揭秘!如何使用 Rancher+K3s+RKE2 打造边缘计算技术架构

文摘   2024-11-11 08:30   西班牙  


随着连接设备的指数级增长,边缘计算正在成为一个改变游戏规则的技术模式。


边缘计算是一种在网络边缘(即数据生成处)处理数据的模式。与集中式云架构相比,边缘计算能够更有效地解决延迟、带宽和数据隐私问题。


然而,在边缘管理和协调应用程序和服务并非易事。我们需要强大、轻量且可靠的工具来解决这些挑战。如今,Rancher Prime、RKE2、K3s 的组合,能够打造安全且高效的边缘计算架构,并已应用于众多领域。它是如何实现的呢?




1

架构介绍       


▲ 边缘计算技术架构示意图


我们先介绍一下边缘计算架构的“主角”们:Rancher Prime、RKE2、K3s ,还有负责微服务之间通信的 Linkerd。


1.1 Rancher Prime



简介:Rancher Prime 是企业级的多集群 Kubernetes 编排管理平台,您可以通过《这就是容器管理的终极形态吗?Rancher Prime vs. Rancher》了解产品的特性。


作用:兼容主流 Kubernetes 发行版(包括 K3s 和 RKE2),主动监控集群健康和性能。


1.2 K3s



简介:K3s 是轻量级的 Kubernetes 发行版,专为边缘应用场景打造。


作用简化了部署和管理,并且在资源受限的环境中仍然能够运行,甚至在远程和断开连接的区域中也能正常工作。


1.3 RKE2



简介:RKE2是增强的企业级 Kubernetes 发行版,增加了安全性和可扩展性,适用于数据中心和云环境。


作用:RKE2 完全符合 CNCF 标准,增强了 Kubernetes 部署的安全性和简便性,在架构中将用于中心集群。


此外,我们还使用了 Linkerd,针对 Kubernetes 的开源、安全优先的服务网格(Service Mesh)产品,专门用于在云原生应用程序中管理微服务之间的通信。


安全性、可靠性和可观察性都是边缘计算中要考虑的关键因素,一个有效的架构应该易于部署和操作,并实现上述目标。下面就是一个架构示意图:


▲ 边缘计算技术架构示意图


在这里,我们的设备(图示左侧)连接到运行着 Linux 的物联网“网关”系统。通过在边缘网关上部署带有 Linkerd 的 K3s 集群,我们可以利用 Linkerd 的安全多集群功能,将安全的服务网格从中央集群(图示右侧,运行 RKE2)扩展到边缘网关本身。


这些工具无缝集成,提供一个安全、可靠、可观察的边缘平台,同时轻量化且资源高效。


2

架构优势    


1.无缝集成


这个架构的一个显著优势是产品之间的兼容性,这些工具设计为协同工作,提供无缝体验。Rancher 提供了管理 Kubernetes 集群的总体平台,包括 RKE2、K3s、EKS、AKS、GKE 等。Linkerd 能够轻松集成到任何 Kubernetes 发行版中,为 Rancher 管理的集群增加了服务网格层。


2.可靠性与稳健性


RKE2 将 Kubernetes 的安全性提升到一个新高度。它包含多个增强功能,如 CIS 基准合规性、默认安全性和深度防御。这些功能与 Linkerd 的服务间通信自动化相结合,通过相互 TLS 加密,为您的边缘计算需求提供了安全的环境。


3.轻量且高效


边缘环境通常资源有限,K3s 专为这种情况设计。它是一个完全合规的 Kubernetes 发行版,占用的内存远小于典型的 Kubernetes 常规版本,仅为其一半。


4.全面的可观察性


Rancher 使用户能够从统一的界面监控和管理集群,无论它们部署在哪里。内置的监控和警报工具为用户提供了集群健康状况的详细见解,便于快速识别和解决潜在问题。Rancher Prime 更加入了独立的可观察性功能,让用户能轻松定位故障位置,并获得解决方案建议。


