狠狠撸

狠狠撸Share a Scribd company logo
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
1
2018/12/04
サイバートラスト株式会社 営業本部 OSS営業統括部 テクニカルアライアンス部
佐藤 剛春
オンプレミスK8s環境構築時に
検討し(た|ている)事項まとめ
公開
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
おことわり
?本資料は個人的に作成したものであり、所属組織の見解を代表する
ものではありません。
?本資料は半日程度で思いつくままに羅列したものであり、正確性を
保証するものではありません。大いに考察不足があると考えられます
ので、Forum (Ops-Meetup)にて考察が補強されることを期待します。
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?物理層
?建造物
?物理ネットワーク
?ソフトウェア層
?オーケストレータ
?環境自動構築
?コンテナランタイム (番外編)
?SDN
?仮想ネットワーク その他の要素
?ストレージ
?監視
?分散トレース
?etc.
制約事項の抽出
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?建造物
?耐荷重
?電源容量
→ 物理的に配置可能な台数が判明
?物理ネットワーク
?建造物内
?建造物間
→ コントローラ, ストレージ等の配置に影響
?接続ポリシー
? メンテナンス用ネットワークに、Internetに対する接続性を許容するか
→ 通常のデプロイ手段での構築可否
集約?分散のトレードオフから最適解を見つけたい
物理層
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?オーケストレータ
?選択肢
? Kubernetes, Swarm, MESOS, RANCHER, OpenShift
?誰がどの範囲をサポートするのか?
※オンプレミス環境が前提 (KaaS, CaaS, PaaS等は考慮しない)
? Kubernetes
? Canonical, Red Hat, SUSE等がサポート
? RANCHER
? レイヤが違うソフトウェアだが、取り扱いの都合上ひとまとめに
? RANCHER LABSがサポート可能
? サポート内容がTeleco業界の期待値と合致しないように思える
? OpenShift
? Red Hatがサポート
? 当方、様々な要因から調査不足…
ソフトウェア層#1
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?環境構築 (自動構築必須)
?Kubernetes on OpenStack
? Magnum, Zun, RANCHER, etc.
? OpenStack層は…?
?MAAS, Juju
? Canonical Distribution of Kubernetes
? 物理層からの構築が可能
?OpenShift
? 物理層からの構築が可能
ソフトウェア層#2
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?コンテナランタイム (番外編)
?containerd
? 現時点での現実的な選択肢
?gVisor
? gVisor can run sandboxed containers in a Kubernetes cluster with cri-o, although this is not
recommended for production environments yet.
?Kata Containers, rtk
? 時期的な要因から未検討
ソフトウェア層#3
参考: コンテナランタイムの動向を整理してみた件
https://qiita.com/mamomamo/items/ed5db2ab1555078f8a24
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?SDN
?Flannel
? overlay network特有の事情
?Calico
? iptablesを利用したIP Routing
?OpenShift SDN
? Open vSwitch + VXLAN
?Tungsten Fabric
? どのように導入するか要検討
?Contiv, Nuage Network, Weave
? …
?Istio + *
? Envoyが本命の模様、ただし若すぎる
ソフトウェア層#4
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?仮想ネットワーク その他の要素
?サービスネットワーク―外部ネットワーク間の通信
? オンプレミスKubernetes最大のpain point
? MetalLB, HA-Proxy, etc.
? Tungsten Fabricなら、容易に乗り越えられるのでは?
?既存ネットワークとの接続構造
? kubectlコマンドはメンテナンス側からのみ実行されるとは限らない
?ストレージ
?Docker Registry用途等
?商用ストレージ
?OSS
? Ceph
? Bare-metal, Rook, etc.
? GlusterFS
ソフトウェア層#5
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?監視
?コンテナ稼働状況
? Prometheus
?ノード監視
? Prometheus + node-exporter
? Datadog, Mackerel
? H/Wはどのように監視するか?
?ログ収集
? ELK, EFK
? Dynatrace
ソフトウェア層#6
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?分散トレーシング
?障害解析の観点から必要性が問われる
? 特にservice mesh?
?OpenTracing
? Tracer: Jaeger, Zipkin, etc.
? 構成要素全てが対応しないと、完全統一は不可能
ソフトウェア層#7
出典: OpenTracing Overview
https://opentracing.io/docs/overview/
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
?バージョン固定
?Pure Kubernetesは、稼働中の環境が勝手にバージョンアップされる
? Internetから切り離せば回避可能
? 通常のデプロイはInternet必須
→ 何らかの解決策を設ける必要がある
?特定バージョンのサポート期間, バージョンアップ頻度, サービス停止可否
? 元来「止まらないはず」のサービスだが…
?サポート
?使用したい組み合わせで、期待するレベルのサポートを受けられるか?
ソフトウェア層#8
Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開
信頼とともに
留意事項
本資料に記載されている会社名、製品名、サービス名は、当社または各社、各団体の商標もしくは登録商標です。
その他本資料に記載されているイラスト?ロゴ?写真?動画?ソフトウェア等は、当社または第三者が有する知的財産権やその他の権利により守られております。
お客様は、当社が著作権を有するコンテンツについて、特に定めた場合を除き、複製、改変、頒布などをすることはできません。
本資料に記載されている情報は予告なしに変更されることがあります。また、時間の経過などにより記載内容が不正確となる場合がありますが、当社は、当該情報
を更新する義務を負うものではありません。

