容器平台 CeaKE
CeaKE致力于打造软件基础设施层,使能全云时代的数字化转型。面向“池化”、“全分布式化”、“全自动化”的云化场景构建数字化业务支撑平台。
产品优势
满足多样化计算需求
全面兼容X86、以及飞腾,鲲鹏,海光等多种信创CPU,支持GPU。软硬件层面都满足自主可控要求及AI训练和推理的应用场景。
自主研发的CeaOS容器操作系统
类似于CoreOS,专为容器场景进行定制和优化的主机操作系统,裁剪了部分容器无关的系统服务与软件包,默认安装了容器运行时相关组件,并针对容器场景进行安全增强。
DPDK,SPDK等技术提高数据面IO性能
通过智能网卡提供硬件卸载和加速的能力,提高网络和存储IO吞吐量,降低时延,减轻主机CPU资源消耗,满足高性能应用场景。 基于用户态的DPDK和SPDK技术,通过绑核,零拷贝,无锁化,SIMD等技术,提升容器的网络处理能力。
安全容器,内生安全
安全容器通过增加独立内核,弥补传统容器共享主机操作系统内核在安全性的缺点。 基于Kata-container技术实现,提供轻量级虚拟机,包含一个极简的guest kernel和guest image,高度优化了内核启动时间和极小的内存占用。
同时支持容器和虚拟机应用,统一网络平面
CeaKE支持同一个集群统一调度和管理容器和虚拟机两种负载,并打通容器和虚机网络。
集群规模按需灵活扩缩
单集群规模可以支持3到2000台。
产品功能
CeaKE提供高度可扩展的、高性能的Kubernetes集群,支持运行Docker、Containerd等容器。借助CeaKE容器平台,用户可以在容器平台上轻松部署、管理和扩展容器化应用程序。
集群节点支持多种国产化操作系统如麒麟、CCLinux等。支持虚拟机和裸金属。
支持多租户隔离和策略控制,同集群内部的不同租户可以实现网络的隔离和限制。支持Calico、Flannel等多种网络插件;支持NetworkPolicy界面化配置管理。
集成多种数据存储方式,提供块存储、本地存储、共享存储、NAS服务等对接支持,用户可以按需选择所需的存储服务,可对接云平台硬盘存储 。支持Kubernetes所支持的所有协议,包括不限于Ceph、NFS、GlusterFS 、CeaStor等。
通过CeaKE Virtualization技术,CeaKE可以同时对容器和虚拟机进行管理。
提供安全可靠的企业级私有镜像仓库,满足不同业务快速部署需求。
提供业务滚动升级和回滚的能力,保证业务在升级过程中不间断。
内置服务发现功能,完美适配微服务架构。
应用市场是CeaKE容器平台提供的软件和服务商城,可实现常用容器服务的快速部署,大幅简化了Kubernetes资源的安装过程。
CeaKE容器平台内置CICD能力,无需对接额外CICD流水线,即可支持持续集成、持续部署能力。
CeaKE拥有自己的多租户权限模型。针对计算和存储资源,租户可以按需申请资源配额,独立管理自己的资源。并可对接LDAP用户系统。
产品特性
以业务应用为中心
利用可靠的业务监控告警、镜像交付提升效率和多样指标的灰度发布等手段实现以业务应用为中心。
全面的基础设施接入支持
计算层支持 Openstack、Vmware、第三方公有云、IDC 机房、自建机房等各种虚拟化平台、云厂商和物理机房的资源接入。 网络层支持 Calico、Flannel等多种网络方案,完美适配企业网络环境和要求。 存储层拥有良好的存储兼容能力,支持接入NFS、GlusterFS、iCCSI、localstorage、CephFS、Cinder、Flexvolume、Flocker、VsphereVolume等众多存储方式和插件,完美兼容企业存储资源。
应用弹性伸缩与自动化运维
可实现应用弹性伸缩、资源节点的弹性伸缩、应用自动化运维和资源节点自动化运维。
快速接入云原生应用
通过云原生应用管理、应用一键部署和统一资源可视化管理实现企业快速接入云原生应用。
基于Kubernetes Operator标准
集群组件全部基于Operator实现,软件整体达到Operator能力模型的最高水平Auto Pilot,除了面向应用的自我监控和修复以外,还可以对集群组件自动管理。 对系统和应用状态进行实时监控,与etcd数据库进行比较和不断调谐,达到最终一致性目标。
应用场景