银行同业中,容器宿主机的选型,物理机?虚拟机?采用何种虚拟化技术?选型的考量有哪些?
收起物理机和虚拟机都可以。根据实际的能力来选择
如果能打通虚拟机的网络能力(银行的应用最好能平滑迁移,容器网络和虚拟机网络上跑的应用可能涉及互联互通的问题,当然如果是相对独立的服务,没有第三方依赖,可以采用overlay隧道模式,无需动底层网络),容器的网络可以由iaas来进行管理,结合虚拟机的安全性高的特点,可以支撑高安全等级应用。不过虚拟机对性能有损耗。
物理机相对于虚拟机的无虚拟化层性能损耗,但是物理机的维护工作相对于虚拟机要多一些,如去机房现场操作系统安装,网络初始化工作等。物理机直接使用物理网络,可以很方便的采用三层路由的形式来打通网络,同时也可以采用overlay隧道模式。但是物理机的安全隔离性比较低(因为共享宿主机内核),如果高安全等级应用可能会受到其它等级应用的影响。