阿里云容器服务10月技术动态

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: ACK 推出升级版本 K8s1.20.11。Kubernetes 社区公布了安全漏洞 CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定subPath配置的目录逃逸到主机敏感目录。容器服务 ACK 推出升级版本 K8s1.20.11。

容器服务ACK

【K8s版本】

  • GA:ACK 推出升级版本 K8s1.20.11。Kubernetes 社区公布了安全漏洞 CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定 subPath 配置的目录逃逸到主机敏感目录。容器服务 ACK 推出升级版本 K8s1.20.11。查看帮助文档

【容器网络】

  • Feature:容器服务 ALB Ingress 上线。ALB Ingress 基于阿里云应用型负载均衡 ALB(Application Load Balancer)之上提供更为强大的 Ingress 流量管理方式,兼容 Nginx Ingress,具备处理复杂业务路由和证书自动发现的能力,支持 HTTP、HTTPS 和 QUIC 协议,完全满足在云原生应用场景下对超强弹性和大规模七层流量处理能力的需求。查看帮助文档

【容器安全】

  • Feature:支持角色(cluster role)管理。容器服务支持以控制台的方式管理角色(cluster role),支持角色的生命周期管理,为用户提供更好的集群运维管理能力。

【可观测性】

  • Feature:集群拓扑功能集成 ARMS Kubernetes 监控能力。容器服务集群拓扑功能增强,集成了 ARMS Kubernetes 监控中的集群网络拓扑功能,支持查看集群下的 Service 和 Workload 的网络拓扑,以及各资源与云服务之间的网络拓扑。查看帮助文档

【成本管理】

  • Feature: 成本分析支持应用视角大盘。提供应用维度费用趋势、相关性分析,以及应用成本优化建议与策略。查看帮助文档

【安全运营】

  • CVE-2021-41103:该漏洞源于 Containerd 的缺陷,在容器根目录和一些系统插件中缺少必要的权限约束时,可使一个非特权的主机 Linux 用户拥有遍历容器文件系统并执行目标程序的权限,查看帮助文档
  • CVE-2021-25742:攻击者可以通过定制化的 Snippets 特性创建或修改集群中的 Ingress 实例,从而获取集群中所有的 Secret 实例信息,查看帮助文档

容器服务ASK

  • GA:容器服务 ASK Pro公测上线。ASK Pro 版集群基于原 ASK 标准版集群,进一步增强了集群的可靠性、安全性,并且支持赔付标准的 SLA,适合生产环境下有着大规模业务,对稳定性和安全性有高要求的企业客户。现已全面公测上线。查看帮助文档

容器镜像服务ACR

  • Feature:企业版内置扫描引擎升级,漏洞库规模及扫描准确性大幅提升。
  • Feature:支持默认以 Digest 加签极简模式,镜像签名元数据全球同步。

边缘容器ACK@Edge

  • Feature:edgehub 发布新版0.9.3,支持使用 InClusterConfig 的业务 Pod 零修改运行在边缘环境。查看帮助文档

云原生AI

  • Feature:云原生AI套件功能更新:
    ○ 云原生AI套件管理员运维指南发布。查看帮助文档
    ○ 支持模型管理。查看帮助文档
    ○ 支持模型评测。查看帮助文档
    ○ 云原生AI套件控制台支持非阿里云用户登录。查看帮助文档
    ○ Fluid针对JindoRuntime增加可观测性,对接Prometheous。查看详情

服务网格ASM

  • Feature:支持通过数据面集群的 Kubernetes API 访问托管侧的 Istio 资源对象, 用户可使用数据面集群的 kubeconfig 安装、更新和卸载包含 Istio 资源对象的 Helm 应用,详情查看
  • Feature:支持跨地域流量分布和故障转移功能,可实现多地域的负载均衡和跨地域容灾。当某地域服务发生故障时,可将流量转移至其他地域,详情查看
  • Feature:支持控制面日志采集、查看以及告警能力, 用户可使用默认或已有的日志服务 Project, 详情查看
  • Feature:支持与 KubeVela 结合实现应用的渐进式灰度发布
  • Feature:ASM 网关创建页面优化,同时开启语法检查以保证 IstioGateway 定义的正确性。专业版支持通过 CPU 、Memory 指标定义 HPA。
  • Feature:控制台集成 ARMS Prometheus 监控,可查看数据面 Service 和 Workload 的流量详情。
  • Feature:支持 Istio 资源的版本管理,用户可根据需要回滚 Istio 资源的版本,详情查看

更多点击详情

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
10天前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
14天前
|
人工智能 运维 Kubernetes
阿里云容器服务AI助手2.0 - 新一代容器智能运维能力
2024年11月,阿里云容器服务团队进一步深度融合现有运维可观测体系,在场景上覆盖了K8s用户的全生命周期,正式推出升级版AI助手2.0,旨在更好地为用户使用和运维K8S保驾护航。
|
1月前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
本文整理自2024云栖大会冯诗淳(花名:行疾)的演讲,介绍了阿里云容器服务团队在生产级可观测体系建设方面的实践。冯诗淳详细阐述了容器化架构带来的挑战及解决方案,强调了可观测性对于构建稳健运维体系的重要性。文中提到,阿里云作为亚洲唯一蝉联全球领导者的容器管理平台,其可观测能力在多项关键评测中表现优异,支持AI、容器网络、存储等多个场景的高级容器可观测能力。此外,还介绍了阿里云容器服务在多云管理、成本优化等方面的最新进展,以及即将推出的ACK AI助手2.0,旨在通过智能引擎和专家诊断经验,简化异常数据查找,缩短故障响应时间。
阿里云ACK容器服务生产级可观测体系建设实践
|
19天前
|
Prometheus Kubernetes 监控
OpenAI故障复盘 - 阿里云容器服务与可观测产品如何保障大规模K8s集群稳定性
聚焦近日OpenAI的大规模K8s集群故障,介绍阿里云容器服务与可观测团队在大规模K8s场景下我们的建设与沉淀。以及分享对类似故障问题的应对方案:包括在K8s和Prometheus的高可用架构设计方面、事前事后的稳定性保障体系方面。
|
11天前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
21天前
|
Unix Linux Docker
CentOS停更沉寂,RHEL巨变限制源代:Docker容器化技术的兴起助力操作系统新格局
操作系统是计算机系统的核心软件,管理和控制硬件与软件资源,为用户和应用程序提供高效、安全的运行环境。Linux作为开源、跨平台的操作系统,具有高度可定制性、稳定性和安全性,广泛应用于服务器、云计算、物联网等领域。其发展得益于庞大的社区支持,多种发行版如Ubuntu、Debian、Fedora等满足不同需求。
46 4
|
1月前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
本文源自张凯在2024云栖大会的演讲,介绍了阿里云容器服务在AI智算领域的创新与实践。从2018年推出首个开源GPU容器共享调度方案至今,阿里云容器服务不断推进云原生AI的发展,包括增强GPU可观测性、实现多集群跨地域统一调度、优化大模型推理引擎部署、提供灵活的弹性伸缩策略等,旨在为客户提供高效、低成本的云原生AI解决方案。
|
1月前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
236 77
|
5天前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
51 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
1月前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序

相关产品

  • 容器计算服务