游乐游手机版
首页/AI教程/文章详情

Linus现身KubeCon现场:KubeCon为何越来越火爆?

时间:2026-08-15 17:12
KubeCon从2015年200人增至2019年超3500人,Linus亲临。中国K8s贡献者全球第二,阿里云发布云原生应用中心、OpenKruise及ACK@Edge,推动云边端一体化。

2015年11月,KubeCon 在旧金山首次亮相,当时不过是个200人的小聚会。到了2019年7月,当它第二次来到中国时,已经吸引了超过3500位云原生和开源领域的工程师齐聚上海。就连 Linux 和 Git 的创始人 Linus Torvalds 本人也亲临现场。Linux 基金会执行董事 Jim Zemlin 感慨道:“我见证了开源圈子的两大里程碑:一个是 Linux 的成功,另一个就是 Kubernetes 和云原生的大爆发。开源是历史上最成功的全球创新推动者之一,Linux 已成长为最重要的软件平台,而云原生正以势不可挡之势爆发。”

image

Linus 与 Dirk Hohndel 对谈

中国在云原生运动中的贡献不容小觑——K8s 贡献者数量已跃居全球第二,超过10%的 CNCF 会员来自中国,26%的 Kubernetes 认证供应商也来自这里。阿里云作为最早加入 CNCF 的中国公司之一,一直在云原生技术领域深耕细作。在阿里云已是铂金会员的基础上,蚂蚁金服也最新加入成为黄金会员。

这次 KubeCon China,阿里云又带来了哪些黑科技?一起看看。

拥抱社区,服务最广泛开发者:云原生应用管理与交付体系发布

image

整个云原生应用管理与交付体系包含五大项目,本次 KubeCon 率先亮相了其中两个:国内首个开放云原生应用中心——Cloud Native App Hub,以及云原生应用自动化引擎——OpenKruise。

开放云原生应用中心:Cloud Native App Hub

Cloud Native App Hub 的定位是云原生“高速公路”上的托管和分发应用的集散地。为了让中国开发者能更顺畅地使用 Helm Hub 的能力,阿里云开发者中心与 Helm 社区展开了一系列技术合作,在开放云原生应用中心提供了国内首个 Helm Hub 北美官方站的同步镜像仓库与 Hub 站点。

在 Kubernetes 生态中,“应用”本质上是一组 YAML 格式的描述文件。云原生应用中心则为搜索、使用、分享这些描述文件提供了一个完全开源、开放的交互平台。目前,Helm 是应用定义标准中使用最广泛的一种,因此中心首次上线就重点支持了 Helm 格式应用的托管、搜索与分发。

image

https://developer.aliyun.com/hub

所有默认的 Helm Charts 都定时从 Helm Hub 北美官方站同步,并托管在 GitHub 上。同步过程中,云原生应用中心会自动进行“本地化”处理:将 gcr.io、quay.io 等访问不畅的镜像 URL 替换为国内镜像源,将托管在 Google Cloud 存储中的应用制品 URL 替换为国内地址,并持续通过后台 CI 系统在阿里云 Kubernetes 服务中验证这些 Charts。这样一来,中国开发者终于可以随心所欲地搜索云原生应用,然后直接用 helm install 命令部署到全球任何一个 Kubernetes 集群中。

值得留意的是,开放云原生应用中心的后端存储服务,正是阿里云支撑“双十一”峰值交易所使用的企业级容器镜像服务——背后是托管阿里巴巴集团10万镜像、支撑2亿次容器镜像下载量的技术积累。此外,中心还提供了“一键安装”体验功能,用户只需提供远端 Kubernetes 集群的接入信息,即可一键部署应用。

OpenKruise:云原生应用自动化引擎

在阿里巴巴经济体整体云原生化过程中,技术团队逐渐沉淀出一套紧贴上游社区标准、适应互联网规模化场景的实践。其中最关键的就是如何对应用进行自动化发布、运行和管理。

Kruise 是 cruise 的谐音,'k' 代表 Kubernetes,字面意思是“巡航”或“豪华游艇”,寓意 Kubernetes 上应用的自动巡航,满载阿里巴巴多年应用部署管理经验。Kruise 的目标是 automate everything on Kubernetes!它源自阿里巴巴经济体过去多年的大规模应用部署、发布与管理的最佳实践,源于容器平台团队对集团应用规模化运维、规模化建站的能力,也源于阿里云 Kubernetes 服务数千客户的需求沉淀。Kruise 借力云原生社区,集成阿里巴巴云原生实践之精华,反哺社区,指引业界云原生化最佳实践,少走弯路。

