Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンテナ管理とサーバーレス on GoogleCloud

mmorito
September 22, 2018

コンテナ管理とサーバーレス on GoogleCloud

mmorito

September 22, 2018
Tweet

More Decks by mmorito

Other Decks in Programming

Transcript

  1. 森藤 敏之(もりとう) - @mmorito_0318 所属 - 株式会社エムネス - 遠隔画像診断センター - 医療支援サービス「LOOKREC」

    イベント / 勉強会 - GCPUG - 広島支部 organizer - 中国DB勉強会 - 広島担当 - JP_Stripes - 広島 - Cloud Native JP - 広島 - その他
  2. ビジネス向け カスタマー向け バッチ処理群 ストレージ データベース キャッシュ モニタリング メッセージ送信 データ加工(ETL) DWH

    AI・ビッグデータ解析 メンテナンス(管理者)向け LB ビジネス向け カスタマー向け バッチ処理群 ストレージ データ加工(ETL) メンテナンス(管理者)向け LB メッセージ送信
  3. 複雑になる作業 - アプリケーションの全体像を 把握するのが難しい - 変更時の影響範囲も複雑化 - 毎回全ビルド、全リリース が必要 -

    コンポーネントが細分化されるため ワークフローが複雑化 - どのコンポーネントが どこから 呼ばれるのか管理が大変 - デバッグ・デプロイが超絶複雑に モノリシック マイクロサービス
  4. https://docs.google.com/presentation/d/1DOvrP3jhUurK3E1NtG2DcRd31qeW65rj98vsspCAY7c/edit#slide=id.p Control Plane API Mixer Service A Service B proxy

    proxy HTTP/1.1, HTTP/2, gRPC or TCP -- with or without mTLS Pilot Citadel Config data to Envoys TLS certs to Envoys Policy checks, telemetry Control Plane Pilot:サービス通信ポリシーを構成およびプッシュするための制御プレーン。    (タイムアウト・リトライ・サーキットブレーカーなど) Mixier:Envoyからデータを収集し、アクセスコントロールを行う     プラグインモデルによる柔軟なポリシーの施行が可能 Citadel:アイデンティティと資格情報を管理し、      相互TLSを使用したサービス間認証を行う[n,z] Data plane Envoy:通信を傍受してポリシーを適用するネットワークプロキシ
  5. - マネージドIstio - Stackdriver によるサービス監視 - Container Registry, Cloud Build

    を活用した CI/CD - GKE on-prem によるハイブリット環境の構築 - GKE serverless add-on を使用したエンドポイントの抽象化 Cloud Services Platform