阿里云容器服务7月技术动态

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: ACK 支持 K8s1.18 升级到 K8s1.20;CoreDNS 组件上线组件管理;NetworkPolicy 白屏化配置......

容器服务 ACK

【集群升级】

  • Feature:支持 K8s1.18 升级到 K8s1.20。您可以在集群-运维管理-集群升级页面升级您的集群。了解K8s1.20,查看帮助文档

【集群组件】

  • Feature:CoreDNS 组件上线组件管理。CoreDNS 是 ACK 集群和边缘集群中默认采用的 DNS 服务发现插件,提供了 Kubernetes 集群内部服务的域名解析能力。了解和使用 CoreDNS,查看帮助文档

【容器网络】

  • Feature:NetworkPolicy 白屏化配置。K8s 的 Network Policy 提供基于策略的网络控制,使用户可以在 IP 地址或者端口层面控制网络流量。ACK 现已支持网络策略配置的可视化界面,进一步降低该功能的使用门槛。查看帮助文档

【容器安全】

  • Feature: 本月新增安全运营,新创建集群已默认开启安全加固,已有集群请按照以下文档操作升级:

    • CVE-2021-25740:该漏洞可使攻击者利用混淆代理的方式访问到他们原本无法访问的集群服务。具体漏洞的影响及已有集群防范措施,查看帮助文档

【多云/混合云】

  • Feature:注册集群支持使用配置巡检功能检查集群工作负载的安全隐患。查看帮助文档
  • Feature:注册集群安全能力强化支持,用户可以通过注册自建 Kubernetes 集群,来获得更好的安全保护,主要包括:安全扫描(security-inspector)、免密插件(aliyun-acr-credential-helper)、OPA 策略(gatekeeper),查看帮助文档

【成本分析】

  • Feature: 成本分析支持节点池分账大盘。支持按节点池维度统计资源、应用、容器实例的成本分布以及趋势走向,同时根据成本现状为用户做出关于节点池售卖策略组合调整的成本优化策略推荐。查看帮助文档
  • Feature: 成本分析支持 namespace 分账大盘,提供 NS 维度的应用及 Pod 的资源趋势变化、单位核时成本预估。查看帮助文档

【弹性调度】

  • Feature: 弹性伸缩配置支持灵敏度调节。集群自动弹性伸缩配置支持设置弹性灵敏度,以调整系统判断伸缩的间隔时间。目前支持15秒、30秒、1分钟的选项。查看帮助文档
  • Feature:拓扑感知调度支持更丰富的调度策略。
    1.CPU 拓扑感知调度,查看帮助文档
    2.通过控制动态水位提高不同优先级负载的资源利用效率,查看帮助文档
    3.通过控制 L3 cache 和 MBA 提高不同优先级任务的隔离能力,查看帮助文档

【存储/灾备】

  • Feature:容器网络文件系统 CNFS 1.0发布,通过将阿里云的文件存储抽象为一个 Kubernetes 对象(CRD)进行声明式管理,包括创建、删除、限额、挂载、监控及扩容等操作,使用户可以进行容器一致的声明式管理,同时提高容器中使用文件存储的性能和数据安全,查看帮助文档

容器镜像服务 ACR

  • Feature:在边缘及 IDC 场景提供 ACR@Edge 模式,支持镜像缓存和 P2P 分发,降低回源带宽并提高镜像拉取速度,查看帮助文档
  • Feature:全球同步支持手动触发、异常任务触发,提高全球同步场景覆盖,查看帮助文档

服务网格 ASM

  • Feature:零信任安全能力,强化应用服务安全性。通过 ASM 管理服务到服务的安全性,可以确保服务网格的端到端加密、服务级别身份认证和细粒度授权策略,为客户提供零信任应用网络所需的基础框架,查看帮助文档
  • Feature:ASM 网关优化包括支持 hostNetwork、自定义 dnsPolicy, 支持滚动更新、在线扩缩容时,业务流量无损, 支持配置网关高可用, 以及支持 AccessLog 日志自定义等。解决客户针对跨地域、多集群模式下的流量统一管理。

