十月 2015
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

Container技術三部曲

iThome 相關報導請參考: 「Container技術三部曲(一)迎接下一個雲端火紅技術Docker」 「Container技術三部曲(二)不只快,還要更快──臺灣Docker應用案例的啟發」 「Container三部曲(三)IT架構的新奈米革命:Container OS」

Container是以應用程式為中心的虛擬化

不同於常見的傳統虛擬化技術如vSphere或Hyper-V是以作業系統為中心,Container(或可稱為軟體貨櫃)技術則是一種以應用程式為中心的虛擬化技術。兩者都是為了要更方便地將一套應用程式所需的執行環境打包起來,來能簡化複雜的IT架構方便管理、移動或部署各種應用程式,而不需要讓開發人員自行管理執行這個應用程式所需的繁多目錄和大量檔案。

傳統虛擬化技術從作業系統層下手,目標是建立一個可以用來執行整套作業系統的沙箱獨立執行環境,習慣以虛擬機器(Virtual Machine)來稱呼。虛擬機器用軟體模擬出vCPU、vRAM等實體伺服器的功能,讓作業系統看起來是身處於實體機器中,所以,可以在這個虛擬機器中安裝各種作業系統,接著安裝應用程式所需的執行環境,如網站伺服器、資料庫程式、中介軟體等。傳統的虛擬化技術能將軟體和硬體的相依關係切開,讓軟體盡可能地不用綁定於特定廠牌或規格的硬體。

傳統虛擬機器的優點是安全性高,對作業系統而言,看起來就像是在一臺正常的實體機器中,就算多個虛擬機器在同一臺實體伺服器中執行,虛擬機器間也不會知道彼此的存在。這也就出現了Host OS和Guest OS的架構,負責執行虛擬化平臺的是Host OS,而在虛擬化平臺內建立的虛擬機器內則是執行Guest OS。

但是將作業系統打包進虛擬機器中的後果是,任何虛擬機器都得先裝妥一套作業系統後才能開始執行應用程式,不僅導致虛擬機器的建立速度,受限於作業系統的開機速度,得等上數十秒到數分鐘才能新增一個虛擬機器。虛擬機器的映象檔所需容量也不小,即使要執行的程式碼只有10KB,也得安裝一整套上百MB的作業系統軟體才行。執行作業系統本身也得消耗不少的運算資源,倘若一臺實體伺服器內要執行100個虛擬機器,就等同於要執行一百套Guest OS,即使虛擬化技術有許多改良來解決運算資源的利用率,但Guest OS仍瓜分了不少應用程式能用的實際運算資源。

在OS層內建立虛擬環境

電腦科學家們早在現代虛擬化技術成熟前,十幾年前就開始嘗試發展另一種虛擬化技術Container,不是在OS外來建立虛擬環境,而是在OS內的核心系統層來打造虛擬機器,透過共用Host OS的作法,取代多個Guest OS的功用。Container也因此被稱為OS層虛擬化技術。

Container直接將一個應用程式所需的相關程式碼、函式庫、環境配置檔都打包起來,並建立了嚴格的資源控管機制來分配Host OS上的系統資源,避免因這個Container占用資源或當機時,而影響了Host OS或其他Container的執行。

因為Container是利用系統核心控管機制來分配Host OS資源,也就不需要另外安裝Guest OS個別管理。也就是說,當一臺實體伺服器內建立了100個Container時,這100個Container共用同一個Host OS的核心,再利用OS內建機制來分配每一個Container可用的資源。因為Container不需要執行OS,因此,一臺實體伺服器可以執行的Container數量,遠遠高於傳統虛擬化技術的虛擬機器,甚至可以有數倍的差異。一臺有能力執行100個測試環境VM的實體伺服器,往往能執行2、3百個用Container提供的測試環境。這批Container的映象檔案所需儲存空間,也因不用安裝整套OS而比用VM映象檔來得少。不論處理器資源或儲存空間的利用上,Container技術都遠優於伺服器虛擬化技術。

以上,摘錄自「Docker風潮席捲IT世界」

如何在 Windows 10 上使用線上公務系統

公務雲及公文管理系統:http://cloud.ntpc.gov.tw

用 Internet Explorer 11

設定安全性→信任的網域→加入 *.ntpc.edu.tw 關閉網頁快顯 安裝 Silverlight 第一次登入公務雲及公文系統,安裝系統要求安裝的程式。 會計資訊系統:

用 Google Chrome + IE Tab 擴充功能(IE Compatibility Mode:IE 8 Standards Mode)

受保護的文章:電話總機系統擴充

受保護的文章不會產生摘要。

搬遷後的教室電腦系統重建工作

9月12日上午9:00,合志工程師至校協助本校搬遷後教室電腦系統的重建工作。

更換 1 顆 Z430 電腦的硬碟,內容為合志資訊公司事先做好的行政電腦專用碟。 使用 DRBL Live 將整顆硬碟製作成映像檔,將映像檔存於一台 Windows Server 2008 的資料碟中,此映像檔可作為 L480 行政電腦系統還原用。 改電腦系統成本校教室電腦用專用碟,將「我的文件」、「我的圖片」、「我的最愛」、「下載」、「桌面」移至 D 碟,安裝老師教學用的常用軟體。 將整顆硬碟製作成 ACER 電腦一鍵還原的映像檔。 使用 DRBL Live 將整顆硬碟製作成映像檔,將映像檔存於一台 Windows Server 2008 的資料碟中,此映像檔可同時作為 L480 及 Z430 電腦系統還原用。 註:使用 Windows Server 2008 的資料碟,用來收集 DRBL 製作的電腦硬碟映像檔,須先建立一個資料夾,並將此資料夾存取權限設定好,設定為網路芳鄰的共用碟,方能供 DRBL 使用。(新增一個專供此用途的使用者。)

9月15日上午,於仁愛國小參加三重區資訊組長會議,會後帶回 DRBL Live 及 Clonezilla Live 開機隨身碟。

9月15日下午,夥同劉孝宏、林哲園於仁204電腦教室整理電腦:

整理待報廢的電腦,將可再利用的零件取下。 試著使用 DRBL Live […]

受保護的文章:新大樓資訊設備搬遷計畫(104/10/15)

受保護的文章不會產生摘要。