エッジ コンピューティング ワークロード: VM、コンテナー、それともベアメタル?

エッジ コンピューティング ワークロード: VM、コンテナー、それともベアメタル?

私たちはコネクティビティとスマートデバイスの時代に生きています。スマートデバイスの数が増加するにつれて、データの増加は急速に新たな高みに達しています。このデータは、エンドユーザーからクラウドまたはデータセンターに到達した後に処理、保存、分析されるため、アクセス時に遅延や帯域幅の問題が必然的に発生します。 Nati Shalom がブログ記事「エッジ コンピューティングとは何か?」で述べているように、エッジ コンピューティングとは、基本的に、処理能力をネットワークのエッジ、つまりデータ ソースの近くに移すことです。これにより、組織はデータへのアクセス速度と消費される帯域幅の点で大きな利点を得ることができます。

エッジは非常に重要な役割を果たすため、エッジ ワークロードが実行されるインフラストラクチャ テクノロジを考慮することも同様に重要です。

エッジワークロード向けのテクノロジーの提供

インフラストラクチャ テクノロジーでは、物理サーバーから始まり、仮想マシン (VM) の誕生、そして最新のコンテナへと、完全なパラダイム シフトが起こっています。 VM は過去 10 年ほど素晴らしい成果を上げてきましたが、コンテナは VM よりも本質的に優れた利点を備えています。エッジ ワークロードの実行にも最適です。

次の図は、コンテナが VM と比較してどのように機能するかを示しています。

各仮想マシンは、共有ハイパーバイザー (ソフトウェアまたはファームウェア レイヤー) 上で独自のオペレーティング システムを実行し、「ハードウェア レベルの仮想化」を実現します。対照的に、コンテナは物理インフラストラクチャ上で実行され、同じカーネルを共有するため、「OS レベルの仮想化」が実現します。

この共有オペレーティング システムでは、コンテナーのサイズがメガバイト単位で維持されるため、コンテナーは非常に軽量かつ柔軟になり、VM の起動時間が数分から数秒に短縮されます。さらに、コンテナは同じオペレーティング システムを共有するため、OS 管理者の管理タスク (パッチ適用、アップグレードなど) が軽減されます。一方、コンテナの場合、カーネルの脆弱性によりホスト全体がダウンする可能性があります。しかし、攻撃者が VM カーネルに到達する前にホスト カーネルとハイパーバイザーを経由するだけであれば、VM の方が依然として優れた選択肢となります。

現在、ベアメタル機能をエッジワークロードに導入するという目標に向けて、多くの研究が進行中です。 Packet は、低遅延とローカル処理のニーズを満たす独自の提案に向けて取り組んでいる組織の一つです。

VM 上のコンテナかベアメタルか?

CenturyLink は、ベアメタルおよび仮想マシン上での Kubernetes クラスターの実行に関する興味深い調査を実施しました。このテストでは、netperf と呼ばれるオープンソース ユーティリティを使用して、両方のクラスターのネットワーク遅延を測定しました。

物理サーバーにはオーバーヘッドとしてハイパーバイザーがないため、結果は予想どおりになります。ベアメタル サーバー上で実行される Kubernetes とコンテナーは、レイテンシが大幅に低くなります。実際、VM 上で Kubernetes を実行する場合よりも 3 倍低くなります。さらに、VM 上でクラスターを実行する場合、ベアメタルと比較して CPU 消費量が大幅に増加します。

すべてのエッジワークロードをベアメタル上で実行する必要がありますか?

データベース、分析、機械学習アルゴリズム、およびその他のデータ集約型エンタープライズ アプリケーションは、ベアメタル上でコンテナを実行するのに最適ですが、VM 上でコンテナを実行することにはいくつかの利点があります。あるホストから別のホストへのワークロードの移動、問題が発生した場合の以前の構成へのロールバック、ソフトウェアのアップグレードなどの機能は、ベアメタル環境と比較して、VM にすぐに簡単に実装できます。

したがって、前述したように、軽量で起動/停止が速いコンテナはエッジ ワークロードに適しています。ベアメタルまたは VM 上で実行する場合には、常にトレードオフが存在します。

パブリッククラウドとエッジワークロード

Microsoft Azure や Amazon を含むほとんどのパブリック クラウドは、Containers as a Service (CaaS) を提供しています。 。どちらも既存のインフラストラクチャ層の上に構築され、仮想マシンをベースとしているため、エッジ コンピューティングに必要な移植性と柔軟性を実現します。

AWS はまた、クラウドのような機能をエッジに拡張し、ローカルでの情報収集と実行を可能にするソフトウェア レイヤーとして「Greengrass」をリリースしました。

どのように動作するか見てみましょう。

Greengrass グループは 2 つのコンポーネントで構成されます。 1 つ目は、AWS Lambda、メッセージング、セキュリティのローカル実行のための Greengrass コアです。 2 つ目は、ローカル ネットワーク経由で Greengrass コアと通信する IoT、SDK 対応デバイスです。 Greengrass コアがクラウドとの通信を失っても、他のローカル デバイスとの通信は維持されます。

