BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

DockerCon 2016会议:发布内容的总结及主要收获

| 作者 Daniel Bryant 关注 634 他的粉丝 ,译者 Rays 关注 3 他的粉丝 发布于 2016年7月4日. 估计阅读时间: 9 分钟 | 如何结合区块链技术,帮助企业降本增效?让我们深度了解几个成功的案例。

在美国西雅图举办的DockerCon 2016会议发布了最新的Docker引擎1.12 测试版 。该测试版中通过集成Docker Swarm特性而提供了容器编排工具。此外,会议的其它发布内容还包括:公开发布了运行于Mac和Windows系统上的Docker;开放了应用于AWS和Azure平台的Docker封闭测试版本;发布了一种实验性的、称为DAB(分布式应用包)的自由文件格式,该文件格式基于JSON,用于构建多容器应用传送和部署中所需的所有应用组件;开放了新Docker仓库,及用于Docker数据中心AWS快速入门和Azure市场模板的封闭测试版本。

最新版Docker,即1.12版,计划将于今年七月发布。该版本以在Docker引擎中集成了Docker Swarm为主要特性,并将容器编排工具授权为Docker的内置命令。Solomon Hykes,Docker公司的创建人及CTO,指出Docker团队相信通过添加该附加功能,将会使Docker引擎成为编排工具的构建模块,形成“用于多容器分布式应用运行的自组织、自恢复的机器池”的引擎创建模式。

“当前编排工具的发展阶段类似于当年Docker出现前容器化的发展。此前对一个应用系统,你或者需要一个专家队伍去构建它,或仅依靠个人所能的单一平台由此导致系统选型完全受限。三年前,我们通过引入容器实现了对非专家可用的、而非锁定于专家的系统构建,这使得容器化技术成为主流。我们认为对于编排工具,当前我们正在做着同样的事情。”

Docker 1.12的设计基于以下四个原则

  • 简单而强大 - 编排工具是当前分布式应用的核心部分;“考虑到它具有如此核心的地位,我们已经将它集成入Docker引擎的内核。”
  • 有弹性 - 机器可在任何时刻发生故障。当前系统应考虑到这样的故障可能经常出现,具有自适应能力以避免应用出现任何宕机。
  • 安全性 - 安全性应是系统的默认考量。系统应该去除诸如证书生成及PKI强制理解等影响强安全性的障碍。但是,高级用户应仍可以对认证签名和签发的各个方面进行控制和审计。
  • 特征可选和向后兼容 - 所有新特性都应是可选的,且选用这些特征不会引入额外的开销(内存,CPU)。

为支持编排工具,Docker引擎远程API中已添加了新的API,包括服务节点,并使用了与现有编排系统,诸如KubernetesCloudFoundry等,相似的术语。Ben Golub,Docker公司CEO,指出该新特性将在所有可下载的Docker引擎1.12版中集成。但是为了维持API的向后兼容性,“Swarm模式”默认是未启用的。

“Docker引擎中的编排工具与其它现有模块匹配,但也允许用户继续使用任何基于Docker引擎所构建的第三方编排工具。”

Hykes宣称已经公开运行于Mac和Windows系统上的Docker测试版,并在当前可下载的软件中已包括了Docker 1.12测试版。该测试版的目标在于提供“Mac和Windows系统上的无缝开发环境”,其主要特征包括:更快速及可靠的原生开发环境。不同于VirtualBox虚拟机,Docker使用了构建于各个系统平台中虚拟层; 容器内的调试和研发。Docker改进了卷支持技术,可在文件发生了改变时自动告知Docker引擎,进而在容器内做相应更新;原生的网络支持,这使得运行于Mac和Windows系统上的Docker可有效支持VPN。

此次会议还发布了应用于AWSAzure平台的Docker测试版,是一种“集成的、易于部署的环境,用于云环境中应用的构建、组装及发送”,它提供了在AWS和Azure中高效地安装、配置和维护Docker部署的方法。该测试版的目标包括:实现标准Docker平台的部署,以确保应用可从团队中每个开发者的电脑中无缝地迁移到Docker的模拟部署和生产环境中,而没有兼容性或者锁定的风险;与底层基础设施的深度集成,以确保Docker可使用宿主机的原生功能环境,为管理员提供其所熟悉的操作界面;针对在公开云中部署的相关的硬件、操作系统及硬件设施,该测试版将确保提供可用的最新Docker版本,并为Docker版本的升级提供“切实可用的更新途径”。

在以上发布内容之外,Golub还展示了一种仍处于试验阶段的基于JSON的自由文件格式,称为DAB(分布式应用包)。DAB用于构建和打包发送在部署多容器应用中所需的所有应用组件。DAB中包括运行应用所需所有服务的描述信息,以及所使用的Docker镜像、映射的端口及用于服务间关联的网络信息。

“在使得应用部署稳定且可重构之外,DAB还避免了复杂应用构建中需要创建许多独立服务的繁琐操作。这使得DAB成为Docker 1.12版本所引入的、在服务概念之上的一种更实用的抽象。”

新Docker商店的封闭测试版已经开放,其目的在于提供一个对可信且可用的Docker化软件的交易市场。Docker商店将包括免费的、开源的及商业的软件,其目标包括:向ISV提供可扩展的自服务系统,用以分发经认证的、“可直接用于企业级应用”的内容;提供一种验证软件质量的发布过程,该验证过程包括:安全性扫描、组件发现、开源许可使用情况及最优方法在镜像构建中的使用情况;从已验证可信的发布者处,为企业用户提供兼容的、具有商业支持的、打包为Docker镜像形式的软件;具有商店中软件的搜索、浏览及分类功能。

“我们Docker商店的设计目标,是围绕于将Docker用户和Docker生态系统的合作者联系在一起。”

会议最后还发布了用于Docker数据中心AWS快速入门和Azure市场模板,目的在于提供“具有产品就绪且高可用特点的、在数次点击内即可完成的Docker数据中心云部署”。其中的AWS快速入门使用了CloudFormation模板,而Azure市场模板使用了预先构建的模板,以达成“前所未有地易于在公有云基础设施中部署企业级容器即服务(CaaS)的Docker环境”。 Docker数据中心包括Docker通用控制面板Docker可信注册(DTR)、提供商业服务支持和订购以匹配企业应用SLA的CS Docker引擎

在本次DockerCon 2016会议中,Docker运维的着力点得以明确。在一次媒体午餐会上,Golub说近25%的会议参加者具有与运行或系统管理功能相关的职务。他提出,虽然容器的引入使得企业“运维工作或许会发生改变”,但是将应用部署单元标准化为容器还应避免处理各种应用打包格式所导致的复杂性,由此才可大大简化对已部署应用的理解、保全及管理工作。

Golub指出,“在近15年内所编写的任何应用都可以被容器化”,但他也强调此事应慎重而为之。他分享了多个企业中所遇到的实际情况。这些企业从一开始就使用Docker将其应用整体容器化,进而按计划将这些容器分解为微服务模式应用,使得每个应用都运行于各自独立容器内。Golub指出,Docker的理念在于激励“增量变革”,因而企业在同时部署新的和旧的应用时,应该遵循“中间一致性”的原则。

要获取会议的更多信息,可访问DockerCon 2016会议的官方网站,或者访问Docker博客的“dockercon”主题中内容。

查看英文原文DockerCon 2016: A Summary of Announcements and Key Takeaways


感谢张龙对本文的审校。

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ@丁晓昀),微信(微信号:InfoQChina)关注我们。

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT