详情页标题前

阿里云容器服务ACKACK集群概述-云淘科技

详情页1

Kubernetes是主流的开源容器编排平台,用于管理容器化应用和服务。本文介绍ACK集群的功能、类型和使用限制等。

背景信息

容器服务ACK面向多种业务场景提供多样化的Kubernetes集群

  • ACK集群:适合大多数业务场景,是一种最通用的Kubernetes集群。

  • ACK Serverless集群:适合快速伸缩的敏捷业务场景以及单个或多个任务处理的场景。更多信息,请参见什么是容器服务 Serverless 版。

  • ACK Edge集群:是IoT、CDN等边缘业务的必选。更多信息,请参见什么是容器服务 Edge 版。

此外,容器服务ACK在基因计算、AI大数据等领域提供了高度集成的解决方案,结合IaaS高性能计算、网络能力,发挥容器的优秀性能。在多云混合云领域,容器服务ACK提供了多集群统一管理能力,您可在容器服务控制台,统一管理来自线下IDC,或者其他云上的Kubernetes集群。

使用限制

关于ACK集群的使用限制,请参见使用限制。

集群类型

ACK集群包括Pro版本、基础版、专有版三种类型。

比较项

ACK Pro版

ACK基础版

ACK专有版

主要特点

您只需创建节点,控制面板由ACK创建并托管。

您需要自行创建Master节点及Worker节点。

简单、低成本、高可用,无需管理控制面板。

关于ACK集群基础版和ACK集群Pro版的具体区别,请参见对比。

简单、低成本,无需管理控制面板。

可以对集群基础设施进行更细粒度的控制,需要自行规划、维护、升级服务器集群。

收费方式

收取集群管理费用(按照集群数量计费),还需要承担节点以及其他基础资源的费用。更多信息,请参见产品计费。

集群管理免费,但需要承担节点以及其他基础资源的费用。更多信息,请参见产品计费。

集群管理免费,但需要承担Master节点、Worker节点以及其他基础资源的费用。更多信息,请参见产品计费。

应用场景

适用于企业生产与测试环境。

适用于个人学习与测试。

适用于K8s研究与定制化场景。

用户画像

  • 期望降低成本

  • 更关注业务应用

  • Kubernetes刚上手

  • 减少Kubernetes运维投入

  • 不用维护集群控制面板

  • 成本相对不敏感

  • 懂Kubernetes

  • 有运维技术能力

  • 资源规划明确

  • 对集群控制面板(Master节点)有定制需求

  • 可以完全自管集群

集群创建

阿里云容器服务ACKACK集群概述-云淘科技

阿里云容器服务ACKACK集群概述-云淘科技

说明

ACK集群Pro版相比于ACK集群基础版和ACK专有版集群,拥有更强的可靠性、安全性和调度性,并且支持赔付标准的SLA,推荐您使用ACK集群Pro版。 关于迁移ACK集群基础版、ACK专有版集群至ACK集群Pro版,请参见热迁移ACK集群基础版至ACK集群Pro版、热迁移ACK专有版集群至ACK集群Pro版。

产品功能

ACK集群支持的功能如下表。

功能

描述

集群管理

  • 集群创建:您可根据需求创建多种形态集群,选择类型丰富的工作节点,并进行灵活的自定义配置。更多信息,请参见创建Kubernetes托管版集群和创建Kubernetes专有版集群。

  • 集群升级:一键升级K8s版本,统一管理系统组件升级。更多信息,请参见升级ACK集群。

  • 弹性伸缩:通过控制台一键垂直扩缩容来快速应对业务波动,同时支持服务级别的亲和性策略和横向扩展。

  • 调度:支持不同弹性资源的混合调度、异构资源的精细化调度、批量计算的任务调度等,提升应用的性能和集群整体资源的利用率。

  • 多集群管理:支持线下IDC和多云多区域的集群统一接入实现混合云应用管理。

  • 授权管理:支持RAM授权和RBAC权限管理。

节点池

支持节点池生命周期管理,支持在同一集群中配置不同规格的节点池,例如交换机、运行时、OS、安全组等。更多信息,请参见节点池概述

应用管理

  • 应用创建:支持多种类型应用,从镜像、模板的创建,支持环境变量、应用健康、数据盘、日志等相关配置。

  • 应用全生命周期:支持应用查看、更新、删除,应用历史版本回滚、应用事件查看、应用滚动升级、应用替换升级以及通过触发器重新部署应用。

  • 应用调度:支持节点间亲和性调度、应用间亲和性调度、应用间反亲和性调度三种策略。

  • 应用伸缩:支持手动伸缩应用容器实例,HPA自动伸缩策略。

  • 应用发布:支持灰度发布和蓝绿发布。

  • 应用目录:支持应用目录,简化云服务集成。

  • 应用中心:应用部署后,以统一的视角展现整体应用的拓扑结构,同时对于持续部署等场景进行统一的版本管理与回滚。

  • 应用备份和恢复:支持对Kubernetes应用进行备份和恢复。更多信息,请参见集群内备份和恢复应用。

存储

  • 存储插件:支持CSI存储插件。更多信息,请参见存储CSI概述。

  • 存储卷和存储声明:

    • 支持创建块存储、NAS、OSS和CPFS类型的存储卷。

    • 支持持久化存储卷声明(PVC)挂载存储卷。

    • 支持存储卷的动态创建和迁移。

    • 支持以脚本方式查看和更新存储卷和存储声明。

网络

  • 支持Flannel容器网络和Terway容器网络。更多信息,请参见网络概述。

  • 支持定义Service和Pod的CIDR。

  • 支持NetworkPolicy。更多信息,请参见在ACK集群使用网络策略。

  • 支持路由Ingress。更多信息,请参见Ingress管理。

  • 支持服务发现DNS。更多信息,请参见DNS概述。

运维与安全

  • 可观测性:

    • 监控:支持集群、节点、应用、容器实例层面的监控;支持Prometheus插件。

    • 日志:支持集群日志查看;支持应用日志采集;支持容器实例日志查看。

    • 报警:支持容器服务异常事件报警,以及容器场景指标报警。更多信息,请参见容器服务报警管理。

  • 集群巡检与诊断(AIOps)

    • 使用集群检查:支持在集群升级、迁移等操作前执行集群检查,确认集群是否符合要求。

    • 使用集群巡检:扫描集群运行状况,发现集群中存在的潜在风险,例如云资源配额余量、Kubernetes集群关键资源水位等,排查风险项并根据推荐的解决方案修复问题。

    • 使用集群诊断:提供一键故障诊断能力,包括节点诊断、Pod诊断、Service诊断、Ingress诊断、内存诊断、网络诊断,可以辅助您定位集群中出现的问题。

  • 成本分析:支持可视化集群资源使用量及成本分布,以提升集群资源利用率。

  • 安全中心:支持运行时刻的安全策略管理,应用安全配置巡检和运行时刻的安全监控和告警,提升容器安全整体纵深防御能力。

  • 安全沙箱:可以让应用运行在一个轻量虚拟机沙箱环境中,拥有独立的内核,具备更好的安全隔离能力。适用于不可信应用隔离、故障隔离、性能隔离、多用户间负载隔离等场景。

  • 机密计算:基于Intel SGX提供的可信应用或用于交付和管理机密计算应用的云原生一站式机密计算平台,帮助您保护数据使用中的安全性、完整性和机密性。机密计算可以让您把重要的数据和代码放在一个特殊的可信执行加密环境。

异构计算

  • GPU:支持创建以GPU实例作为工作节点的集群,并支持GPU调度、GPU监控、GPU弹性伸缩、GPU运维管理等。更多信息,请参见创建GPU集群。

  • 共享GPU:支持在云平台和自己的数据中心的集群中通过GPU共享调度框架实现多个容器运行在同一个GPU设备。更多信息,请参见共享GPU调度概述。

  • 云原生AI:提供了云原生AI能力,支持编排、管理数据计算类任务。更多信息,请参见云原生AI套件概述。

开发者服务

  • API:提供OpenAPI和社区原生API。更多信息,请参见使用Kubernetes API和API概览。

  • CloudShell:提供阿里云CloudShell和社区原生Kubectl工具。更多信息,请参见在CloudShell上通过kubectl管理Kubernetes集群和获取集群KubeConfig并通过kubectl工具连接集群。

集群生命周期

ACK集群在不同状态下的含义和集群的状态流转图如下。

表 1. 集群状态说明

状态

说明

初始化中(initial)

