阿里云容器服务7月技术动态

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
简介: ACK 支持 K8s1.18 升级到 K8s1.20;CoreDNS 组件上线组件管理;NetworkPolicy 白屏化配置......

容器服务 ACK

【集群升级】

  • Feature:支持 K8s1.18 升级到 K8s1.20。您可以在集群-运维管理-集群升级页面升级您的集群。了解K8s1.20,查看帮助文档

【集群组件】

  • Feature:CoreDNS 组件上线组件管理。CoreDNS 是 ACK 集群和边缘集群中默认采用的 DNS 服务发现插件,提供了 Kubernetes 集群内部服务的域名解析能力。了解和使用 CoreDNS,查看帮助文档

【容器网络】

  • Feature:NetworkPolicy 白屏化配置。K8s 的 Network Policy 提供基于策略的网络控制,使用户可以在 IP 地址或者端口层面控制网络流量。ACK 现已支持网络策略配置的可视化界面,进一步降低该功能的使用门槛。查看帮助文档

【容器安全】

  • Feature: 本月新增安全运营,新创建集群已默认开启安全加固,已有集群请按照以下文档操作升级:

    • CVE-2021-25740:该漏洞可使攻击者利用混淆代理的方式访问到他们原本无法访问的集群服务。具体漏洞的影响及已有集群防范措施,查看帮助文档

【多云/混合云】

  • Feature:注册集群支持使用配置巡检功能检查集群工作负载的安全隐患。查看帮助文档
  • Feature:注册集群安全能力强化支持,用户可以通过注册自建 Kubernetes 集群,来获得更好的安全保护,主要包括:安全扫描(security-inspector)、免密插件(aliyun-acr-credential-helper)、OPA 策略(gatekeeper),查看帮助文档

【成本分析】

  • Feature: 成本分析支持节点池分账大盘。支持按节点池维度统计资源、应用、容器实例的成本分布以及趋势走向,同时根据成本现状为用户做出关于节点池售卖策略组合调整的成本优化策略推荐。查看帮助文档
  • Feature: 成本分析支持 namespace 分账大盘,提供 NS 维度的应用及 Pod 的资源趋势变化、单位核时成本预估。查看帮助文档

【弹性调度】

  • Feature: 弹性伸缩配置支持灵敏度调节。集群自动弹性伸缩配置支持设置弹性灵敏度,以调整系统判断伸缩的间隔时间。目前支持15秒、30秒、1分钟的选项。查看帮助文档
  • Feature:拓扑感知调度支持更丰富的调度策略。
    1.CPU 拓扑感知调度,查看帮助文档
    2.通过控制动态水位提高不同优先级负载的资源利用效率,查看帮助文档
    3.通过控制 L3 cache 和 MBA 提高不同优先级任务的隔离能力,查看帮助文档

【存储/灾备】

  • Feature:容器网络文件系统 CNFS 1.0发布,通过将阿里云的文件存储抽象为一个 Kubernetes 对象(CRD)进行声明式管理,包括创建、删除、限额、挂载、监控及扩容等操作,使用户可以进行容器一致的声明式管理,同时提高容器中使用文件存储的性能和数据安全,查看帮助文档

容器镜像服务 ACR

  • Feature:在边缘及 IDC 场景提供 ACR@Edge 模式,支持镜像缓存和 P2P 分发,降低回源带宽并提高镜像拉取速度,查看帮助文档
  • Feature:全球同步支持手动触发、异常任务触发,提高全球同步场景覆盖,查看帮助文档

服务网格 ASM

  • Feature:零信任安全能力,强化应用服务安全性。通过 ASM 管理服务到服务的安全性,可以确保服务网格的端到端加密、服务级别身份认证和细粒度授权策略,为客户提供零信任应用网络所需的基础框架,查看帮助文档
  • Feature:ASM 网关优化包括支持 hostNetwork、自定义 dnsPolicy, 支持滚动更新、在线扩缩容时,业务流量无损, 支持配置网关高可用, 以及支持 AccessLog 日志自定义等。解决客户针对跨地域、多集群模式下的流量统一管理。

边缘容器 ACK@Edge

  • Feature: ACK 边缘集群支持升级到 K8s1.18.8版本。

2021年7月阿里云容器产品技术月报.png

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
6天前
|
专有云 Serverless 持续交付
亚太唯一,阿里云再度入选Gartner®容器管理魔力象限领导者
Gartner正式发布 2024《容器管理魔力象限》报告,阿里云再度成为中国唯一一家入选「领导者象限」的科技公司。
|
2天前
|
人工智能 专有云 Serverless
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
22 2
|
3天前
|
存储 应用服务中间件 云计算
深入解析:云计算中的容器化技术——Docker实战指南
【10月更文挑战第14天】深入解析:云计算中的容器化技术——Docker实战指南
14 1
|
5天前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
8天前
|
运维 JavaScript 虚拟化
探索容器化技术:Docker的实践与应用
【10月更文挑战第9天】探索容器化技术:Docker的实践与应用
33 3
|
2天前
|
存储 Kubernetes 监控
深入探索Docker容器化技术的奥秘
【10月更文挑战第15天】深入探索Docker容器化技术的奥秘
10 0
|
3天前
|
运维 Kubernetes 监控
掌握Docker容器化技术:构建、部署与管理的高效实践
【10月更文挑战第14天】掌握Docker容器化技术:构建、部署与管理的高效实践
12 0
|
11天前
|
Kubernetes 监控 开发者
探索容器化技术:现代应用开发的转变
【10月更文挑战第6天】探索容器化技术:现代应用开发的转变
|
11天前
|
运维 监控 Cloud Native
深入了解容器化技术:Docker 的应用与实践
【10月更文挑战第6天】深入了解容器化技术:Docker 的应用与实践
19 0
|
11天前
|
Kubernetes Cloud Native 调度
深入探讨容器化技术:Kubernetes 的魅力
【10月更文挑战第6天】深入探讨容器化技术:Kubernetes 的魅力
27 0

相关产品

  • 容器计算服务