量的自動(dòng)擴(kuò)縮容 231
7.4.2 故障容災(zāi)切換 233
7.4.3 Docker、Kubernetes的升級(jí) 233
7.5 監(jiān)控分析 237
7.5.1 綜合監(jiān)控 237
7.5.2 事件響應(yīng)和處理 239
7.5.3 數(shù)據(jù)分析和度量 242
7.6 反饋與優(yōu)化 244
第8章 案例分享 246
8.1 某大型企業(yè)的容器云PaaS平臺(tái)應(yīng)用案例 246
8.2 Kubernetes在大數(shù)據(jù)領(lǐng)域的應(yīng)用案例 258
8.3 Kubernetes在NFV領(lǐng)域的應(yīng)用案例 269