正在申请集群相应的云资源。

创建失败(failed)

申请集群云资源失败。

运行中(running)

成功申请集群云资源。

更新中(updating)

更新集群元信息。

扩容中(scaling)

扩容或添加集群节点。

移除节点中(removing)

移除集群节点中。

升级中(upgrading)

升级集群中。

驱逐节点中(draining)

正在驱逐节点中的Pod资源到其他节点中重新创建,之后该节点将不可调度。

不活跃(inactive)

特定异常条件下,集群暂时无法使用。详细信息,请参见集群异常状态。

不可用(unavailable)

集群基础云资源异常,集群不再可用。详细信息,请参见集群异常状态。

删除中(deleting)

删除集群中。

删除失败(delete_failed)

删除集群失败。

已删除(deleted,该状态用户不可见)

成功删除集群。

图 1. 集群状态流转阿里云容器服务ACKACK集群概述-云淘科技

开源项目

有关容器服务ACK使用的开源项目,请参见开源项目。

常见问题

  • 授权管理FAQ

  • 集群管理FAQ

  • 节点与节点池FAQ

  • 容器网络FAQ

  • Service FAQ

  • Ingress FAQ

  • DNS FAQ

  • 应用FAQ

  • 存储FAQ-CSI

  • 存储FAQ-Flexvolume

  • 容器安全FAQ

  • 为什么可观测监控 Prometheus 版数据异常无法显示?

  • 弹性伸缩FAQ

  • GPU FAQ

  • 备份中心FAQ

  • 注册集群FAQ

  • 舰队管理FAQ

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/167118.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云ECS云服务器【停售公告】停止售卖阿里云共享块存储(公测)-云淘科技

    尊敬的阿里云用户,阿里云将于2022年06月30日起停止售卖共享块存储(公测)。块存储的共享挂载能力将通过多重挂载功能实现,多重挂载功能现已商业化发布,ESSD全系列均可支持,欢迎使用。 停售内容 阿里云将于2022年06月30日起停止售卖阿里云共享块存储(公测)。多重挂载功能的更多信息,请参见开启多重挂载功能。 停售时间 2022年06月30日 停售影响 …

    阿里云服务器 2023年12月9日
  • 阿里云RDS数据库ModifyActionEventPolicy – 开关历史事件-云淘科技

    该接口用于开启或关闭RDS的历史事件功能。 接口说明 适用引擎 RDS MySQL RDS PostgreSQL RDS SQL Server RDS MariaDB 相关功能文档 注意 使用该接口前,请仔细阅读功能文档,确保完全了解使用接口的前提条件及使用后造成的影响后,再进行操作。 RDS MySQL历史事件 RDS PostgreSQL历史事件 RDS…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云日志服务SLS使用前须知-云淘科技

    Web应用防火墙(WAF)的日志服务功能帮助您采集并存储WAF防护对象(云产品实例、域名)的Web访问及攻击防护日志,并基于阿里云日志服务,提供查询分析、统计图表、报警服务、下游计算对接与投递等能力,帮助您专注于分析,远离琐碎的查询和整理工作。 资产详情 警告 请勿删除WAF日志相关的日志服务Project和Logstore,否则将导致已存储的日志被清除,且…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云RDS数据库应用场景-云淘科技

    RDS PostgreSQL提供一键上云功能,该功能采用物理流复制方式,具有速度快、操作简单、稳定性好,场景覆盖全等特点,能够有效提高迁移效率。该功能不仅可以实现阿里云ECS或IDC自建PostgreSQL数据库的迁移上云,还可以实现RDS PostgreSQL实例的跨地域、跨账号的迁移备份等多种功能。本文介绍一键上云功能的应用场景。 一键上云功能适用于以下…

    阿里云数据库 2023年12月10日
  • 阿里云日志服务SLS产品架构-云淘科技

    本文介绍日志服务的架构。 日志服务的架构如下图所示: 数据来源 日志服务支持采集开源软件、服务器与应用、阿里云产品、标准协议、移动端、物联网等多种来源的数据。 日志服务 数据类型 日志服务为Log、Metric、Trace等数据提供大规模、低成本、实时的平台化服务。更多信息,请参见日志(Log)、时序数据(Metric)、链路数据(Trace)。 功能特性 …

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。