以Kubernetes為核心的私有容器雲平臺IBM Cloud Private,近日也釋出新的2.1.0.3版,而因應最近全面上線的資料法令GDPR,IBM表示,這次發布也增加了GDPR法遵功能,強化該平臺的資安防護。而容器調度功能Kubernetes,現在該平臺現在也支援到最新的1.10版本。而這一次釋出的版本,主要加強了資安、執行規模,以及支援周遭生態系工具。

首先是資安功能面的加強,Kubernetes Helm Charts儲存庫也開始支援角色存取權限機制(RBAC),現在系統管理員可以根據開發者身份,限制該員的存取、部署、更新,以及應用程式刪除的權限。而搭配服務ID、服務API金鑰,使用者可以根據各應用程式權限區分,客製化該程式能存取服務的權限。

另外,現在IBM Cloud Private也支援點對點TLS加密,該平臺下ELK Stack處理的資料,都會經過加密處理,並結合PKI憑證,加強安全性。該平臺的命令程式列工具,現在也可以用來管理Kubernetes密碼,利用高強度密碼,確保Kubernetes中服務執行的安全。

再者是規模擴充,IBM Cloud Private現在單一叢集,也可以執行1,000個節點。在該架構中,可以搭配四種功能不同的節點,分別是Master、Management、Proxy、Worker節點,並且結合開源網路虛擬化專案Calico。

第三特色,是讓使用者更自由組合該平臺架構。在此版本中,使用者可使用Helm自由部署監控解決方案、微服務平臺Istio,以及資安工具Vulnerability Advisor,「讓新增、移除、更新或者管理系統服務,變得更為簡單」,而IBM表示,現在平臺安裝後,使用者也能利用命令程式列工具,移除Proxy、Management等節點,並且支援企業使用OpenStack、VMware的工具,利用容器映像檔,建置節點。

最後是加強支援其他周遭生態系工具。新版本讓CloudFoundry部署、管理變得更方便,像是新增管理介面預覽版、加強監控功能。現在IBM Cloud Private也開始整合自家的Microclimate,該工具可以支援Java、Node.js及Swift程式,透過Jenkins部署至該容器雲平臺執行。IBM表示,原先IBM Cloud Private中的Microservice Builder,現在已被Microclimate取代。此外,現在使用者也可以選擇containerd,作為節點執行runtime。


Advertisement

更多 iThome相關內容