阿里云率先荣获容器集群稳定性先进级认证

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 阿里云率先荣获容器集群稳定性先进级认证

7 月 25 日,由中国信通院发起的“2023 稳保体系”评估结果在可信云大会现场公布,阿里云容器服务 ACK 成为首批通过“云服务稳定运行能力-容器集群稳定性”评估的产品,并荣获“先进级”认证。



云原生技术正在激活应用构建新范式,构筑企业业务运行新基石。在推动各行各业拥抱云原生、用技术加速创新的过程中,阿里云云原生致力于为企业提供系统稳定、资源弹性、应用敏捷、业务智能、可信安全的五大核心价值,通过输出先进的技术服务和完整的产品体系,让企业放心用云、用好云。


阿里云坚持与业界同行,积极参与信通院各项云原生规模化落地标准制定和推广的共建工作中。本次阿里云容器服务团队作为参编方,协同构建了首个信通院“容器集群稳定性评估”标准,为业界提供底层云服务稳定性评估和度量方案,促进上层业务的稳定性和业务连续性,提升应用的风险可控能力。


容器服务 ACK 荣获首批容器集群稳定性“先进级”认证


2023 信通院容器稳定性测试涵盖容器集群节点稳定性、应用稳定、规模化稳定 3 大类别、33 个用例。阿里云容器服务 ACK 在测试中高标准通过全部用例,特别是控制面多可用区应用容灾,元数据容灾,以及应用高可用,流量容灾,控制面组件自运维证书过期轮转等能力上通过故障注入和 1-5-10 的快速自动恢复,体现出阿里云 ACK 稳定性保障达到行业领先水平。


1. 高可用技术底座

  • 在集群拓扑上,ACK 托管机器默认提供了多可用区(Availability Zone - AZ)的高可用 K8s 集群部署架构,为分布式集群管理和分布式应用部署提供丰富的可用性最佳实践,提供了多副本冗余、负载均衡与服务发现、故障域隔离、健康检测与自愈、应用与数据解耦等能力;
  • 在服务质量保障上,针对高水位状态下工作负载对运行质量的敏感问题,ACK 提供了一套增强负载感知调度与重调度框架,避免节点负载过高导致机器出现热点响应慢等影响稳定性的问题,支持用户在特定时间内持续调整集群资源编排以达到理想状态,使典型场景下资源利用率提升达 100%、低优先级任务对延迟敏感型任务影响 < 5%;
  • 在超大集群的支撑上,针对 apiserver、etcd 等进行专门的性能优化,高效支撑电商、搜索、大数据、AI 等多种集群场景。


2. 可观测和智能运维

  • 在全链路可观测方面,阿里云 ACK 支持从应用层、容器层到节点层的全景可观测。阿里云 Prometheus for ACK 将 K8s master 内部核心组件的监控事件、异常请求通过可交互大盘完全展现,在节点层结合 eBPF 实现了无侵入式应用监测,并针对高基数长周期的监控查询实现了 5 倍的性能优化;
  • 在智能运维方面,ACK AIOps 套件的自动化诊断能力能够覆盖 90% 的运维问题,帮助企业规避由集群升级等带来的风险;ACK 通过容器智能网络诊断工具 KubeSkoop 帮助企业自动进行网络报文构建,模拟立体网络拓扑,自动分析诊断网络情况并降低网络异常情况。


3. 安全可信的软件供应链

  • 通过集群容器安全概览,ACK 可帮助安全管理员对集群安全水位有更好地感知,做到对集群配置、应用镜像、容器运行时安全风险等的及时发现与处理;
  • 提供了完备的 DevSecOps 产品能力,在容器软件供应链中对安全风险进行自动化分析、修复和阻断,为企业提供安全可信的软件供应链。


阿里云容器服务提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。得益于阿里集团和阿里云的大规模容器应用实践,阿里云容器产品能力得到业界广泛认可,是国内唯一连续三年入选 Gartner 公共云容器报告、国内唯一进入 Forrester 领导者象限的产品,为云上各行各业的万余家企业客户提供服务。


