回顧Kubernetes中對(duì)生產(chǎn)集群訴求的總結(jié):
高可用的架構(gòu)設(shè)計(jì);
彈性伸縮 的能力;
對(duì)安全與權(quán)限管理的更高要求。
基于以上評(píng)判標(biāo)準(zhǔn),就可以發(fā)現(xiàn):從生產(chǎn)集群角度評(píng)估,選型/部署只是第一步。真正復(fù)雜的是Kubernetes及相關(guān)插件的長(zhǎng)期監(jiān)控運(yùn)維、持續(xù)的迭代演進(jìn)、CVE漏洞的快速分析/修復(fù)測(cè)試/方案推送等等。
從華為云CCE的實(shí)踐看,不止一次地碰到過(guò)相對(duì)棘手的問(wèn)題。例如:OS內(nèi)核缺陷導(dǎo)致的可靠性問(wèn)題,例如cgroup的kmem泄露;Docker的bug導(dǎo)致的穩(wěn)定性問(wèn)題等。
可以發(fā)現(xiàn),生產(chǎn)集群的維護(hù)是一個(gè)長(zhǎng)期的、龐雜的、系統(tǒng)性的任務(wù),如果每一個(gè)Kubernetes的使用者都陷入到上述的柴米油鹽中,即使Kubernetes作為容器平臺(tái)事實(shí)標(biāo)準(zhǔn),其光輝也會(huì)因此稍顯暗淡。