企業(yè)級(jí)Kubernetes平臺(tái)能夠擴(kuò)展應(yīng)用支持,增強(qiáng)平臺(tái)安全性,同時(shí)增添新的創(chuàng)新
中國北京 – 2017年4月18日 –全球領(lǐng)先的開源解決方案供應(yīng)商紅帽公司(NYSE:RHT)日前宣布推出紅帽O(jiān)penShift容器平臺(tái)3.5,該版本是紅帽企業(yè)級(jí)Kubernetes原生容器應(yīng)用平臺(tái)的最新版本。紅帽O(jiān)penShift容器平臺(tái)3.5支持瑞士聯(lián)邦鐵路、Produban以及Pioneer等企業(yè)用戶積極采用云原生應(yīng)用處理關(guān)鍵任務(wù),同時(shí)還可以通過擴(kuò)展對(duì)傳統(tǒng)業(yè)務(wù)應(yīng)用的支持來幫助企業(yè)保護(hù)現(xiàn)有IT投資。這種雙重應(yīng)用支持得益于新的安全增強(qiáng)功能,以及來自Kubernetes上游社區(qū)的若干項(xiàng)創(chuàng)新。
作為Docker和Kubernetes開源項(xiàng)目的主要貢獻(xiàn)者,紅帽通過其最新版本的紅帽容器應(yīng)用平臺(tái)提供一個(gè)基于Kubernetes 1.5、紅帽企業(yè)版Linux和集成Docker容器運(yùn)行的企業(yè)級(jí)容器平臺(tái)。這有助于企業(yè)用戶借助世界領(lǐng)先的企業(yè)級(jí)Linux平臺(tái)所提供的穩(wěn)定、可靠和更安全的企業(yè)平臺(tái)支持,更快的推出新服務(wù)。
擴(kuò)展的應(yīng)用支持
雖然云原生應(yīng)用策略在建立關(guān)鍵業(yè)務(wù)服務(wù)過程中獲得了企業(yè)的關(guān)注,但企業(yè)仍需要繼續(xù)使用現(xiàn)有的IT投資。企業(yè)需要在不忽略現(xiàn)有應(yīng)用的前提下,使用一種單一的、更加簡(jiǎn)化的方法來管理“傳統(tǒng)”應(yīng)用以及容器化應(yīng)用。OpenShift提供了一個(gè)單一平臺(tái),用于支持傳統(tǒng)及云原生應(yīng)用,而紅帽O(jiān)penShift容器平臺(tái)3.5借助以下新功能擴(kuò)展了這一廣泛的應(yīng)用支持:
· StatefulSets-- 雖然Kubernetes已經(jīng)能夠利用集成的存儲(chǔ)編排等功能來支持有狀態(tài)服務(wù),但是,諸如SQL數(shù)據(jù)庫、消息隊(duì)列和其他“pet”服務(wù)等許多傳統(tǒng)的有狀態(tài)服務(wù)仍需要更多的功能來管理集群中每個(gè)服務(wù)實(shí)例的配置。現(xiàn)可以進(jìn)行技術(shù)預(yù)覽的Kubernetes StatefulSets能夠?yàn)閭鹘y(tǒng)的有狀態(tài)服務(wù)帶來同樣強(qiáng)大的Kubernetes自動(dòng)化功能,以便用于擴(kuò)展及聲明性健康管理,這樣一來,它們就可以運(yùn)行在容器中,而不是直接運(yùn)行在傳統(tǒng)的虛擬機(jī)或物理服務(wù)器中。
· 云原生 Java – 紅帽O(jiān)penShift容器平臺(tái)已經(jīng)提供了一套運(yùn)行傳統(tǒng)Java EE應(yīng)用的平臺(tái),其中包括來自紅帽JBoss企業(yè)中間件產(chǎn)品組合的集成企業(yè)中間件服務(wù)。紅帽O(jiān)penShift容器平臺(tái)3.5為云原生負(fù)載提供了一個(gè)新的Java容器映像,能夠讓企業(yè)開發(fā)人員專注于編寫新的云原生Java應(yīng)用代碼;同時(shí),該平臺(tái)還能夠通過OpenShift“源到映像”(S2I)功能來編譯、構(gòu)建及匯編最終的、可運(yùn)行的成品。
· 擴(kuò)展的開發(fā)工具箱 -- 最新版本的紅帽O(jiān)penShift容器平臺(tái)還支持“紅帽軟件集合”,包含最新的、穩(wěn)定的開發(fā)工具和語言,如Redis、MySQL、PHP等更新版。
