阿里云容器服务7月技术动态

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: ACK 支持 K8s1.18 升级到 K8s1.20;CoreDNS 组件上线组件管理;NetworkPolicy 白屏化配置......

容器服务 ACK

【集群升级】

  • Feature:支持 K8s1.18 升级到 K8s1.20。您可以在集群-运维管理-集群升级页面升级您的集群。了解K8s1.20,查看帮助文档

【集群组件】

  • Feature:CoreDNS 组件上线组件管理。CoreDNS 是 ACK 集群和边缘集群中默认采用的 DNS 服务发现插件,提供了 Kubernetes 集群内部服务的域名解析能力。了解和使用 CoreDNS,查看帮助文档

【容器网络】

  • Feature:NetworkPolicy 白屏化配置。K8s 的 Network Policy 提供基于策略的网络控制,使用户可以在 IP 地址或者端口层面控制网络流量。ACK 现已支持网络策略配置的可视化界面,进一步降低该功能的使用门槛。查看帮助文档

【容器安全】

  • Feature: 本月新增安全运营,新创建集群已默认开启安全加固,已有集群请按照以下文档操作升级:

    • CVE-2021-25740:该漏洞可使攻击者利用混淆代理的方式访问到他们原本无法访问的集群服务。具体漏洞的影响及已有集群防范措施,查看帮助文档

【多云/混合云】

  • Feature:注册集群支持使用配置巡检功能检查集群工作负载的安全隐患。查看帮助文档
  • Feature:注册集群安全能力强化支持,用户可以通过注册自建 Kubernetes 集群,来获得更好的安全保护,主要包括:安全扫描(security-inspector)、免密插件(aliyun-acr-credential-helper)、OPA 策略(gatekeeper),查看帮助文档

【成本分析】

  • Feature: 成本分析支持节点池分账大盘。支持按节点池维度统计资源、应用、容器实例的成本分布以及趋势走向,同时根据成本现状为用户做出关于节点池售卖策略组合调整的成本优化策略推荐。查看帮助文档
  • Feature: 成本分析支持 namespace 分账大盘,提供 NS 维度的应用及 Pod 的资源趋势变化、单位核时成本预估。查看帮助文档

【弹性调度】

  • Feature: 弹性伸缩配置支持灵敏度调节。集群自动弹性伸缩配置支持设置弹性灵敏度,以调整系统判断伸缩的间隔时间。目前支持15秒、30秒、1分钟的选项。查看帮助文档
  • Feature:拓扑感知调度支持更丰富的调度策略。
    1.CPU 拓扑感知调度,查看帮助文档
    2.通过控制动态水位提高不同优先级负载的资源利用效率,查看帮助文档
    3.通过控制 L3 cache 和 MBA 提高不同优先级任务的隔离能力,查看帮助文档

【存储/灾备】

  • Feature:容器网络文件系统 CNFS 1.0发布,通过将阿里云的文件存储抽象为一个 Kubernetes 对象(CRD)进行声明式管理,包括创建、删除、限额、挂载、监控及扩容等操作,使用户可以进行容器一致的声明式管理,同时提高容器中使用文件存储的性能和数据安全,查看帮助文档

容器镜像服务 ACR

  • Feature:在边缘及 IDC 场景提供 ACR@Edge 模式,支持镜像缓存和 P2P 分发,降低回源带宽并提高镜像拉取速度,查看帮助文档
  • Feature:全球同步支持手动触发、异常任务触发,提高全球同步场景覆盖,查看帮助文档

服务网格 ASM

  • Feature:零信任安全能力,强化应用服务安全性。通过 ASM 管理服务到服务的安全性,可以确保服务网格的端到端加密、服务级别身份认证和细粒度授权策略,为客户提供零信任应用网络所需的基础框架,查看帮助文档
  • Feature:ASM 网关优化包括支持 hostNetwork、自定义 dnsPolicy, 支持滚动更新、在线扩缩容时,业务流量无损, 支持配置网关高可用, 以及支持 AccessLog 日志自定义等。解决客户针对跨地域、多集群模式下的流量统一管理。

