Kubean 入选 CNCF Sandbox
继 2023 年 7 月下旬入选 CNCF Landscape 之后,集群生命周期管理工具 Kubean 于 2024 年 4 月 15 日经过 CNCF TAG 委员会投票,成功入选 CNCF Sandbox。
根据介绍,Kubean 本质上是一个 Operator,为容器化集群提供 CR 资源,能够以 Job 的形式完成集群部署等操作。就像传说中撒豆成兵的仙界将帅一样,只要你有一个集群打底,就可以通过 Kubean 用多种方式在各种环境下部署一个又一个的新生集群。
- 支持 Operator 和 Helm Chart 方式声明式方式从零部署集群,支持 D1、D2 高效运维集群(扩容、升级、卸载等)
- 支持在裸金属、虚拟机、云平台等各种环境上部署 Kubernetes 集群
- 支持几乎所有 Linux 发行版
- 支持日志追溯,方便集群运维(升级、扩展、卸载),也方便将集群回滚到某个作业状态
- 支持 Kubespray 等引擎
- 支持离线安装和升级
整体架构图:
Kubean 需要运行在一个已存在的 Kubernetes 集群上,通过标准 CRD 资源和 Kubernetes 内建资源来控制和管理集群的生命周期(安装、卸载、升级、扩容、缩容等)。Kubean 采用 Kubespray 作为底层技术依赖,一方面简化了集群部署的操作流程,降低了用户的使用门;另一方面在 Kubespray 能力基础上增加了集群操作记录、离线版本记录等诸多新特性。
- Cluster Controller:监视 Cluster 对象。唯一标识一个集群,拥有集群节点的访问信息、类型信息、部署参数信息,并且关联所有对此集群的操作(ClusterOperation 对象);
- ClusterOperation Controller:监视 ClusterOperation 对象。当 ClusterOperation Object 被创建时,控制器会组装一个 Job 去执行 CRD 对象里定义的操作;
- Manifest Controller:监视 Manifest 对象。用于记录和维护当前版本的 Kubean 使用和兼容的组件、包及版本;
- LocalArtifactSet Controller:监视 LocalArtifactSet 对象。用于记录离线包支持的组件及版本信息。
Kubean 目前默认基于 Kubespray 底层引擎,未来还会做更多引擎的支持,比如可以切换到 Kops、KubeKey 这类新引擎。
Kubespray 是隶属于 kubernetes-sigs 生态,专为生产集群部署所设计的开源项目。Kubean 最初是在 Kubespray 基础上开发的,又新增了一些功能。以下是 Kubean 与 Kubespray、Kops 和 KubeKey 的简单对比:
更多详情可查看官方公告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Apache HugeGraph-Server<1.3.0 Gremlin命令执行漏洞
漏洞描述 Apache HugeGraph-Server 是一个开源大规模图数据库管理系统。Gremlin 用于在图数据库上进行数据查询和操作。 由于1.0.0到1.3.0版本默认未开启身份验证,攻击者可通过直接访问RESTful API 执行Gremlin命令,查询其中数据。 生产环境建议开启身份验证,并启用“IP/端口白名单”功能以增强RESTful API的安全性。 漏洞名称 Apache HugeGraph-Server<1.3.0 Gremlin命令执行漏洞 漏洞类型 代码注入 发现时间 2024-04-22 漏洞影响广度 小 MPS编号 MPS-5hs6-vtei CVE编号 CVE-2024-27348 CNVD编号 - 影响范围 org.apache.hugegraph:hugegraph-server@[1.0.0, 1.3.0) 修复方案 升级hugegraph到 1.3.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-5hs6-vtei https://seclists.org/oss-sec/2024/q2/160...
- 下一篇
Google Reader 被“代码屎山”杀死
Google Reader的关停主要是出于技术原因,基础设施变化太大,代码无法继续更新。关闭工作主要由SRE团队负责,但执行时间可能延后。 所有订阅数据将交给苏黎世的Feeds团队归档。关闭决定后,内部沟通出现问题,最终宣布关闭的博客文章提前发布,但并未达到预期效果。 关闭时间主要是技术上的。基础设施发生了足够多的变化,导致Reader的代码库已经腐化,无法再推送到生产环境。听起来好像已经有大约6个月没有进行推送了。我相当确定我在离开之前不久(2012年10月)进行了推送,所以代码如此快速地腐化有点令人惊讶。 关停主要由SRE团队负责(Alan实际上将在7月1日前两周度假)。实际上听起来他们将在7月1日取消GFE规则,然后花时间关闭任何服务器,因为这实际上涉及了理解事物的工作原理及相互之间的依赖关系。FRBE团队肯定会运行更长一段时间,因为其他Google服务依赖于它们。 所有的订阅数据将交给苏黎世的Feeds团队(他们还继承了PubSubHubbub中心,甚至可能还有AJAX Feed API)。他们将希望对其进行归档。Matt Cutts一直是试图尽可能合理处理关闭工作的阴谋的一部...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题