在 ACK 中如何使用容器优化的操作系统 | 学习笔记(三)

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 快速学习在 ACK 中如何使用容器优化的操作系统

开发者学堂课程【转容器服务进阶课程在 ACK 中如何使用容器优化的操作系统】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/1079/detail/15866


在 ACK 中如何使用容器优化的操作系统


三、实践


1.弹性扩容实例

上面讲了无论增强还是优化的能力具体介绍了一些实践,第一个是弹性扩容的案例,就是前面提到的启动优化的实践对应的就是这个,国内最大关系社交的平台在每次遇到一些热点事件,头条事情的时候对于他们来说,如果资源平时就是只能应对1GPS的容量突然到了10万,这时在进行弹性伸缩可能会要求很高,快速的弹性要求很多的机器过来这样才能够保证应对峰值的流量,否则可能会影响到用户的档案或者各种各样的体验,所以用户就选择了 ACK➕阿里巴巴 cloud Linux 2qboot 极速启动方案或者帮用户提供单实例十秒钟左右的启动场景,500实例需要20秒的极速启动,在用户实践场景下面对于弹性速度接近提升到了三倍以上,并且在切换操作系统到阿里巴巴以后,也可以为客户提供官方操作系统服务的支持,让用户对于使用过程中遇到的任何问题都可以执行 centos 更多的来源于服务支持使用社区,谷歌搜索这样可能走工单或者直接联系到这边启动服务的支持,这是一个弹性的案例

 

2.全场景支持案例

全场景支持用户使用,非常复杂,不仅在 ECS,在一些 worker 节点的CPU神龙,在 worker 节点的 GPU 神龙甚至还有 ingressRedis Op 本地盘还有各种各样的SLB,基本上是全场景都在使用,都使用了一些ACK或者阿里巴巴 cloud Linux,背景是国内最大的在线教育平台之一,在上云的过程中,涉及到了在线教育的直播,用户对于这个要求非常高,不要有延迟,宕机,卡顿,否则老师讲述的关键问题课题点没有听到,所以对可靠性要求非常高,所以对阿里云内部提出了一些非常高的要求,在规划如何满足用户的诉求的时候,向用户推荐了操作系统,因为对于阿里云来讲,系统一定能保证自己的操作系统做到最好,因为如果我们都做不到那用户的要求也无法满足了,所以在用户切换的整个过程中,给用户做了系统调优就是问题的一些闭环支持,操作系统差异化的能力也提到了资源隔离的诉求,将这块能力推荐以后用户非常满意,在整个过程中,用户现在有了上万的节点数,整个规模是非常大的,这是全场景支持,下面是神龙,用户也使用到了 worker 节点 GPU 神龙 CPU 神龙,规模是非常大的

 

3.裸金属案例

这里主要介绍 terway ipvian 的场景,是阿里巴巴 cloud Linux 和容器团队一起共建的新的网络优化的方案,基于ebpf技术提升整个网络的性能,每年双十一会遇到峰值,并且对于下单的速度一些延迟反馈的要求非常高,基于以上性能和成本的要求,选择了 ACK ➕神龙的方案能够解决问题,神龙是比较昂贵的,但是如果将整个神龙资源切割开来做容器的节点,用户会节省非常多的成本,所以用户在神龙上选择 ACK ➕阿里巴巴 cloudLinux 解决容器提升性能并且服务支持的问题,因为对于网络延迟的要求,延迟的诊断,对监控部分的要求都非常高。


4.等保合规案例

是刚刚提到的安全合规在云上有些用户对于等保的国家网络安全等级保护制度2.0的要求,整个等保配置非常复杂,有几十个大项,那个大项中还有很多的小项,对于操作系统的配置要求很高,技术门槛也很高,很多的客户可能没有培养这样的底层技术人员的投入,所以在用户有这样诉求的时候,帮助用户构建了等保镜像,让用户能够在ACK场景下直接进行简单的选择,就能够构建出这样子的镜像,让用户能够在这个场景下最简单的使用操作系统。

