這是一篇幻想文,幻想如果你可以重新設計 Kubernetes,你會希望有什麼樣的改動。也因為是幻想文,所以以下所提的東西不一定真的可以實作,也沒有考慮實作上可能會有什麼困難。原文非常的長,所以這邊就稍微列出一些內容
# 前提
作者(David Anderson, MetalLB 的主要貢獻者)認為 Kubernetes 真的很複雜,從 MetalLB 的開發經驗來看,幾乎無法開發出一個永遠不會壞且與 k8s 整合的軟體。
k8s 發展快速,一些不相容的修改也很難除錯,往往導致這些整合應用程式一起壞掉。
此外,作者使用 GKE 的經驗讓他覺得就算是這些k8s專家,也很難大規模環境中平安順利的使用 k8s.
作者認為 k8s 就像是管理平台內的 c++,功能非常強大,什麼都可以做,但是它會一直傷害你,直到你奉獻餘生該領域內。
作者期盼有一天,可以出現一個像是 go 語言的管理平台,簡單,優雅,容易學習
接下來就來看一下如果時光倒流,作者會希望 k8s 有哪些功能
# Mutable Pod
不像其他的資源一樣, Pod 這個資源基本上是不能修改的,有任何的更動都需要先刪除,後重新部署這樣兩步走來處理。
作者希望可以有一種 Pod 是可以支援即時修改的。
舉例來說,我透過 kubectl edit 修改了 Pod Image,然後只要透過 SIGTERM 送給 Runc 底層容器,然後當該 Container 被重啟,就會使用新的設定。這一切的發生都在同一個 Pod 的資源內,而不是重新產生一個新的 Pod
# Version control all the things
當 Pod 可以修正後,下一個作者想要的功能就是基於 Pod 本身的 Rollback。這意味希望叢集內可以有這些資訊可以去紀錄每次的變化
為了實現這個功能,可能每個節點上面也要去紀錄過往的所有 image 版本資訊,並且加上 GC 等概念來清除過期或是太舊的內容
# Replace Deployment with PinnedDeployment
相對於 Deployment, PinnedDeployment 最大的改動就是一個 Deployment 內可以同時維護兩個版本的 Pod。
舉例來說,我今天要將 Nginx 從 1.16 升級到 1.17,我可以透過 PinnedDeployment 去部署 Nginx,其中 1.16 佔了 60% ,而新版本 1.17 佔了 40%。
當一切轉移都沒有問題後,可以逐漸地將新版本的比例遷移到 100% 來達成真正的移轉。
原生的 Deployment 要達到這個功能就要創建兩個 Deployment 的物件來達到這個需求。
# IPv6 only, mostly
作者期望能的話,想要把 k8s networking 內的東西全部移除,什麼 overlay network, serivce, CNI, kube-proxy 通通移除掉。
k8s 全面配置 IPv6,而且也只有 IPv6,通常來說你的 LAN 都會有 /64 這麼多的地址可以分配 IPv6,這個數量多到你根本不可能用完 (2^64)。
也因為都有 public IPv6 的緣故,所有的存取都採用 Routing 的方式,封裝之類的玩法也不需要了。
文章內還提了很多東西,譬如說如果今天真的需要導入 IPv4 於這個純 IPv6 的系統上,可以怎麼做,如何設計 NAT64 等,算是非常有趣的想法
# Security is yes
作者認為安全性方面要最大強化,預設情況下要開啟 AppArmor, seccomp profile 等控管機制,同時也要全面禁止用 Root 來運行容器, 基本上就是用非常嚴格的方式來設定安全性方面的規則。
目前 Kubernetes 內的資源, Pod Security Policy 非常類似作者想要完成的東西,通過這種機制確保所有部署的 Pod 都會符合這些條件。唯一美中不足的是 Pod Security Policy 也不是預設就有的規則。
