Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Verrazzano 概要
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
oracle4engineer
PRO
December 02, 2022
Technology
1.6k
1
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
Verrazzano 概要
oracle4engineer
PRO
December 02, 2022
More Decks by oracle4engineer
See All by oracle4engineer
Oracle AI Databaseデータベース・サービスのメンテナンス(BaseDB/ExaDB-D/ExaDB-XS)
oracle4engineer
PRO
4
1.4k
Oracle AI Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
6
1.5k
Oracle AI Database@Azure:サービス概要のご紹介
oracle4engineer
PRO
6
1.9k
Oracle AI Database@AWS:サービス概要のご紹介
oracle4engineer
PRO
4
2.9k
CrossplaneによるCloud Native Control Plane
oracle4engineer
PRO
0
98
OCI Oracle AI Database Services新機能アップデート(2026/03-2026/05)
oracle4engineer
PRO
0
370
Oracle Cloud Infrastructure IaaS 新機能アップデート 2026/3 - 2026/5
oracle4engineer
PRO
1
260
マーケットプレイス版Oracle WebCenter Content For OCI
oracle4engineer
PRO
5
1.8k
Oracle Database Gold Image
oracle4engineer
PRO
1
170
Other Decks in Technology
See All in Technology
2026TECHFRESH畢業分享會 - Lightning Talk - 資料也要 CI/CD? 用 Airbyte 自動化資料同步
line_developers_tw
PRO
0
870
なぜ Platform Engineering の土台に Kubernetes を選ぶのか
r4ynode
2
600
ACE-Step-1.5で見る 音楽生成AIのしくみと“破綻だけ直す”Retake機能の開発【zennfes spring 2026 登壇資料】
personabb
1
150
「エンジニア進化論」2028年の開発完全自動化、エンジニアはどう進化するか
cyberagentdevelopers
PRO
6
4.7k
非定型業務をAI slackbotで自動化する ~ 社内要望を自動壁打ちするbotを作った ~/automating-ad-hoc-work-with-ai-slackbot
shibayu36
0
630
就職⽀援サービスにおけるキャリアアドバイザーのシフトスケジューリング
recruitengineers
PRO
1
140
脆弱性対応、どこで線を引くか
rymiyamoto
1
380
チームで進めるAI駆動アジャイル×ウォーターフォール
kumaiu
0
150
フロンティアAIのゲート化と地政学リスク
nagatsu
0
130
protovalidate-es を導入してみた
bengo4com
0
170
Kubernetesにおける学習基盤とLLMOpsの概要
ry
1
250
2026 TECHFRESH 畢業分享會 - AI-Native 重塑軟體工程與虛擬講師
line_developers_tw
PRO
0
880
Featured
See All Featured
Making the Leap to Tech Lead
cromwellryan
135
9.9k
Paper Plane (Part 1)
katiecoart
PRO
0
8.8k
Building an army of robots
kneath
306
46k
How to optimise 3,500 product descriptions for ecommerce in one day using ChatGPT
katarinadahlin
PRO
1
3.6k
技術選定の審美眼(2025年版) / Understanding the Spiral of Technologies 2025 edition
twada
PRO
118
120k
Leading Effective Engineering Teams in the AI Era
addyosmani
9
2k
Speed Design
sergeychernyshev
33
1.8k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
720
A Modern Web Designer's Workflow
chriscoyier
698
190k
Lightning talk: Run Django tests with GitHub Actions
sabderemane
0
200
Git: the NoSQL Database
bkeepers
PRO
432
67k
Color Theory Basics | Prateek | Gurzu
gurzu
0
360
Transcript
Verrazzano Enterprise Container Platform Overview 日本オラクル株式会社 May, 2023
マルチKubernetes環境のライフサイクルを統合的に管理可能なコンテナプラットフォーム ▪ ユースケース クラウド/オンプレミスを含めた複数のKubernetes環境の管理、コンテナア プリケーションのアプリケーションライフサイクルの統合管理、Oracleが提供 する各種製品のコンテナ化、およびその運用にあたっての統合実行基盤 ▪ 特徴 • オープンソースベースで構成されたコンポーネント
