Cloudera nominata leader nel The Forrester Wave™: Data Fabric Platforms, Q4 2025

Leggi il report
  • Cloudera Cloudera
  • | Tecnico

    Cloudera Container Service: sicurezza integrata e controllo dei costi più intelligente

    Bhagya Gummalla headshot
    Container per spedizioni

    Presentazione di Cloudera Container Service: semplice, sicuro ed economico

    Cloudera Container Service è la nostra piattaforma Kubernetes migliorata (che sostituisce Compute Cluster). I miglioramenti includono una gestione semplificata del ciclo di vita, una sicurezza integrata e una gestione ottimizzata dei costi dei carichi di lavoro in ambienti multi-cloud.

    Con Cloudera Container Service, puoi concentrarti sull'innovazione piuttosto che sulla complessità dell'infrastruttura, garantendo che le implementazioni di Kubernetes siano sicure, scalabili ed economiche in ambienti multi-cloud.

    "Kubernetes dovrebbe essere un facilitatore, non un ostacolo", ha affermato Karthik Krishnamoorthy, Vice President for Product Management di Cloudera. "Con questi miglioramenti, forniamo alle imprese gli strumenti per gestire Kubernetes in modo più efficiente, ridurre i costi del cloud e integrare potenti applicazioni basate sull'AI e sui dati, il tutto garantendo una sicurezza integrata." 
    Grafico che mostra l'architettura del servizio Cloudera Container a supporto di Cloudera AI Inference

    Figura 1: architettura del servizio container Cloudera

    Gestione semplificata del ciclo di vita di Kubernetes

    Cloudera continua a investire per rendere Kubernetes e servizi aggiuntivi più facili da gestire in tutti gli ambienti. Con Cloudera Container Service, ora puoi usare un'interfaccia utente intuitiva per distribuire facilmente cluster Kubernetes. Guardando al futuro, la nostra roadmap include l'estensione della gestione unificata del ciclo di vita su tutto il cluster gestito Cloudera, permettendo agli amministratori aziendali di gestire costantemente gli aggiornamenti del ciclo di vita da un'interfaccia utente unificata.

    Sicurezza e conformità integrate

    Cloudera Container Service offre diverse funzionalità di sicurezza già di default, garantendo che le implementazioni di Kubernetes siano sicure fin dal primo giorno, aiutando a muoversi più velocemente e a ridurre i rischi. Queste caratteristiche includono:

    • Istio service mesh: garantisce una comunicazione sicura e autenticata tra microservizi, senza richiedere agli utenti di installare o configurare Istio separatamente.
    • Knox gateway (come Istio External Authorization Provider): fornisce autenticazione e controllo degli accessi di livello enterprise con servizi esterni, mantenendo il framework di sicurezza nativo di Istio.
    • Calico: fornisce applicazione delle politiche di rete per isolare i carichi di lavoro e soddisfare i requisiti di conformità attraverso un controllo del traffico dettagliato per una comunicazione sicura pod to pod.
    • Supporto cluster privati: limita l'accesso all'interno della rete cloud del cliente, mantenendo i carichi di lavoro isolati dall'esposizione pubblica a Internet e riducendo la necessità di configurazioni complesse delle policy di rete.
    • IMDSv2 (instance metadata service v2): utilizza token basati su sessione per proteggere l'accesso ai metadati delle istanze AWS, mitigando i rischi e migliorando la sicurezza dei carichi di lavoro cloud.
    • Supporto proxy non trasparente: consente un traffico in uscita sicuro e verificabile dai cluster Kubernetes senza richiedere la configurazione manuale del proxy per ogni configurazione del servizio dati.

    Gestione del carico di lavoro più intelligente e ottimizzata in termini di costi

    Entro il 2026, le organizzazioni che effettuano ottimizzazione in tempo reale dei costi o delle prestazioni di carichi di lavoro basati su cloud passeranno da meno del 20% nel 2022 al 50%." - Gartner(™), Evolve Service Management and Cloud Operations

    Queste intuizioni sottolineano la crescente attenzione all'ottimizzazione dei costi del cloud, poiché le organizzazioni cercano di gestire le spese sfruttando al contempo le tecnologie cloud. 

    Dando alle imprese il controllo sui meccanismi di risparmio sui costi, Cloudera garantisce che le organizzazioni paghino solo per le risorse effettivamente utilizzate, mantenendo la flessibilità dei carichi di lavoro basati su Kubernetes. 

    Gli ultimi miglioramenti di Cloudera permettono alle organizzazioni di ottimizzare la spesa mantenendo le prestazioni in diversi modi, tra cui:

    • Supporto AWS Graviton: consente un calcolo conveniente con istanze basate su ARM, riducendo i costi del cloud e il consumo di energia. Inoltre, la creazione di immagini di container multi-architettura consente un approccio "crea una volta, distribuisci ovunque".

    • Sospendi/riprendi i cluster: consente alle aziende di mettere in pausa i carichi di lavoro quando non sono in uso e di riprenderli quando necessario, riducendo i costi infrastrutturali non necessari.

    • Servizi dati condivisi: ottimizza le risorse consentendo a più servizi dati di sfruttare l'infrastruttura condivisa, riducendo le duplicazioni e migliorando l'efficienza.

    • Apache Yunikorn: consente una maggiore densità del cluster, costi operativi inferiori e prestazioni migliorate attraverso uno scheduler di risorse intelligente con tecniche avanzate di posizionamento e pianificazione del carico di lavoro come bin-packing, gestione delle quote gerarchiche e pianificazione di gruppo.

    Avanzato: Cloudera AI Inference Service con NVIDIA Accelerated Compute

    Il servizio Cloudera AI Inference è il primo servizio dati integrato nella piattaforma Kubernetes avanzata di Cloudera. Sfruttando Cloudera Container Service, i carichi di lavoro AI possono ora passare dallo sviluppo alla produzione più velocemente, in modo più sicuro e più conveniente che mai.

    Il Container Service di Cloudera svolge un ruolo fondamentale nell'abilitare l'inferenza AI fornendo:

    • Prestazioni ottimizzate: pianificazione e orchestrazione efficienti del calcolo accelerato NVIDIA, assicurando che i carichi di lavoro AI allochino la potenza di calcolo necessaria senza overprovisioning delle risorse.

    • Sicurezza di livello aziendale: i carichi di lavoro AI rimangono completamente contenuti nella piattaforma sicura e pronta per le imprese di Cloudera, garantendo la governance dei dati e la conformità.

    • Gestione automatizzata dell'infrastruttura: la piattaforma gestisce la scalabilità del cluster, le politiche di sicurezza e l'isolamento del carico di lavoro, permettendo ai data scientist e agli ingegneri AI di concentrarsi sull'ottimizzazione dei modelli invece che sulla gestione dell'infrastruttura.

    Kubernetes pronto per il futuro: progettato per AI, analytics e oltre

    Come parte della più ampia visione di Cloudera di supportare carichi di lavoro diversificati, dallo streaming di dati in tempo reale all'analisi su larga scala e alle applicazioni aziendali di nuova generazione, questo miglioramento è un vantaggio per le organizzazioni con un approccio AI-first. 

    Con Kubernetes come base, Cloudera risolve le sfide infrastrutturali attuali e prepara la tua organizzazione all'innovazione futura.

    Vuoi saperne di più e scoprire cosa ti riserva il futuro?

    Your form submission has failed.

    This may have been caused by one of the following:

    • Your request timed out
    • A plugin/browser extension blocked the submission. If you have an ad blocking plugin please disable it and close this message to reload the page.