查看原文
其他

Rancher 2.4正式发布!打造业界规模最大的云边协同集群

Rancher Labs RancherLabs 2020-10-16

Rancher 2.4全新特性一览:边缘集群部署场景的延展性、零宕机升级集群、安全性增强以及全新的托管选项,为用户提供从数据中心到云端到边缘的海量Kubernetes集群一站式管理体验


2020年4月1日,业界应用最为广泛的Kubernetes管理平台创建者Rancher Labs(以下简称Rancher)宣布Rancher 2.4正式GA,Kubernetes现已成为从数据中心到云端到边缘的通用计算平台引擎,为了帮助企业最大化资源利用效率,Rancher 2.4为企业提供了在任意基础设施上运行Kubernetes所需的运行效率、伸缩性和安全性。


“许多企业选择Rancher,是因为Rancher是业界唯一能够满足其异构基础设施的多云多集群Kubernetes管理平台。”Rancher联合创始人及CEO梁胜表示:“Rancher 2.4是Rancher一贯以来推行‘Run Kubernetes Everywhere’战略的有力佐证和全新动力,它在伸缩性、复杂性和开放性方面,与市面上现存的替代解决方案拉开了巨大的差距。”


将Kubernetes集群

从云端规模扩展至边缘规模


全球领先的信息技术研究和顾问公司Gartner的一项调查显示,到2022年,将有75%的企业在数据中心和云端之外创建和处理企业数据。无论企业是希望通过5G向数以百万计的移动用户提供海量内容,还是运行低功耗、远程风力装置的网络,还是向具有数千个分支机构的零售店提供软件更新,抑或是管理大量具有面部或物体识别功能的高安全性摄像头,边缘场景将会驱动Kubernetes集群部署的大规模增长。


通过Rancher 2.4,Rancher提供了在极具规模的边缘场景中支持Kubernetes所需的伸缩性、管理能力和安全功能。Rancher 2.4主要增强的功能包括:


  • 海量集群管理:此次Rancher 2.4 GA版本支持2000个集群和10万个节点。更值得一提的是,Rancher 2.4的产品架构已得到增强,在即将发布的下一个新版本中将提供支持100万个集群的途径;


  • 网络条件有限时的极佳选择:对于不具备固定或稳定网络连接的集群而言,Rancher 2.4 + k3s的搭配,是管理、升级和修补集群的最佳选择。Rancher 2.4可以远程启动升级,但升级过程将在本地k3s集群上进行管理,从而允许用户在本地管理升级和修补集群,然后在恢复网络连接后与管理服务器同步;


  • RKE支持零宕机升级集群:随着越来越多的组织在生产环境中使用Kubernetes运行承载着企业关键业务的应用程序,他们对采用不间断的方式维护其Kubernetes基础设施有着越来越强烈的诉求。Rancher 2.4可支持零宕机升级集群,它允许组织在不中断应用程序的情况下升级Kubernetes集群和节点。除此之外,用户可以选择并配置其加载项和升级策略,以使DNS和Ingress不会受到服务中断的影响;


  • 通过CIS基准扫描增强安全性:集群安全性对于成功的Kubernetes策略至关重要。然而,AimPoint的最新研究显示,44%的公司正是由于对Kubernetes容器安全的顾虑,才推迟了将容器化应用程序用于生产环境中。为了帮企业解决这一难题,Rancher 2.4创造性地引入了CIS安全扫描,用户可以根据互联网安全中心发布的100多个CIS安全基准,结合Kubernetes集群安全的实际定义,对RKE集群进行点对点(ac-hoc)安全扫描。用户可以创建自定义测试配置,设置扫描完成/扫描失败的通知告警,并根据这些信息采取纠正措施,以确保这些集群满足所有的安全要求。


Rancher托管服务


许多组织可能缺少或者不愿意花费部署和管理本地Rancher Server所需的基础架构、计算和人力资源。为了响应用户的这一需求,自Rancher 2.4开始,我们提供Rancher托管服务,每个客户都可以获得一个Rancher Server管理控制计划的专用AWS实例。Rancher托管服务是功能齐全的Rancher Server,提供99.9%的SLA,以及无压力的升级、安全补丁和备份。GKE、AKS等下游集群不包含在SLA中,而是继续由相应的K8S发行版供应商运营。在国产化及本土化运营方面,Rancher也将针对中国区客户,推出部署在阿里云上的Rancher托管服务。


