Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンテナ管理とサーバーレス on GoogleCloud

Avatar for mmorito mmorito
September 22, 2018

コンテナ管理とサーバーレス on GoogleCloud

Avatar for mmorito

mmorito

September 22, 2018
Tweet

More Decks by mmorito

Other Decks in Programming

Transcript

  1. 森藤 敏之(もりとう) - @mmorito_0318 所属 - 株式会社エムネス - 遠隔画像診断センター - 医療支援サービス「LOOKREC」

    イベント / 勉強会 - GCPUG - 広島支部 organizer - 中国DB勉強会 - 広島担当 - JP_Stripes - 広島 - Cloud Native JP - 広島 - その他
  2. ビジネス向け カスタマー向け バッチ処理群 ストレージ データベース キャッシュ モニタリング メッセージ送信 データ加工(ETL) DWH

    AI・ビッグデータ解析 メンテナンス(管理者)向け LB ビジネス向け カスタマー向け バッチ処理群 ストレージ データ加工(ETL) メンテナンス(管理者)向け LB メッセージ送信
  3. 複雑になる作業 - アプリケーションの全体像を 把握するのが難しい - 変更時の影響範囲も複雑化 - 毎回全ビルド、全リリース が必要 -

    コンポーネントが細分化されるため ワークフローが複雑化 - どのコンポーネントが どこから 呼ばれるのか管理が大変 - デバッグ・デプロイが超絶複雑に モノリシック マイクロサービス
  4. https://docs.google.com/presentation/d/1DOvrP3jhUurK3E1NtG2DcRd31qeW65rj98vsspCAY7c/edit#slide=id.p Control Plane API Mixer Service A Service B proxy

    proxy HTTP/1.1, HTTP/2, gRPC or TCP -- with or without mTLS Pilot Citadel Config data to Envoys TLS certs to Envoys Policy checks, telemetry Control Plane Pilot:サービス通信ポリシーを構成およびプッシュするための制御プレーン。    (タイムアウト・リトライ・サーキットブレーカーなど) Mixier:Envoyからデータを収集し、アクセスコントロールを行う     プラグインモデルによる柔軟なポリシーの施行が可能 Citadel:アイデンティティと資格情報を管理し、      相互TLSを使用したサービス間認証を行う[n,z] Data plane Envoy:通信を傍受してポリシーを適用するネットワークプロキシ
  5. - マネージドIstio - Stackdriver によるサービス監視 - Container Registry, Cloud Build

    を活用した CI/CD - GKE on-prem によるハイブリット環境の構築 - GKE serverless add-on を使用したエンドポイントの抽象化 Cloud Services Platform