加码企业云原生进化,解读阿里云容器新品ACK Pro与ACK@Edge

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 阿里云容器服务一直探索如何更好支撑混合云、云边一体的分布式云架构和全球化应用交付,帮助广大企业降本提效。

Kubernetes 为基础的云原生计算也已经成为新的操作系统,云原生操作系统的雏形被越来越多的行业和企业采纳并因此受益。阿里云也在不断打磨为客户提供的云原生操作系统,这个云原生操作系统有哪些突出特点呢?

首先基础设施层是强大的 IaaS 资源,基于第三代神龙架构的计算资源可以更弹性的扩展,以更加优化的成本提供更高的性能;云原生的分布式文件系统,为容器持久化数据而生;云原生网络加速应用交付能力,提供应用型负载均衡与容器网络基础设施。

其次在容器编排层,阿里云容器服务自 2015 年上线来,伴随数千家企业客户,共同实践过各行各业大量生产级场景。越来越多的客户以云原生的方式架构其大部分甚至全量应用,随着业务深入发展,为了满足大中型企业对可靠性、安全性的强烈需求,阿里云推出新品可供赔付 SLA 的容器服务企业版 ACK Pro。

容器服务企业版 ACK Pro三大特点:高可靠、高安全、高性能调度

容器服务企业版 ACK Pro,不仅继承原容器服务 ACK 托管版集群所有优势, 例如 Master 节点托管和高可用等;而且,相比原托管版进一步提升集群的可靠性、安全性和调度性能。ACK Pro 非常适合生产环境下有着大规模业务、对稳定性和安全性有高要求的企业客户。
9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

高可靠:针对企业大规模生产环境而生,单集群可支持5000节点。管控资源自动伸缩,etcd采用加密盘,并且做了高频冷热备、异地容灾的保障。管控组件如APIServer,etcd等可观测性增强,可通过dashboard查看管控核心组件的监控指标,并且可为其设置告警规则。容器团队同时也加强了对托管的master组件的自动化保障机制,力争第一时间发现问题,修复问题,将影响降到最小。此外,容器服务给出正式SLA承诺:集群管控的可用性达到99.95%,并且支持赔付。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

高安全:容器安全已经为越来越多的客户所重视,Pro版进一步完善应用部署和运行时刻的安全特性。新上线的安全管理,是一个面向应用部署、运行阶段安全的功能模块,包含三个功能。第一容器安全策略配置,用户可定义PSP准入规则来验证在集群上部署和更新Pod的请求是否合法。第二集群配置巡检,扫描集群中workload配置的安全隐患,解读巡检报告相关信息,以帮助用户实时了解当前状态下应用运行的配置是否安全。第三运行时刻安全,提供监控和告警能力,包括恶意镜像启动,病毒和恶意程序的查杀,容器内部入侵行为,容器逃逸和高风险操作预警等主要的容器侧攻击行为。Pro版还支持使用阿里云KMS服务中定义的密钥加解密Secrets数据,实现Secrets落盘加密。再次,此外,Pro版也支持沙箱容器和加密计算集群,为用户提供了全方位极致的安全保障。

高性能调度:Pro版对K8s原生Kube-scheduler做了扩展性增强。第一批量调度,支持将一组相关联的进程或任务按照All-or-Nothing的原则一次性成功调度到集群上,避免因部分任务调度不成功导致死锁。第二CPU拓扑感知调度,针对CPU敏感型的工作负载提供CPU拓扑感知调度能力,保障该类型业务的资源分配,避免争抢导致上下文切换从而影响性能。在我们的最佳实践中,CPU智能调度使得应用性能在弹性裸金属实例(神龙)上提升了60% - 150%;高负载下,应用延迟下降了100%。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

阿里云视频云已在全球十多个区域使用容器服务作为服务基础,有效管理全球万级节点的资源,其中 ACK Pro 切实保障基础设施层大规模计算资源的运维效率和高稳定性,使视频云团队可以将更多时间精力聚焦在视频领域从而为客户提供更多价值。

容器服务 ACK Pro 现已正式开启公测,欢迎感兴趣的各位在官网上申请试用。

ACK Pro申请免费试用链接

成功助力数家企业落地边缘容器,ACK@Edge正式商业化

在万物互联的时代, 众多企业都希望探索智能边缘的算力下沉,如何使连接更敏捷、业务实时性更高,减少中心云和网络带来的传输束缚?

阿里云深度挖掘了边缘计算+云原生落地实施诉求,并且在业界首创“云边一体化”理念 ,去年 6月阿里云重磅发布了边缘容器(ACK@Edge),边缘容器的定位是“将云原生能力延伸到边缘”,统一管理及控制边缘云、边缘设备、端设备达到云边端协同。

在过去短短一年的时间里,ACK@Edge产品已经应用于音视频直播、云游戏、工业互联网、交通物流、城市大脑等应用场景中,并服务于盒马、优酷、阿里视频云和众多互联网、新零售企业。

YY 使用 ACK@Edge 之后,可以 API 统一管理、统一运维边缘容器集群和中心容器集群,边缘算力快速接入并实现边缘节点自治,同时也可以无缝接入 Prometheus 服务实现监控数据上报,总体上运维效率和资源使用率都得到显著改善。

随着业务发展,优酷考虑将 IDC 内的集中式架构,延伸到边缘架构。通过ACK@Edge来统一管理阿里云几十个 region 和上千个边缘节点,并做统一的应用发布和弹性扩缩容。通过动态扩缩容能力,节省了机器成本 50%。采用新的架构之后,原来播放视频的链路也从公网变成骨干网到边缘节点再到终端,优化了网络延迟 75%。

