轻量级 Kubernetes 分布式对比分析:边缘计算中的安全性、弹性与可维护性
密码学与安全
2025-03-10 v1
摘要
物联网 (IoT) 设备对实时数据处理的日益增长的需求,提升了边缘计算的重要性, necessitating 在资源受限设备上高效且安全地部署应用程序。Kubernetes 及其轻量级分布式 (k0s、k3s、KubeEdge 和 OpenYurt) 将容器编排扩展到边缘环境,但其安全性、可靠性和可维护性尚未进行全面分析。本研究通过使用 kube-bench 评估安全合规性、模拟网络中断来评估弹性,并记录可维护性来比较 Kubernetes 及这些轻量级分布式。结果表明,虽然 k3s 和 k0s 由于其简单性在开发便利性方面优于 Kubernetes,但在安全合规性方面低于 Kubernetes、KubeEdge 和 OpenYurt。Kubernetes 提供了一种平衡的方法,但可能对边缘部署资源较大。KubeEdge 和 OpenYurt 增强了安全功能和在网络中断下的可靠性,但增加了复杂性和资源消耗。这些发现突显了性能、安全性、弹性和可维护性之间的权衡,为在边缘环境中部署 Kubernetes 的实践者提供了见解。
引用
@article{arxiv.2503.04815,
title = {Comparative Analysis of Lightweight Kubernetes Distributions for Edge Computing: Security, Resilience and Maintainability},
author = {Diyaz Yakubov and David Hästbacka},
journal= {arXiv preprint arXiv:2503.04815},
year = {2025}
}
备注
Project's repository: https://github.com/DiyazY/iot-edge