Istio

抗击疫情,阿里云数据库团队这样做…

此生再无相见时 提交于 2020-02-27 01:00:06
简介:虽然不能亲临疫情一线,但数据库团队的同学们,都在自己的岗位上献出了一份力,和大家一起打赢疫情防控阻击战! 应对逐步发酵的疫情,社会各界都做出了积极响应,贡献了自己的一份力。 那么阿里云数据库团队的同学们有何行动呢? <a name="XsnLV"></a> 采访时刻 <a name="JJbnR"></a> 小库: 在春节和疫情防控期间,阿里云数据库如何保障客户业务的正常运行,为疫情防控提供了怎样的支持? <a name="42Cd5"></a> OLTP 数据库团队 PolarDB 通过云原生弹性能力快速扩容支撑了春节和抗疫期间在线教育、游戏行业和在线办公(钉钉)等流量爆发式增长的一波业务。在疫情中,通过重保和护航等方式有力的保障了多地医院、医保、交通、出入境管理等政府系统的稳定运行,在数字经济时代助力国家全面防控疫情。 <a name="Y03bO"></a> OLAP 数据库团队 数据库OLAP团队采用虚拟联合专家组的方式重点支撑教育、游戏、数字政府等行业客户,助力教育和游戏等行业实现精细化运营,助力数字政府多个省份实现全局疫情深度分析和防控。 <a name="2AGyk"></a> NoSQL 数据库团队 在春节期间,NoSQL 数据库团队同学志愿参与了疫情智能问答机器人项目(由达摩院智能服务事业部发起,目前已嵌入到各省市的疾控中心与微信公众号等政府的app中

2020 云原生技术 7 大领域趋势全预测

荒凉一梦 提交于 2020-02-26 10:35:29
文章联合撰稿人(排名不分先后) 叔同、谷朴、不瞋、育睿、许晓斌、至简、典违、鲁直、改之、小剑、汤志敏、白慕、循环、文卿,喽哥、水鸟、神秀。 在筹备 阿里云首届云原生实践峰会 的过程中,我们展开了对云原生技术的应用和研究领域的探索,邀请了 17 位云原生技术专家从 Serverless、Service Mesh、Kubernetes、边缘计算、容器实例与容器引擎、云原生基础架构、云原生应用开发 7 个发展方向,回顾 2019 云原生领域进展,描绘云原生技术的新十年。 2020 云原生标志性事件预测 展望 2020,在云原生技术的应用和研究领域,我们预见会有这些标志性事件。 第一,云原生技术关注重心在上移,Serverless和应用管理重点。 过去的几年我们看到,云原生技术重心围绕容器和容器编排。Docker 和 K8s 的成功几乎成了云原生的代名词。很多人说,Kubernetes is becoming boring,这是对于技术的趋势来说。 云原生关注重心即将上移: 应用的定义和配置、发布和线上的自动化运维,成为开发和运维人员关心的核心内容。阿里巴巴和微软联合推出的 Open Application Model (OAM) 就是这个方向的一个重要项目; 作为云原生技术的延伸,无服务器计算(Serverless)将进一步释放云计算的能力,将安全、可靠、可伸缩等需求由基础设施实现

国内首个 Kubernetes SIG-Cloud-Provider 子项目揭秘 | 云原生生态周报 Vol. 37

烂漫一生 提交于 2020-02-26 04:57:34
作者 | 高相林、陈俊、陈有坤、敖小剑 业界要闻 国内首个 Kubernetes SIG-Cloud-Provider 子项目揭秘 阿里云作为坚定的云原生计算推动者,贡献了阿里云上运行 Kubernetes 的最佳开源组件,成为 SIG Cloud Provider 子项目的国内首个云厂商。2020 年 2 月 12 日上午 10:00,阿里云 Kubernetes 团队召开了首次线上网络研讨会。 什么技术,让阿里拿下国家技术发明奖? 新年伊始,国家科学技术奖励大会在北京人民大会堂隆重举行。阿里云获得国家技术发明奖、国家科技进步奖两项国家大奖。这是互联网公司首次同时荣获两大国家科技奖,也实现了互联网公司在国家技术发明奖上零的突破。 CNCF 发布 containerd 旅程报告 该报告对 containerd 发展过程进行了总结和分析。 上游重要进展 Kubenetes Build Kubelet without Docker 该 KEP 旨在提出一个方案,使得编译 Kubelet 不再依赖 Docker 相关的代码。 Fix statefulset conversion 修复了 statefulset 相关资源转换中的 bug,该 bug 会导致无法多次 apply 同一个 statefulset。 Add code to fix kubelet/metrics memory

