阿里云率先荣获容器集群稳定性先进级认证

简介: 7 月 25 日,由中国信通院发起的“2023 稳保体系”评估结果在可信云大会现场公布,阿里云容器服务 ACK 成为首批通过“云服务稳定运行能力-容器集群稳定性”评估的产品,并荣获“先进级”认证。



云原生技术正在激活应用构建新范式,构筑企业业务运行新基石。在推动各行各业拥抱云原生、用技术加速创新的过程中,阿里云云原生致力于为企业提供系统稳定、资源弹性、应用敏捷、业务智能、可信安全的五大核心价值,通过输出先进的技术服务和完整的产品体系,让企业放心用云、用好云。


阿里云坚持与业界同行,积极参与信通院各项云原生规模化落地标准制定和推广的共建工作中。本次阿里云容器服务团队作为参编方,协同构建了首个信通院“容器集群稳定性评估”标准,为业界提供底层云服务稳定性评估和度量方案,促进上层业务的稳定性和业务连续性,提升应用的风险可控能力。


容器服务 ACK 荣获

首批容器集群稳定性“先进级”认证


2023 信通院容器稳定性测试涵盖容器集群节点稳定性、应用稳定、规模化稳定 3 大类别、33 个用例。阿里云容器服务 ACK 在测试中高标准通过全部用例,特别是控制面多可用区应用容灾,元数据容灾,以及应用高可用,流量容灾,控制面组件自运维证书过期轮转等能力上通过故障注入和 1-5-10 的快速自动恢复,体现出阿里云 ACK 稳定性保障达到行业领先水平。


1. 高可用技术底座

  • 在集群拓扑上,ACK 托管机器默认提供了多可用区(Availability Zone - AZ)的高可用 K8s 集群部署架构,为分布式集群管理和分布式应用部署提供丰富的可用性最佳实践,提供了多副本冗余、负载均衡与服务发现、故障域隔离、健康检测与自愈、应用与数据解耦等能力;
  • 在服务质量保障上,针对高水位状态下工作负载对运行质量的敏感问题,ACK 提供了一套增强负载感知调度与重调度框架,避免节点负载过高导致机器出现热点响应慢等影响稳定性的问题,支持用户在特定时间内持续调整集群资源编排以达到理想状态,使典型场景下资源利用率提升达 100%、低优先级任务对延迟敏感型任务影响 < 5%;
  • 在超大集群的支撑上,针对 apiserver、etcd 等进行专门的性能优化,高效支撑电商、搜索、大数据、AI 等多种集群场景。


2. 可观测和智能运维

  • 在全链路可观测方面,阿里云 ACK 支持从应用层、容器层到节点层的全景可观测。阿里云 Prometheus for ACK 将 K8s master 内部核心组件的监控事件、异常请求通过可交互大盘完全展现,在节点层结合 eBPF 实现了无侵入式应用监测,并针对高基数长周期的监控查询实现了 5 倍的性能优化;
  • 在智能运维方面,ACK AIOps 套件的自动化诊断能力能够覆盖 90% 的运维问题,帮助企业规避由集群升级等带来的风险;ACK 通过容器智能网络诊断工具 KubeSkoop 帮助企业自动进行网络报文构建,模拟立体网络拓扑,自动分析诊断网络情况并降低网络异常情况。


3. 安全可信的软件供应链

  • 通过集群容器安全概览,ACK 可帮助安全管理员对集群安全水位有更好地感知,做到对集群配置、应用镜像、容器运行时安全风险等的及时发现与处理;
  • 提供了完备的 DevSecOps 产品能力,在容器软件供应链中对安全风险进行自动化分析、修复和阻断,为企业提供安全可信的软件供应链。


阿里云容器服务提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。得益于阿里集团和阿里云的大规模容器应用实践,阿里云容器产品能力得到业界广泛认可,是国内唯一连续三年入选 Gartner 公共云容器报告、国内唯一进入 Forrester 领导者象限的产品,为云上各行各业的万余家企业客户提供服务。

