阿里云率先荣获容器集群稳定性先进级认证

简介: 7 月 25 日,由中国信通院发起的“2023 稳保体系”评估结果在可信云大会现场公布,阿里云容器服务 ACK 成为首批通过“云服务稳定运行能力-容器集群稳定性”评估的产品,并荣获“先进级”认证。



云原生技术正在激活应用构建新范式,构筑企业业务运行新基石。在推动各行各业拥抱云原生、用技术加速创新的过程中,阿里云云原生致力于为企业提供系统稳定、资源弹性、应用敏捷、业务智能、可信安全的五大核心价值,通过输出先进的技术服务和完整的产品体系,让企业放心用云、用好云。


阿里云坚持与业界同行,积极参与信通院各项云原生规模化落地标准制定和推广的共建工作中。本次阿里云容器服务团队作为参编方,协同构建了首个信通院“容器集群稳定性评估”标准,为业界提供底层云服务稳定性评估和度量方案,促进上层业务的稳定性和业务连续性,提升应用的风险可控能力。


容器服务 ACK 荣获

首批容器集群稳定性“先进级”认证


2023 信通院容器稳定性测试涵盖容器集群节点稳定性、应用稳定、规模化稳定 3 大类别、33 个用例。阿里云容器服务 ACK 在测试中高标准通过全部用例,特别是控制面多可用区应用容灾,元数据容灾,以及应用高可用,流量容灾,控制面组件自运维证书过期轮转等能力上通过故障注入和 1-5-10 的快速自动恢复,体现出阿里云 ACK 稳定性保障达到行业领先水平。


1. 高可用技术底座

  • 在集群拓扑上,ACK 托管机器默认提供了多可用区(Availability Zone - AZ)的高可用 K8s 集群部署架构,为分布式集群管理和分布式应用部署提供丰富的可用性最佳实践,提供了多副本冗余、负载均衡与服务发现、故障域隔离、健康检测与自愈、应用与数据解耦等能力;
  • 在服务质量保障上,针对高水位状态下工作负载对运行质量的敏感问题,ACK 提供了一套增强负载感知调度与重调度框架,避免节点负载过高导致机器出现热点响应慢等影响稳定性的问题,支持用户在特定时间内持续调整集群资源编排以达到理想状态,使典型场景下资源利用率提升达 100%、低优先级任务对延迟敏感型任务影响 < 5%;
  • 在超大集群的支撑上,针对 apiserver、etcd 等进行专门的性能优化,高效支撑电商、搜索、大数据、AI 等多种集群场景。


2. 可观测和智能运维

  • 在全链路可观测方面,阿里云 ACK 支持从应用层、容器层到节点层的全景可观测。阿里云 Prometheus for ACK 将 K8s master 内部核心组件的监控事件、异常请求通过可交互大盘完全展现,在节点层结合 eBPF 实现了无侵入式应用监测,并针对高基数长周期的监控查询实现了 5 倍的性能优化;
  • 在智能运维方面,ACK AIOps 套件的自动化诊断能力能够覆盖 90% 的运维问题,帮助企业规避由集群升级等带来的风险;ACK 通过容器智能网络诊断工具 KubeSkoop 帮助企业自动进行网络报文构建,模拟立体网络拓扑,自动分析诊断网络情况并降低网络异常情况。


3. 安全可信的软件供应链

  • 通过集群容器安全概览,ACK 可帮助安全管理员对集群安全水位有更好地感知,做到对集群配置、应用镜像、容器运行时安全风险等的及时发现与处理;
  • 提供了完备的 DevSecOps 产品能力,在容器软件供应链中对安全风险进行自动化分析、修复和阻断,为企业提供安全可信的软件供应链。


阿里云容器服务提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。得益于阿里集团和阿里云的大规模容器应用实践,阿里云容器产品能力得到业界广泛认可,是国内唯一连续三年入选 Gartner 公共云容器报告、国内唯一进入 Forrester 领导者象限的产品,为云上各行各业的万余家企业客户提供服务。

点击阅读原文,了解阿里云容器服务更多详情。

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
30天前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
2月前
|
人工智能 运维 Kubernetes
阿里云容器服务AI助手2.0 - 新一代容器智能运维能力
2024年11月,阿里云容器服务团队进一步深度融合现有运维可观测体系,在场景上覆盖了K8s用户的全生命周期,正式推出升级版AI助手2.0,旨在更好地为用户使用和运维K8S保驾护航。
|
2月前
|
Prometheus Kubernetes 监控
OpenAI故障复盘 - 阿里云容器服务与可观测产品如何保障大规模K8s集群稳定性
聚焦近日OpenAI的大规模K8s集群故障,介绍阿里云容器服务与可观测团队在大规模K8s场景下我们的建设与沉淀。以及分享对类似故障问题的应对方案:包括在K8s和Prometheus的高可用架构设计方面、事前事后的稳定性保障体系方面。
|
30天前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
2月前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
275 78
|
24天前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
110 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
2月前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
2月前
|
Ubuntu Linux 开发工具
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
Docker 是一个开源的容器化平台,允许开发者将应用程序及其依赖项打包成标准化单元(容器),确保在任何支持 Docker 的操作系统上一致运行。容器共享主机内核,提供轻量级、高效的执行环境。本文介绍如何在 Ubuntu 上安装 Docker,并通过简单步骤验证安装成功。后续文章将探讨使用 Docker 部署开源项目。优雅草央千澈 源、安装 Docker 包、验证安装 - 适用场景:开发、测试、生产环境 通过以上步骤,您可以在 Ubuntu 系统上成功安装并运行 Docker,为后续的应用部署打下基础。
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
|
2月前
|
存储 Kubernetes 开发者
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
Docker 是一种开源的应用容器引擎,允许开发者将应用程序及其依赖打包成可移植的镜像,并在任何支持 Docker 的平台上运行。其核心概念包括镜像、容器和仓库。镜像是只读的文件系统,容器是镜像的运行实例,仓库用于存储和分发镜像。Kubernetes(k8s)则是容器集群管理系统,提供自动化部署、扩展和维护等功能,支持服务发现、负载均衡、自动伸缩等特性。两者结合使用,可以实现高效的容器化应用管理和运维。Docker 主要用于单主机上的容器管理,而 Kubernetes 则专注于跨多主机的容器编排与调度。尽管 k8s 逐渐减少了对 Docker 作为容器运行时的支持,但 Doc
155 5
容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档
|
24天前
|
Kubernetes Linux 虚拟化
入门级容器技术解析:Docker和K8s的区别与关系
本文介绍了容器技术的发展历程及其重要组成部分Docker和Kubernetes。从传统物理机到虚拟机,再到容器化,每一步都旨在更高效地利用服务器资源并简化应用部署。容器技术通过隔离环境、减少依赖冲突和提高可移植性,解决了传统部署方式中的诸多问题。Docker作为容器化平台,专注于创建和管理容器;而Kubernetes则是一个强大的容器编排系统,用于自动化部署、扩展和管理容器化应用。两者相辅相成,共同推动了现代云原生应用的快速发展。
99 11

热门文章

最新文章