阿里云 ACK FinOps成本优化最佳实践

简介: 本文源自2024云栖大会梁成昊演讲,讨论了成本优化策略的选择与实施。文章首先介绍了成本优化的基本思路,包括优化购买方式、调整资源配置等基础策略,以及使用弹性、资源混部等高级策略。接着,文章详细探讨了集群优化和应用优化的具体方法,如使用抢占式实例降低成本、通过资源画像识别并优化资源配置,以及利用智能应用弹性策略提高资源利用效率。

本文整理自2024云栖大会梁成昊演讲

如何选择成本优化策略

 

我们可以看一下左侧的这张导图,其实在容器这个场景下,可选的降本策略有很多种。如果刚刚开始进行FinOps,或者策略偏保守,可以先从优化购买方式、调整资源配置等手段入手,这一类优化策略的好处在于推动简单,不需要业务侧配合进行架构优化;而如果希望进一步优化成本,可以选择一些高阶的优化策略,比如使用弹性,使用资源混部,但是并不一定高级的优化策略就一定产生更好的效果,因为优化策略本身并没有好坏之分,更重要的是看团队更适合哪些优化策略。

 

那么如何选择优化策略呢?我们可以通过建立两个维度的资源画像来评估。首先是集群维度,集群维度通常需要关注资源利用率是否合理,业务特征上是否可以考虑节省计划、抢占式实例等购买方式。然后是应用维度,应用维度需要关注资源配置是否合理,资源是否有明显周期性或突发性,是否需要考虑应用层的弹性策略。

 

这是我们需要在开始着手优化前进行的资源画像评估,然后就可以进入具体的优化策略的选型。

集群优化例抢占式实例抗

 

首先是集群维度的云资源优化。

 

这是一个实际的集群资源画像的例子,这个集群里面部署了两种业务,第一个业务存在不定期的资源波动,但有一个较稳定的最低资源水位。对于这部分稳定依赖的资源,我们可以选择包年包月的购买方式,如果有跨多个规格、可用区或者地域的需求,还可以选择使用节省计划,比包年包月在选择上有更好的灵活性。对于波动的资源,可以考虑开启ACK节点弹性,ACK主要提供自研的goatscaler和社区版cluster-autoscaler两种节点弹性方案,如果集群规模较大,goatscaler相比社区方案可以有更快更稳定的资源交付速度。我们再来看第二个业务,这个业务是非常典型的可容忍中断的大数据业务,可以优先考虑使用抢占式实例,相比按量付费实例最高可以节省90%的成本,有非常明显的成本优势。

 

另外还有一种非常常见的浪费情况,因为K8S这个环境涉及到复杂的云资源管理,我们在日常开发运维工作中很可能遇到一些未投入使用、或者未及时关闭的资源,产生了额外的扣费,比如没有配置监听的SLB,未挂载的磁盘,甚至已经移出K8S节点但还没有释放的ECS。这些资源如果逐个检查、逐个清理通常比较费时,所以我们提供了一键的闲置资源检查功能,我们会基于一些规则识别集群中的闲置资源,并且提供统一的闲置资源视图,帮助用户更方便地处理资源浪费。

应用优化 - 稳定性&效率SPRON

 

然后是应用层的优化策略。

在进行FinOps优化时,有一种非常常见的手段是调整资源配置,业务为了提升资源利用率,常见的方式就是调低资源Request,有的业务可能极端一点,甚至不配置资源request。其实这些操作都存在一定的资源风险,我们这里汇总了资源不合理配置的三类情况。

第一类情况是未配置资源,资源未配置的应用不会直接申请节点上的资源,所以有一定的成本优势,但如果这类应用调度到资源紧张的节点,随时可能因资源不足而没有响应甚至中止。第二类是资源配置不足,如果CPU配置不足一般会影响业务性能,而内存配置不足则可能导致业务OOM退出。第三类是资源过度配置,因为K8S是调度模型,资源配置决定了一个节点上能调度多少Pod,所以过度配置会导致整体资源利用率偏低,这类场景是有成本优化空间的。

那么如何识别这三种情况带来的成本、性能或稳定性风险呢,可以查看ACK稳定性&效率分析大盘,这里首先提供了资源利用率排序,可以帮助批量化地快速识别集群中稳定性风险最高,或者资源浪费程度最高的应用。还有一种情况,比如运维团队希望规范业务的资源配置,比如检查业务是否都设置了CPU Request,也可以在这里筛选,统一查看集群中所有未配置某资源的应用。

这里主要是提供了集群稳定性&效率风险的统一视图。

应用优化 - 资源画像CPU使用量

 

 

现在我们已经通过前面的分析,识别到集群中配置不合理的应用后,该如何调整资源配置呢?可能一直以来,设置资源Request、Limit都是让应用管理员比较犯难的问题,通常需要大量人工经验分析,再根据业务变化动态调整。设置过高可能浪费成本,设置过低又不能很好保证稳定性。