点击阅读原文,了解阿里云容器服务更多详情。

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
12天前
|
运维 Kubernetes Java
阿里云容器计算服务ACS ,更普惠易用、更柔性、更弹性的容器算力
ACS是阿里云容器服务团队推出的一款面向Serverless场景的子产品,基于K8s界面提供符合容器规范的CPU及GPU算力资源。ACS采用Serverless形态,用户无需关注底层节点及集群运维,按需申请使用,秒级按量付费。该服务旨在打造更普惠易用、更柔性、更弹性的新一代容器算力,简化企业上云门槛,加速业务创新。ACS支持多种业务场景,提供通用型、性能型及BestEffort算力质量,帮助客户更从容应对流量变化,降低综合成本。
|
12天前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
本文整理自2024云栖大会冯诗淳(花名:行疾)的演讲,介绍了阿里云容器服务团队在生产级可观测体系建设方面的实践。冯诗淳详细阐述了容器化架构带来的挑战及解决方案,强调了可观测性对于构建稳健运维体系的重要性。文中提到,阿里云作为亚洲唯一蝉联全球领导者的容器管理平台,其可观测能力在多项关键评测中表现优异,支持AI、容器网络、存储等多个场景的高级容器可观测能力。此外,还介绍了阿里云容器服务在多云管理、成本优化等方面的最新进展,以及即将推出的ACK AI助手2.0,旨在通过智能引擎和专家诊断经验,简化异常数据查找,缩短故障响应时间。
阿里云ACK容器服务生产级可观测体系建设实践
|
12天前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
|
12天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,智算时代云原生操作系统
2024云栖大会,阿里巴巴研究员易立分享了阿里云容器服务的最新进展。容器技术已成为云原生操作系统的基石,支持多样化的应用场景,如自动驾驶、AI训练等。阿里云容器服务覆盖公共云、边缘云、IDC,提供统一的基础设施,助力客户实现数字化转型和技术创新。今年,阿里云在弹性计算、网络优化、存储解决方案等方面进行了多项重要升级,进一步提升了性能和可靠性。
|
12天前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
本文源自张凯在2024云栖大会的演讲,介绍了阿里云容器服务在AI智算领域的创新与实践。从2018年推出首个开源GPU容器共享调度方案至今,阿里云容器服务不断推进云原生AI的发展,包括增强GPU可观测性、实现多集群跨地域统一调度、优化大模型推理引擎部署、提供灵活的弹性伸缩策略等,旨在为客户提供高效、低成本的云原生AI解决方案。
|
12天前
|
运维 Kubernetes 调度
阿里云容器服务 ACK One 分布式云容器企业落地实践
阿里云容器服务ACK提供强大的产品能力,支持弹性、调度、可观测、成本治理和安全合规。针对拥有IDC或三方资源的企业,ACK One分布式云容器平台能够有效解决资源管理、多云多集群管理及边缘计算等挑战,实现云上云下统一管理,提升业务效率与稳定性。
|
12天前
|
人工智能 运维 Kubernetes
拥抱智算时代:阿里云容器服务智能、托管、弹性新体验
本文总结了2024云栖大会容器计算专场的演讲内容,重点介绍了阿里云容器服务的新产品体验,包括智能、托管、弹性的特点,以及如何助力客户拥抱智算时代。文中还分享了多项实际案例和技术细节,展示了阿里云容器服务在提升用户体验和解决实际问题方面的努力。
|
14天前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
147 77
|
22天前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
6天前
|
关系型数据库 应用服务中间件 PHP
实战~如何组织一个多容器项目docker-compose
本文介绍了如何使用Docker搭建Nginx、PHP和MySQL的环境。首先启动Nginx容器并查看IP地址,接着启动Alpine容器并安装curl测试连通性。通过`--link`方式或`docker-compose`配置文件实现服务间的通信。最后展示了Nginx配置文件和PHP代码示例,验证了各服务的正常运行。
22 3
实战~如何组织一个多容器项目docker-compose