独特的战略推动公司发展


通过运行相同的专有堆栈来提供多云支持是普遍可见的解决方案,而Rancher则有别于此。Rancher为包括RKE、k3s、微软云AKS、亚马逊EKS、谷歌云GKE、阿里云ACK、腾讯云TKE、百度智能云CCE和华为云CCE在内的所有认证发行版提供了直观极简且具备一致的Kubernetes管理体验,无论这些Kubernetes运行在数据中心、云端或者是边缘。


Rancher CMO Peter Smails强调:“那些强迫客户在所有环境中运行专有的Kubernetes堆栈的解决方案,与支持异构的Kubernetes最佳发行版Rancher之间,存在巨大的理念鸿沟。无论是现在还是将来,客户都希望拥有Rancher所带来的灵活性、自由度和成本优势。”


Rancher独特的公司定位策略引起了客户和投资人的共鸣。2019年,Rancher全年营收同比增长169%,并于近日正式宣布获得了4000万美元D轮融资。据透露,本轮融资用于进一步推动产品的持续创新,加大对Go-To-Market的投入,以及拓宽Kubernetes在全新市场与行业中的无限可能。


客户心声



目前,我们还没有一个标准化的分公司设置——我们需要针对不同的地点采用不同的组件。我们正在使用物理服务器,需要一名工程师来安装硬件、配置操作系统和安装应用程序,这可能需要长达5天的时间,成本约为2000美元。通过Rancher 2.4,k3s可以预装到服务器上,通过PEX远程启动,并自动连接到Rancher Kubernetes环境中进行远程管理。


——南非联合银行集团有限公司(ABSA Group Limited)容器平台管理负责人Zak Anderson



Rancher是我们所有Kubernetes集群的统一管理平台,因此,Rancher的可视化对于我们的系统配置安全性而言至关重要,将所有工具置于Rancher的前端和中心,将极大地提高我们大型、复杂和分布式体系架构的可视化和平台安全性。安全工具通常需要对我们的来历和去向有全面的了解,但Rancher完全消除了它的复杂性,并且使许多过程都实现了自动化。


——Optoro平台运营高级总监和首席信息安全官Zach Dunn



我们十分期待零宕机升级集群的功能。在先前的版本中,Rancher可以在升级过程中关闭所有节点。而Rancher 2.4是一个全新的里程碑,它将允许每个节点重新启动和升级。这是我们一直以来翘首以盼的功能。


——移动支付提供商DIMOCO的系统工程师Philipp-Michael Radl


Rancher 2.4特别攻略下周开课


为了帮助大家快速了解并且上手Rancher 2.4,能够迅速应用其中的重要功能,我们为大家准备了【Rancher 2.4特别攻略】课程,共计2期课程。于下周二(4月7日)和周四(4月9日)晚上8点30分开课



第一期课程


主题:Rancher 2.4重要功能全点亮💡


时间:4月7日 晚上20:30


报名链接:http://z-mz.cn/o3jW


课程大纲:


  • 性能优化

  • 零宕机升级集群

  • CIS 安全扫描

  • 通过 Rancher UI 升级k3s 集群

  • 应用商店 Helm3 支持

  • 通过 k3s 部署 Rancher 高可用

  • 身份验证和RBAC优化

  • 监控优化

  • 集群恢复优化

  • 支持更多操作系统

  • 预览版下一代 UI 

  • OPA Gatekeeper 支持 


第二期课程


主题:Rancher 2.4核心功能上手指南


时间:4月9日 晚上20:30


报名链接:http://z-mz.cn/o3ud


课程大纲:

  • 详细解读零宕机升级集群

  • 上手操作CIS安全扫描

  • 如何通过 Rancher UI 升级 k3s 集群

  • OPA Gatekeeper 支持全面介绍 


About Rancher Labs


Rancher Labs由CloudStack之父梁胜创建。旗舰产品Rancher是一个开源的企业级Kubernetes管理平台,实现了Kubernetes集群在混合云+本地数据中心的集中部署与管理。Rancher一向因操作体验的直观、极简备受用户青睐,被Forrester评为2018年全球容器管理平台领导厂商,被Gartner评为2017年全球最酷的云基础设施供应商。


目前Rancher在全球拥有超过三亿的核心镜像下载量,并拥有包括中国人寿、华为、中国平安、兴业银行、民生银行、平安证券、海航科技、厦门航空、上汽集团、海尔、米其林、丰田、本田、中船重工、中联重科、迪斯尼、IBM、Cisco、Nvidia、辉瑞制药、西门子、CCTV、中国联通等全球著名企业在内的共40000家企业客户。


推荐阅读

Rancher获4000万美元D轮融资,推动计算无处不在

新一轮CNCF技术监督委员会诞生,Rancher梁胜博士成功入选

领先容器管理软件提供商Rancher加入NVIDIA初创加速计划

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存