K8S ワーカーノードの進化: Docker から CRI-O へ

K8S ワーカーノードの進化: Docker から CRI-O へ

K8S ワーカーノードの進化: Docker から CRI-O へ

K8S の台頭と OCI の導入により、コンテナとクラウド アーキテクチャは徐々に発展し、改善されてきました。純粋にオープンソースでコミュニティベースの、完璧かつ効率的なコンテナ エコシステムが形成され、さまざまな企業の生産環境で使用されています。エコシステムの最も重要な部分は、そのノード、つまり動作ノードの進化です。この記事では、K8S ワーキングノードの進化と OCI 標準に基づくエコシステムについて説明します。

ワーカーノードの進化

K8S アーキテクチャの開発を振り返ってみましょう。作業ノードのランタイム コンテナーには大きな変更と調整が加えられました。 Docker が主流となっているコンテナは、OCI 標準に準拠した CRI-O ツール チェーン形式に発展しました。


Dockerが主流

このフェーズは主に、管理のために API サーバーを介してマスター ノードからコマンドを受信するワーカー ノード エージェントとしてのシンプルな kubelet アーキテクチャから始まります。 Kubelet は Docker ランタイムを使用して Docker コンテナを起動します (レジストリからイメージをプルすることを含む)。


CRI (コンテナ ランタイム インターフェース)

Container Runtime Interface (CRI) 仕様は、K8s 1.5 で導入されました。 CRI 仕様には、プロトコル バッファ、gRPC API、ライブラリも含まれます。 kubelet で実行されている gRPC クライアントと CRI Shim で実行されている gRPC サーバー経由。この仕様は、K8S アーキテクチャ システムに抽象化レイヤーを導入し、アダプターとして機能します。これにより、さまざまなコンテナ ランタイムをより簡単な方法で実行できるようになります。

これらの機能は 2 つのレベルに分かれています。

  • 高レベルの機能: イメージ管理、転送、イメージの解凍と API、コンテナを実行するためのコマンドの送信、ネットワーク、ストレージ (rkt、docker、LXC など)。
  • 低レベルの機能: コンテナを実行します。

これらの機能は独立した部分に分割することができ、各部分はさまざまなオープンソース コンポーネントを使用して、より合理的で効率的な組み合わせに組み合わせることができます。

OCI、CRI-O、ツールチェーンエコシステム

OCI (Open Container Initiative) は、明確なコンテナ ランタイムとイメージの仕様を提案しており、これはマルチプラットフォーム サポート (Linux、Windows、VM など) の実現に役立ちます。 Runc は、基盤となるコンテナ ランタイムである OCI のデフォルト実装です。現在の世代のコンテナ ランタイムはこの階層化アーキテクチャに基づいており、Kubelet は CRI-gRPC を介してコンテナ ランタイムと通信し、コンテナ ランタイムは OCI を介してコンテナを実行します。 CRI には、Docker shim、CRI-O、containerD など、複数の実装があります。

ポッドマン

OCI コンテナを開発、管理、実行するためのデーモンレス コンテナ エンジン。ある程度、Docker CLI 言語を置き換えることができます。ほとんどの Docker コマンド (RUN、PUSH、PULL など) を使用でき、Docker エイリアスとして直接使用することもできます。

ビルダ

buuildah OCI イメージの構築を支援するツール。ユーザーはイメージの構成を心配したり、複雑な Dockerfile を記述したりする必要はありません。代わりに、一度に 1 つのレイヤーずつイメージを構築し、テストして、満足するまで (必要な場合) ロールバックしてから、レジストリに送信できます。

スコペオ


完全なコンテナ管理 CLI ツール。 skopeo の特徴の 1 つは、ダウンロードや解凍を行わずにリモート レジストリで直接イメージを確認できることです。 Skopeo は現在、イメージの署名、レジストリ間の複製、リモート レジストリの同期の維持など、リモート レジストリ向けのフル機能のイメージ管理ツールへと進化しました。これにより、コンテナのビルド、管理、およびデプロイメント パイプラインが大幅に高速化されます。

