查看原文
其他

学课程,拿认证!胜任容器云架构师的这些技能,你皆可掌握→

twt社区 twt企业IT社区 2022-07-03
容器技术发展非常迅猛,将引领下一个10年的云计算技术浪潮,然而较为陡峭的学习曲线令很多传统行业人员望而生畏,进而导致企业难以落地。
2020容器云职业技能大赛以帮助中国大中型企业IT人士快速掌握容器等云原生技术的应用、系统升级职业技能为目标。其“大众学习”阶段于6月9日启动,为广大企业IT从业者提供了清晰的学习路线和优质的学习资源。了解大赛详情,请戳>>> 2020容器云职业技能大赛正式开赛! 大赛针对多个岗位推出系列课程,目前,容器云架构师岗认证体系课程及考试已全部发布上线,可供在线学习并获取岗位结业认证证书。该内容由来自社区用户及核心共创厂商的技术专家联手打造,下面就为大家全面展示23篇精品课程及专业的课程出品人阵容:

容器云架构师岗认证课程/考试体系


容器云平台高可靠性设计

出品人:顾黄亮 苏宁消费金融 安全运维部负责人


容器云产品架构分析

出品人:顾黄亮 苏宁消费金融 安全运维部负责人


容器云扩展及业务开发集成

出品人:戴佳顺 上海通用汽车有限公司 云平台架构师


容器云平台网络架构设计、优化

出品人:顾文俊 某知名互联网公司 金融行业解决方案专家


容器云平台存储架构设计、优化

出品人:顾文俊 某知名互联网公司 金融行业解决方案专家


容器云平台监控架构设计、优化

出品人:吴涛 光大科技有限公司 研发工程师


容器云平台建设需求分析

出品人:顾文俊 某知名互联网公司 金融行业解决方案专家


多集群管理设计

出品人:汪照辉 中国银河证券 云架构师


多租户管理设计

出品人:尹琛 阳光保险集团股份有限公司 科技中心技术管理部架构管理室处长


容器云平台的稳定性设计

出品人:陈盼 光大科技有限公司 容器云高级工程师


容器云平台的安全性设计

出品人:圆白菜 某银行 架构师


容器云平台的高可用设计

出品人:谢楚瑜 光大科技有限公司 研发工程师


容器云平台的性能设计

出品人:戴佳顺 上海通用汽车有限公司 云平台架构师


容器云平台自动化体系规划设计

出品人:顾黄亮 苏宁消费金融 安全运维部负责


容器云平台工具链及其集成技术方案设计

出品人:顾黄亮 苏宁消费金融 安全运维部负责人


容器云平台运维能力增强

出品人:杨磊 宁波银行 应用管理部高级经理


容器云平台安全合规规划设计

出品人:杨磊 宁波银行 应用管理部高级经理


容器云平台服务(Service Catalog)规划设计

出品人:魏新宇 红帽 资深解决方案架构师


容器云平台周边环境集成规划设计

出品人:魏新宇 红帽 资深解决方案架构师


GPU应用场景、NGC及应用举例

出品人:NVIDIA中国技术专家团队


OpenShift中的NBU数据备份

出品人:许庆宇 Veritas 首席架构师


OpenShift中使用Veritas Access存储

出品人:许庆宇 Veritas 首席架构师


构建适应灵活负载需求的容器云平台

出品人:李卫国、房树新 浪潮商用机器有限公司 技术支持部


只要完成上述课程的学习并通过对应的课程自测练习,就可以获得由twt社区颁发的容器云架构师岗位结业认证。

所有的自测练习均由课程老师根据课程主要知识点设计,最终由课程顾问们统一审核,保障所有自测练习的准确性和权威性。学员们通过学习课程,并能完成课后的自测,基本上就能够掌握好一个课程的重要知识内容,帮助自己迅速提升不同知识点的技能,应用到工作当中。

此外,获得结业认证证书的学员,可以领取下一轮“精英比赛”的“船票”。

快速掌握容器等云原生技术的应用、系统升级职业技能。这是对新一轮技术浪潮的顺势而为,是对容器应用时代召唤的回应。快来完成驾驭容器云技术的学习认证旅程吧!


