使用Kubernetes两年来的经验教训( 三 )


日志收集基本上是一个已解决的问题 , 社区集中在 Bit上 , 将其作为一个发送给一些 pods , 然后再发到你用来存储和分析的任何系统上 。在存储方面 , 我们有和Loki作为主要的开放竞争者 , 每个都有自己的分析前端(和) 。似乎主要还是最后一部分是我的挫败感的来源 。出现的时间更久 , 分析功能也很丰富 , 但你必须使用商业版来获得基本的操作 , 比如用户身份验证和用户权限仍然非常模糊 。Loki要新得多 , 分析工具就更少了(子字符串搜索和每行标签搜索) , 至今没有任何针对权限的设计 。如果你小心翼翼地确保所有的日志输出是安全的 , 可以让所有的工程师看到 , 这没问题 , 但你要准备好在SOC/PCI等审计中遇到一些尖锐的问题 。
结语
并不是很多人所说的那种可全套交付的解决方案 , 但是通过一些精心的工程设计和非凡的社区生态系统 , 它可以成为一个无与伦比的平台 。花点时间学习每个底层组件 , 你将会在通往容器幸福的道路上走得很好 , 希望你在此过程中能避免我的一些错误 。
原文链接:
实战培训
实战培训将于2020年7月24日在深圳开课 , 3天时间带你系统掌握 , 学习效果不好可以继续学习 。本次培训包括:云原生介绍、微服务;基础、工作原理、镜像、网络、存储、数据卷、安全;架构、核心组件、常用对象、网络、存储、认证、服务发现、调度和服务质量保证、日志、监控、告警、Helm、实践案例等 , 点击下方图片或者阅读原文链接查看详情 。

使用Kubernetes两年来的经验教训

文章插图