暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

VCF 9.0 上的 Kubernetes:通过简化的操作,安全运行工作负载的统一平台

VMware中国 2025-06-27
297

随着企业优先考虑数字化转型,他们正在运行各种应用程序,利用虚拟机和容器来满足不断变化的基础架构需求。然而,同时管理传统应用程序和基于容器的应用程序会带来复杂性、运营效率低下和安全风险。企业需要一个单一的、简化且安全的平台来弥合传统 IT 环境和现代 IT 环境之间的差距。

VCF提供了解决方案——它是提供了一个内置 Kubernetes 运行时的单一平台,用于协调 Kubernetes 管理,使企业能够同时运行现代应用程序和传统工作负载,并包含一个符合上游规范且经过认证的 Kubernetes 发行版。借助 vSphere Supervisor,VCF 为用户提供了一整套开箱即用且自服务的云服务。这包括 VMware vSphere Kubernetes Service (VKS),它用于配置 Kubernetes 集群,并包含一个符合规范的 Kubernetes 版本以及一个包含关键 OSS 组件的标准包。VCF 为云管理员和平台工程师提供了包括 GUI、CLI 和 API 在内的多种界面选择,使团队能够更轻松地快速提高效率和生产力,而无需花时间学习新的工具集。

我们很高兴地宣布,Kubernetes 在 VCF 9.0 上的运行方式将迎来重大改进。无论您是要对旧版应用进行现代化改造,还是要扩展现代工作负载,VCF 9.0 都能提供单一平台,让您安全高效地构建和运维所有工作负载。

1、运行虚拟机和容器的单一平台

VCF 提供了一个同时支持传统和现代工作负载的单一平台。这使得企业能够以一致的方式,利用最新的 Kubernetes 创新技术对所有工作负载进行现代化升级。

  • 统一的 API 用于配置和管理虚拟机和容器:一致的 API 允许用户统一创建、部署和管理虚拟机和 Kubernetes 集群。这简化了自动化流程,减少了集成挑战,并确保了所有工作负载的统一策略和安全控制。统一的 API 允许平台工程师以一致的方式与计算资源交互,从而无需单独的工具,并降低了培训成本。

  • 符合上游规范且具备独立升级能力的认证 Kubernetes 版本:VCF 运行完全符合上游规范的 Kubernetes 发行版,该发行版已获得云原生计算基金会 (CNCF) 的认证。此认证确保 vSphere Kubernetes 实施符合 Kubernetes 一致性计划,该计划用于验证上游 Kubernetes API、工作负载和生态系统工具。例如,升级到 VKS 3.4 后,您将能够使用最新的 vSphere Kubernetes 版本 1.33(与最新的社区版本保持一致)来创建和管理 Kubernetes 集群。

  • 支持 N-2 个 Kubernetes 版本,实现灵活部署:VKS 支持当前 Kubernetes 版本以及之前的两个主要版本。这意味着 VKS 能够确保在任意时刻兼容三个 Kubernetes 版本,从而允许不同的企业团队运行其应用所需的版本,并拥有按照自身节奏进行升级的控制权和灵活性。

2、简化且高效的运营

VCF 降低了操作复杂性,增强了管理灵活性,并允许团队优化跨环境的资源分配。

  • 自助访问云服务并进行治理:通过基于角色的访问模型,平台工程师可以利用自助服务功能按需调配基础架构资源(计算、存储和网络)以及 vSphere Supervisor 中的一系列丰富的云服务,例如虚拟机服务、网络服务和镜像仓库服务;而云管理员则通过策略和资源配额进行治理和控制。自助访问还支持为不同团队和项目提供隔离环境的多租户模式。

  • 可独立升级的 vSphere Supervisor:VCF 9.0 为云管理员提供了额外的灵活性,使他们能够独立升级 vSphere Supervisor,而无需升级 vCenter。通过启用异步更新,它降低了运维复杂性,并为 IT 团队提供了更大的灵活性,使他们能够保持Kubernetes环境的最新状态,同时维护整个基础架构的稳定性。