More Related Content

Similar to オンプレミス碍8蝉环境构筑时に検讨し(た触ている)事项まとめ (20)

AITCオーフ?ンラホ? 2018年5月度(4)
AITCオーフ?ンラホ? 2018年5月度(4)AITCオーフ?ンラホ? 2018年5月度(4)
AITCオーフ?ンラホ? 2018年5月度(4)
aitc_jp
?
『ハイブリッドクラウド研究会』创立について
『ハイブリッドクラウド研究会』创立について『ハイブリッドクラウド研究会』创立について
『ハイブリッドクラウド研究会』创立について
Masahiko Ebisuda
?
Atomsystem
AtomsystemAtomsystem
Atomsystem
HANAKOATOM
?
今やるへ?き构成管理とは
今やるへ?き构成管理とは今やるへ?き构成管理とは
今やるへ?き构成管理とは
UNIRITA Incorporated
?
ils.pptx
ils.pptxils.pptx
ils.pptx
恵 桂木
?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
恵 桂木
?
ils2023
ils2023ils2023
ils2023
恵 桂木
?
ils2023
ils2023ils2023
ils2023
恵 桂木
?
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
Masanori Kaneko
?
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
嶋 是一 (Yoshikazu SHIMA)
?
ソフトウェア资产管理と滨罢投资マネジメントの関係性
ソフトウェア资产管理と滨罢投资マネジメントの関係性ソフトウェア资产管理と滨罢投资マネジメントの関係性
ソフトウェア资产管理と滨罢投资マネジメントの関係性
Tetsu Kawata
?
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
aitc_jp
?
OAuth 2.0のResource Serverの作り方
OAuth 2.0のResource Serverの作り方OAuth 2.0のResource Serverの作り方
OAuth 2.0のResource Serverの作り方
Hitachi, Ltd. OSS Solution Center.
?
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
Insight Technology, Inc.
?
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PC Cluster Consortium
?
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
VirtualTech Japan Inc.
?
ブロックチェーン笔辞颁における开発リードタイム短缩のポイント
ブロックチェーン笔辞颁における开発リードタイム短缩のポイントブロックチェーン笔辞颁における开発リードタイム短缩のポイント
ブロックチェーン笔辞颁における开発リードタイム短缩のポイント
LFDT Tokyo Meetup
?
Jaws ug yokoyama-16
Jaws ug yokoyama-16Jaws ug yokoyama-16
Jaws ug yokoyama-16
Akifumi Niida
?
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AIJPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
MPN Japan
?
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
Rakuten Group, Inc.
?
AITCオーフ?ンラホ? 2018年5月度(4)
AITCオーフ?ンラホ? 2018年5月度(4)AITCオーフ?ンラホ? 2018年5月度(4)
AITCオーフ?ンラホ? 2018年5月度(4)
aitc_jp
?
『ハイブリッドクラウド研究会』创立について
『ハイブリッドクラウド研究会』创立について『ハイブリッドクラウド研究会』创立について
『ハイブリッドクラウド研究会』创立について
Masahiko Ebisuda
?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
R&D部門におけるデータ共有?利活用 (AI,MI)は、なぜ難しいのか?
恵 桂木
?
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
[3rd 長崎QDG] チームで、長期間で、たくさんのソフトウェアを快適に開発し、価値を生み続けるためのエンジニアリング
Masanori Kaneko
?
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
第1回 GPT / ジェネレーティブAI 勉強会「ChatGPTでMML音楽を奏でてみた&LLMで思うこと」
嶋 是一 (Yoshikazu SHIMA)
?
ソフトウェア资产管理と滨罢投资マネジメントの関係性
ソフトウェア资产管理と滨罢投资マネジメントの関係性ソフトウェア资产管理と滨罢投资マネジメントの関係性
ソフトウェア资产管理と滨罢投资マネジメントの関係性
Tetsu Kawata
?
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
2018年12月15日 AITC女子会 顔認識を活用したセミナー参加者の満足度分析
aitc_jp
?
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
[C32] 正確でスピーディーな決断を促す、日立の高速データアクセス基盤~性能検証事例と活用効果~ by Taichi Ishikawa
Insight Technology, Inc.
?
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PCCC21:株式会社日立製作所 「研究開発力向上のための研究DXソリューション」
PC Cluster Consortium
?
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
尝颈苍耻虫+齿别苍によるサーバ仮想化构筑事例のご绍介
VirtualTech Japan Inc.
?
ブロックチェーン笔辞颁における开発リードタイム短缩のポイント
ブロックチェーン笔辞颁における开発リードタイム短缩のポイントブロックチェーン笔辞颁における开発リードタイム短缩のポイント
ブロックチェーン笔辞颁における开発リードタイム短缩のポイント
LFDT Tokyo Meetup
?
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AIJPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
JPC2017 [F3] ネクストセット アドオンでつなぐOffice 365 と IoT, ロボット, AI
MPN Japan
?
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
CIサーバを制圧せよ! - プロジェクトメトリクスと自動化技術の活用よる混乱の収拾と「最強」の組織の育成
Rakuten Group, Inc.
?