开源地址
https://github.com/openkruise/kruise

Kruise 的核心在于自动化,从不同维度解决 Kubernetes 之上应用的自动化问题,包括部署、升级、弹性扩缩容、QoS 调节、健康检查、迁移修复等。此次开源的内容主要集中在应用部署与升级方面——一套增强版 controller 组件,用于应用的部署、升级和运维。后续还会陆续开源智能化的弹性扩缩容组件,以及应用 QoS 自调节能力的组件等。

众所周知,Kubernetes 的核心原理就是“控制器模式”。目前默认提供的 Controller 组件——如 Deployment、StatefulSet、DaemonSet——已经提供了比较丰富的功能。但随着 Kubernetes 使用范围越来越广,真实企业场景中的业务诉求与上游 Controller 功能不匹配的情况越来越多。以阿里巴巴为例:内部集群需要服务涵盖多个 BU、上万种应用,体量庞大,对规模性和高可用性带来巨大挑战。同时,阿里云上的 Kubernetes 服务接入了上千家企业客户,收集并支撑了各种需求。这些诉求与阿里巴巴经济体的实践经验,最终促成了 Kruise 开源项目的诞生。

更多内容:云原生应用自动化引擎 OpenKruise

托管边缘容器(ACK@Edge)发布

随着智能终端设备数量急剧增加,以及 5G 和物联网时代的到来,传统云计算中心集中存储、计算的模式已无法满足终端设备对时效、容量、算力的需求。将云计算能力下沉到边缘侧、设备侧,并通过中心进行统一交付、运维、管控,已成为重要趋势。IDC 预计,到2020年全球将有超过500亿终端与设备联网,超过40%的数据要在网络边缘侧分析、处理与存储——这为边缘计算提供了充分的场景和想象空间。

边缘计算按功能角色主要分为三部分:

  • 云:传统云计算中心节点,拥有丰富的产品形态和资源,是边缘计算的管控端,负责全网算力和数据的统一管理、调度、存储。
  • 边:云计算边缘侧,又分为基础设施边缘(Infrastructure Edge,如 IDC 内的 CDN 节点)和设备边缘(Device Edge,如数据网关)。
  • 端:终端设备,如手机、智能家电、传感器、摄像头等。

边缘计算目前面临的主要挑战:

  • 云边端协同:缺少统一的交付、运维、管控标准。
  • 安全:边缘服务和数据的安全风险控制难度较高。
  • 网络:边缘网络的可靠性和带宽限制。
  • 异构资源:对不同硬件架构、规格、通信协议的支持,以及基于差异化提供统一服务能力的挑战。

另一方面,以 Kubernetes 为代表的云原生技术是近几年发展最快的方向之一,K8s 已成为容器编排的事实标准,并快速扩大覆盖范围。云原生技术与边缘计算结合,能大大提升云技术向边缘拓展的效率。

云原生技术的核心价值之一,是通过统一标准实现在任何基础设施上提供与云上一致的功能和体验。借助云原生技术,可以实现云-边-端一体化的应用分发,解决海量边、端设备上统一完成大规模应用交付、运维、管控的诉求;在安全方面,容器等更安全的工作负载运行环境,以及流量控制、网络策略等能力,能有效提升边缘服务和数据的安全性;在边缘网络环境下,云原生技术能保证弱网、断网时的自治性,提供有效的自恢复能力,并对复杂网络接入环境有良好兼容性;此外,云原生技术对异构资源的适用性逐步提升,在物联网领域已能良好支持多种 CPU 架构(x86-64/arm/arm64)和通信协议,并实现较低的资源占用。

在这样的背景下,阿里云发布了 ACK@Edge,致力于实现云-边-端一体化协同,通过非侵入增强方式,完美拓展云原生的边界。

image

随着 5G 和物联网的到来,云计算边界不断扩展。阿里云 ACK@Edge 依托阿里云 Kubernetes 托管服务构建,打造通用边缘容器云原生基础设施,适用场景广泛。基于主流云原生非侵入式设计原则,实现云边一致体验。原生 addons 的组合有利于业务快速集成及扩展,在构建 IoT 和 CDN 领域的 PaaS 时,不会增加额外边缘资源成本和维护成本。

ACK@Edge 是致力于云边端一体的云原生边缘容器产品。边缘集群托管服务助力构建云原生边缘计算基础设施,推动云产品云边一体化;向上可作为底座支撑边缘计算领域 PaaS 构建;向下支持 ENS、IoT 自有节点等边缘算力资源接入,并支持边缘自治、边缘安全容器、边缘智能等;同时致力于打造云端 AI、流计算等能力向边缘下沉的通道和平台,拓宽云产品边界。随着边缘计算需求爆发,以及 IoT、CDN 等场景规模壮大,ACK@Edge 将持续在规模性、稳定性方面发力,助力提升边缘计算业务创新效率。

