前言:
8 月 2 日,博云正式发布 FabEdge 开源项目,这是一款基于 K8S 和 KubeEdge 构建的针对边缘计算场景的开源网络方案。
为了持续提升用户体验,大幅度降低用户使用门槛,本期文章将重点介绍如何快速安装 FabEdge V0.2 版本,极速体验 FabEdge 项目。
新特性
一键部署 K8S+KubeEdge
FabEdge 是一个边缘容器的网络方案,使用它的前提是有 K8S + KubeEdge 集群。但是 K8S + KubeEdge 的部署比较复杂,导致使用 FabEdge 的门槛过高。我们推出一键部署 K8S + KubeEdge 的功能,方便用户快速上手。
自动管理证书
Strongswan 是一个开源的 IPSec VPN 管理软件,FabEdge 底层使用它管理隧道。为了安全性,它使用证书验证边缘节点。但为每一个边缘节点分配证书是一个麻烦且容易出错的过程。我们在 Operator 里实现了证书的自动管理,在节点上线的时候自动分配证书,大大降低了运维工作量。
使用 Helm 安装部署
FabEdge 有多个组件,组件的配置比较复杂。我们使用 Helm(package manager for kubernetes)管理 FabEdge,简化了安装部署过程,方便用户使用。
新更新
支持 IPSec NAT-T
可以为云端 connector 设置外网地址,public_addresses, 支持公有云使用浮动 IP 或私有云使用防火墙地址映射的场景。
完善 connector 的 iptables 规则
connector 自动配置 iptables 规则,允许 IPSec 流量(ESP, UDP50/4500)。
增加 enable-proxy 开关
对于在边缘节点上使用原生 kube-proxy 的场景,可以选择关闭 FabEdge 自有 proxy 的实现。
原创文章,作者:Maggie-Hunter,如若转载,请注明出处:https://blog.ytso.com/157611.html