FabEdge V0.2 快速安装指南,大幅降低使用门槛

前言:

8 月 2 日,博云正式发布 FabEdge 开源项目,这是一款基于 K8S 和 KubeEdge 构建的针对边缘计算场景的开源网络方案。

为了持续提升用户体验,大幅度降低用户使用门槛,本期文章将重点介绍如何快速安装 FabEdge V0.2 版本,极速体验 FabEdge 项目。

新特性

一键部署 K8S+KubeEdge

FabEdge 是一个边缘容器的网络方案,使用它的前提是有 K8S + KubeEdge 集群。但是 K8S + KubeEdge 的部署比较复杂,导致使用 FabEdge 的门槛过高。我们推出一键部署 K8S + KubeEdge 的功能,方便用户快速上手。

自动管理证书

Strongswan 是一个开源的 IPSec VPN 管理软件,FabEdge 底层使用它管理隧道。为了安全性,它使用证书验证边缘节点。但为每一个边缘节点分配证书是一个麻烦且容易出错的过程。我们在 Operator 里实现了证书的自动管理,在节点上线的时候自动分配证书,大大降低了运维工作量。

使用 Helm 安装部署

FabEdge 有多个组件,组件的配置比较复杂。我们使用 Helm(package manager for kubernetes)管理 FabEdge,简化了安装部署过程,方便用户使用。

新更新

支持 IPSec NAT-T

可以为云端 connector 设置外网地址,public_addresses, 支持公有云使用浮动 IP 或私有云使用防火墙地址映射的场景。

完善 connector 的 iptables 规则

connector 自动配置 iptables 规则,允许 IPSec 流量(ESP, UDP50/4500)。

增加 enable-proxy 开关

对于在边缘节点上使用原生 kube-proxy 的场景,可以选择关闭 FabEdge 自有 proxy 的实现。

原创文章,作者:Maggie-Hunter,如若转载,请注明出处:https://blog.ytso.com/157611.html

(0)
上一篇 2021年9月16日
下一篇 2021年9月16日

相关推荐

发表回复

登录后才能评论