识别二维码

学课程,拿认证




课程介绍


容器云平台高可靠性设计


课程出品人:

顾黄亮,苏宁消费金融安全运维部负责人,TVP成员,《开源许可证使用指南(2018)》作者之一,《研发运营一体化(DEVOPS)能力成熟度模型》作者之一,《企业IT运维发展白皮书》核心作者之一,《企业级DevOps实战案例-持续交付篇》合著作者,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

本章节阐述了以Docker/CRI+Kubernetes为代表的通用性容器云平台的高可靠设计的一些理念和方法,在容器云平台的设计中,高可靠是容器云平台功能架构中的关键的一环,在业务连续性和系统可靠性两个关键指标中,容器云的高可靠起到了至关重要的作用。在通用企业级的容器云平台构建和设计中,高可靠特性主要分为高可用、高性能、高安全性、易扩展性四个方面。通过读者对本章节的学习,可以了解docker、Kubernetes和相关支撑组件的可靠性特性以及架构设计的详细分析,以及在全局的高可靠设计思路下,核心引擎组件docker集群和kubernetes集群内部的功能组件之间的高可靠保障和故障转移的设计,从而论证了其未来可以满足云平台可靠性需求的能力。


容器云产品架构分析


课程出品人:

顾黄亮,苏宁消费金融安全运维部负责人,TVP成员,《开源许可证使用指南(2018)》作者之一,《研发运营一体化(DEVOPS)能力成熟度模型》作者之一,《企业IT运维发展白皮书》核心作者之一,《企业级DevOps实战案例-持续交付篇》合著作者,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

进入二十一世纪一零年代,社会和经济在不断进步的云计算技术的推动下发生了深刻的变化,竞争越来越激烈,对各行各业的要求也越来越高。企业必须要保持“敏捷、开放、创新”,才能在竞争中保持优势。为了与业务的敏捷对齐,应用系统的建设也需要越来越快速,因此,应用系统的开发越来越多地采用敏捷方法和开发安全运维一体化(DevSecOps)的软件工程实践,应用系统架构上则越来越多地采用微服务架构和云原生架构,以便于应用系统的快速上线、快速迭代。但随之而来的是复杂度的爆炸式增长,若没有一个适合的平台支撑,无论是迭代开发还是微服务架构,都难以实现。
容器技术和容器平台应运而生,以容器的方式提供服务,并有效避免了基础设施的侵入和污染,极大简化了企业IT系统的复杂度,提高了企业IT资源的使用效率和服务输出能力,并解决了之前应用系统难以进行自动化部署、弹性伸缩、全生命周期管理等痛点。
本文将以云计算参考架构11为线索,分析容器平台12、服务网格(Service mesh)13和无服务器(Serverless)14的功能与架构。

通过学习,读者可以清晰的了解容器云产品在经典的云计算服务体系中的位置,通用性容器云平台的总体架构和核心组件各自承担的作用,以及架构设计需要考虑的一些关键因素。


容器云扩展及业务开发集成


课程出品人:

戴佳顺,上海通用汽车有限公司,云平台架构师。十年业务开发和平台架构设计经验,目前负责企业云平台构建以及容器云转型工作,2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

Kubernetes目前紧密伴随devops、微服务等概念,已经成为企业应用技术架构的标配。但是为了更好地适配云时代架构,其抽象和引入了很多新的概念、较为陡峭的学习曲线令很多传统行业人员望而生畏,进而导致企业难以落地。通过本文的学习,您将了解Kubernetes调度和管理资源的核心原理,以便您能初步识别当前和未来伴随Kubernetes会有哪些变化、企业需要哪些适配。同时,本文也阐述了常见开发集成工具如何适配Kubernetes,供相关开发支持团队参考。


容器云平台网络架构设计及优化


课程出品人:

顾文俊,某知名互联网公司金融行业解决方案专家。2008年南京邮电大学电路与系统专业研究生毕业,12+年职业生涯主要从事IT基础设施、云计算、容器、大数据、AI、金融科技相关领域的解决方案工作,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

要想了解容器云平台网络,就必须先了解网络基础。
本文从容器网络相关的基础概念入题, 介绍了容器网络的协议栈、穿越方式以及隔离方式。针对协议栈,到底是采用二层互通,还是采用三层互通,还是结合两种方式的优点整合一个综合的方式取决于业务场景;针对穿越方式,是采用传统的 Underlay 网络,还是基于 SDN 的 Overlay 网络,和客户现场情况, 以及硬件设备支持的情况都有比较大的关联;同样,隔离方式采用 VLAN 还是 VXLAN,也和场景强相关。
然后介绍了 Kubernetes 网络的各种场景,包括容器之间、Pod 之间、Pod 到 Service、外部到内部的这 4 种场景下,不同的通信模式。在设计 Kubernetes 容器平台的时候,建议按照这些通信模式,根据具体的场景,逐一比对选择合适的解决方案。其中,需要注意的是外部到内部的访问,既可以通过 NodePort,也可以通过 LoadBalancer 的方式亦或是 Ingress模式,需要按照具体的场景来分析。