点击此处,了解阿里云容器服务更多详情。

相关实践学习
使用ACS算力快速搭建生成式会话应用
阿里云容器计算服务 ACS(Container Compute Service)以Kubernetes为使用界面,采用Serverless形态提供弹性的算力资源,使您轻松高效运行容器应用。本文将指导您如何通过ACS控制台及ACS集群证书在ACS集群中快速部署并公开一个容器化生成式AI会话应用,并监控应用的运行情况。
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。 &nbsp; &nbsp; 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
6月前
|
安全 持续交付 云计算
课时5:阿里云容器服务:最原生的集成Docker和云服务
阿里云容器服务以服务化形式构建容器基础设施,大幅提升开发效率,简化应用部署流程。通过Docker容器和DevOps工具(如Jenkins),实现自动化部署与迭代,优化企业内部复杂部署问题。该服务支持GPU调度、混合云架构无缝迁移,并与阿里云产品体系无缝集成,提供安全防护、网络负载均衡等多重功能支持。凭借微服务架构,帮助企业突破业务瓶颈,提高资源利用率,轻松应对海量流量。
231 0
课时5:阿里云容器服务:最原生的集成Docker和云服务
|
7月前
|
监控 Kubernetes Cloud Native
基于阿里云容器服务Kubernetes版(ACK)的微服务架构设计与实践
本文介绍了如何基于阿里云容器服务Kubernetes版(ACK)设计和实现微服务架构。首先概述了微服务架构的优势与挑战,如模块化、可扩展性及技术多样性。接着详细描述了ACK的核心功能,包括集群管理、应用管理、网络与安全、监控与日志等。在设计基于ACK的微服务架构时,需考虑服务拆分、通信、发现与负载均衡、配置管理、监控与日志以及CI/CD等方面。通过一个电商应用案例,展示了用户服务、商品服务、订单服务和支付服务的具体部署步骤。最后总结了ACK为微服务架构提供的强大支持,帮助应对各种挑战,构建高效可靠的云原生应用。
|
6月前
|
人工智能 Kubernetes Serverless
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
|
7月前
|
弹性计算 监控 持续交付
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
175 0
|
7月前
|
监控 Cloud Native Java
基于阿里云容器服务(ACK)的微服务架构设计与实践
本文介绍如何利用阿里云容器服务Kubernetes版(ACK)构建高可用、可扩展的微服务架构。通过电商平台案例,展示基于Java(Spring Boot)、Docker、Nacos等技术的开发、容器化、部署流程,涵盖服务注册、API网关、监控日志及性能优化实践,帮助企业实现云原生转型。
|
2月前
|
存储 监控 测试技术
如何将现有的应用程序迁移到Docker容器中?
如何将现有的应用程序迁移到Docker容器中?
248 57
|
2月前
|
存储 监控 Java
如何对迁移到Docker容器中的应用进行性能优化?
如何对迁移到Docker容器中的应用进行性能优化?
239 58
|
2月前
|
NoSQL Redis Docker
使用Docker Compose工具进行容器编排的教程
以上就是使用Docker Compose进行容器编排的基础操作。这能帮你更有效地在本地或者在服务器上部署和管理多容器应用。
306 11
|
2月前
|
缓存 Java Docker
如何对应用代码进行优化以提高在Docker容器中的性能?
如何对应用代码进行优化以提高在Docker容器中的性能?
199 1
|
3月前
|
Docker 容器
Docker网关冲突导致容器启动网络异常解决方案
当执行`docker-compose up`命令时,服务器网络可能因Docker创建新网桥导致IP段冲突而中断。原因是Docker默认的docker0网卡(172.17.0.1/16)与宿主机网络地址段重叠,引发路由异常。解决方法为修改docker0地址段,通过配置`/etc/docker/daemon.json`调整为非冲突段(如192.168.200.1/24),并重启服务。同时,在`docker-compose.yml`中指定网络模式为`bridge`,最后通过检查docker0地址、网络接口列表及测试容器启动验证修复效果。