现在为大家演示 ACK 看到的阿里云操作系统是什么样的,先进入 ACK 的控制台,各个同学在使用操作系统在容器上面的时候,创建集群时,选择好实例以后


56.png

可以在这里看到操作系统的情况,会有一些选择二和三两个主机版本,如果用户要配置等保简单的选择等保设置账号密码就可以了,如果是CS也是同样的逻辑,打开这个界面,重点想为大家讲解快捷的页面,在容器文档中做了比较详细的操作系统和文件共建的方案的文档,里面较多的罗列了一些优势,例如刚才提到的性能,启动的优势,因为操作系统本身单独对 centos 布置了29%,在操作系统的启动仅占整个容器启动的一部分,所以可能这里涉及到的是29%,有一些大规格场景的性能的提升16%,系统调用的提升11%,网络上面的优化7%10%,还有一些默认的bbr算法加解密,Io的调度器,另外还有一个是针对容器场景具体优化的场景,像容器使用非常多的 ipvs ,针对 ipvs 大规格场景用户经常遇到的问题就是大规格场景下因为定时触发导致的抖动问题 centos 用户是必然碰到的,是在 CPU 核数比较大的情况下,还有容器滚动申请的情况,在容器滚动申请的时候五元组没有发生变化,导致丢 SYN 包,会有一秒左右的延时,对一些延时比较敏感的用户也会遇到这样的问题,还有 coreDNS 的优化,容器网络性能的优化,包括现在比较火的技术安全上升的技术 kata 技术,在容器场景下也可以支持 Outer scanner 启动延时的降低,对整个容器集群弹性扩容带来优化,资源方面,资源的节省和资源的控制AI和大数据场景,容器显示增强,当前文档写的还是 Linux 4.19 内核,现在已经是5.10了最新的术已经融入进去了,还有一些 overlayfs 性能的优化,sysctl Name Space 的优化,以上提到的问题解决的问题或者优化的问题,天然就带着优化像用户只需要在容器场景下选择操作系统开机使用不需要做任何的配置,就可以全部使用到,针对容器操作优化系统,阿里巴巴 cloud Linux 主要介绍这么多,下面为大家答疑。

首先是阿里巴巴 cloudLinux 二和 Linux3 推荐哪个,基于生命周期的考虑推荐大家使用三,因为三的使用周期到2031年,二的生命周期到2024年,当然,2~3在容器场景下迁移是非常简单的,可能只需要新建一个节电点池,将老的节点池流量达到新的流量节点池,再将老的流量节点池释放掉,在容器节点的地方有一个文档,在托管节电池中节点与节点池里面有节点管理的FQ中有这个文档,这个文档可以介绍用户如何在相同的操作系统例如从2~3,不同的操作系统 cento s到阿里巴巴 cloud Linux 用户如何替换,推荐大家使用三,但是有些用户可能是从 centos7 来的想继续与 centos7 保持一些兼容的应用选择2也是合适的,虽然2的生命周期只到2024年,但是因为容器场景下的迁移非常简单,可能只需要到2024年之前花一个月到两个月的时间就将应用完全迁移到3

操作系统本身相对来说是比较底层的技术,可能很多的用户对于他的体感很弱,所以才将很多的能力在ACK下面做开箱即用,用户其实也不是非常需要感觉到操作系统具体要做什么,要如何改造它,更多的点在于用户在使用 AC K的时候能够直接选择阿里巴巴 cloud Linux,这些都是默认附带的。