9 年技术沉淀:打造全球超大规模的云原生应用实践

阿里巴巴是国内最早布局云原生技术的公司。早在2011年,在业界提出云原生概念之前,阿里巴巴就开始了容器技术的探索。目前集团内部电商、城市大脑等核心业务已大规模使用云原生技术。

其中,双11被认为是世界上最大规模的云原生应用实践。去年双11,在线服务完成了全部容器化,10分钟内1000台服务器的快速部署,容器部署规模达到百万级,成功应对32.5万笔/秒的交易峰值。截至目前,阿里巴巴集团内部容器镜像服务负责托管10万镜像,累计2亿次镜像下载量。

这一技术能力正在不断对外输出。阿里云将内部积累的全链路压测、极速弹性扩缩容经验服务化,拥有国内最大公共云容器集群、国内最大公有镜像仓库,以及最丰富的场景最佳实践。以电商领域为例,企业可通过云原生架构简化云上预演及实战,提升应对流量高峰的效率及可靠性。通过 ACK 在容器应用层面实现业务高弹性,通过 PolarDB 实现数据库横向纵向扩缩容,通过 PTS 性能测试服务模拟真实业务流量进行全链路压力测试。

阿里巴巴 All in Cloud,沉淀并实现了云原生能力全面升级。值得一提的是,阿里云拥有业界领先的云原生能力技术栈,是国内唯一进入2019年 Gartner《公有云容器服务竞争格局》的企业。

image

阿里云致力深耕开源社区,将经验精华提炼并形成开源代码回馈生态。此前,阿里云容器平台团队已提供涵盖 Kubernetes、Networking、Logs、应用容器化、Serverless、AI 等多个方向的开源组件20余项,如高性能网络插件 Terway、深度学习翻跟斗 Arena、共享 GPU 调度 GPU Sharing 等。

如今,越来越多的企业开始向“云原生”演进。阿里云不断打磨、沉淀和升级云原生技术能力,期望通过标准、高效、易用的方式,助力广大开发者和用户实现更大的业务价值。

来源:https://developer.aliyun.com/article/706504
上一篇语义令牌与字典引用的机器防线优化策略与实践 下一篇AI编程时代Java程序员两年四阶段后该升级哪些能力
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
CAD零基础入门教程:坐标输入、图层管理与基础绘图命令
AI教程 · 2026-09-01

CAD零基础入门教程:坐标输入、图层管理与基础绘图命令

本文面向CAD零基础学习者,系统讲解坐标输入、图层管理与基础绘图命令的核心用法。通过分步实操与常见问题排查,帮助新手建立精确绘图习惯,掌握规范出图的基础能力。

CAD从入门到项目交付:绘图、标注、图块与实战工作流
AI教程 · 2026-09-01

CAD从入门到项目交付:绘图、标注、图块与实战工作流

掌握CAD的核心在于建立“画得准、标得清、复用快、交付稳”的工作流。本文提供从环境设置、高频命令组合、标注规范、图块标准化到项目分阶段交付的完整路径,帮助初学者避免常见返工陷阱,独立完成可检查、可复用、可打印的工程图纸。

Claude Code 登录指南:个人、Teams 与企业账号区分与授权步骤
AI教程 · 2026-09-01

Claude Code 登录指南:个人、Teams 与企业账号区分与授权步骤

本文详细解析 Claude Code 登录前的账号类型区分方法,涵盖个人订阅、Teams 席位与企业 Enterprise 席位的授权路径差异。提供终端登录命令、环境变量排查及常见异常处理步骤,帮助用户快速完成正确授权并避免登录路径混淆。

Claude Code 文件修改前的权限模式配置与命令审批指南
AI教程 · 2026-09-01

Claude Code 文件修改前的权限模式配置与命令审批指南

本文详细介绍Claude Code在修改文件前的权限模式配置方法,包括defaultMode可选值、permissions allow与deny规则设置、多层级配置文件管理以及 status验证技巧,帮助开发者安全高效地使用AI编程助手。

Claude Code接入VS Code后先测扩展和终端命令
AI教程 · 2026-09-01

Claude Code接入VS Code后先测扩展和终端命令

在VS Code中接入Claude Code后,建议优先验证扩展面板与集成终端两条入口。本文提供标准检查顺序、关键命令与常见故障排查路径,帮助你快速确认环境就绪,避免后续开发受阻。