盒马通过阿里云边缘容器服务 ACK@Edge,快速构建人、货、场数字化全链路融合,云、边、端一体化协同。结合了云原生技术体系良好的资源调度和应用管理能力,与边缘计算就近访问,实时处理的优势,轻松实现全方位的『降本提效』,门店计算资源成本节省 50%,新店开服效率提升 70%。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

如今ACK@Edge 正式商用,继续为客户企业级边缘容器需求保驾护航,ACK@Edge 非常适用于包括边缘智能、智慧楼宇、智慧工厂、音视频直播、在线教育、CDN等场景。

ACK@Edge商业化说明文档

云原生技术不但可以最大化云的弹性,帮助企业实现降本提效;而且还意味着更多创新的想象空间, 云原生将和 AI, 边缘计算,机密计算等新技术相结合,为数字经济构建智能、互联、信任的创新基础设施。

“新基石、新算力、新生态是容器产品发展策略 ”,易立称, “云原生技术正成为释放云价值的最短路径,团队会帮助企业更好支撑混合云、云边一体的分布式云架构和全球化应用交付。基于云原生的软硬一体化技术创新,如神龙架构,含光芯片,GPU 共享调度等,阿里云将加速业务智能化升级。同时我们还会通过开放技术生态和全球合作伙伴计划,让更多企业分享云时代技术红利。”

>>发布会传送门

相关实践学习
通过Ingress进行灰度发布
本场景您将运行一个简单的应用,部署一个新的应用用于新的发布,并通过Ingress能力实现灰度发布。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
22天前
|
人工智能 弹性计算 运维
ACK Edge与IDC:高效容器网络通信新突破
本文介绍如何基于ACK Edge以及高效的容器网络插件管理IDC进行容器化。
|
1月前
|
运维 Cloud Native 持续交付
深入理解云原生架构及其在现代企业中的应用
随着数字化转型的浪潮席卷全球,企业正面临着前所未有的挑战与机遇。云计算技术的迅猛发展,特别是云原生架构的兴起,正在重塑企业的IT基础设施和软件开发模式。本文将深入探讨云原生的核心概念、关键技术以及如何在企业中实施云原生策略,以实现更高效的资源利用和更快的市场响应速度。通过分析云原生架构的优势和面临的挑战,我们将揭示它如何助力企业在激烈的市场竞争中保持领先地位。
|
1月前
|
运维 Cloud Native 安全
云原生技术在现代企业中的应用与挑战####
本文探讨了云原生技术在现代企业IT架构中的关键作用,分析了其带来的优势和面临的主要挑战。通过实际案例分析,揭示了如何有效应对这些挑战,以实现业务敏捷性和技术创新的平衡。 ####
|
28天前
|
Cloud Native 持续交付 开发者
云原生技术在现代企业中的应用与实践####
本文深入探讨了云原生技术的核心概念及其在现代企业IT架构转型中的关键作用,通过具体案例分析展示了云原生如何促进企业的敏捷开发、高效运维及成本优化。不同于传统摘要仅概述内容,本部分旨在激发读者对云原生领域的兴趣,强调其在加速数字化转型过程中的不可或缺性,为后续详细论述奠定基础。 ####
|
8天前
|
存储 NoSQL Cloud Native
MongoDB云原生化:为企业开发注入高效动力
MongoDB云原生化为企业开发注入高效动力,分为三部分:1. 介绍阿里云和MongoDB的服务;2. 阿里云MongoDB解决自建模型痛点的功能,包括隔离性、海量数据处理、弹性能力及运维操作优化;3. 客户案例展示。通过云原生架构,MongoDB实现了灵活的扩展、高效的备份恢复和快速的回档能力,显著提升了企业的业务迭代速度和数据管理效率。典型客户如吉比特、莉莉丝、掌阅等受益于这些功能,实现了更稳定和高效的数据库服务。
|
9天前
|
存储 安全 Serverless
阿里云再次被评IDC MarketScape: Worldwide Edge Delivery Service 重要玩家
阿里云喜获佳绩,再次被认可为IDC 2024全球CDN服务商MarketScape评选的全球重要玩家
|
23天前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
|
2月前
|
敏捷开发 Kubernetes Cloud Native
阿里云云原生技术为企业提供了一套高效、灵活的解决方案,支持跨云部署与管理
在多云环境中,阿里云云原生技术为企业提供了一套高效、灵活的解决方案,支持跨云部署与管理。通过容器化、服务网格等技术,实现了应用的一致性与可移植性,简化了多云环境下的资源管理和服务治理,帮助企业应对复杂的云环境挑战,加速数字化转型。
52 5
|
2月前
|
消息中间件 Cloud Native 持续交付
云原生技术在现代企业中的应用与优势###
本文深入探讨了云原生技术在现代企业中的具体应用及其带来的显著优势。随着云计算的普及,云原生作为一种新兴的技术架构,正逐渐成为企业数字化转型的关键驱动力。文章将详细介绍云原生的核心概念、主要技术组件以及在实际业务场景中的成功案例,旨在为读者提供一个全面且实用的参考框架,以便更好地理解和应用云原生技术。 ###
|
2月前
|
监控 Cloud Native 持续交付
云原生技术在现代企业中的应用与实践
本文将深入探讨云原生技术如何改变现代企业的运作模式,提升业务灵活性和创新能力。通过实际案例分析,我们将揭示云原生架构的关键要素、实施步骤以及面临的挑战,为读者提供一套清晰的云原生转型指南。

相关产品

  • 容器服务Kubernetes版