• Open Application Model(OAM)で標準化されたアプリケーション 定義 • Observability含めたアプリケーションライフサイクルをサポート • 事前インストール済みのコンポーネントを利用した高いセキュリティの 実現 • WebLogic/Coherence/Helidonとの高い親和性 ▪ 価格 • Community Edition:無償 • Enterprise Edition:¥3,710,000/Physical CPU Pair(年間) Verrazzano Enterprise Container Platform Copyright © 2023, Oracle and/or its affiliates | 2 Public Cloud Private Cloud On-premise Metrics Logging Tracing
Multi Cloud • マネージド(クラウド)およびセル フマネージド(プライベート/オンプ レミス)のKubernetesクラスタを サポート • ベンダーロックインの回避 Application
Lifecycle Management • 大規模アプリケーションを管理可 能 • アプリケーションに対するオペ レーション、デプロイメント戦略、 監視スタックを構成 Observability • Prometheus/Grafana/Opens earch/Kibana/Jaegerなどの最 も広く使用されているオープンソー スツールを利用した Observabilityの実現 • 各種ダッシュボードを即時に 利用可能 Verrazzano Enterprise Container Platformが持つ5つのコンセプト(1) Copyright © 2023, Oracle and/or its affiliates | 3 Public Cloud Private Cloud On-premise オペレー ション Observ ability セキュリティ デプロイメン ト戦略 ワーク ロード管 理 Metrics Logging Tracing
Security • CalicoやPod Securityを利用したポリシーの適用 • サービスメッシュ間の通信暗号化 • アプリケーション認証、シングルサインオンの実現 Workload Management
• WebLogic/Coherence/HelidonといったOracleが 提供する各種製品とのネイティブな連携とワークロード 設定の提供 • SpringBootやMicronaut、Java以外のアプリケー ションも含めたワークロードの提供とObservabilityの 提供 Verrazzano Enterprise Container Platformが持つ5つのコンセプト(2) Copyright © 2023, Oracle and/or its affiliates | 4
Copyright © 2023, Oracle and/or its affiliates | 5 Verrazzanoを利用して全てのKubernetesクラスタ環境への包括的な管理を実現
• 各ベンダーが提供するマネージドKubernetesサービスやオンプレミス環境に展開するKubernetesクラスタも Verrazzano上で管理可能 • 各Kubernetesクラスタについて同一のポリシーを適用して構築/運用が可能 Verrazzanoで実現する“Multi Cloud” コンテナ アプリケーション管理 Verrazzano インフラ運用管理 Rancher/Istio/Velero モニタリング・ログ収集 Prometheus Grafana Fluentd Opensearch Jaeger SSO/アクセス管理 Keycloak Oracle Cloud Private Cloud 3rd Party Cloud Kubernetes Kubernetes Kubernetes CI/CD Argo CD
Observability/Securityの提供 • 効率的な監視やロギングの実現 • 強固なセキュリティの実現 CI/CDの提供 • Argo CDを利用したGitOpsの実現 OAMを利用したアプリケーション定義
• 環境に依存せずにアプリケーション中心のプラットフォー ムを構築可能 多彩なワークロードの管理 • ワークロード特性に応じてKubernetes Manifestを利 用したアプリケーション定義を実現 Verrazzanoで実現する“Application Lifecycle Management” Copyright © 2023, Oracle and/or its affiliates | 6 Service Mesh Application1 Application2 app1 cluster-1 Open Application Model(OAM) ランタイムに依存せずにアプリケーションをモデル化 app2 cluster-2 mTLS
Observabilityスタックの提供 • デプロイするすべてのアプリケーションに適用 • メトリクス • WebLogic/Coherence/Helidonアプリケーション は自動でPrometheusフォーマットにエクスポート • ロギング
• WebLogic/Coherence/Helidonアプリケーション のロギングを自動で設定(Fluentdを利用) • その他のアプリケーションは標準出力へのベスト プラクティス構成を適用可能 • 分散トレーシング • Jaegerによるトレーシング • Istio/Envoyによるネットワーク監視の提供 • 適用するスタックについてはユーザが選択可能 Verrazzanoで実現する“Observability” Copyright © 2023, Oracle and/or its affiliates | 7 コンテナ 開発者 コンテナ 適用するスタックを設定
各種プラットフォームへのSSOを提供 • 各ダッシュボードへのシングルサインオンを提供 • LDAPやActive Directoryも利用可能 • RBACとの連携やアプリケーションエンドポイントへ のアクセス制御も実現可能 マルチクラスタRBACの提供
• クラスタを跨ぐRBAC制御を実装可能 • Istioを利用し、サービス間のセキュア(mTLS)な通信を 即時に提供 • 証明書の自動管理を実現 Verrazzanoで実現する“Security” Copyright © 2023, Oracle and/or its affiliates | 8 Public Cloud On-premises mTLS ユーザA ユーザB 管理者 モニタリング・ダッシュボード SSO SSO/RBAC