最后通过两个容器云平台实践中网络架构的设计,以及优化实践的总结,为读者今后的容器云网络架构实践指明了一条道路。


容器云平台存储架构设计与优化


课程出品人:

顾文俊,某知名互联网公司金融行业解决方案专家。2008年南京邮电大学电路与系统专业研究生毕业,12+年职业生涯主要从事IT基础设施、云计算、容器、大数据、AI、金融科技相关领域的解决方案工作,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

本文介绍了容器存储、Kubernetes平台存储发展的情况,容器存储类型,Kubernetes平台存储应用的场景,以及容器云存储设计的重要性。通过这些介绍,大家可以对容器云平台存储建立一个基本的概念,并且知道相关的应用场景在哪里。在今后有容器平台项目的时候, 知道容器云存储这块的设计规划,应该从哪些方面去考虑。以及在项目的设计中,对于数据的重视程度,以及对数据价值的认识达到一个比较高的程度。总体上讲,就是给大家一个初步的容器云存储的概念。也在此基础上,介绍了Kubernetes中几种常见的存储系统以及持久化存储的设计。最后,介绍了金融行业的某保险和基金公司容器化平台存储的设计以及基于CSI开发的容器平台设计。同时,提供了对于容器云存储方面优化的一些建议。通过对本文的学习,读者可以对容器云存储设计有一个初步的概念,同时对于优化也给出了相应的建议。


容器云平台监控架构设计及优化


课程出品人:

吴涛,光大科技有限公司研发工程师。在金融科技行业从事技术研发,对云计算容器技术感兴趣,喜欢户外爬山,看书,狼人杀。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

随着容器化的大力发展,容器云平台已经基本由Kubernetes作为统一的容器管理方案。当我们使用Kubernetes进行容器化管理时,传统监控工具如Zabbix无法对Kubernetes做到统一有效的全面监控,全面监控Kubernetes也就成为我们需要探索的问题。使用容器云监控,旨在全面监控Kubernetes集群、节点、服务、实例的统计数据,验证集群是否正常运行并创建相应告警。本章旨在于介绍容器云平台监控的架构设计及优化。

监控是运维体系中是非常重要的组成部分,通过监控可以实时掌握系统运行状态,对故障提前预 警,以及历史状态的回放,还可以通过监控数据为系统的容量规划提供辅助决策,为系统性能优化提供真实的用户行为和体验。为容器云提供良好的监控环境是保证容器服务的高可靠性、高可用性和高性能的重要部分,通过对本章的学习,能够快速认识当前容器环境下都有哪些监控方案,并对主流的监控方案有一个系统的了解和认识。


容器云平台建设需求分析


课程出品人:

顾文俊,某知名互联网公司金融行业解决方案专家。2008年南京邮电大学电路与系统专业研究生毕业,12+年职业生涯主要从事IT基础设施、云计算、容器、大数据、AI、金融科技相关领域的解决方案工作,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

本文通过对新经济形态下的业务特点的介绍,回顾了容器和容器云的兴起,阐述了容器云平台设计方案中需要注意之处。在分析了容器云平台所面临的挑战的前提下,对建设思路进行了介绍。从计算资源、网络资源、存储资源、支撑应用系统建设等方面深入进行了分析。例如,在计算方面,如何选择容器平台部署;在网络层面,如何选择网络组件;在存储方面,如何设计存储插件以及持久化存储;在应用开发方面,如何满足团队的协作开发和应用的快速迭代;在应用系统运维方面,如何满足应用系统的无中断部署和运维便利。
容器云平台建设会是一个不断完善、迭代积累的过程,同时容器相关技术的发展变化非常之快,在平台的建设中要持续保持新技术的敏锐嗅觉,来提升应用服务、运维管理、安全监管等各方面的水平。最后以金融类企业为例,探讨建设的容器云平台如何满足金融行业的监管和安全要求。

读者通过此文,可以对容器云建设的初衷有一个概念,并实践在今后的工作之中。 


容器云平台多集群管理设计


课程出品人:

汪照辉,中国银河证券架构师,专注于容器云、微服务、DevOps、数据治理、数字化转型等领域,对相关技术有独特的理解和见解。擅长于软件规划和设计,提出的“平台融合”的观点越来越得到认同和事实证明。发表了众多技术文章探讨容器平台建设、微服务技术、DevOps、数字化转型、数据治理、中台建设等内容,受到了广泛关注和肯定。在容器云平台建设过程中提出了“三视角四层次一闭环”的产品架构设计方案,获得“2019IDC金融行业技术应用场景——最佳创新奖”,并且该案例被选入IDC《金融机构IT转型在云化方面的实践与探索》研究报告。同时入选工信部信通院2019(第二届)《金融科技创新应用案例集》。获得金融电子化“金融科技创新突出贡献奖-开发创新贡献奖”。该设计方案在某国际巨头和某大厂合作的项目中被借鉴。另外作为主要起草人参与起草证监会《证券期货业机构内部企业服务实施规范》等。2020容器云职业技能大赛百位专家委员会成员


课程简介:

本节主要基于本人在实际工作中实践和经验,对实际需求进行深入分析而设计的多集群管理方案。本方案并不限于kubernetes的多集群管理能力,基于kubernetes而高于kubernetes。本节分别从多集群实际需求场景,kubernetes多集群概况及存在的问题,多集群规划准备,三视角四层次一闭环的多集群设计方案等角度进行阐述。期望能给予大多数传统企业容器云多集群管理设计以参考和指导。


多租户管理需求和设计


课程出品人:

尹琛,阳光保险集团股份有限公司,科技中心技术管理部架构管理室处长。中央财经MBA。12年保险行业IT从业经历,精通企业级IT项目的开发和交付,熟悉保险公司IT运营流程,有丰富的容器云和大数据落地实施和平台运营经验。致力于打造有创新意识的团队,引导公司进行数字化、智能化变革与转型。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:
随着互联网技术的兴起,云计算平台不断的发展,云原生的理念已深入互联网技术浪潮。容器云作为云原生的基础服务平台,其技术成熟度已达到商业水平。多租户管理是容器云平台提供的基础核心功能之一,通过多租户管理,云平台可有效地控制故障范围,隔离多租户间的数据,提高数据安全性。

通过学习本章内容,读者能够系统的理解容器云多租户管理的核心思想和架构设计,掌握不同场景下多租户的重要关注点,制定出相应的整体设计方案。


容器云平台的稳定性设计


课程出品人:

陈盼,光大科技有限公司,容器云高级工程师。具有丰富的容器云相关开发与运维经验, 关注云原生 前沿技术,长期致力于金融行业容器化改造与容器云及其周边项目的落地。2020 容器云职业技能大赛百位 专家委员会成员。


课程简介:
容器云是一种平台级基础设施,作为大规模业务应用的载体,其稳定性关系到托管业务的可用性,保证 平台稳定的重要性是不言而喻的。作为容器云的集大成者和行业事实标准,脱胎于 Google 企业级容器平台 Borg 的 Kubernetes 从诞生之初就引入了稳定性的设计,无论是对平台本身还是托管的业务应用, Kuber- netes 都提供了多种保证自身和业务稳定性的机制。

稳定性是一个比较泛化的概念,诸如兼容性,性能优化,可用性,扩展性等都与之相关。本章将从 API、平台和业务三个维度阐述 Kubernetes 的稳定性设计。通过阅读本章,您将对 Kubernetes 的 API 设 计,平台组件、节点、网络与存储的关键点优化策略以及业务容器运行保障机制有更深入的了解,从而对 保证集群和业务系统的稳定可靠运行成竹在胸。


容器云平台的安全性设计


课程出品人:

圆白菜,某股份制银行云架构师。目前就职某股份制银行负责容器安全相关架构师岗位,对容器具有丰富的实践经验。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

主要从容器云平台云平台运行时,管理平台,应用镜像构建,应用部署运行监控,租户管理,4A管理,行业规范,最佳实践方面讲述容器云平台的安全设计,突出容器安全设计与建设是系统工程,是需要从下层到上层,从平台到应用,从理论到实践都要仔细考虑的,通过本文的介绍用户可以得到一下收益:第一,安全建设的概览图。第二,安全建设的实施建设方案。第三,获得安全建设的工作指引,起到授之以渔的目的。


容器云平台的高可用设计


课程出品人:

谢楚瑜,光大科技有限公司,研发工程师。在金融科技行业从事技术研发,负责公司内Kubernetes集群 的运维。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