# gVisor? Firecracker?
從安全性考量出發,是否預設改使用 gVisor 或是 Firecracker 這類型的 OCI Runtime 而非 Runc,同時搭配上述的各種安全性條件來打造非常嚴苛的運行環境
# VMs as primitives
是否可以讓 kubernetes 同時管理 container 以及 virtual machine,也許就會像是將 kubevirt 變成一個內建的功能,讓 kubernetes 更加靈活的使用
除了上面之外,文章內還有許多其他的想法,但是內容都滿長的,如果有興趣的可以點選下列連結參考看看
https://blog.dave.tf/post/new-kubernetes/
同時也有2部Youtube影片,追蹤數超過4,690的網紅底辺港区男子TERU,也在其Youtube影片中提到,【公式】excite MEC光↓ 👉https://hi-teru.com/mec-hikari-l/ ※↑期間限定で工事費完全無料のためお見逃しなく! 【解説記事】excite MEC光↓ 👉https://hi-teru.com/excite-mec-hikari/ 【契約縛りなし光回線比較...
「ipv4 ipv6設定」的推薦目錄:
- 關於ipv4 ipv6設定 在 矽谷牛的耕田筆記 Facebook 的最讚貼文
- 關於ipv4 ipv6設定 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於ipv4 ipv6設定 在 Jan Ho 的網絡世界 Facebook 的最佳貼文
- 關於ipv4 ipv6設定 在 底辺港区男子TERU Youtube 的最佳解答
- 關於ipv4 ipv6設定 在 底辺港区男子TERU Youtube 的最讚貼文
- 關於ipv4 ipv6設定 在 有人知道如何設定IPv6嗎? (Win10內) - Mobile01 的評價
- 關於ipv4 ipv6設定 在 用IPv6 來看Full HD 1080dpi 的Youtube 順暢喔! 的評價
- 關於ipv4 ipv6設定 在 部署IPv6 雙重堆疊應用程式-基本Load Balancer-PowerShell 的評價
ipv4 ipv6設定 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
區塊鏈技術正邁向產業級應用「不可竄改性結合AIoT架構」
2019-11-13 08:56CTimes
【作者: 籃貫銘】
自從「挖礦」漸漸從台灣的產業新聞裡消失之後,區塊鏈的消息就不是這麼響。然而,高潮退去,留在沙灘上的,往往都是最漂亮的貝殼。如今區塊鏈的去中心化技術,正開始逐步發酵,並漸漸的深入至虛擬貨幣之外的產業應用中。
就目前的發展現況來看,區塊鏈在產業應用的營運思維,都圍繞在「不可竄改性」上。在這個對話要錄音、傳訊要截圖的年代,能夠有一個「生成就無法修改」的機制,確實是有那麼一點什麼的。
而物聯網,將會是最主要的應用領域,不僅因其有導入的必要性,同時更有絕佳的實用性。區塊鏈與物聯網的相互搭配,將會陸陸續續的發生在各行各業5之中。
BiiLabs就是看好此一趨勢的區塊鏈應用新創公司,它是由朱宜振、黃敬群和林弘全所共同成立。說是新創,但這三個人完全跟「新」扯不上關係,每一個人都是已具有十分深厚的產業經驗與技術能力,是新創領域中的佼佼者。
區塊鏈是新時代的螺絲 怎麼用才是問題
BiiLabs執行長朱宜振表示,「區塊鏈就是一種工具,就好像以前沒有雲端,但現在有雲端。然而主角並不是雲端,而是應用的場域。」他也用「螺絲」做比喻,來說明新科技問世時,最困難的,就是如何證明它的實用性。
「就像發明螺絲的人,自己說他的產品多好是沒用的,除非他真的鎖給你看,並實實在在的提升了整個生產的價值。」朱宜振說。
他解釋,螺絲可以用在很多地方,只要有需要連接的場景都能使用,包含汽車和船舶等,市場非常龐大。但做螺絲的人並不會知道汽車和船怎麼做,只需要專注在螺絲本身的功能。區塊鏈也同樣如此。
「我認為區塊鏈就是新時代的螺絲。」
