Dags för en kort återblick på huvudanförandet från DEVOPS 2016 med Markus Suonto och hans ämne: containerorkestrering med Docker Datacenter.
Eficode
Eficode is the leading DevOps company in Europe, driving and building the future of software development across 10 countries, with 500+ experts in DevOps and sustainable software development. Our Eficode ROOT managed DevOps platform provides centralized access control and real-time visibility of project status, quality, and performance that integrates with 50+ of your preferred tools, including the Atlassian Stack and open-source systems like Jenkins and Kubernetes.
Hej, jag heter Richard Weber och arbetar som DevOps-konsult här på Eficode. Jag deltog på konferensen Devops2016 och skriver i dag om Markus Suontos presentation om Docker Datacenter.
Presentation inleddes med en övergripande genomgång av systemet, vilka komponenter det består av och vad de gör. Därefter visade han en kort demo av hur systemet används i praktiken vid mjukvaruutveckling och vid driftsättning av mjukvaran i miljön.
Systemet består av två huvudkomponenter: Docker Universal Control Plane, som styr beräkningsmiljön där applikationer körs, och Docker Trusted Registry, som används för att lagra Docker images. Det är Dockers kommersiella produkt för att köra ett Docker Registry on-premises där du lagrar dina images (SaaS-motsvarigheten är Docker Hub).
Docker Universal Control Plane (UCP) bygger på open source-komponenterna Docker Engine, Docker Compose och klustringssystemet Docker Swarm. Det som tillkommer är ett webbaserat grafiskt användargränssnitt där du får en överblick över allt som körs i ditt kluster, samt möjlighet att styra användaråtkomst. Markus fokuserade på användaråtkomst, som han tyckte var bra men fortfarande ofullständig. Konceptet är att du tilldelar användare och team etiketter som de har åtkomst till. Systemet är mycket bra i teorin eftersom det ger detaljerad kontroll över vad olika användare kan komma åt, men jag håller med honom om att det fortfarande saknas delar. Etiketterna är endast tillgängliga för containers. Andra resurser, som nätverk och volymer, har ännu inte stöd för dem. När etiketter blir tillgängliga för fler resurser kommer systemet att vara betydligt mer moget.
Docker Trusted Registry är en mognare produkt, och eftersom komponenterna kan köras separat behöver du inte ha UCP för att kunna köra Registry. Registry har användaråtkomstkontroll, men den är inte etikettbaserad. Det har team och användare, och båda kan äga repositories (images). Om du behöver ett Docker Registry on-premises och inte vill sätta upp ett med de olika open source-alternativen, eller kanske vill kunna skicka ett supportärende, kan detta vara ett bra verktyg för dig.
Därefter visade han hur du som utvecklare använder Docker Compose för att definiera hela den Docker-baserade stack som din applikation behöver, och hur filen kan användas för att snabbt köra stacken lokalt på din laptop. Sedan pushade han de images han byggt för applikationen till Docker Trusted Registry. Han visade därefter hur samma Docker Compose-kommandon användes för att driftsätta applikationen i klustret. Det enda som ändrades var att han laddade ner ett paket med certifikat och konfigurationsfiler från UCP. En av filerna var ett enkelt shell-skript som exporterade några miljövariabler som Docker-klienten använder för att avgöra vart kommandona ska skickas.
Sammantaget tror jag att Docker Datacenter-paketet kan vara mycket bra för dem som är bekanta med Docker-kommandon och Docker-miljöer, eftersom samma kommandon används för att styra systemet. När åtkomstsystemet i UCP har mognat tror jag att detta blir en stark konkurrent på marknaden för Docker-orkestrering.
Om du inte kunde delta i evenemanget men är intresserad av presentationen kan du se den här (Markus Suonto, Eficode):
https://www.youtube.com/watch?v=2HmI3MocKJk&index=9&list=PLvo3403u1dyiNuttzUKaPThO3UXBBug3w
Tack för att du läste!
P.S. Sedan version 1.11 av Docker Engine har nätverk och volymer stöd för etiketter, vilket innebär att den bristande delen av behörighetssystemet kanske försvinner förr snarare än senare.
- DevOps
- Cloud
Subscribe to our newsletter
Related blogs