前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Kubernetes策略即代码是什么?

Kubernetes策略即代码是什么?

作者头像
CNCF
发布2021-04-21 15:02:15
7300
发布2021-04-21 15:02:15
举报
文章被收录于专栏:CNCF

客座文章最初由 Kendall Miller 在Fairwinds 博客[1]上发表

从基础设施即代码到策略即代码

不久以前,人们开始讨论基础设施即代码(Infrastructure as Code,IaC)。其部分原因是云原生领域的技术成熟的速度。不久前,基础架构还只是有形的基础架构,你必须走动数据中心并按下物理机上的按钮,移动机架,并调整电线以进行基础架构更改——因此,IaC 是一次激动人心的飞跃,直到最近才因云的出现而成为可能。Kubernetes 的基础架构即代码[2]可减少人为错误,增强可重复性和一致性,改善跟踪和可审计性,并有助于灾难恢复。

人们已经看到了基础设施以代码的形式存在的好处,因此它正成为一种被广泛采用的云最佳实践。

在这个日益云化的世界中,下一步是 Kubernetes 的策略即代码(Policy as Code,PaC)。与 IaC 的经历类似,就在不久以前(有些情况仍然如此),许多公司的策略是由以下方面来执行的:

  • 大楼门口的保安检查人们的包,以强制执行可以带进或带出的东西
  • 经理们在办公室里走来走去,越过人们的肩膀,确保他们在做正确的事情
  • 长长的“策略文件”,公司真的只是祈祷人们能遵守

策略即代码是什么

定义:策略即代码是通过机器可读的定义文件管理和创建策略实施工具的过程,而不是通过最佳实践文档或交互式配置工具(带有单击按钮的 GUI)。

策略自动化可以用几种不同的工具,但这些工具许多都涉及一个大型复杂的图形用户界面(GUI),一个人进去点击一串按钮直到他们实施控制以满足公司标准(桌面合规、基础设施等)。但是自动化还不够,因为它会产生单点故障——比如一个人记得 GUI 中所有要按的按钮——当他离开公司时会发生什么?

因此,作为代码记录和存储策略正在成为行业标准。Kubernetes 中策略作为代码的美妙之处在于,它允许你:

  • 随时间的变化跟踪策略
  • 包括策略执行的“为什么”信息
  • 编写代码,使其本身成为文档的一种形式,以消除单点故障

Kubernetes 策略即代码的未来

正如基础设施即代码已经成为广泛采用的标准一样,Kubernetes 的策略即代码也在朝着同样的方向发展,因此定义基础设施的代码以及定义如何使用基础设施的代码都可以存储在一个可跟踪的仓库中。成熟的云组织会发现,在保持“最佳实践文档”的同时,真心希望他们的员工遵守规则,这在规模上是不够的。而且,尽管大规模自动化这一过程的工具是必要的,但仅凭这一点是不够的。

团队将寻找一种方式来存储用于大规模执行策略自动化的指令。

在 2021 年的云原生世界中,预计策略即代码将成为像 Kubernetes 在过去几年那样的热门词汇。

接下来是什么?

对策略作为代码感兴趣?查看Fairwinds Insights[3],其中包含大量开箱即用的 Kubernetes 策略即代码。它利用了 Kubernetes 在安全性、效率和可靠性方面的最佳实践,以及对Open Policy Agent[4]的支持,以编写自己的自定义策略并执行在集群中部署的策略。

参考资料

[1]

Fairwinds 博客: https://www.fairwinds.com/blog/what-is-kubernetes-policy-as-code

[2]

Kubernetes 的基础架构即代码: https://www.fairwinds.com/blog/why-infrastructure-as-code-kubernetes

[3]

Fairwinds Insights: https://www.fairwinds.com/insights

[4]

Open Policy Agent: https://www.openpolicyagent.org/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-03-30,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 CNCF 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 从基础设施即代码到策略即代码
  • 策略即代码是什么
  • Kubernetes 策略即代码的未来
  • 接下来是什么?
    • 参考资料
    相关产品与服务
    对象存储
    对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档