  • Kubernetes 集群自动扩容:增强的自动扩容功能可根据实时指标动态调整工作节点数量,从而兼顾性能和效率。通过支持缩减至零和从零扩容的功能,集群可以在空闲期间自动将工作节点数量缩减至零,并在需求恢复时无缝扩容。这种按需扩展能力可优化基础设施利用率,降低运营成本,并确保仅在需要时配置资源。

  • 工作负载分区优化资源分配:VCF 9.0 通过工作负载分区增强了灵活性,使云管理员能够独立定义和管理工作负载分区,从而更好地根据工作负载需求调整基础架构资源。vSphere 命名空间支持单区和多区配置,从而更轻松地满足各种高可用性需求和灾难恢复场景。云管理员还可以通过添加专用分区来扩展私有云基础架构,例如为 GPU 密集型工作负载分配专用资源,从而提供更强大的控制力、优化资源利用率并提升多样化部署的敏捷性。

  • 多集群管理和细粒度访问控制等内置功能,团队可以加速部署、降低运维复杂性并确保配置一致性。这种统一方法简化了 Day 2 运维,并加强了整个 Kubernetes 基础架构的治理。

3、提升安全性

VCF 集成了内置安全功能,可以持续保护工作负载,因此组织可以降低风险并改善其整体安全态势。

  • 内置高可用性和可靠性:VCF 不仅为虚拟机提供内置高可用性和可靠性,也为现代工作负载提供内置高可用性和可靠性。通过集成 VKS,VCF 可确保容器化应用受益于相同的企业级弹性功能,例如 vSphere HA。vSAN提供针对有状态 Kubernetes 工作负载定制的持久存储策略,而 NSX 则确保跨集群的网络可用性和安全连接。凭借统一的生命周期管理,VCF 可为在弹性基础架构上运行的虚拟机和容器保持一致的正常运行时间和运行稳定性。

  • Istio 服务网格集成:服务网格提供高级功能,例如服务发现、安全的服务间通信、流量路由和负载均衡,以及通过集成的可观察性工具执行策略。凭借入口和出口网关、故障注入、速率限制以及零信任架构支持等功能,服务网格使平台团队能够以可见性、弹性和合规性管理复杂的微服务环境,同时简化跨 Kubernetes 集群的运维。

  • 操作系统 FIPS 模式合规性:新的配置选项引入了在操作系统级别启用 FIPS 模式的支持,确保仅使用经 FIPS 验证的加密模块来满足严格的安全性和合规性要求。此增强功能使云管理员能够灵活地为 Linux 和 Windows 工作负载集群强制实施 FIPS 模式,使 Kubernetes 环境符合联邦和行业安全标准,同时保持对安全态势的运营控制。

  • 扩展支持:VCF 9.0 针对符合条件的严重安全漏洞提供补丁。所有 VCF 客户均可获得 Kubernetes 版本的扩展支持,帮助他们从VKr 1.33 正式发布起,在 24 个月内持续使用 Kubernetes 次要版本。扩展支持为云管理员提供了更多时间和灵活性来规划 Kubernetes 升级。

此外,VCF 在运行容器化工作负载方面有何特殊之处?VCF 将 Kubernetes 深度集成到核心基础架构堆栈中,并提供一致的生命周期管理,成为与虚拟机并驾齐驱的一等公民。VCF 允许容器在虚拟机内部运行。这种架构通过在工作负载之间添加强大的隔离层来增强安全性,同时允许企业在所有工作负载上应用现有的安全工具、合规性策略和访问控制。

VCF 9.0 的发布体现了博通持续致力于为现代应用提供统一的企业级平台的承诺。无论您是管理多集群环境、尝试扩展容器化工作负载,还是希望简化运营,VCF 9.0 都能提供战略性的私有云平台,让您自信地运行 Kubernetes——无论是现在还是未来。立即开启您的旅程!

文章转载自VMware中国,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论