銀河麒麟容器云是基于Kubernetes構建以應用為中心的面向政務、企業及行業用戶的分布式容器云平臺。銀河麒麟容器云平臺通過以容器為核心的解決方案幫助用戶解決在開發、測試、運維以及其他不同用戶場景下的環境問題,幫助用戶降低成本,提高效率。銀河麒麟容器云平臺可以充分利用銀河麒麟云平臺基礎設施資源進行大規模編排和部署容器,提供持續的自動化容器管理支持,幫助用戶提高業務靈活性與可靠性,極大提升用戶運維管理效率、降低運維成本、加快應用上線速度、加快業務創新,提升用戶產品核心競爭力。
銀河麒麟容器云平臺完全兼容原生Kubernetes API,并擴展了社區的一鍵部署、Dashboard、登錄認證、日志審計、資源監控、鏡像倉庫、負載均衡等Kubernetes插件。同時以社區開源的Calico網絡為基礎,實現了高可靠、高性能的網絡方案。以及支持飛騰、鯤鵬、Intel、AMD、海光、龍芯、申威等多種平臺。
產品功能
· Kubernetes資源管理
銀河麒麟容器云為Kubernetes中多種類型的資源提供可視化的展示與監控數據,以向導式UI實現工作負載管理、鏡像管理、服務與應用路由管理(服務發現)、密鑰配置管理等,并提供彈性伸縮(HPA)和容器健康檢查支持,支持數萬規模的容器資源調度,保證業務的高可用性。
· 多租戶管理
銀河麒麟容器云提供基于角色的細粒度多租戶統一認證與三層級權限管理。支持與企業LDAP/AD協議的集中認證系統對接,支持單點登錄(SSO)。權限等級由高至低分為集群、企業空間與項目三個管理層級,保障多層級不同角色間資源共享且互相隔離,保障資源安全性。
· 多維度監控
銀河麒麟容器云提供開放標準接口的全監控可視化運維界面,易于對接企業運維系統,以統一運維入口實現集中化運維。可為用戶提供集群資源維度的 CPU、內存、磁盤、inode 使用率、IOPS、網卡速率、容器組運行狀態、ETCD 監控、API Server監控等多項指標。同時為用戶提供應用資源維度的 CPU、內存、容器組數量、網絡流出速率、網絡流入速率等監控指標。支持按用量排序和自定義時間范圍查詢,快速定位異常。
· 自研多租戶告警系統
銀河麒麟容器云支持基于多租戶、多維度的監控指標告警。可自定義包含多個告警規則的告警策略,并可指定通知規則和重復告警的規則。為用戶提供了豐富的告警指標,包括節點級別和工作負載級別的監控告警指標,如容器組、CPU、內存、磁盤、網絡等。同時支持告警通知,自定義監控指標的檢測周期長短、頻度、級別等。
· 日志查詢與收集
銀河麒麟容器云提供多租戶日志管理,租戶只能看到屬于自己的日志。支持中文日志檢索、日志導出、多級別日志查詢(項目/工作負載/容器組/容器以及關鍵字)、靈活方便的日志收集配置選項,同時支持對以文件方式保存日志的應用開啟落盤日志收集功能。
· 基礎設施管理
提供存儲類型管理、主機管理和監控、資源配額管理,并且支持鏡像倉庫管理、權限管理、鏡像安全掃描。內置Harbor鏡像倉庫,支持添加Docker或私有的Harbor鏡像倉庫。
· 多存儲類型支持
支持GlusterFS、CephRBD、NFS等開源存儲方案,支持有狀態存儲。
· 多網絡方案支持
支持Calico、Flannel等開源網絡方案。
· 易用性好
安裝配置簡易、支持離線部署
支持平臺一鍵升級和集群擴容
提供功能豐富、高效易用的Web管理控制臺
· 安全增強
支持開發的三員安全管理員
支持分級分域安全增強
特定適配安全操作系統
· 功能豐富
基于Jenkins引擎打造CI/CD,支持自動化打包部署工具
提供基于helm的應用商店與應用倉庫,支持應用全生命周期管理
提供細粒度的流量管理、流量監控、灰度發布、分布式追蹤,支持可視化的流量拓撲
· 可視化管理
支持多種告警策略和通知渠道
支持全系統日志收集索引和搜索
豐富的事件日志記錄,支持審計搜索
提供多維度與多租戶監控展示