为了简化资源配置的复杂性,我们提供了白屏化的资源配置推荐功能。这个功能的大概原理是,会基于机器学习的算法分析应用的历史资源使用数据,计算出应用下每个容器的画像值,这时我们还需要给画像值增加一个冗余,就得出我们推荐的资源Request配置。

通过这种配置推荐,可以帮助应用管理员简化资源配置的复杂度,也可以保证资源利用率在一个健康的水位,从而避免稳定性风险或者成本浪费。

 

那么我们该如何使用配置推荐的功能呢,首先这个功能提供白屏化变配,可以直接在控制台查看应用的历史资源分析,判断推荐值是否合理,再选择是否应用推荐值。然后这个功能也联动到ACK的应用管理页面,比如我们在编辑工作负载时,如果不清楚如何配置资源,可以快速查看我们的建议。以及对于一些希望自建FinOps系统的客户,我们也提供标准的数据接口,可以基于通过K8s的CRD获取数据,也可以基于标准的Prometheus协议获取数据,或者绘制可视化大盘。这是如何基于资源画像实现资源的合理配置。

应用优化 - 弹性策略

 

 

最后是如何选择应用弹性策略。如果应用的资源存在明显的波动性,那么我们可以考虑为应用配置弹性策略。

目前弹性控制器有很多种,分别适用于不同的场景。如果业务波动具有突发性,或者需要频繁扩缩容,一般可以选择HPA。如果业务流量有明显的高峰和低谷时段,那么可以使用CronHPA来配置周期性的扩缩容。如果是有状态应用或者大型单体应用,不适合HPA这种水平增减Pod的场景,可以使用VPA的Pod垂直伸缩。

但是,客户要用好这些弹性策略,经常面临几个问题。第一个是指标的选择,要选择哪个或哪几个指标,才能保证弹性策略能够准确、即时的执行扩缩容,通常需要大量的人工经验做判断。第二个是规则的设置,也就是要给HPA设置多少的阈值,CronHPA要设置怎样的定时规则。第三个是这些配置还需要根据业务的变化进行动态调整。

为了更好解决这些问题,我们今年新推出了智能应用弹性的策略,我们会结合多种算法分析应用的资源画像,提取出应用的时序特征、容量水位,再基于资源画像自动生成、自动调整弹性的阈值、弹性的规则,从而达到一个辅助驾驶前面我提到的弹性控制器的效果。另外还有一个非常重要的点是什么,就是既然客户把弹性策略交给辅助驾驶了,那么弹性策略的效果如何,是否比手动设置有更好的成本节省。所以我们会白屏化量化智能弹性算法的效果,让用户能看得到弹性的策略,弹性的成功率,帮助客户提供更加可衡量、可追溯的智能弹性策略。

 

 

 

 

 

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
3月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
398 2
|
10月前
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
315 10
|
9月前
|
安全 持续交付 云计算
课时5:阿里云容器服务:最原生的集成Docker和云服务
阿里云容器服务以服务化形式构建容器基础设施,大幅提升开发效率,简化应用部署流程。通过Docker容器和DevOps工具(如Jenkins),实现自动化部署与迭代,优化企业内部复杂部署问题。该服务支持GPU调度、混合云架构无缝迁移,并与阿里云产品体系无缝集成,提供安全防护、网络负载均衡等多重功能支持。凭借微服务架构,帮助企业突破业务瓶颈,提高资源利用率,轻松应对海量流量。
337 0
课时5:阿里云容器服务:最原生的集成Docker和云服务
|
10月前
|
Kubernetes 持续交付 开发工具
阿里云协同万兴科技落地ACK One GitOps方案,全球多机房应用自动化发布,效率提升50%
阿里云协同万兴科技落地ACK One GitOps方案,全球多机房应用自动化发布,效率提升50%
402 2
|
10月前
|
弹性计算 监控 持续交付
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
246 0
|
10月前
|
边缘计算 调度 对象存储
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
248 0
|
10月前
|
监控 Cloud Native Java
基于阿里云容器服务(ACK)的微服务架构设计与实践
本文介绍如何利用阿里云容器服务Kubernetes版(ACK)构建高可用、可扩展的微服务架构。通过电商平台案例,展示基于Java(Spring Boot)、Docker、Nacos等技术的开发、容器化、部署流程,涵盖服务注册、API网关、监控日志及性能优化实践,帮助企业实现云原生转型。
|
2月前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
286 1
|
2月前
|
弹性计算 监控 调度
ACK One 注册集群云端节点池升级:IDC 集群一键接入云端 GPU 算力,接入效率提升 80%
ACK One注册集群节点池实现“一键接入”,免去手动编写脚本与GPU驱动安装,支持自动扩缩容与多场景调度,大幅提升K8s集群管理效率。
256 89
|
7月前
|
资源调度 Kubernetes 调度
从单集群到多集群的快速无损转型:ACK One 多集群应用分发
ACK One 的多集群应用分发,可以最小成本地结合您已有的单集群 CD 系统,无需对原先应用资源 YAML 进行修改,即可快速构建成多集群的 CD 系统,并同时获得强大的多集群资源调度和分发的能力。
291 9

推荐镜像

更多