而他也認為目前的市場仍在前期階段,工作的要點是讓市場能夠完全了解區塊鏈的功能,並且不會再問區塊鏈是什麼。就像是雲端,也許人們無法完美的解釋何謂雲端,但最起碼不會存在疑慮。
回到BiiLabs的本身,他們也就是利用區塊鏈技術來解決問題,而且是物聯網領域的問題。
「我們觀察到物聯網可能有些問題,就是在萬物聯網的時代,百億個裝置之間的溝通和對話將會面臨挑戰,也就是目前的TCP/IP的規範將無法因應。」朱宜振指出。
他認為,要解決這個數百億裝置對話的問題,應該要採取P2P和分散式的機制,才會是合理的方案。就好像當年的IPv4走到IPv6一樣,是面臨一完全不同的量級的問題,因此會需要一個全新的技術。
而這個通訊規範可能崩潰的問題,經他們求證IEEE之後,也確認IEEE事實上也有意識到這個潛藏的危機,並且正在思考推出新的通訊協定(Protocol)來解決。
而BiiLabs的理念則剛好也與德國的IOTA組織不謀而合,因此也就開始採用IOTA的代碼進行開發與應用。
所以簡單的說,就是物聯網會發生問題,而這個問題會出現在通訊協定上.此時將需要一個全新的通訊協定。而區塊鏈的觀念將可以解決這個問題,但是它本身的鏈狀結構的拓樸並不完全適用,仍需要進行調整,而BiiLabs就是要尋求物聯網和區塊鏈之間的可能性。
他強調,「量、分散式、物聯網的利益價值」就是區塊鏈的應用精神。而且應該要從資料和網路的價值來看待,而非集中到單純的設備銷售和大雲端上。
「成為區塊鏈產業的Red Hat,就是我們的目標」朱宜振說。他指出,希望客戶在使用服務時,不用在從頭去建區塊鏈,而只需用API來整合至他原本的系統裡。目前他們已將他們的服務打包成PaaS提供給客戶,將來還會打包成SaaS的方式來提供,只需要要透過訂閱的形式就能使用。
Bii Labs是聚焦在區塊鏈之下,把區塊鏈服務的基礎建設的可信度、穩定度、可靠度做好,並提供客戶一個完善的商業服務。
至於區塊鏈與物聯網的結合能解決什麼問題?朱宜振則明白的指出,就是「資料的信任問題」,因為區塊鏈技術非常靠近邊緣裝置,幾乎能在資料產生的同時,就傳至區塊鏈,以確保資料的完整性與正確性。當然還是有被變造的可能性,但整體的路徑非常的短,因此風險相對小非常多。
結合AIoT 台大師生解決農業貸款的痛點
同樣的思維與精神,也被運用在廖世偉博士目前正在進行的一個專案項目上。廖世偉博士是台大資工所的副教授,主持了A2B(Android、區塊鏈及大數據)實驗室,並身兼亞太區區塊鏈發展協會理事長。
廖世偉博士所指導的專案是由一群碩博士生所共同開發並進行實場研究,他們將之稱為「時光寶盒」。
這個時光寶盒的概念很簡單,就是把「時光」通通收進「寶盒」裡。但這並不是說要讓人穿越時空,而是讓資料都可以完整的保留下來,而達成這個完美儲存的核心技術,就是區塊鏈。
廖世偉表示,這個時光寶盒正用在農業的貸款上,透過智慧感測結合區塊鏈技術,能實際的反應農夫耕作的情況,讓農業的貸款可以更接近實際。一改過去耕種狀況與聲稱不符的情形。
「你種八分之一,就拿到八分之一的錢;種到第八分之二,就給他八分之二的錢。」廖世偉解釋。
這其實是一種IoT的裝置,提供了類似智慧監工的功能,然後結合了區塊鏈的認證技術,用來做智能撥款。透過這種智慧感測與區塊鏈驗證技術互相搭配的方式,提供了金融服務全新的操作模式。是有,是無,清清楚楚的。
「我覺得這個是可以改變世界」廖世偉自信的說
依據廖世偉的說法,他們的系統架構是稱為「AIoT區塊鏈」應用,能夠解決智能監工的問題,目前正運用在農業貸款的業務上。非常類似於舟訊科技的空氣盒子,但他們的方案是更加智能,而且結合了區塊鏈的技術。
另外,一家台大的新創公司也採取了類似的架構,用在汽車的保險上。這家公司運用區塊鏈的技術把汽車的里程數等資料都傳上區塊鏈,可避免人為的篡改,讓保險金額的設定基準有非常明確的依據。
圍繞的重點就是在「不可竄改性。」
而這個時光寶盒是由廖世偉博士所帶領的團隊所共同開發,成員包含:余映嫻
廖品崴、吳松霖、吳弦安、楊昌儒、廖昱誠、謝旻岳、王贊鈞、張詠盛。製造的業者是華碩。由於是使用智慧手機的硬體規格,因此非常省電,也能支援拍照和攝影,可以完全掌握農業現場的狀態。