边缘容器 ACK@Edge

  • Feature: ACK 边缘集群支持升级到 K8s1.18.8版本。

2021年7月阿里云容器产品技术月报.png

相关实践学习
Docker镜像管理快速入门
本教程将介绍如何使用Docker构建镜像,并通过阿里云镜像服务分发到ECS服务器,运行该镜像。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
1月前
|
存储 Kubernetes Docker
容器服务ACK常见问题之阿里云控制台进不去了如何解决
容器服务ACK(阿里云容器服务 Kubernetes 版)是阿里云提供的一种托管式Kubernetes服务,帮助用户轻松使用Kubernetes进行应用部署、管理和扩展。本汇总收集了容器服务ACK使用中的常见问题及答案,包括集群管理、应用部署、服务访问、网络配置、存储使用、安全保障等方面,旨在帮助用户快速解决使用过程中遇到的难题,提升容器管理和运维效率。
|
1月前
|
Java Go 开发者
Docker容器技术简介及其与Go语言的结合点
【2月更文挑战第23天】本文首先概述了Docker容器技术的核心概念和优势,接着探讨了Go语言与Docker容器技术的结合点。通过阐述Docker的轻量级、可移植性和版本控制等特性,以及Go语言在容器化应用中的优势,本文旨在说明两者结合能够实现更高效、灵活的应用开发和部署。
|
1月前
|
API
阿里云微服务引擎及 API 网关 2024 年 2 月产品动态
阿里云微服务引擎及 API 网关 2024 年 2 月产品动态
|
1天前
|
Cloud Native Serverless 开发者
阿里云助力开发者创新:探索云原生技术的新境界
阿里云开发者社区推动云原生技术发展,提供丰富产品(如容器服务、Serverless、微服务架构、服务网格)与学习平台,助力企业数字化转型。开发者在此探索实践,共享资源,参与技术活动,共同创新,共创云原生技术新篇章。一起加入,开启精彩旅程!
35 2
|
8天前
|
API
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态。
|
8天前
|
运维 Kubernetes Devops
构建高效自动化运维体系:DevOps与容器技术融合实践
【4月更文挑战第15天】 在当今快速发展的信息技术时代,传统的IT运维模式已难以满足业务敏捷性的需求。本文旨在探讨如何通过整合DevOps理念和容器技术来构建一个高效的自动化运维体系。文章将详细阐述DevOps的核心原则、容器技术的基础知识,以及两者结合的优势。此外,文中还将分享一系列实践经验,包括持续集成/持续部署(CI/CD)流程的搭建、微服务架构的应用,以及监控和日志管理策略的优化,以期帮助企业实现快速、可靠且安全的软件交付过程。
|
25天前
|
Kubernetes API 调度
总结归纳Kubernetes | 一站式速查知识,助您轻松驾驭容器编排技术(水平扩展控制)
总结归纳Kubernetes | 一站式速查知识,助您轻松驾驭容器编排技术(水平扩展控制)
49 0
|
28天前
|
弹性计算 缓存 Kubernetes
什么是阿里云弹性容器实例?弹性容器实例优势及应用场景介绍
弹性容器实例是阿里云的云服务器产品,使用弹性容器实例之后,用户无需管理底层 ECS 服务器,只需要提供打包好的镜像,即可运行容器,与阿里云容器服务无缝对接并仅为容器实际运行消耗的资源付费。本文介绍了阿里云弹性容器实例的、功能特性、产品优势及应用场景。
什么是阿里云弹性容器实例?弹性容器实例优势及应用场景介绍
|
1月前
|
运维 监控 Devops
构建高效自动化运维体系:基于容器技术的持续集成与持续部署实践
在数字化转型的浪潮中,企业的IT基础设施和软件交付模式正经历着深刻的变革。传统的运维方式已难以满足快速迭代、灵活扩展的现代业务需求。本文将探讨如何通过容器技术实现高效的自动化运维体系,重点分析持续集成(CI)与持续部署(CD)的实践方法及其对企业运维效率的影响。通过引入微服务架构、容器编排、DevOps文化等概念,我们旨在为读者提供一套全面的自动化运维解决方案,以支持业务的敏捷性和可扩展性。
|
1月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。

相关产品

  • 容器计算服务