news 2026/9/10 13:16:48

OCI镜像作为Kubernetes卷:数据管理的新时代

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OCI镜像作为Kubernetes卷:数据管理的新时代

简简单单 Online zuozuo :本心、输入输出、结果

文章目录

  • OCI镜像作为Kubernetes卷:数据管理的新时代
    • 前言
      • 1、使用 OCI 镜像存储数据的优势
      • 2、如何创建数据镜像
      • 3、使用示例
      • 4、总结:为什么这个功能很重要

OCI镜像作为Kubernetes卷:数据管理的新时代


编辑 | 简简单单 Online zuozuo
地址 | https://blog.csdn.net/qq_15071263


如果觉得本文对你有帮助,欢迎关注、点赞、收藏、评论,谢谢

前言

在Kubernetes生态系统中,一种新的卷类型已经正式加入:Image Volume(镜像卷)。这个功能从1.35.0版本开始可用,目前处于Beta阶段,有望彻底改变我们在集群中管理静态数据和配置的方式。

这种卷类型在云原生环境中的重要性日益增加。多个应用已经使用容器镜像来存储OCI(开放容器倡议)格式的信息。流行的工具如Falco(用于安全规则)、Kyverno(用于策略)和FluxCD(用于部署管理)都是这一趋势的典型代表。如今,这个功能已经成为Kubernetes的原生特性。

#Kubernetes #OCI #容器镜像 #云原生 #数据管理 #Volume #Docker #K8s

1、使用 OCI 镜像存储数据的优势

在应用中采用这种模式带来了显著的优势:

1. 部署更快

如果将源代码与数据分离,您可以通过生成新的数据镜像(更轻量)来更新配置,而无需重建整个应用镜像。

2. 集成安全

由于这些是标准的OCI镜像,您可以使用与应用程序相同的漏洞扫描工具来确保引入的配置文件或数据不包含已知漏洞。

3. 基础设施简化

到目前为止,管理外部文件通常需要S3或GCS等云存储服务,这涉及额外的成本、存储桶管理和权限配置。通过使用镜像卷,您可以摆脱这些外部服务,简化架构。

2、如何创建数据镜像

启用此功能后,就需要创建这些"数据镜像"。虽然听起来复杂,但过程很简单,只需要使用标准的生态工具。

一种简单、本地且易于实现的方法是使用Docker和scratch镜像。

这种方法不需要额外的工具。您只需要创建一个从空镜像开始并将数据复制到其中的Dockerfile:

FROM scratch COPY ./files /

构建过程是您已经熟悉的标准流程:

dockerimage build-tghcr.io/mmorejon/erase-una-vez-5:main.dockerimage push ghcr.io/mmorejon/erase-una-vez-5:main

3、使用示例

要使用这种卷类型,请在Pod的volumes部分定义卷,引用镜像,然后使用volumeMounts将其挂载到容器中。

以下是一个简单的配置示例:

apiVersion:v1kind:Podmetadata:name:volume-examplespec:containers:-name:appimage:ghcr.io/mmorejon/erase-una-vez-1:v0.3.2volumeMounts:-name:data-volumemountPath:/srv/datavolumes:-name:data-volumeimage:reference:ghcr.io/mmorejon/erase-una-vez-5:mainpullPolicy:Always

在这种情况下,镜像的内容将在容器内的/srv/data路径下可用。

4、总结:为什么这个功能很重要

将OCI镜像作为Kubernetes卷引入代表了我们在云原生环境中处理数据和配置管理方式的根本转变。这个功能解决了长期困扰Kubernetes部署的关键痛点:

运维卓越:通过消除对S3或GCS等外部存储服务存储静态数据的需求,组织可以减少基础设施复杂性、降低成本并最小化应用程序的攻击面。

安全设计:使用与应用镜像相同的漏洞工具扫描数据镜像的能力弥补了一个重要的安全空白。配置文件和静态数据不再是安全态势中的盲点。

开发者效率:代码与数据的分离使迭代周期更快。团队可以独立于应用发布更新配置,减少部署摩擦,实现更敏捷的开发实践。

行业对齐:随着Falco、Kyverno和FluxCD等主流工具已经采用这种模式,Kubernetes现在正在与行业最佳实践保持一致。


生如逆旅,一苇以航
欢迎关注、欢迎联系交流、欢迎沟通想法、欢迎交换意见、欢迎合作咨询

感谢亲的关注、点赞、收藏、评论,一键三连支持,谢谢

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/10 21:46:52

新的测试模式:云迁移的标准化回归测试

简简单单 Online zuozuo :本心、输入输出、结果 文章目录新的测试模式:云迁移的标准化回归测试前言1、问题:遗留系统的规模2、解决方案:新的测试架构(1)步骤1:数据捕获与脱敏(2&…

作者头像 李华
网站建设 2026/9/10 21:46:53

基于springboot+vue的物流管理系统_91758695_053

前言 在电子商务和全球贸易飞速发展的时代,高效的物流管理系统是保障货物快速、准确配送的关键。Spring Boot 物流管理系统凭借其强大的功能和灵活的架构,为物流企业提供了从订单处理、仓储管理到运输配送等全流程的数字化解决方案,有效提升物…

作者头像 李华
网站建设 2026/9/7 11:26:07

从缺陷猎手到体验架构师:软件测试工程师的产品思维实践指南

一、认知重构:产品思维如何重塑测试工程师的价值坐标传统测试工作聚焦于需求验证与缺陷发现,但在敏捷开发主导的数字化时代,这种被动响应模式已显局限。产品思维要求测试工程师跳出“规格说明书围栏”,将质量定义权交还用户&#…

作者头像 李华
网站建设 2026/9/8 12:59:04

惊叹!AI专著写作竟能如此高效,实用工具带你打破创作瓶颈

对于绝大多数研究者来说,学术专著的写作常常面临“时间有限”与“需求无限”的矛盾。写一本专著通常需要三到五年,甚至更久的时间,而研究者除了写作,还要应对教学、科研项目和学术交流等多重职责。因此,能用于写作的时…

作者头像 李华
网站建设 2026/9/8 20:06:15

构建可解释的高维数据可视化引擎:深入理解t-SNE组件化实现

构建可解释的高维数据可视化引擎:深入理解t-SNE组件化实现 摘要 在机器学习与数据科学领域,高维数据可视化始终是理解模型内部机制与数据本质结构的关键挑战。t-SNE(t-Distributed Stochastic Neighbor Embedding)作为一种非线性降…

作者头像 李华