对于 kata 相对于 Spring cloud 的延迟是多少,这里涉及到容器服务的产品的形态,这里没有进行测试。

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
6天前
|
缓存 资源调度 安全
深入探索Linux操作系统的心脏——内核配置与优化####
本文作为一篇技术性深度解析文章,旨在引领读者踏上一场揭秘Linux内核配置与优化的奇妙之旅。不同于传统的摘要概述,本文将以实战为导向,直接跳入核心内容,探讨如何通过精细调整内核参数来提升系统性能、增强安全性及实现资源高效利用。从基础概念到高级技巧,逐步揭示那些隐藏在命令行背后的强大功能,为系统管理员和高级用户打开一扇通往极致性能与定制化体验的大门。 --- ###
27 9
|
9天前
|
安全 网络协议 Linux
Linux操作系统的内核升级与优化策略####
【10月更文挑战第29天】 本文深入探讨了Linux操作系统内核升级的重要性,并详细阐述了一系列优化策略,旨在帮助系统管理员和高级用户提升系统的稳定性、安全性和性能。通过实际案例分析,我们展示了如何安全有效地进行内核升级,以及如何利用调优技术充分发挥Linux系统的潜力。 ####
28 1
|
27天前
|
监控 Linux 云计算
Linux操作系统在云计算环境中的实践与优化###
【10月更文挑战第16天】 本文探讨了Linux操作系统在云计算环境中的应用实践,重点分析了其在稳定性、安全性和高效性方面的优势。通过具体案例,阐述了Linux如何支持虚拟化技术、实现资源高效分配以及与其他开源技术的无缝集成。文章还提供了针对Linux系统在云计算中的优化建议,包括内核参数调整、文件系统选择和性能监控工具的应用,旨在帮助读者更好地理解和应用Linux于云计算场景。 ###
34 3
|
1月前
|
安全 调度 虚拟化
探索现代操作系统的架构与优化
本文将深入探讨现代操作系统的核心架构和优化技术。从操作系统的基本定义入手,逐步解析其内核结构、进程管理、内存管理和I/O系统。同时,还将讨论现代操作系统在多核处理器支持、虚拟化技术和安全性方面的创新与优化措施。通过这些内容,读者可以全面了解操作系统的工作原理及其在实际应用中的表现与改进。
|
1月前
|
存储 安全 数据安全/隐私保护
探究现代操作系统的架构与优化策略
本文旨在深入探讨现代操作系统的核心架构及其性能优化方法。通过分析操作系统的基本组成、关键技术和面临的挑战,揭示如何通过技术手段提升系统效率和用户体验。不同于传统的技术文章摘要,这里不罗列具体研究方法和结果,而是以简明扼要的语言概述文章的核心内容和思考方向,为读者提供宏观视角和技术深度。 生成
28 3
|
1月前
|
缓存 Linux 虚拟化
探索现代操作系统的架构与优化路径
本文旨在深入探讨现代操作系统的核心架构及其性能优化方法。通过对操作系统架构组件、关键技术及当前主流操作系统的分析,揭示其高效运作的背后机理,并从多个角度提出优化策略,为未来操作系统的发展提供参考。
|
1月前
|
Java iOS开发 MacOS
MacOS环境-手写操作系统-20-图层叠加优化
文章介绍了通过优化图层叠加技术,解决鼠标移动导致大量窗口重绘、消耗CPU资源的问题。通过只重绘鼠标移动影响的区域,以及改进文字显示机制,显著提升了系统性能。修改后的代码包括sheet_refreshsub和sheet_slide函数,以及showString函数,实现了更高效的窗口更新和文字绘制。 摘要由CSDN通过智能技术生成
34 0
|
6月前
|
人工智能 运维 Kubernetes
阿里云容器服务ACK AI助手正式上线带来的便利性
作为开发者想必大家都知道,云原生容器技术的优势,尤其是近两年的随着容器技术的迅猛发展,Kubernetes(K8s)已成为广泛应用于容器编排和管理的领先解决方案,但是K8s的运维复杂度一直是挑战之一。为了应对这一问题,就在最近,阿里云容器服务团队正式发布了ACK AI助手,这是一款旨在通过大模型增强智能诊断的产品,旨在帮助企业和开发者降低Kubernetes(K8s)的运维复杂度。那么本文就来详细讲讲关于这款产品,让我们结合实际案例分享一下K8s的运维经验,探讨ACK AI助手能否有效降低K8s的运维复杂度,并展望ACK AI助手正式版上线后的新功能。
350 2
阿里云容器服务ACK AI助手正式上线带来的便利性
|
6月前
|
存储 Kubernetes Docker
容器服务ACK常见问题之阿里云控制台进不去了如何解决
容器服务ACK(阿里云容器服务 Kubernetes 版)是阿里云提供的一种托管式Kubernetes服务,帮助用户轻松使用Kubernetes进行应用部署、管理和扩展。本汇总收集了容器服务ACK使用中的常见问题及答案,包括集群管理、应用部署、服务访问、网络配置、存储使用、安全保障等方面,旨在帮助用户快速解决使用过程中遇到的难题,提升容器管理和运维效率。
|
6月前
|
人工智能 弹性计算 调度
阿里云容器服务 ACK 产品技术动态(202312)
容器服务 Kubernetes 版 ACK 【新功能】 Feature:支持基于机密虚拟机的 AI 模型推理保护 ACK 现已支持将基于 Intel® Trusted Domain Extension(Intel® TDX)技术的 ECS 实例加入 TDX 机密虚拟机计算节点池,使集群具备 TDX 机密计算能力,实现 AI 模型的可信推理和微调,保障模型数据的机密性与完整性。结合 PyTorch 与 Intel® AMX指令集,您可以在 32 核实例上实现秒级出图的推理能力。
501 1

相关产品

  • 容器服务Kubernetes版