企業での導入とそれに伴う課題

コンテナは、その速度、密度、柔軟性により、現在最も注目されているテクノロジーの 1 つです。セキュリティは、コンテナ上でエッジ ワークロードを採用する企業にとって障壁となる可能性があります。主な問題は次の 2 つです。

  • サービス拒否: 1 つのアプリケーションが実行されている場合、そのアプリケーションがオペレーティング システムのリソースの大部分を消費し、他のアプリケーションが実行を継続するために必要な最小限のリソースを奪い、最終的にオペレーティング システムを強制的にシャットダウンさせる可能性があります。
  • カーネルの悪用: コンテナは同じカーネルを共有するため、攻撃者がホスト オペレーティング システムにアクセスすると、ホスト上で実行されているすべてのアプリケーションにアクセスできるようになります。

今後の方向性: 最新情報

インフラ技術のさまざまな発展の中で、ニューヨークを拠点とするスタートアップ Hyper は、VM とコンテナという両方の長所を兼ね備えた技術の提供に取り組んでいます。 HyperContainers (Hyper の呼び名) により、この 2 つが融合します。コンテナのスピードと柔軟性、つまり最小限のリソースフットプリントで 1 秒未満でインスタンスを起動する機能を実現します。同時に、VM のセキュリティと分離も提供し、ハードウェアによる分離を通じてコン​​テナの共有カーネルの問題を防止します。

元のリンク:

https://enterpriseiotinsights.com/20171010/opinion/edge-computing-workloads-vms-containers-or-bare-metal-tag10

<<:  通信事業者はクラウドコンピューティングをベースに5G事業の展開を深化

>>:  大企業にはコストを削減する余裕がなく、中小企業には遊ぶ余裕がありません。資金不足時代のクラウドベンダーの転換点が到来

推薦する

サーバーレスコンピューティングを始めるのに役立つ 7 つのオープンソース プラットフォーム

[51CTO.com クイック翻訳] サーバーレスという用語は、最近会話の中でよく見かけるようになり...

登録ロボットに対抗するため、AYH はユーザーの身元を確認するミニゲームを開始

多くのユーザーがこのような経験をしたことがあるでしょう。ウェブサイトのアカウントを登録する際に間違っ...

Log4j 脆弱性詳細レビュー シリーズ 1: 攻撃の背景

オープンソースのログツールApache Log4j は、かつて重大なリモートコード実行の脆弱性にさら...

オリジナルコンテンツ VS ユーザーエクスペリエンス: 優れたコンテンツとは?

2013年にBaiduアルゴリズムが継続的に導入されたことにより、「コンテンツが王、外部リンクが女王...

中古品の電子商取引が謎の連鎖を断ち切る

最近、インターネット業界で最もホットな話題の一つは、中古電子商取引の「破綻」である。インターネットで...

JVM 全体のアーキテクチャとチューニングパラメータの説明

[[421897]]本日より、「Advanced Architect Series」の技術記事の更新...

Baidu検索結果パラメータF2と検索結果タイトルの関係

SEO を初めて学んだとき、次のような疑問がありました。Taobao は明らかに Baidu の検索...

UCloud 分散データベース UDDB: 技術的な実装

これに先立ち、UDDBの機能的特徴や製品コンセプトを紹介し、データベースミドルウェアをベースとしたパ...

ブランドマーケティングの3つの戦略

ニッチブランドを持つ中小企業が優れたブランドを構築するために最初に行うべきことは、適切なブランド戦略...

ソーシャルメディアマーケティングの15のヒント

最近、ソーシャルメディアに関する本を読みました。ソーシャルメディアで働いている友人たちの役に立つこと...

コンテナは本当に万能なのでしょうか?これを読んだらあなたは黙ってしまうでしょう

マクリーン氏がコンテナを発明したとき、彼はおそらくこの輸送手段が経済のグローバル化を促進するとは考え...

美団外売は第二のカーブを目指す

美団は8月26日、第2四半期の財務報告を発表した。同四半期の美団の売上高は509.4億元で、前年同期...

SaaS トラックと堀

国内のSaaSベンチャーキャピタル分野では、「トラック」と「堀」が2つのホットワードです。しかし、海...

Huarui Cloud: 香港 CN2 GIA (双方向) クラウド サーバー、月額 15 元から、年間支払いで 15% オフ、複数の構成をお得に

華瑞クラウド(huaruidc.com)は現在、香港クラウドサーバー事業を推進しており、デフォルトで...

ファーウェイ、「プレミアムプライベートライン2.0&インテリジェント分散アクセス」ソリューションをリリース

[中国、北京、10月15日] 今年9月、ファーウェイはファーウェイコネクトカンファレンスで「インテリ...