它的運作方法就是時光寶盒感測現場資料,並將Hash值用區塊鏈技術處理,再上傳至雲端,因此原始資料都保存在雲端中,但是這些值都是無法竄改的。而後台的管理者就只需要看這些資料,是不是有播種,是不是在發芽、開花。完全掌握耕種的情形,並據此進行撥款。
「以前的農業金融都需要跑鄉下去實際訪查,但現在透過時光寶盒的智能監工就能處理。而且農地經常都在很荒涼的地方,進行實地訪查也有執行的困難。」廖世偉指出。
他也語重心長地指出,區塊鏈不應該只用在「發幣」這類的金融商品上,而是要務務實實的用在工業的領域上,真正的可以解決問題、解決痛點。
簡化導入困難 資策會推「出廠即上鏈」
既然區塊鏈在物聯網應用上有其實際的功效,助其早日可以發揮在各個領域上就是當務之急。其中一個做法就是把它套件化,變成所謂的統包解決方案(turnkey solution)。
目前資策會就與瑞昱半導體(Realtek)及翰聯(MyTek)合作推出一種「微控制器IoT上鏈管理技術」解決方案,透過整合無線晶片、微控制器(MCU)和區塊鏈軟體技術,達到所謂「出廠即上鏈」的目標。
它的運作原理是讓分散式稽核技術搭配MCU晶片,達到產品出廠即上鏈的功能;再結合資服業者分散式代理人引擎(Dapp),將大量高頻的IoT數據切片壓縮分層上鏈;再輔以分散式身分識別(DID)為基礎的交易網路框架,來發展多階層資料授權管理智能合約。
這個方案可以應用在醫療病歷、生產履歷、智能合約等領域,透過分散式帳本、去中心化、不可竄改等特色,強化資料的信任度。
附圖:2019年11月(第337期)區塊鏈 - 分散式產業應用來臨
圖一 : BiiLabs的Sentinel Appliance,運用區塊鏈技術幫助企業和政府通過DLT監控水質數據。(來源/BiiLabs)
圖二 : BiiLabs執行長朱宜振。(攝影/籃貫銘)
圖三 : 台大資工所副教授廖世偉博士(左)與時光寶盒的共同開發者楊昌儒(右)。(攝影/籃貫銘)
圖四 : 時光寶盒在農地的實際應用情況。(照片提供/廖世偉)
圖五 : 資策會與瑞昱半導體(Realtek)及翰聯(MyTek)合作的「微控制器IoT上鏈管理技術」。(攝影/籃貫銘)
資料來源:https://udn.com/news/story/6903/4160177
ipv4 ipv6設定 在 Jan Ho 的網絡世界 Facebook 的最佳貼文
https://www.jannet.hk/zh-Hant/post/enhanced-interior-gateway-routing-protocol-eigrp/
今天更新了 EIGRP,加入了 Named Mode 設定方法及一些關於 Wide Metric 的概念。Classic Mode 好好的,為什麼要搞一個 Named Mode 呢?有以下幾個原因。
Multi Address Family
能同時支援多個 Address Family (AF),例如一個 EIGPR Process 能同時處理 IPv4 和 IPv6 的路由交換。
AF Interface Configuration Mode
以前要在 Physical Interface 設定的選項都統一在 Named Mode 裡的 AF Interface 中設定,例如:Split-horizon、Summary Address 等等。
Wide Metric
以往 Metric 公式中,Bandwidth 達到 100Mb 以上的路徑並未能在 Metric 中反映出分別,新的公式把份子放大 256 倍,另外加入了 K6,新公式如下:
https://www.jannet.hk/zh-Hant/post/enhanced-interior-gateway-routing-protocol-eigrp/
ipv4 ipv6設定 在 底辺港区男子TERU Youtube 的最佳解答
【公式】excite MEC光↓
👉https://hi-teru.com/mec-hikari-l/
※↑期間限定で工事費完全無料のためお見逃しなく!
