红帽 OpenShift Kubernetes 引擎

红帽® OpenShift® Kubernetes 引擎(前称:红帽 OpenShift 容器引擎)是红帽企业 Linux® CoreOS 上的企业级 Kubernetes 以安全为中心的基础功能,可以在混合云环境中运行容器。该版本的红帽 OpenShift 立足于创新型上游开源项目,提供核心集群服务,包括监控、注册、网络连接、路由、虚拟化、Helm 包管理等,帮助组织部署、运行和管理容器。 

功能和优势

红帽 OpenShift Kubernetes 引擎包含几个完全集成的核心组件组成,可用于构建、部署和管理容器化应用。

  • 稳定、安全的基础:红帽企业 Linux CoreOS 是领先的企业级、注重安全防护的 Linux 平台的一个轻量级版本,可跨企业混合云打造一致的应用基础。有了红帽企业 Linux CoreOS,团队就可以利用红帽企业 Linux 内核的无线更新功能,操作和使用安全且易于托管的容器主机。 
  • 采用经过认证的 Kubernetes 构建:红帽 OpenShift 是经云原生计算基金会(CNCF)认证的发行版,可以证明我们的解决方案与其他 Kubernetes 安装保持一致,并可访问最新功能。
  • 可在混合基础架构上自动安装:OpenShift operator 模型支持自动安装和升级容器应用环境的各个部分并对其进行生命周期管理,无需停机。团队只需一个步骤,就可以获取稳定性、安全性补丁以及 bug 修复,从而维护好容器部署的性能。 

表 1. 红帽 OpenShift Kubernetes 引擎的功能

功能 描述
企业安全工具 提供默认安全环境限制、容器集安全策略、理想的网络和存储设置、服务帐户配置、安全增强型 Linux(SELinux)集成、HAProxy 边缘路由配置,以及其他标准保护。
红帽 OpenShift 虚拟化 将虚拟机(VM)应用于 OpenShift,实现现有应用的现代化,或在 Kubernetes 原生无服务器架构中与容器一起运行。
边缘计算结构 利用灵活的结构选项(包括 3 节点集群和远程工作节点),将 Kubernetes 的功能扩展到边缘位置,并保持一致的大规模运维,以此简化远程应用部署。
Kubectl 命令行工具和 OpenShift 命令行界面(CLI) 支持从终端创建应用和管理 OpenShift 容器平台项目,从而直接使用项目源代码。
网络 全面支持访问 Kubernetes 容器网络接口(CNI),包括兼容红帽 OpenShift 容器平台的任何第三方软件定义的网络解决方案。
Operator 生命周期管理(OLM) 控制访问集群内容和 operator 控制的生命周期服务。
Operator 对比 简化对复杂服务的管理,并支持无线更新红帽 OpenShift 组件。
Helm 图表 使用省时模板简化应用部署。

红帽 OpenShift 产品组合:多种容器解决方案可供选择

红帽 OpenShift 是业界领先的企业 Kubernetes 平台,在应用创新方面深受各行业和全球企业的信任。 

  • 红帽 OpenShift Kubernetes 引擎(前称:红帽 OpenShift 容器引擎)是红帽企业 Linux CoreOS 上的企业级 Kubernetes 以安全为中心的基础功能,可以在混合云环境中运行容器。 
  • 红帽 OpenShift 容器平台 增加了一整套运维和开发人员服务和工具,包括无服务器、服务网格和管道。借助 OpenShift 容器平台,企业可以采用混合云策略并开始构建云原生应用。该平台久经验证,包括一套完整服务,能使开发人员快速敏捷地对应用进行编码,同时提高 IT 运维团队的灵活性和效率。 
  • 红帽 OpenShift 平台 Plus 基于 OpenShift 容器平台功能,具备高级多集群安全防护功能、day-2 管理功能和全球容器镜像仓库。借助 OpenShift 平台 Plus,企业可以更一致地保护和管理跨开放混合云环境和应用生命周期的应用。

镜像容器 图 1. 红帽 OpenShift 产品组合概述


进一步了解红帽 OpenShift Kubernetes 引擎

访问 openshift.com/products/kubernetes-engine