高可用(HighAvailability),是设计分布式系统架构所必须要考虑的因素之一,它通常是指,通过设计 减少系统不能提供服务的时间。任何系统的中断,都会带来不同程度的损失。所以为了避免损失,我们需要尽可能的提高平台中的可用性。

那么如何为容器云平台实现高可用呢?对于其中的应用又要如何保障其可用性呢?在这一章中您将会学习容器云平台的系统架构,并且自底向上的为其中的每一个部分实现高可用。


容器云平台的性能设计


课程出品人:

戴佳顺,上海通用汽车有限公司,云平台架构师。十年业务开发和平台架构设计经验,目前负责企业云平台构建以及容器云转型工作,2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

很多人错误的以为,docker就是虚拟机、docker image就是虚拟机镜像,其实不然。如果大家学习过docker的实现原理,就会发现通过docker启动的应用只是个被限制过的进程,这比起虚拟机轻量很多,也脆弱很多。同样,Kubernetes起初作为用于容器调度的平台,其虽然实现了从容器到应用、从网络到存储的诸多基础架构抽象,但其本身还是运行于传统OS的诸多应用进程,仍然需要通过必要的设计,来加强自身可靠性。通过本文的学习,您将了解Kubernetes的容量扩展设计方案以及应用如何适配容器云平台,以便更好的发挥容器体系的相关优势。


容器云平台自动化体系(DevOps)规划设计


课程出品人:

顾黄亮,苏宁消费金融安全运维部负责人,TVP成员,《开源许可证使用指南(2018)》作者之一,《研发运营一体化(DEVOPS)能力成熟度模型》作者之一,《企业IT运维发展白皮书》核心作者之一,《企业级DevOps实战案例-持续交付篇》合著作者,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

本章节介绍了以docker+kubernetes为代表通用性容器云平台自动化体系(DevOps)的规划设计的方法,分别从DevOps的介绍和方法,实践自动化体系(DevOps)给容器云带来的优势、容器云平台自动化体系(DevOps)规划标准、容器云平台自动化体系(DevOps)规划设计和自动化体系的运行流程来阐述。读者可以通过本章节的介绍,采取容器云平台自动化体系的规划、设计、投产来达到提升组织级的效率和质量的提升,其中包括开发人员与软件交付的有机结合、IaaS层的服务能力自动化、软件流程优化等方法。除此之外,本章节还介绍了自动化体系的组件构成和接入,dockerfile的使用来增强自动化的运行机制,最终让读者在容器云平台的使用中,达到提升持续集成与快速交付能力的效果。


容器云平台工具链及其集成技术方案设计


课程出品人:

顾黄亮,苏宁消费金融安全运维部负责人,TVP成员,《开源许可证使用指南(2018)》作者之一,《研发运营一体化(DEVOPS)能力成熟度模型》作者之一,《企业IT运维发展白皮书》核心作者之一,《企业级DevOps实战案例-持续交付篇》合著作者,twt社区平台特邀作者、2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

在本文中,我们具体阐述基于下一代容器化工具:Podman、Buildah 和 Skopeo和kubernetes容器云平台的工具链及其集成技术方案。读者通过阅读本章节,可以了解容器引擎和编排引擎的核心工具链,以及相应的生态,同时通过对工具链的应用和集成来达到软件开发和平台运维过程的便捷性、灵活性和安全性,同时在平台生态的构建过程中,平台的受众人群要合理的使用工具链,在对工具的依赖越来越强的情况下,更多的关注工具链的技术趋势和工具链的使用风险,更好的使用容器云平台工具链,助推容器云的服务输出能力。


应用发布平台(Service Catalog)规划设计


课程出品人:

魏新宇,红帽资深解决方案架构师,RHCA Level 5。《OpenShift在企业中的实践》、《云原生应用构建》书作者。17年IT行业工作经验,致力于开源解决方案在金融行业的应用。参与、主导多个容器云项目,包括:华泰人寿、农银人寿、包商银行、华夏基金、华晨宝马、宝马中国、北京环球度假村等客户的容器云项目。获得ITIL V3/Cobit5/TOGAF/C-STAR/TOGAF(鉴定级)相关认证。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

