Cloud computing, offering on-demand access to computing resources through the Internet and the pay-as-you-go model, has marked the last decade with its three main service models; Infrastructure as a Service (IaaS), Platform as a Service (PaaS), and Software as a Service (SaaS). The lightweight nature of containers compared to virtual machines has led to the rapid uptake of another in recent years, called Containers as a Service (CaaS), which falls between IaaS and PaaS regarding control abstraction. However, when CaaS is offered to multiple independent users, or tenants, a multi-instance approach is used, in which each tenant receives its own separate cluster, which reimposes significant overhead due to employing virtual machines for isolation. If CaaS is to be offered not just at the cloud, but also at the edge cloud, where resources are limited, another solution is required. We introduce a native CaaS multitenancy framework, meaning that tenants share a cluster, which is more efficient than the one tenant per cluster model. Whenever there are shared resources, isolation of multitenant workloads is an issue. Such workloads can be isolated by Kata Containers today. Besides, our framework esteems the application requirements that compel complete isolation and a fully customized environment. Node-level slicing empowers tenants to programmatically reserve isolated subclusters where they can choose the container runtime that suits application needs. The framework is publicly available as liberally-licensed, free, open-source software that extends Kubernetes, the de facto standard container orchestration system. It is in production use within the EdgeNet testbed for researchers.


翻译:云计算通过互联网按需提供计算资源,并采用按使用付费模式,在过去十年中以其三种主要服务模型为标志:基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)。与虚拟机相比,容器的轻量级特性使得近年来另一种服务模式——容器即服务(CaaS)迅速兴起,其在控制抽象层面介于IaaS和PaaS之间。然而,当CaaS面向多个独立用户(即租户)提供时,通常采用多实例方式,每个租户拥有独立的集群,这因使用虚拟机进行隔离而重新引入了显著开销。若CaaS不仅要部署于云环境,还需部署于资源受限的边缘云,则需要另一种解决方案。我们提出了一种原生的CaaS多租户框架,即多个租户共享同一集群,相比“每租户单集群”模型更为高效。共享资源时,多租户工作负载的隔离是核心问题。当前可通过Kata Containers实现此类工作负载的隔离。此外,本框架重视应用需求中对完全隔离及完全定制化环境的要求。节点级切片功能使租户能够以编程方式预留隔离的子集群,并在其中选择适合应用需求的容器运行时。该框架作为自由开源软件公开发布,扩展了容器编排的事实标准Kubernetes,并已在面向研究人员的EdgeNet测试平台中投入生产使用。

0
下载
关闭预览

相关内容

Infrastructure as a Service
【2020新书】数据科学与机器学习导论,220页pdf
专知会员服务
81+阅读 · 2020年9月14日
Linux导论,Introduction to Linux,96页ppt
专知会员服务
82+阅读 · 2020年7月26日
Python分布式计算,171页pdf,Distributed Computing with Python
专知会员服务
108+阅读 · 2020年5月3日
【新书】Java企业微服务,Enterprise Java Microservices,272页pdf
预见AIOps:让云计算更自主、更前瞻、更全面,也更易于管理
微软研究院AI头条
3+阅读 · 2022年11月30日
Docker 发布 WebAssembly 支持工具预览版
InfoQ
0+阅读 · 2022年10月26日
是否应该在 Kubernetes 上运行数据库?
CSDN
0+阅读 · 2022年9月1日
百度在 Service Mesh 上的大规模落地实践
InfoQ
0+阅读 · 2022年8月6日
无服务器应用程序开发的最新趋势
InfoQ
0+阅读 · 2022年6月12日
浅谈 Kubernetes 在生产环境中的架构
DevOps时代
11+阅读 · 2019年5月8日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2010年12月31日
Arxiv
19+阅读 · 2022年10月6日
Arxiv
22+阅读 · 2022年3月31日
VIP会员
最新内容
定向能反无人机系统最新发展动态
专知会员服务
0+阅读 · 22分钟前
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
0+阅读 · 39分钟前
《通过小型无人机系统将情报能力“作战化”》
消耗优势:美军的“精确规模化”概念
专知会员服务
8+阅读 · 6月15日
相关基金
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2010年12月31日
Top
微信扫码咨询专知VIP会员