靈雀云云原生解決方案白皮書
靈雀云ACP 5G專網(wǎng)解決方案
靈雀云云原生技術(shù)轉(zhuǎn)型參考設(shè)計
英特爾? 精選開源云解決方案
查看所有內(nèi)容
云原生技術(shù)落地調(diào)研報告-央國企
云原生技術(shù)落地調(diào)研報告-金融篇
傳統(tǒng)企業(yè)云原生落地調(diào)研報告
第4期傳統(tǒng)行業(yè)云原生調(diào)研報告
第3期傳統(tǒng)行業(yè)云原生調(diào)研報告
第2期傳統(tǒng)行業(yè)云原生調(diào)研報告
第1期傳統(tǒng)行業(yè)云原生調(diào)研報告
查看所有內(nèi)容
企業(yè)高管IT戰(zhàn)略指南-平臺工程
企業(yè)應(yīng)用現(xiàn)代化行動指南
企業(yè)高管IT戰(zhàn)略指南-微服務(wù)
企業(yè)高管IT戰(zhàn)略指南-DevOps
企業(yè)高管IT戰(zhàn)略指南-容器與K8s
查看所有內(nèi)容
云原生標準體系白皮書
云原生安全和使用報告
云原生安全現(xiàn)狀報告
央國企-云原生技術(shù)實踐案例匯編
央國企云原生落地實用指南
金融-云原生技術(shù)實踐案例匯編
云原生安全和使用報告
金融云原生落地實用指南
查看所有內(nèi)容
在社區(qū)小伙伴的共同努力下,Kube-OVN 1.8 于九月份正式發(fā)布。這個版本中我們對 Kube-OVN 的Underlay 網(wǎng)絡(luò)能力進行了強化,對數(shù)據(jù)平面延遲進行了大幅優(yōu)化,對 VPC 內(nèi)的網(wǎng)絡(luò)能力進行了進一步增強。在 10+ 項功能提升外,該版本還修復(fù)了 50+ 穩(wěn)定性和安全方面的問題,全面提升了 Kube-OVN 的穩(wěn)定性和安全性。感謝社區(qū)的小伙伴們在這段時間來的貢獻和支持!

01
在 1.8 中我們對 Underlay 的實現(xiàn)進行了重構(gòu)提供了新的 ProviderNetwork CRD,用于管理 OVN 內(nèi)的網(wǎng)絡(luò)和底層基礎(chǔ)設(shè)施網(wǎng)絡(luò)以及宿主機上網(wǎng)卡的映射關(guān)系,支持了更加靈活的 Underlay 網(wǎng)絡(luò)設(shè)置,包括:
· 宿主機單網(wǎng)卡下的 Underlay
· 宿主機多網(wǎng)卡對應(yīng)多個 Vlan
· 宿主機網(wǎng)卡名不一致
· 部分 Vlan 只存在于特定宿主機
· Underlay 下的組播
· Overlay 和 Underlay 混合部署
02
網(wǎng)絡(luò)延遲大幅優(yōu)化
在 1.8 中,我們通過對 OVN 內(nèi)流表組織的調(diào)整,并新增了一組針對容器網(wǎng)絡(luò)進行優(yōu)化的內(nèi)核模塊,通過對一些網(wǎng)絡(luò)鏈路的繞行以及特定 CPU 指令進行編譯優(yōu)化,大幅降低了小包處理時的 CPU 開銷。通過我們的測試,經(jīng)過優(yōu)化后的版本,在小包場景下平均延遲降低了約 45%,容器網(wǎng)絡(luò)開銷相對主機網(wǎng)絡(luò)開銷可控制在 5% 之內(nèi),一些場景下由于容器網(wǎng)絡(luò)內(nèi)核路徑更短,性能會略好于主機網(wǎng)絡(luò)。
下圖為在 1Byte 數(shù)據(jù)包壓測下,優(yōu)化前后版本以及主機網(wǎng)絡(luò)性能對比。

我們還在另一組環(huán)境下測試了Kube-OVN 的 Overlay/Underlay 模式,以及 Calico 的 IPIP 和不封裝情況下的性能以及同主機網(wǎng)絡(luò)性能的對比,如下圖所示:
![]()
更多的性能測試數(shù)據(jù)以及調(diào)優(yōu)方法請參考:https://github.com/kubeovn/kube-ovn/blob/master/docs/performance-tuning.md
此外我們還開源了自己研發(fā)的一套網(wǎng)絡(luò)性能測試工具,可以測試容器網(wǎng)絡(luò)在不同包大小下的延遲、吞吐量、CPU 消耗,并生成對應(yīng)的火焰圖方便進一步的瓶頸分析和性能優(yōu)化,歡迎大家使用:https://github.com/kubeovn/k8s-autoperf
03
針對 Kubernetes 下沉到數(shù)據(jù)中心需要統(tǒng)一納管數(shù)據(jù)中心網(wǎng)絡(luò)的場景,Kube-OVN 社區(qū)一直在不斷完善 VPC 相關(guān)的功能。在這個版本里,通過一組新的 CRD,VPC 內(nèi)支持 SecurityGroup 可以方便用戶以數(shù)據(jù)中心網(wǎng)絡(luò)的視角對 VPC 內(nèi)的安全進行配置。
此外 VPC 內(nèi)還新增了對 Service 的支持,未來我們將會把 L4 和 L7 的 SLB 能力也加入到 VPC 之中,敬請期待。
04
· Kubernetes 和 OpenStack 共享底層 OVN 基礎(chǔ)涉水
· Pod 粒度流量鏡像控制
· 多網(wǎng)卡自定義路由
· Tunnel IP 動態(tài)調(diào)整
· OVN 21.03 升級
我們未來會繼續(xù)針對功能、性能和穩(wěn)定性進行持續(xù)優(yōu)化,歡迎更多的小伙伴加入試用。1.8 版本特性講解視頻:在Kube-OVN公眾號后臺回復(fù)「活動」,即可觀看
上一篇:聯(lián)通天宮平臺數(shù)字化虛擬網(wǎng)絡(luò)基座實踐
下一篇:數(shù)字化裝備制造新標桿!靈雀云攜手騰訊云打造三一集團技術(shù)中臺