クリオー

CRI-O は、OCI 標準に基づいて一貫したランタイムと kubelet の統合方法を提供し、kubelet コンテナ ランタイム用のインターフェースを提供します。

  • Docker イメージ形式を含むより多くのイメージ形式をサポートします。
  • イメージ パッケージをダウンロードおよび検証するためのより多くの方法をサポートします。
  • コンテナ イメージ管理 (イメージ レイヤー、ファイル システムの管理)
  • コンテナプロセスのライフサイクル管理。
  • CRI によって要求される監視とログ記録。
  • CRI 要件のためのリソース分離。

オープンシフト

OpenShift にはツールのエコシステム全体が含まれています。昨年 Red Hat がリリースした Red Hat OpenShift 4.x システムでは、デフォルトのコンテナ ランタイムとして CRI-O が使用されています。 CoreOS を使用して不変のインフラストラクチャを構築し、そのインフラストラクチャ上で OpenShift 4.x を実行できます。 CRI-O が CoreOS をベースにしていることの利点は明らかです。最も重要な点は、CRI-O が k8s コミュニティによって制御され、完全にオープンソースであり、非常に合理化されており、k8s コンテナ ランタイム インターフェースを直接実装していることです。

<<:  テンセントは情報通信技術アカデミーのOSCARでオープンソースのトップ事例の一つに選ばれ、そのオープンソースの実践が再び全国レベルで認められた。

>>:  Oracle から離れる傾向が強まっています。 AWSは30万のデータベースのクラウドへの移行を完了したと発表した

推薦する

buyvm-stable Windows VPS プロバイダー

buyvm を紹介してからしばらく経ちました。コストパフォーマンスがなくなったという声も聞かれます。...

ライブストリーミングが欧米で普及しない理由

電子商取引大手アマゾンにとって、ここ数カ月は決して楽な時期ではなかった。業績の伸び悩みから、アマゾン...

ウェブサイトのバナー広告の価値を高める 5 つの方法

通常、バナー広告はブランドのスタイル ガイドに準拠します。それらは、他のマーケティング資料とも一貫し...

知っておくべき VMware クラウド移行オプション

VMware のクラウド サービスのコストが高いため、企業はデータをクラウドまたはハイブリッド オプ...

Baidu を巧みに使ってトラフィックを集める方法

Baidu Knows の重みが非常に高いことは誰もが知っています。一般的に、Baidu Knows...

オンラインマーケティングの今後の発展方向:ブランドプラスコンテンツマーケティング

今夜、QQ グループの友人が、オンライン マーケティングがますます困難になっていることについて話して...

vapornode-$7/KVM/1G メモリ/30gSSD/2T トラフィック/フェニックス シティ

vapornodeは、2010年からIDC業界に参入したと言われています。現在まで、vapornod...

Zhihu: Qihoo 360 の収益はどのような事業や製品から生まれているのでしょうか?

昨年3月、Qihoo 360は米国で株式を公開し、資本市場から大きな注目を集めました。これは、360...

Changeip: 遅ればせながら20%割引/Windows対応/防御対応/シャークデータセンターVPS/無制限トラフィック

changeipについては長い間ニュースがありませんでした。Sharkに正式に買収されて以来、割引情...

業界リーダーが懸念するクラウドコンピューティングの問題

[[239187]]クラウド コンピューティングの現状と将来についての洞察を得るため、InfoWor...

クラウドコンピューティングのコンプライアンスを確保する方法

クラウド コンピューティングのコンプライアンスにより、クラウド コンピューティング サービスがユーザ...

ブランドは労働者の日にマーケティングの機会をどのように活用できるでしょうか?

企業にとってお祭りはいくらあっても足りません。運営スタッフは、お祭りがあるときはイベントを企画し、お...

難しい選択: Ramnode 対 Digitalocean

個人的に、VPS を選ぶということは、価格、VPS リソース構成、VPS の安定性、回線を考慮するこ...

#blackfriday# interserver - 登録料 1.99 ドル、月額 2.5 ドル、cpanel 無制限の Web サイト ホスティング

18年間の運営実績を持つアメリカの老舗ホスティング会社であるInterserverが、ブラックフライ...