Falco 进入 CNCF Incubator 项目 | 云原生生态周报 Vol. 35

戏子无情 提交于 2020-02-25 19:51:11
作者 | 王思宇、陈洁、敖小剑 业界要闻 Falco 进入 CNCF Incubator 项目 原于 2018 年 8 月进入 sandbox,旨在 Kubernetes 运行时环境下支持配置规则来加强应用安全性、降低风险。 Kubernetes v1.17.1 发布 解决部分 cloud provider 和 kubelet 相关问题,比如: kubelet 更新 Pod ready status 失败 kubelet 清理 Pod volumes 发生 panic CFP 2020 K8s Contributor Summit Amsterdam 开始征集 talk 将与 KubeCon 2020 EU 同期进行,欢迎 K8s contributor 参会。 Istio 1.14.3 发布 Istio 发布 1.4.3 版本,此版本修复看一些 bug 以提高系统鲁棒性和用户体验。 上游重要进展 Kubenetes LoadBalancer Service 支持多种不同 protocol 类型的 port 目前一个 LoadBalancer Service 可以写多个 port,但是这些 port 的类型必须相同,比如都是 tcp 或 udp。这个 PR 允许在一个 LoadBalancer Service 中定义多种不同类型的 port,以支持不同云厂商提供的 service

Istio - URI Rewrite with URI Regex Match

两盒软妹~` 提交于 2020-02-25 03:23:14
问题 So relatively new to Istio and have a question regarding Istio. Say that I want to rewrite a URI based on a path, but use part of that original uri in the rewrite, is that something I could do with Regex? I'm imagining something like this http: - match: - uri: regex: ^/(.*\s*)?(canary)(.*)?$ rewrite: prefix: "/$1" Where $1 would be a matching group on the uri regex. Is something like that possible? 回答1: Only those rule, which contain StringMatch type of values can work with regex. For example

how to terminate ssl at ingress-gateway in istio?

天大地大妈咪最大 提交于 2020-02-15 06:02:21
问题 I am trying to experiment ssl connection in istio ingress gateway. From here istio ssl gateway without termination, i assume that istio ingress gateway by default should terminate ssl. I have installed istio with demo profile, via istioctl. I have also installed my service svc1 . Apart from these, below are what my resources are with routng logic: apiVersion: networking.istio.io/v1alpha3 kind: Gateway metadata: name: vs-gateway namespace: myns spec: selector: istio: ingressgateway # use istio

how to terminate ssl at ingress-gateway in istio?

末鹿安然 提交于 2020-02-15 06:01:52
问题 I am trying to experiment ssl connection in istio ingress gateway. From here istio ssl gateway without termination, i assume that istio ingress gateway by default should terminate ssl. I have installed istio with demo profile, via istioctl. I have also installed my service svc1 . Apart from these, below are what my resources are with routng logic: apiVersion: networking.istio.io/v1alpha3 kind: Gateway metadata: name: vs-gateway namespace: myns spec: selector: istio: ingressgateway # use istio

how to terminate ssl at ingress-gateway in istio?

笑着哭i 提交于 2020-02-15 06:01:48
问题 I am trying to experiment ssl connection in istio ingress gateway. From here istio ssl gateway without termination, i assume that istio ingress gateway by default should terminate ssl. I have installed istio with demo profile, via istioctl. I have also installed my service svc1 . Apart from these, below are what my resources are with routng logic: apiVersion: networking.istio.io/v1alpha3 kind: Gateway metadata: name: vs-gateway namespace: myns spec: selector: istio: ingressgateway # use istio

How to upgrade Istio Service Mesh from http to http2?

穿精又带淫゛_ 提交于 2020-01-24 20:53:05
问题 We are on Kubernetes and use Istio Service Mesh. Currently, there is SSL Termination for HTTPS in Gateway. I see in the istio-proxy logs that the HTTP protocol is HTTP 1.1. I want to upgrade HTTP 1.1 to HTTP2 due to its various advantages. Clients should call our services HTTP2 over SSL/TLS. I am using this blog for an internal demo on this topic. These are the bottlenecks: 1) I want to propose a plan which will causes least amount of changes. I understand I need to update the Gateway from

istio side car is not created

Deadly 提交于 2020-01-24 00:27:42
问题 we have istio installed without the side car enabled gloablly , and I want to enable it to specific service in a new namespace I’ve added to my deployment the following: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: gow labels: app: gowspec: replicas: 2 template: metadata: labels: app: gow tier: service annotations: sidecar.istio.io/inject: "true" while running get namespace -L istio-injection I don’t see anything enabled , everything is empty… How can I verify that the side