通过Kubernetes安全高效管理边缘节点,ACK@Edge年度重磅发布

简介: 拓展Kubernetes边界,ACK@Edge新增边缘节点安全互联与精细化管控。业内首发,ACK@Edge支持高质量加密网络与精细化管理。

ACK@Edge通过Kubernetes实现云边端协同

在5G和物联网的时代,数以百万亿的设备接入云端,并随之产生数ZB的数据。业界也开始关注如何更好地借助云计算核心能力、发挥各个边缘设备的能力:如怎样高效协同数据处理?如何快速实现各类应用部署?怎样在带宽有限的情况下,做到低时延与弱网自治?


阿里云于2019年正式发布边缘容器ACK@Edge,产品主打“云端标准管控,边缘适度自治”的服务理念:在云端提供强大而丰富的云原生管控能力,向上实现如城市大脑、工业大脑、CDNPaaS,IoTPaaS等的业务集成,向下通过多规格、多链路方案承载流量完成云边运维管控;边缘侧,在原生的k8s能力基础上叠加如边缘自治、单元化管理,流量拓扑,边缘算力状态精细化检测等能力。

image.png

解决方案和生态

城市大脑

边缘AI

混合云

物联网

工业大脑

云边协同网络通道

边缘计算弹性能力

云,边一体化运维协同

ACK@EDGe

软硬多链路热备

边缘算力调度/共享

混合资源管理

6

安全lpsec加密

EdgeTunnel-Server

全国/球就近接入

CCN+CEN

互联网

多链路热备,lpsoc加ob

成本低,效率高

全国全球就近接入

SD-WAN

VPC网络

GE**

边缘管理

边缘自治

EdgeTunnel-Agent

EGW

5

边缘单元化

DeviceEDGE

lnfrastructureEdge

单元化流量

E.工厂园区,楼宇,机场,设备网关

EdgoUnit-2

EDGEUnit-1

E.g.CDN

单元化部署

安全容器

异构资源支持

边缘自治

轻量化

边缘灰度

边缘单元


在技术实现上,阿里云ACK@Edge贯彻了“Extending your native Kubernetes to Edge”的核心设计理念,对原生

Kubernetes“零”侵入,保证对原生K8sAPI的完全兼容。不改动Kubernetes核心组件,并不意味着ACK@Edge只是一个简单的KubernetesAddon。ACK@Edge通过proxy node network traffic,对Kubernetes节点、应用生命周期管理加一层新的封装,提供边缘计算所需的核心管控能力。


ACK@Edge新特性一:云上云下安全互联,增强型云端-边缘SDN网络通信

此前的普通型网络模型,边缘与云端通过公网互通,且边缘应用不能直接访问云端VPC内网。新发布的增强型网络模型,基于阿里云的全球网络基础设施,提供安全、快速的云边协同网络,边缘节点池应用可直接通过VPC内网访问云端,并且相比于普通型网络,具有更好的云边网络质量和安全性保障。


具体而言支持如下四种类型的访问连通:

  • 边缘Pod和云上Pod互通
  • 边缘Pod和云上VPC互通
  • 边缘Node单向访问云上VPC
  • 边缘Node单向访问云上Pod


此方案下,云边网络流量会经过加密,并且几乎全程在阿里云内网传输,能保证通信的质量和安全性。


ACK@Edge特性二:边缘节点池化管理,简化运维复杂性


在边缘计算场景下,计算节点通常具有很强的特定属性,比如具有相同的CPU架构、运营商或云提供商等。为了便于管理,传统的做法是用Kubernetes打标签的方式来对节点进行分类管理,但是随着节点规模和标签数量的增加,对节点分类运维会变得越来越复杂。


阿里云ACK@Edge推出边缘节点池(NodePool),对节点划分做了更高维度的抽象,方便客户可以从节点池视角对不同边缘区域下的节点进行统一管理和运维。


ACK@Edge特性三:应用单元化部署,轻松创建模版


相同的应用会需要部署在不同地域下的计算节点上。以Deployment为例,传统的做法是先将相同地域的计算节点设置成相同的标签,然后创建多个Deployment,不同Deployment通过NodeSelectors选定不同的标签,从而实现将相同的应用部署到不同地域的需求。


随着地域分布越来越多,以及不同地域对应用的差异化需求,使得运维变得越来越复杂,具体表现在以下几个方面:

  • 当镜像版本升级,需要修改每个Deployment的镜像版本配置。
  • 需要自定义Deployment的命名规范来表明相同的应用。
  • 相同应用的多个Deployment,除了Name、NodeSelectors和Replicas这些特性外,其他的差异化配置比较小。

单元化部署(UnitedDeployment)是边缘容器服务ACK@Edge提供的功能,通过更上层次的抽象,对多个Deployment进行统一管理,比如创建、更新和删除等操作。


边缘计算云原生解决方案ACK@Edge 已接管业务容器数量超过百万,覆盖新零售、医疗、物联网、工业、水利、交通等众多行业,致力于加速云计算向边缘计算拓展边界的进程,共建未来云原生边缘计算架构的统一标准。


阿里云边缘容器ACK@Edge主打“云端标准管控,边缘适度自治”的服务理念;“云边端” 分层明显,能力协同。同时,ACK@Edge还提供中心管控K8s集群全生命周期管理、支持异构资源、实现边缘节点和应用高可用、

更多信息请移步边缘容器服务,https://www.aliyun.com/product/cs/ack_edge

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
4月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
567 2
|
10月前
|
存储 Kubernetes 监控
K8s集群实战:使用kubeadm和kuboard部署Kubernetes集群
总之,使用kubeadm和kuboard部署K8s集群就像回归童年一样,简单又有趣。不要忘记,技术是为人服务的,用K8s集群操控云端资源,我们不过是想在复杂的世界找寻简单。尽管部署过程可能遇到困难,但朝着简化复杂的目标,我们就能找到意义和乐趣。希望你也能利用这些工具,找到你的乐趣,满足你的需求。
973 33
|
10月前
|
存储 人工智能 Kubernetes
ACK Gateway with AI Extension:面向Kubernetes大模型推理的智能路由实践
本文介绍了如何利用阿里云容器服务ACK推出的ACK Gateway with AI Extension组件,在Kubernetes环境中为大语言模型(LLM)推理服务提供智能路由和负载均衡能力。文章以部署和优化QwQ-32B模型为例,详细展示了从环境准备到性能测试的完整实践过程。
|
11月前
|
存储 监控 调度
应对IDC资源紧缺:ACK Edge如何解决LLM推理服务的弹性挑战
应对IDC资源紧缺:ACK Edge如何解决LLM推理服务的弹性挑战
286 5
|
11月前
|
边缘计算 调度 对象存储
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
介绍如何使用ACK Edge与虚拟节点满足DeepSeek部署的弹性需求。
|
11月前
|
监控 Kubernetes Cloud Native
基于阿里云容器服务Kubernetes版(ACK)的微服务架构设计与实践
本文介绍了如何基于阿里云容器服务Kubernetes版(ACK)设计和实现微服务架构。首先概述了微服务架构的优势与挑战,如模块化、可扩展性及技术多样性。接着详细描述了ACK的核心功能,包括集群管理、应用管理、网络与安全、监控与日志等。在设计基于ACK的微服务架构时,需考虑服务拆分、通信、发现与负载均衡、配置管理、监控与日志以及CI/CD等方面。通过一个电商应用案例,展示了用户服务、商品服务、订单服务和支付服务的具体部署步骤。最后总结了ACK为微服务架构提供的强大支持,帮助应对各种挑战,构建高效可靠的云原生应用。
|
11月前
|
弹性计算 人工智能 资源调度
DeepSeek大解读系列公开课上新!阿里云专家主讲云上智能算力、Kubernetes容器服务、DeepSeek私有化部署
智猩猩「DeepSeek大解读」系列公开课第三期即将开讲,聚焦阿里云弹性计算助力大模型训练与部署。三位专家将分别讲解智能算力支撑、Kubernetes容器服务在AI场景的应用实践、以及DeepSeek一键部署和多渠道应用集成,分享云计算如何赋能大模型发展。欲观看直播,可关注【智猩猩GenAI视频号】预约。 (239字符)
|
10月前
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
11月前
|
弹性计算 运维 Kubernetes
使用ACK Edge统一管理多地域的ECS资源
使用ACK Edge统一管理多地域的ECS资源
242 0
|
11月前
|
边缘计算 调度 对象存储
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
270 0

相关产品

  • 容器服务Kubernetes版
  • 推荐镜像

    更多