【解説記事】excite MEC光↓
👉https://hi-teru.com/excite-mec-hikari/
【契約縛りなし光回線比較記事】
👉https://hi-teru.com/shibarinashi-hikari/
※↑ナンバーワンは…
過去2回契約縛り期間なし&違約金0円の光コラボをenひかり・おてがる光を紹介しました。
第1弾!enひかり解説動画↓
・https://youtu.be/hJvw8ing8EE
第2弾!おてがる光解説動画↓
・https://youtu.be/IYxXM740dhg
第4弾!BB.excite光 Fit解説動画↓
・https://youtu.be/IJEYfIt8ZaA
第5弾!DTI光解説動画↓
・https://youtu.be/x46Vv39Mbiw
第6弾!ぷらら光解説動画↓
・https://youtu.be/teWt_CbrmQo
動画目次▼
00:00 今回の動画
00:27 縛りなし光回線の復習
01:25 過去紹介した2回線との違い
02:06 excite MEC光月額料金・比較
02:53 安心感のある理由は運営会社
03:10 excite MEC光の3つのスペック
03:47 excite MEC光の優位性(メリット)
05:48 excite MEC光の凄い所まとめ
06:37 注意点も…
07:06 転用・事業者変更のキャンペーン解説
09:19 excite MEC光のデメリット
11:25 デメリットの補足とワイの推測
16:35 積極的に契約しても失敗はしない理由
今回は大手の光コラボでexcite MEC光の契約縛りなしを調べてたら
とんでもないスペックだったので動画内で解説しました。
一見すると競合2社よりも月額料金は少し高めに設定されてますが、
実はexcite MEC光にしかない強みがありました。
反面デメリット?もあるので最後までご覧ください。
TERUのツイッターはコチラ↓
・https://twitter.com/TERU_biz
【関連動画】
①【プロ解説】光回線のおすすめな選び方を伝授!【コレで失敗しない】
・https://youtu.be/3b2gFx_BTbY
②【光回線】IPv6とIPv4・IPoEとPPPoE接続の違いが素人でもわかる話【おすすめな選び方】
・https://youtu.be/RovkiQpxshk
③【論理的解説】ドコモ光のプロバイダ選び方!カラクリがある【おすすめは…】
・https://youtu.be/vnkX5INcWrk
#excite MEC光
#光コラボ
#縛りなし光回線
ipv4 ipv6設定 在 底辺港区男子TERU Youtube 的最讚貼文
【解説記事】光回線業界の闇↓
👉https://hi-teru.com/hikari-cb-ura/
【プロ解説動画】光回線のおすすめな選び方【完全版】
👉https://youtu.be/3b2gFx_BTbY
【診断ツール付】人気光回線&キャッシュバック窓口がスグわかる↓【優良代理店重視】
👉https://hi-teru.com/hikari-kaisen-best/
ワイが以前ネット回線の代理店に勤めてて、キャッシュバックが貰えるキャンペーンサイトを運営してたので↓のことを中心に解説したいと思います。
【裏側解説内容↓】
・キャッシュバック受け取りに申請手続きが必要な理由
・振り込み・還元時期が遅く設定してる理由(半年~1年後など)
・多くある窓口で自分が選ぶならどうするか?