強(qiáng)化的容器安全性
作為Kubernetes和Docker等上游容器社區(qū)的主要貢獻(xiàn)者,紅帽一直強(qiáng)調(diào)該平臺(tái)中的IT安全性,以在企業(yè)內(nèi)推動(dòng)容器的普及。Linux是所有Linux容器平臺(tái)的基礎(chǔ), OpenShift容器平臺(tái)3.5的骨干是世界上領(lǐng)先的企業(yè)Linux平臺(tái)——紅帽企業(yè)Linux。
為了在生產(chǎn)環(huán)境中使用容器,企業(yè)需要考慮多個(gè)層次的容器安全性。這包括內(nèi)核中的容器隔離、從可信的內(nèi)容中構(gòu)建的受支持的映像,以及集群級(jí)別方面的問題,例如限制平臺(tái)對(duì)授權(quán)用戶的訪問,并允許用戶以更安全的方式部署應(yīng)用。最新版本的紅帽容器應(yīng)用平臺(tái)繼續(xù)提供強(qiáng)化的企業(yè)級(jí)Kubernetes平臺(tái),該平臺(tái)具有以下新功能:
· 增強(qiáng)的證書管理 -- 紅帽O(jiān)penShift容器平臺(tái)中的證書僅允許獲得授權(quán)的用戶和平臺(tái)組件在Kubernetes集群中執(zhí)行操作。紅帽O(jiān)penShift容器平臺(tái)3.5提供用于證書管理的增強(qiáng)功能,例如基于證書的過期情況發(fā)出警告以及安全證書的滾動(dòng)刷新。
· 改進(jìn)的Secrets管理 -- Secrets用于在紅帽O(jiān)penShift容器平臺(tái)3.5中部署應(yīng)用時(shí)管理密碼等敏感信息,并提供了新的支持,更精準(zhǔn)地確定誰擁有給定的Secrets。
推動(dòng)創(chuàng)新
作為Github中發(fā)展最快的企業(yè)開源項(xiàng)目之一,Kubernetes社區(qū)能夠快速提供新的創(chuàng)新。紅帽是將開源項(xiàng)目引入企業(yè)客戶的領(lǐng)導(dǎo)者,不僅推動(dòng)容器編排方面的創(chuàng)新,而且還積極促進(jìn)這些創(chuàng)新應(yīng)用到生產(chǎn)負(fù)載中。紅帽還為Kubernetes用于企業(yè)級(jí)部署提供標(biāo)準(zhǔn)化水平,同時(shí)還提供多項(xiàng)功能,助力編排平臺(tái)在混合云中運(yùn)行,既包括物理服務(wù)器及虛擬化環(huán)境,也包括跨越多種公有云提供商的私有云平臺(tái)。
欲了解更多關(guān)于企業(yè)如何使用紅帽O(jiān)penShift容器平臺(tái)來推動(dòng)創(chuàng)新,同時(shí)又能夠保護(hù)現(xiàn)有IT投資的信息,歡迎參加2017年紅帽峰會(huì)以及紅帽峰會(huì)上的OpenShift Commons Gathering,聽金融機(jī)構(gòu)、政府機(jī)構(gòu)以及大型商業(yè)組織等OpenShift容器平臺(tái)企業(yè)用戶分享觀點(diǎn)。
上市時(shí)間
紅帽O(jiān)penShift容器平臺(tái)3.5現(xiàn)已上市,可通過紅帽企業(yè)用戶門戶網(wǎng)站購買。
引用語錄
Ashesh Badani,紅帽O(jiān)penShift總經(jīng)理
“雖然容器化應(yīng)用以及相關(guān)的基礎(chǔ)設(shè)施展現(xiàn)了企業(yè)IT的未來愿景,但傳統(tǒng)應(yīng)用仍然是現(xiàn)代企業(yè)的主力,企業(yè)在不斷更新技術(shù)服務(wù)的同時(shí)也應(yīng)該更好地發(fā)揮傳統(tǒng)應(yīng)用的價(jià)值。紅帽O(jiān)penShift容器平臺(tái)3.5為傳統(tǒng)和云原生應(yīng)用提供了一套基于Kubernetes的平臺(tái),同時(shí)提供了多種工具、更強(qiáng)的安全能力,旨在保護(hù)現(xiàn)有IT投資,并為未來需求和業(yè)務(wù)增長(zhǎng)做好規(guī)劃。”