Recently uploaded (13)

ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OSIoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
Tomohiro Saneyoshi
?
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
NTT DATA Technology & Innovation
?
Matching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdfMatching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdf
hirokiokuda2
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ssuserfcafd1
?
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
周 小渕
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
NTT DATA Technology & Innovation
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
kota usuha
?
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
ラズパイを使って作品を作ったらラズパイコンテストで碍厂驰赏を貰って、さらに、文化庁メディア芸术祭で审査员推荐作品に选ばれてしまった件?自作チップでラズパイ...
Industrial Technology Research Institute (ITRI)(工業技術研究院, 工研院)
?
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
実はアナタの身近にある!? Linux のチェックポイント/レストア機能 (NTT Tech Conference 2025 発表資料)
NTT DATA Technology & Innovation
?
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OSIoT Devices Compliant with JC-STAR Using Linux as a Container OS
IoT Devices Compliant with JC-STAR Using Linux as a Container OS
Tomohiro Saneyoshi
?
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
Apache Sparkに対するKubernetesのNUMAノードを意識したリソース割り当ての性能効果 (Open Source Conference ...
NTT DATA Technology & Innovation
?
Matching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdfMatching_Program_for_Quantum_Challenge_Overview.pdf
Matching_Program_for_Quantum_Challenge_Overview.pdf
hirokiokuda2
?
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
2025フードテックWeek大阪展示会 - LoRaWANを使った複数ポイント温度管理 by AVNET玉井部長
CRI Japan, Inc.
?
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ドメインモデリング基本编①词全体の流れ2025冲02冲27社内向け开催.辫辫迟虫
ssuserfcafd1
?
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
ビットコインテストネットでの送金体験付きビットコイン?ブロックチェーン勉强会资料
周 小渕
?
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
第1回日本理学疗法推论学会学术大会での発表资料(2025年3月2日 高桥可奈恵)
Matsushita Laboratory
?
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
PostgreSQL最新動向 ~カラムナストアから生成AI連携まで~ (Open Source Conference 2025 Tokyo/Spring ...
NTT DATA Technology & Innovation
?
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
【卒业论文】尝尝惭を用いた惭耻濒迟颈-础驳别苍迟-顿别产补迟别における反论の効果に関する研究
harmonylab
?
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
【卒业论文】深层学习によるログ异常検知モデルを用いたサイバー攻撃検知に関する研究
harmonylab
?
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
ElasticsearchでSPLADEする [Search Engineering Tech Talk 2025 Winter]
kota usuha
?