光回線のキャンペーンサイトのキャッシュバックは、罠が一杯です。
世の中に出てくる代理店キャンペーンサイトの9割は罠があると思って間違いないです。
反対に、各キャリア1割程の代理店は、罠が全くない優良代理店が存在します。
(※各光回線の優良代理店は上記には貼った診断記事で見つけられ、紹介してます)
これから引っ越し・乗り換えでネット契約が必要なら絶対に優良代理店を活用して申し込むのをおすすめします。
(※優良代理店の定義は動画内で解説してるのでご覧下さい)
▼動画内容▼
00:00 オープニング
00:30 自分の職歴の話(光回線の代理店に勤めてた内容)
01:54 【序】キャッシュバックサイトの申請手続きが複雑な理由
02:48 代理店が貰える取次手数料のカラクリ
04:56 申請手続き不要でキャッシュバックできる話
05:11 代理店のキャッシュバック相場
05:46 【結論】キャッシュバックサイトの申請手続きが複雑な理由
07:20 申請不要の優良代理店が存在!
08:10 代理店が申請手続きを付けると・・・
08:46 本当に良い代理店の条件
09:02 昔自分が勤めてた代理店のキャンペーンサイトは○○だった話
10:50 申請手続きの難易度が高い代理店のキャッシュバック受け取れる顧客が確率
13:14 還元時期がものすごく遅い理由
15:37 代理店手数料戻入対策とは?
17:36 2ヶ月後にキャッシュバックできる代理店は優良企業
18:38 まとめ
19:05 顧客側が光回線を選ぶ時の注意点
引っ越しシーズンになってきて、今のネット回線を解約して引っ越し先で新たに申し込み直す人も多いと思います。
その時、キャンペーンサイトの窓口選択で嫌な思いをしないどころかお得にするための方法を元々内部に居たワイが完全解説します。
どの光回線のキャンペーンサイトを活用する時も同じだから参考にしてみてほしい。
【関連動画】
①【論理的解説】ドコモ光のプロバイダ選び方!カラクリがある【おすすめは…】
👉https://youtu.be/vnkX5INcWrk
②【光回線】IPv6とIPv4・IPoEとPPPoE接続の違いが素人でもわかる話【おすすめな選び方】
👉https://youtu.be/RovkiQpxshk
③【北海道エリア】NURO光対応確定!何気にキャッシュバック便乗上げも…【解説】
・https://youtu.be/EQjzMxk_dbg
TERUのツイッターはコチラ↓
・https://twitter.com/TERU_biz
#光回線
#キャッシュバック
#ネット回線
ipv4 ipv6設定 在 用IPv6 來看Full HD 1080dpi 的Youtube 順暢喔! 的推薦與評價
有關Vigor 2920 撥接Tunnel Broker 的設定方法文章如下 ... 我們此篇文章重點放在用IPv6來看Youtube Full HD的影片 IPv6的DNS是 ... 應觀眾要求比對IPv6和IPv4的結果 ... <看更多>
ipv4 ipv6設定 在 部署IPv6 雙重堆疊應用程式-基本Load Balancer-PowerShell 的推薦與評價
azure-docs.zh-tw/articles/virtual-network/virtual-network-ipv4-ipv6-dual-stack- ... 在本節中,您會為負載平衡器設定雙重前端IP (IPv4 和IPv6) 和後端位址集區, ... ... <看更多>
ipv4 ipv6設定 在 有人知道如何設定IPv6嗎? (Win10內) - Mobile01 的推薦與評價
既然IPv6的IP很多,申請IPv6後所取得的IP是否皆為固定IP? 答: – 未來IPv6提供IP之模式乃比照目前IPv4 之IP配發原則: 非固定制配浮動IP, ... ... <看更多>