- Kubernetes(K8s)是云原生时代的标准部署平台,必捷服务端组件 100% 容器化
- Helm Chart 设计:MNG8000 平台 + 数据库 + 中间件的一键部署
- Operator 模式:自定义资源(CRD)+ 控制器,自动化设备纳管和升级
- GitOps 流水线:Git 仓库即真理,ArgoCD 自动同步
- 必捷 K8s 适配:X86 + ARM 双架构,支持信创鲲鹏/飞腾集群
一、容器化部署的价值
必捷服务端组件从传统部署升级到 K8s 容器化的核心价值:
- 弹性伸缩:业务高峰期自动扩容,低谷期自动缩容(节省 30-50% 成本)
- 灰度发布:新版本先发布给 5% 设备,验证无问题再全量
- 故障自愈:容器异常自动重启(30 秒内恢复)
- 多集群管理:一个控制平面管理多个 K8s 集群(多地多中心)
- 标准化:应用打包标准化,跨云迁移方便
适合场景:MNG8000 集团版(管理 1000+ 设备)、多分支机构客户、云端 SaaS 部署。
二、Helm Chart 一键部署
必捷 MNG8000 的 Helm Chart 结构:
bijie-mng8000/ ├── Chart.yaml # Chart 元信息 ├── values.yaml # 默认配置 ├── templates/ │ ├── deployment.yaml # 业务 Deployment │ ├── service.yaml # Service │ ├── ingress.yaml # 7层入口 │ ├── configmap.yaml # 配置 │ ├── secret.yaml # 密钥 │ ├── pvc.yaml # 持久卷 │ ├── hpa.yaml # 自动伸缩 │ └── serviceaccount.yaml └── charts/ # 依赖(MySQL/Redis/RabbitMQ)
部署命令:helm install bijie ./bijie-mng8000 –namespace bijie –create-namespace –set replicaCount=3
三、Operator 模式与自定义资源
必捷 Operator 设计:
| CRD | 功能 | 示例 |
|---|---|---|
| BijieDevice | 表示一台投屏设备 | metadata.name: room-305-bj66 |
| BijieGroup | 设备分组(如楼层/部门) | metadata.name: floor-3 |
| BijiePolicy | 投屏策略(如禁止/允许) | spec.action: deny |
| BijieUpgrade | 固件升级任务 | spec.version: v3.2.1 |
Operator 优势:管理员用 kubectl apply -f device.yaml 即可声明式管理设备,无需手动操作 MNG8000 控制台。
四、GitOps 与 CI/CD 流水线
必捷推荐的 GitOps 流水线:
- 代码仓库:GitLab/GitHub 存储 Helm Chart + Application 配置
- CI 阶段:GitLab CI 自动构建镜像(helm template + docker build)
- CD 阶段:ArgoCD 监听 Git 仓库,自动同步 K8s 集群
- 金丝雀发布:Istio/Flagger 实现 5% → 25% → 50% → 100%
- 回滚:ArgoCD 一键回滚到上一版本
流程示意:Git push → CI 构建镜像 → 更新 manifests → ArgoCD 自动同步 → K8s 滚动升级
五、信创 K8s 集群适配
必捷 K8s 对信创集群的适配:
| 集群 | 架构 | OS | 必捷支持 |
|---|---|---|---|
| K8s X86 集群 | X86 | 麒麟/统信/CentOS/Ubuntu | ✅ |
| K8s ARM 集群 | ARM64 | 麒麟/统信 | ✅ |
| 信创鲲鹏集群 | ARM64 | 麒麟 V10 | ✅ |
| 飞腾集群 | ARM64 | 麒麟 V10 | ✅ |
| 龙芯集群 | LoongArch | 麒麟 V10(实验) | ⏳ 规划中 |
镜像支持:必捷提供 X86 + ARM64 双架构镜像,通过 Docker manifest list 自动选择。
六、容器化部署的最佳实践
5 大最佳实践:
- 资源限制:每个 Pod 设置 CPU/Memory limits,避免资源争抢
- 健康检查:配置 liveness + readiness probe,自动重启异常容器
- 持久化存储:审计日志/配置使用 PV/PVC,避免容器重建数据丢失
- 镜像安全:使用私有镜像仓库 + 镜像签名 + 漏洞扫描(Trivy)
- 监控告警:Prometheus + Grafana + Alertmanager 全方位监控
必捷支持:提供完整的 K8s 部署文档 + Helm Chart + Operator 镜像,支持企业级信创集群。
常见问题
Q:Q1:必捷 MNG8000 适合容器化部署吗?
A:适合。必捷服务端组件 100% 容器化,从 v3.0 起提供官方 Helm Chart 和 Operator。
Q:Q2:K8s 部署的最小集群规模?
A:最小 3 Master + 3 Worker(高可用),单 Master + 单 Worker 可用于测试环境。生产建议至少 3+3。
Q:Q3:K8s 部署 vs 传统部署的性能差异?
A:性能损耗 < 5%(网络和存储),但弹性/可靠性/可维护性提升显著。建议日均访问量 > 1 万次的部署使用 K8s。
Q:Q4:必捷支持金丝雀发布吗?
A:支持。通过 Istio/Flagger 实现 5% → 25% → 50% → 100% 灰度,每阶段可独立回滚。
Q:Q5:信创 K8s 集群如何选型?
A:推荐华为云 CCE Turbo / 阿里云 ACK Arm 版 / 自建 K8s(鲲鹏/飞腾 ARM 服务器)。
参考资料
- Kubernetes 官方文档(kubernetes.io)
- CNCF 云原生应用交付白皮书
- Helm Chart 最佳实践(helm.sh)
- ArgoCD GitOps 实践指南(argoproj.github.io)