5.简化的操作


对于边缘计算而言,简化操作至关重要。边缘环境涉及管理多个设备,通常分布在多个地理位置,传统的管理方法不再实用。Rancher 通过直观的用户界面和强大的 API 简化了 Kubernetes 集群管理。Rancher 允许用户从一个控制点管理所有的 Kubernetes 集群,无论它们是在云端、数据中心还是边缘环境中。这种统一的方式简化了操作,减少了管理多个集群的复杂性。


3

行业应用场景   


1.零售业 - 销售点(POS)系统


在零售环境中,设置和维护物理设备的人更可能是店铺经理而非技术人员,这会提高系统管理和维护的难度。边缘计算方案可以通过多集群管理能力,跨地区部署和管理容器化应用程序。


2.制造业 - 提高生产线管理效率


边缘计算方案可以将设备传感器数据发送至中央系统,系统预测设备故障。在生产场景下,边缘计算可以显著减少生产线数据传输延迟,减少故障率,提升生产效率。


3.佳通运输 - 车辆管理


在运输车辆中部署的边缘计算设备,可以实时监测车辆数据,便于后期进行路线优化、提高燃油效率和提升维护效率。


▲ 边缘计算方案技术栈


Rancher Prime、RKE2 和 K3s 的组合为边缘计算提供了先进的、高度安全且高性能的解决方案。它为企业提供了所需的工具和策略,能够实现快速、可靠的性能,以及微服务与应用程序之间的稳健、安全通信,同时高效地管理和协调 Kubernetes 集群。


这套边缘计算解决方案不仅强大、高效且灵活,它更简化了边缘计算的实施,使用户能够在边缘处理数据,同时确保可靠且安全的数据传输,降低延迟,并提供可扩展性和灵活性。


欢迎联系 SUSE 小伙伴,体验 SUSE 边缘计算解决方案的便捷与强大!


立即联系 SUSE


关注SUSE 拥抱开源



   联系我们   

华北销售咨询

139 1079 2315

华东销售咨询

136 0163 8744

华南及华西销售咨询

139 2888 9129


About SUSE


SUSE 是全球范围内创新且可靠的企业级开源解决方案领导者,财富 500 强中有 60% 以上的企业依靠 SUSE 为其关键任务的工作负载赋能。


SUSE 专注于企业级 Linux、企业容器管理和边缘解决方案,通过与合作伙伴和社区合作,帮助客户随时随地在任意场景进行创新——无论是在数据中心、云端还是边缘环境。SUSE 让“开源”重新“开放”,使客户能够灵活地应对当今的创新挑战,并能够自由地在未来发展其 IT 战略和解决方案。



前瞻性声明


本新闻稿中任何关于公司未来的期望、计划和前景的声明,包括含有“目的”、“目标”、“将会”、“相信”、“预期”、“计划”、“期望”以及旨在表明其为前瞻性声明的类似表述,应谨慎阅读。这些声明仅为预测,由于不确定性因素的影响,实际结果可能与这些前瞻性声明所表示的结果产生巨大差异。不确定性因素包括竞争环境、客户交易的发展、对客户关系的依赖、增长和收购的管理、未被发现软件问题的可能性、新冠病毒的流行和经济衰退影响的风险、定价压力和互联网的可行性等。此外,前瞻性声明仅反映了本新闻稿发布当日的情况,我们不对更新或修正任何前瞻性声明承担责任。由于前瞻性声明可能发生变化,所以本新闻稿发布之日以外的任何时间,都不应以此代表公司观点。




2024 SUSE LLC 版权所有。保留所有权利。SUSE 和 SUSE 标志是SUSE LLC 或其子公司或附属公司的商标。所有第三方商标均为其各自所有者的财产。



SUSE数硕
作为开源软件行业的先锋,SUSE提供可靠具互操作性的Linux和云基础设施解决方案,使企业具有更强的控制力和更大的灵活性。
 最新文章