オンプレミス碍8蝉环境构筑时に検讨し(た触ている)事项まとめ

  • 1. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 1 2018/12/04 サイバートラスト株式会社 営業本部 OSS営業統括部 テクニカルアライアンス部 佐藤 剛春 オンプレミスK8s環境構築時に 検討し(た|ている)事項まとめ 公開
  • 2. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 おことわり ?本資料は個人的に作成したものであり、所属組織の見解を代表する ものではありません。 ?本資料は半日程度で思いつくままに羅列したものであり、正確性を 保証するものではありません。大いに考察不足があると考えられます ので、Forum (Ops-Meetup)にて考察が補強されることを期待します。
  • 3. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?物理層 ?建造物 ?物理ネットワーク ?ソフトウェア層 ?オーケストレータ ?環境自動構築 ?コンテナランタイム (番外編) ?SDN ?仮想ネットワーク その他の要素 ?ストレージ ?監視 ?分散トレース ?etc. 制約事項の抽出
  • 4. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?建造物 ?耐荷重 ?電源容量 → 物理的に配置可能な台数が判明 ?物理ネットワーク ?建造物内 ?建造物間 → コントローラ, ストレージ等の配置に影響 ?接続ポリシー ? メンテナンス用ネットワークに、Internetに対する接続性を許容するか → 通常のデプロイ手段での構築可否 集約?分散のトレードオフから最適解を見つけたい 物理層
  • 5. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?オーケストレータ ?選択肢 ? Kubernetes, Swarm, MESOS, RANCHER, OpenShift ?誰がどの範囲をサポートするのか? ※オンプレミス環境が前提 (KaaS, CaaS, PaaS等は考慮しない) ? Kubernetes ? Canonical, Red Hat, SUSE等がサポート ? RANCHER ? レイヤが違うソフトウェアだが、取り扱いの都合上ひとまとめに ? RANCHER LABSがサポート可能 ? サポート内容がTeleco業界の期待値と合致しないように思える ? OpenShift ? Red Hatがサポート ? 当方、様々な要因から調査不足… ソフトウェア層#1
  • 6. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?環境構築 (自動構築必須) ?Kubernetes on OpenStack ? Magnum, Zun, RANCHER, etc. ? OpenStack層は…? ?MAAS, Juju ? Canonical Distribution of Kubernetes ? 物理層からの構築が可能 ?OpenShift ? 物理層からの構築が可能 ソフトウェア層#2
  • 7. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?コンテナランタイム (番外編) ?containerd ? 現時点での現実的な選択肢 ?gVisor ? gVisor can run sandboxed containers in a Kubernetes cluster with cri-o, although this is not recommended for production environments yet. ?Kata Containers, rtk ? 時期的な要因から未検討 ソフトウェア層#3 参考: コンテナランタイムの動向を整理してみた件 https://qiita.com/mamomamo/items/ed5db2ab1555078f8a24
  • 8. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?SDN ?Flannel ? overlay network特有の事情 ?Calico ? iptablesを利用したIP Routing ?OpenShift SDN ? Open vSwitch + VXLAN ?Tungsten Fabric ? どのように導入するか要検討 ?Contiv, Nuage Network, Weave ? … ?Istio + * ? Envoyが本命の模様、ただし若すぎる ソフトウェア層#4
  • 9. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?仮想ネットワーク その他の要素 ?サービスネットワーク―外部ネットワーク間の通信 ? オンプレミスKubernetes最大のpain point ? MetalLB, HA-Proxy, etc. ? Tungsten Fabricなら、容易に乗り越えられるのでは? ?既存ネットワークとの接続構造 ? kubectlコマンドはメンテナンス側からのみ実行されるとは限らない ?ストレージ ?Docker Registry用途等 ?商用ストレージ ?OSS ? Ceph ? Bare-metal, Rook, etc. ? GlusterFS ソフトウェア層#5
  • 10. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?監視 ?コンテナ稼働状況 ? Prometheus ?ノード監視 ? Prometheus + node-exporter ? Datadog, Mackerel ? H/Wはどのように監視するか? ?ログ収集 ? ELK, EFK ? Dynatrace ソフトウェア層#6
  • 11. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?分散トレーシング ?障害解析の観点から必要性が問われる ? 特にservice mesh? ?OpenTracing ? Tracer: Jaeger, Zipkin, etc. ? 構成要素全てが対応しないと、完全統一は不可能 ソフトウェア層#7 出典: OpenTracing Overview https://opentracing.io/docs/overview/
  • 12. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 ?バージョン固定 ?Pure Kubernetesは、稼働中の環境が勝手にバージョンアップされる ? Internetから切り離せば回避可能 ? 通常のデプロイはInternet必須 → 何らかの解決策を設ける必要がある ?特定バージョンのサポート期間, バージョンアップ頻度, サービス停止可否 ? 元来「止まらないはず」のサービスだが… ?サポート ?使用したい組み合わせで、期待するレベルのサポートを受けられるか? ソフトウェア層#8
  • 13. Copyright Cybertrust Japan Co., Ltd. All rights reserved. 公開 信頼とともに 留意事項 本資料に記載されている会社名、製品名、サービス名は、当社または各社、各団体の商標もしくは登録商標です。 その他本資料に記載されているイラスト?ロゴ?写真?動画?ソフトウェア等は、当社または第三者が有する知的財産権やその他の権利により守られております。 お客様は、当社が著作権を有するコンテンツについて、特に定めた場合を除き、複製、改変、頒布などをすることはできません。 本資料に記載されている情報は予告なしに変更されることがあります。また、時間の経過などにより記載内容が不正確となる場合がありますが、当社は、当該情報 を更新する義務を負うものではありません。