边缘容器 ACK@Edge

  • Feature: ACK 边缘集群支持升级到 K8s1.18.8版本。

2021年7月阿里云容器产品技术月报.png

相关实践学习
Docker镜像管理快速入门
本教程将介绍如何使用Docker构建镜像,并通过阿里云镜像服务分发到ECS服务器,运行该镜像。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
4天前
|
运维 Kubernetes 测试技术
容器技术:优化软件测试流程的利器
本文介绍了容器技术的概念、优势和历史发展,对比了容器与虚拟机的区别,并提及了Docker和Kubernetes等常见容器技术。容器作为轻量级虚拟化工具,提供高效、灵活的应用部署方式,广泛应用于软件开发、云计算和微服务架构。随着技术演进,容器将在边缘计算、人工智能等领域发挥更大作用,推动行业变革。
16 3
|
3天前
|
前端开发 JavaScript 虚拟化
第四章(原理篇) 前端容器技术
第四章(原理篇) 前端容器技术
|
3天前
|
存储 Kubernetes 监控
使用Kubernetes进行容器编排:技术详解与实践
【5月更文挑战第16天】Kubernetes,简称K8s,是开源容器编排系统,用于自动化部署、扩展和管理容器化应用。核心概念包括节点、Pod(最小部署单元)、服务、标签和副本集。其特点有高可用性、可扩展性、自动化和可移植性。实践使用涉及安装配置集群、编写YAML部署清单、应用部署、监控管理和扩展更新。Kubernetes帮助提升应用的可用性、可扩展性和可移植性。
|
4天前
|
运维 监控 Kubernetes
构建高效自动化运维体系:基于容器技术的持续集成与持续部署(CI/CD)实践
【5月更文挑战第15天】 随着云计算和微服务架构的普及,传统的IT运维模式面临转型压力。为提高软件交付效率并降低运维成本,本文探讨了利用容器技术实现自动化运维的有效策略。重点分析了在持续集成(CI)和持续部署(CD)流程中,容器如何发挥作用,以及它们如何帮助组织实现敏捷性和弹性。通过具体案例研究,文章展示了容器化技术在自动化测试、部署及扩展中的应用,并讨论了其对系统稳定性和安全性的影响。
|
4天前
|
运维 监控 安全
构建高效自动化运维系统:基于容器技术的持续集成与持续部署(CI/CD)实践
【5月更文挑战第14天】 随着DevOps文化的深入人心,持续集成与持续部署(CI/CD)已成为现代软件工程不可或缺的组成部分。本文将探讨如何利用容器技术,尤其是Docker和Kubernetes,构建一个高效、可扩展的自动化运维系统。通过深入分析CI/CD流程的关键组件,我们将讨论如何整合这些组件以实现代码从提交到生产环境的快速、无缝过渡。文章还将涉及监控、日志管理以及安全性策略等运维考量,为读者提供一个全面的自动化运维解决方案蓝图。
|
4天前
|
Kubernetes Devops Docker
构建高效稳定的云基础设施:DevOps与容器技术的融合
【5月更文挑战第14天】 在当今快速发展的软件行业中,持续集成、持续部署(CI/CD)和微服务架构已成为提高软件交付速度和质量的关键。本文将探讨如何通过结合DevOps理念和容器技术,构建一个高效、稳定且可扩展的云基础设施。我们将深入分析Docker和Kubernetes在这一过程中的核心作用,以及它们如何帮助实现自动化运维和微服务管理,从而推动企业IT运营的现代化。
|
4天前
|
运维 Kubernetes Devops
构建高效稳定的云基础设施:DevOps与容器技术的融合
【5月更文挑战第14天】 在当今快速发展的云计算时代,企业和组织面临着不断变化的市场需求和技术挑战。为了保持竞争力,越来越多的企业转向DevOps实践和容器技术来构建高效、灵活且稳定的云基础设施。本文将探讨如何通过整合DevOps文化和容器化技术,实现自动化运维流程,提高部署速度,减少系统故障,并确保可扩展性和高可用性。我们将分析实际案例,展示这种融合如何在现实世界中为企业带来显著的业务价值。
8 0
|
4天前
|
运维 Kubernetes 持续交付
构建高效自动化运维体系:基于容器技术的持续集成与部署实践
【5月更文挑战第13天】 在现代软件开发周期中,持续集成(CI)和持续部署(CD)已成为提升开发效率、保障产品质量的关键环节。随着云计算和微服务架构的普及,容器技术如Docker和Kubernetes为运维领域带来了革命性的变革。本文旨在探讨如何利用容器技术构建一个高效、可靠的自动化运维体系,实现从代码提交到产品发布的全过程自动化管理。通过深入分析容器化技术的核心原理,结合实际案例,我们将阐述如何优化持续集成流程、确保自动化测试的覆盖率、以及实现无缝的持续部署。
26 2
|
4天前
|
Cloud Native 安全 数据中心
|
4天前
|
运维 Kubernetes Devops
构建高效稳定的云基础设施:DevOps与容器技术的结合
【5月更文挑战第12天】 在当今快速发展的信息技术时代,企业需要灵活、快速地响应市场变化并持续交付高质量的软件产品。本文将探讨如何通过结合DevOps文化和容器技术来构建一个高效且稳定的云基础设施。我们将讨论DevOps的核心概念及其如何加速开发周期,以及容器技术如Docker和Kubernetes如何提供一致性、可移植性和扩展性。最后,文章将介绍实际案例,展示这种结合如何在现代运维实践中实现自动化部署、持续集成和微服务架构管理。

相关产品

  • 容器计算服务