以K8S为核心的PaaS云平台可以提供三种能力:容器云平台、DevOps、微服务治理。在这三方面里,容器云平台是基础也是最重要的。PaaS的全称为Platform-as-a-Service,平台即服务。在容器出现以前,企业IT的建设,更多是围绕IaaS进行的。而IaaS的基础包括:计算虚拟化、网络虚拟化、存储虚拟化,在此之上构建云管平台。
不管是vSphere或者OpenStack,其面向对象都是虚拟机。对于企业而言,虚拟化实现了操作系统和底层硬件的松耦合,但虚拟机承载的是操作系统,我们依然需要在操作系统中安装应用软件。而容器可以基于事先封装好操作系统和应用软件的镜像快速启动(如Tomcat容器镜像),这比虚拟机更贴近于应用,更容易实现应用的快速申请和部署,极大的促进了PaaS的迅速发展。到目前为止,绝大多数的企业级PaaS产品是以Docker、Kubernetes(简称K8S)为核心的。
PaaS主要是为企业提供应用交付平台,因此需要将容器应用包装成服务内容交付给跨组织/部门使用。本教材将站在企业角度,先介绍容器云上应用系统的部署方式,然后给出客户在构建应用平台时的技术建议和需要注意的点。
红帽OpenShift是全球领先的企业级Kubernetes容器平台。OpenShift以容器技术和Kubernetes为基础,在此之上扩展提供了软件定义网络、软件定义存储、权限管理、企业级镜像仓库、统一入口路由、持续集成流程(S2I/Jenkins)、统一管理控制台、监控日志等功能,形成覆盖整个软件生命周期的解决方案。OpenShift本身提供开箱即用的PaaS功能,还可以帮助客户快速实现微服务和DevOps,并且提供对应的企业级服务支持。

目前OpenShift拥有大量客户(全球超过1800个),跨越行业垂直市场,并部署大量部署在私有云和公有云上。


容器云平台周边环境集成规划设计


课程出品人:

魏新宇,红帽资深解决方案架构师。RHCA Level5 《OpenShift在企业中的实践》书作者。17年IT行业工作经验,致力于开源解决方案在金融行业的应用。参与、主导多个容器云项目,包括:华泰人寿、农银人寿、包商银行、华夏基金、华晨宝马、宝马中国、北京环球度假村等客户的容器云项目。获得ITIL V3/Cobit5/TOGAF/C-STAR/TOGAF(鉴定级)相关认证。2020 容器云职业技能大赛百位专家委员会成员。


课程简介:

Kubernetes作为现代容器云的事实标准,是一款优秀的容器调度平台,它可以保证容器的健康、调度、高可用等。但容器云平台在面向企业生产时,需要考虑如何让容器云平台满足运维团队和开发团队的要求。
运维人员主要关注在容器云上的应用能够安全、稳定的运行。容器云面向运维主要体现在能够保证应用Pod(包含一个或多个容器)的高可用、实现快速的应用灰度发布、弹性伸缩、认证鉴权、应用监控等等。
开发人员主要关注在容器云上如何进行应用快速开发和构建。容器云面向开发主要体现在实现应用的快速构建和部署,而且支持多语言、多框架。通过如Source to Imagine(S2I)、Jenkins,容器云实现从源码到应用容器镜像进行一条龙式打通,它大大缩短了客户应用开发的时间,从而帮助客户实现敏捷式开发。
因此,容器云平台需要能和运维和生产中的周边工具对接。
容器云在面向运维时,需要考虑(包括但不限于):
● 用户认证的集成
● 监控、日志如何集成
● 与IaaS的集成
容器云在面向开发时,需要考虑(包括但不限于):
● 如何与Jenkins、Teckton等工具集成
● 如何调用容器云平台的API

● 如何与自动化工具集成实现异构环境DevOps


容器云平台运维能力增强


课程出品人:

杨磊,宁波银行,应用管理部高级经理。主要负责银行IT基础架构、容器、微服务等方面的运维管理。2020容器云职业技能大赛百位专家委员会成员。


课程简介:

近两年来,容器技术生态中包括引擎、调度、网络、存储、安全、监控、日志、自动化工具等一系列的工具开始出现,同时随着容器技术的应用,围绕着容器云平台的运维能力成为了新的关注点。监控,日志是容器云平台建设和运维体系中必不可少的部分,本章节从容器云平台架构及周边出发,结合监控工具、日志等方面阐述与容器云平台相结合点,及从这些方面去学习了解容器平台的运维能力。


容器云平台安全合规规划设计


课程出品人:

杨磊,宁波银行,应用管理部高级经理。主要负责银行IT基础架构、容器、微服务等方面的运维管理。2020容器云职业技能大赛百位专家委员会成员。


课程简介:

现在越来越多的企业把自己的业务迁移到公有云或者企业内部自己建设私有云之上,在使用云计算的过程中,面临很大的一个安全方面的问题就是需要应对上级监管部门的合规要求,在监管尤其严苛的金融行业更是体现的淋漓尽致。近二年来Docker容器技术的兴起,容器云平台安全合规更是显得重要,建设容器平台,不仅需要为基于微服务架构的新业务提供容器化运行和管控平台之外,还必须非常重视满足金融行业严苛的监管和安全要求。

本章主要首先介绍了容器云平台建设时候安全方面的重要性及面临的挑战,然后阐述了容器云平台建设过程中涉及的安全合规设计,帮助读者掌握在以后的容器云平台搭建时候需要注意安全规则和安全风险。


GPU应用场景、NGC及应用举例


课程出品人:

NVIDIA中国技术专家团队


课程简介:

本文介绍了GPU CUDA-X AI软件堆栈,以及GPU在金融、电信行业的主要应用场景和案例。还介绍了NGC仓库并分别针对研发场景和业务部署场景进行了举例说明。通过本文可以了解到GPU CUDA-X AI软件堆栈包含的主要内容和功能、以及针对的不同行业领域特有的平台工具;金融、电信行业在那些场景、如何利用GPU利用人工智能来为产业赋能的。还可以了解到NVIDIA核心软件仓库NGC如何通过提供高性能容器和预训练模型还帮助加快研发部署效率。最后还通过简单的例子,来展示如何结合RAPIDS容器来加速机器学习研发以及如何结合TRITON容器来加速业务上线部署。本课程可以有效的帮助架构师了解软件生态及市场应用需求,帮助研发、运维等部门提供软件使用的便利。


OpenShift中的NBU数据备份


课程出品人:

许庆宇,Veritas首席架构师。主要负责Veritas的云备份、云存储、云容灾等企业数据服务平台方案架构设计和推广工作。专注于云计算、开源软件、容器技术以及OpenStack、OpenShift、DevOps解决方案和与之对应的企业数据服务平台。超过15年的金融、企业、电信运营商等行业应用架构设计及优化评估经验,当前专注于推动企业应用上云、云上容灾,云化备份等相关业务场景。精通各类国际与国内的企业数据管理法规和规范,丰富的企业数据管理和企业数据治理的评估咨询服务经验。2020容器云职业技能大赛百位专家委员会成员。


课程简介:

近年来,随着越来越多的企业从传统经济向数字经济转型,云环境已经渐渐成为数据经济IT新常态。核心业务系统上云,云上的业务创新,这些都产生了大量的业务数据,这些数据也成为了企业最重要的资产、资源。
任何数据损失都可能对业务带来严重影响,比如勒索病毒,黑客攻击,人为误操作,运维失误,乃至机房灾难的威胁随时可能带来数据损失。备份是数据保护的核心手段,更是等级保护,行业合规的硬性要求。容器云同样面临这些挑战,IT一旦失去对企业数据的监控或管理,这严重后果可能会置企业于危险之地:
缺少监控:看不到就无法管理。缺少对容器云平台环境的清晰洞察,不了解容器云上存储的内容,您就无法积极主动做出数据相关决策,例如,哪些数据该保留,哪些数据该删除或应该提供何种可用性或保护服务。此时IT 就会像无头苍蝇一样盲目行动。
风险加剧:企业在管理数据方式上,很大程度上受到种种监管要求限制。企业必须能够证明,他们不仅严格遵守当地和行业特定标准,而且严格遵从有关数据处理、隐私和数据拥有权等规定,并且,对于不合规情况的经济处罚也越来越重。数据泄露的范围越来越广,企业不仅面临着巨大经济代价,而且可能遭受严重的信誉损失。
成本浪费:很多IT 企业并未制定有效的数据策略,导致容器云永久地存储一切内容。这种行为不仅造成效率低下,置企业于风险之地,而且需要不断购置存储,造成巨大的成本浪费。如果立即删除不需要的文件,或将其移至云或各种品牌的商用驱动器等更便宜的存储环境,就能立即省出一大笔费用,但IT 一直不愿意这样做,害怕这样会降低服务级别或丢失珍贵的文件。

这时就急需出台一个全新容器云解决方案,满足企业两全其美的要求。企业的需求是既要控制数据,将其转换为战略优势,同时又要控制增长、风险和成本。


OpenShift中 使用 Veritas Access 存储


课程出品人:

许庆宇,Veritas首席架构师。主要负责Veritas的云备份、云存储、云容灾等企业数据服务平台方案架构设计和推广工作。专注于云计算、开源软件、容器技术以及OpenStack、OpenShift、DevOps解决方案和与之对应的企业数据服务平台。超过15年的金融、企业、电信运营商等行业应用架构设计及优化评估经验,当前专注于推动企业应用上云、云上容灾,云化备份等相关业务场景。精通各类国际与国内的企业数据管理法规和规范,丰富的企业数据管理和企业数据治理的评估咨询服务经验。2020容器云职业技能大赛百位专家委员会成员。


课程简介:

随着以Docker/Kubernetes/Openshift为代表的容器技术的发展,为应用的开发、测试、运维带来了巨大的便捷。容器技术不仅在互联网企业应用广泛,在传统行业的IT中也发展迅速。很多企业都在建设以容器技术支撑的PaaS平台,尝试一些新型应用的微服务框架和容器化改造。由于数据对于企业的重要性,不可避免的要解决容器的持久化数据存储问题。
容器的特性决定了容器本身是非持久化的,容器被删除,其上的数据也一并删除。容器更倾向于无状态化应用,可水平扩展的,但并不意味所有的应用都是无状态的,特别是各类企业应用,一些服务的状态需要保存比如日志等相关信息,因此需要持久化存储。Veritas Access可以为容器云平台提供灵活高效的存储管理服务,预先通过容器平台的存储驱动在共享存储系统创建逻辑卷,创建容器时挂载,适合迁移要求高、不同的容器之间数据共享和重用等要求。

在容器中运行的应用,真正需要保存的数据,可以写入持久化的Volume数据卷。Access还支持通过可编程API,例如通过预先定义的API来灵活动态配置和扩大存储。目前已经实现的Container Storage Interface(CSI)中,Access支持的存储协议包括常见的NFS,iSCSI块设备等。另外Access还可以提供S3对象存储供应用程序开发调度使用。


构建适应灵活负载需求的容器云平台


课程出品人:

李卫国、房树新 浪潮商用机器有限公司 技术支持部
李卫国,浪潮商用机器有限公司售前技术支持专家。二十年以上的IT从业经验,长期从事金融机构、运营商的IT系统建设和技术支撑工作。熟悉PowerVM虚拟化及OpenPower平台的容器云等解决方案。twt社区用户名:llwwgg,2020容器云职业技能大赛百位专家委员会成员。

房树新,浪潮商用机器有限公司技术支持部经理。30年服务器系统管理经验,对K1 Power和K1 PowerLinux服务器体系结构有较深的理解,熟悉金融、电信等行业的IT架构,支持过多个重要行业的关键业务系统的IT建设和集成。twt社区用户名:房树新,2020容器云职业技能大赛百位专家委员会成员。


课程简介:

K1 Power基础架构平台凭借其高性能、高可靠、高可用等诸多优异特性,在传统负载的UNIX领域,得到了业界客户的广泛认可。
随着互联网模式业务的流行,K1 Power和K1 PowerLinux平台面对开源世界的灵活、开放、百花齐放的解决方案,与时俱进的转型和优化,兼容广大开源软件,与国内广大ISV解决方案商进行对接和合作。支持各种Linux操作系统和容器云解决方案,就是一个鲜活的例子。希望借助本文的材料,读者能够了解K1 Power Linux平台的概貌和对某些业务场景的优势特点,帮助您助力构建异构的、高性能、高稳定可靠性、多云支持的容器云平台。

点击阅读原文,学课程,拿认证!




2020容器云职业技能大赛简介

2020 trendpro容器云职业技能大赛由上百位企业IT管理精英倡导发起,中国企业IT社区twt与全球领先的企业开源软件解决方案提供商红帽联合主办,英伟达、Veritas、亚马逊云服务(AWS)、阿里云、浪潮商用机器有限公司共创支持,旨在帮助中国大中型企业IT人士快速掌握容器等云原生技术的应用、系统升级职业技能,进而帮助企业从根本上突破业务创新瓶颈,加速实现数字化转型。上百位来自用户社区及共创厂商的技术专家联手打造大赛学习平台,面向五大行业、聚焦五大关键技术岗位,覆盖容器云相关29个工具链,形成一场集学习、认证与比赛一体化的产业级学习运动。2020 trendpro容器云职业技能大赛组织分为大众学习和精英比赛两大阶段。


识别下图中的二维码进入大赛官网



长按二维码关注公众号

*本公众号所发布内容仅代表作者观点,不代表社区立场

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存