SDN網(wǎng)絡(luò)直通服務(wù)
在青云QingCloud推出SDN 網(wǎng)絡(luò)直通服務(wù)之前,傳統(tǒng)的Docker部署方案存在兩大弊端:一是嚴(yán)重的網(wǎng)絡(luò)性能損耗。傳統(tǒng)的基于虛擬主機(jī)的Docker部署方案,需要采用Overlay或者Bridge網(wǎng)絡(luò)插件實(shí)現(xiàn)虛擬主機(jī)內(nèi)部的虛擬網(wǎng)絡(luò),多次虛擬化對性能帶來了重重?fù)p耗。經(jīng)測試,在云平臺上直接使用Docker Overlay會損失近75%的性能。 二是配置復(fù)雜度高。主流的Docker管理平臺需要對IP地址做轉(zhuǎn)換,以提供業(yè)務(wù)對內(nèi)網(wǎng)和外網(wǎng)的地址。本身Docker實(shí)現(xiàn)這些功能就會比較復(fù)雜,如果Docker運(yùn)行在云平臺上,還需要對云平臺的IP再做一層地址轉(zhuǎn)換,會帶來額外的復(fù)雜度。 為了徹底解決傳統(tǒng)Docker的部署問題,青云QingCloud推出SDN網(wǎng)絡(luò)直通服務(wù),將虛擬機(jī)上的(多塊)虛擬網(wǎng)卡直接與Docker主機(jī)掛載,跳過虛擬主機(jī)本身的網(wǎng)絡(luò)結(jié)構(gòu)。SDN網(wǎng)絡(luò)直通服務(wù)包括兩個組件:IaaS平臺網(wǎng)卡管理和Hostnic插件。IaaS平臺網(wǎng)卡管理提供網(wǎng)卡接口,讓虛擬主機(jī)能夠掛載多個網(wǎng)卡,這些網(wǎng)卡可以屬于相同或者不同的網(wǎng)絡(luò),每個網(wǎng)卡能夠管理自己的私網(wǎng)IP、公網(wǎng)IP、負(fù)載均衡器和防火墻等功能。 Hostnic插件是青云QingCloud開發(fā)的Docker網(wǎng)絡(luò)插件。在啟動Docker實(shí)例時,可以掛載虛擬主機(jī)上的網(wǎng)卡,并配置IP地址和路由。啟動之后,Docker實(shí)例就加入了QingCloud SDN 提供的網(wǎng)絡(luò),能夠使用QingCloud所有的網(wǎng)絡(luò)功能。目前,Hostnic 插件已在 Github 上開源(https://github.com/yunify/docker-plugin-hostnic)。 青云QingCloud SDN網(wǎng)絡(luò)直通服務(wù)有如下亮點(diǎn):- 極大提升Docker的網(wǎng)絡(luò)性能:運(yùn)行在虛擬主機(jī)上的Docker可直接使用QingCloud云平臺的 SDN能力,避免兩層網(wǎng)絡(luò)重疊帶來的數(shù)據(jù)包容量損耗;每一臺Docker主機(jī)均可獨(dú)享一個網(wǎng)卡的轉(zhuǎn)發(fā)能力,并使用IaaS平臺所有網(wǎng)絡(luò)功能。
- 大幅簡化Docker的系統(tǒng)配置:只需通過創(chuàng)建網(wǎng)卡、使用Hostnic插件將網(wǎng)卡逐一與Docker主機(jī)掛載,便可以完成對Docker的網(wǎng)絡(luò)配置;支持Docker主機(jī)獨(dú)立掛載EIP,獨(dú)立配置防火墻策略(SG),以及掛載為負(fù)載均衡 (LB)后端。