Open Application Model • https://oam.dev/ • https://github.com/oam-dev/spec • “An open
standard for defining cloud native apps” • MicrosoftとAlibaba Cloudが提携して立ち上げ • 特定のプラットフォームに依存しないアプリケーションを 宣言的かつ標準的にモデル化 • アプリケーションを再利用可能な形にモジュール化 • 独自の定義を持つことも可能 • オンプレミス/クラウド/エッジを含めてアプリケーションを デプロイし、運用するための一貫したエクスペリエンスを 提供 OAM(Open Application Model) Copyright © 2023, Oracle and/or its affiliates | 9
Component • 各アプリケーションの構成や設定を定義 • ここで定義したComponent名をApplication Configuration側で定義 • 基本的にはDeploymentリソースと同様のテンプレー トを利用 •
ImageのURL • コンテナアプリケーションの開放ポートなど Application Configuration • 各アプリケーションをComponentとして定義(複数 定義可能) • Traitと呼ばれるIngressやメトリクス収集などのコンテ ナアプリケーション運用上のコンポーネント群を定義 OAMを利用した複数のアプリケーション定義 Copyright © 2023, Oracle and/or its affiliates | 10 Application1 Application2 Application1 Application2 Component Application Configuration Trait群
Copyright © 2023, Oracle and/or its affiliates | 11 ComponentとApplication
Configurationの具体的イメージ(Helidonの場合) Component ApplicationConfiguration Deploymentのテンプレートと同様の内容を 記載。 Ingressやメトリクス収集設 定などのアプリケーション周辺 に関わるコンポーネントを定 義。 Component Application Configuration
VerrazzanoManagedCluster • Verrazzanoの管理対象とするKubernetesクラスタ • 以下の例の場合は、”managed1”というクラスタを 作成 アプリケーション側のManifest設定 • kindには”MultiCluster”というPrefixを付与 •
“Placement”にデプロイ先の環境名を定義 • 以下の例の場合は、”managed1”という管理対 象クラスタにデプロイ VerrazzanoでのマルチKuberketes環境の管理 Copyright © 2023, Oracle and/or its affiliates | 12 MultiClusterApplicationConfiguratio n MultiClusterComponent VerrazzanoManagedCluster
WebLogic Workload • WebLogic Operatorと のネイティブな連携 • データベースのコネクショ ンハンドリング •
OAMモデルファイルを作 成するWebLogic Kubernetes Toolkit • 柔軟かつ多彩なパラメー タの設定が可能 Coherence Workload • Coherence Operator とのネイティブな連携 • 柔軟かつ多彩なパラメー タの設定が可能 Helidon Workload • 追加のパラメータなしに コンテナ化されたワーク ロードの提供 • 柔軟かつ多彩なパラメー タの設定が可能 • Verrazzanoに統合され たHelidon CLI Containerized Workload • Spring Boot、Micronaut などのJavaアプリケーション やNode.js、Pythonアプリ ケーションなどを含めて利用 可能 • 事前に統合されたメトリクス やロギングの提供 Verrazzanoでの”Workload Management” Copyright © 2023, Oracle and/or its affiliates | 13
Non-OAMワークロードのメトリクス監視の自動化 • Non-OAMのワークロードのデプロイ時に Prometheusによるメトリクス監視を自動的に設定可 能 • 対象は以下のリソース • Deployments(Pods) •
ReplicaSets • StatefulSets • カスタムリソース(CR)としてメトリクステンプレートを作成 • リソースもしくネームスペースに対して、 annotationを設定することで自動的にメトリクス 収集が可能 • デフォルトでは”standard-k8s-metrics- template”を事前に作成 • ユーザが独自にテンプレートを作成することも 可能 Non-OAMワークロードのメトリクス監視 Copyright © 2023, Oracle and/or its affiliates | 14 metrics template namespace スクレイピング
Webサイト https://verrazzano.io/ チュートリアル https://github.com/verrazzano/verrazzano/tree /master/examples ※複数のサンプルアプリケーションをデプロイ可能です Slack Verrazzano.slack.com Invite URL:https://bit.ly/3gOeRJn
Verrazzano Enterprise Container Platform Information Copyright © 2023, Oracle and/or its affiliates | 15
Thank you 16 Copyright © 2023, Oracle and/or its affiliates
|
None