阿里云容器服务10月技术动态

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: ACK 推出升级版本 K8s1.20.11。Kubernetes 社区公布了安全漏洞 CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定subPath配置的目录逃逸到主机敏感目录。容器服务 ACK 推出升级版本 K8s1.20.11。

容器服务ACK

【K8s版本】

  • GA:ACK 推出升级版本 K8s1.20.11。Kubernetes 社区公布了安全漏洞 CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定 subPath 配置的目录逃逸到主机敏感目录。容器服务 ACK 推出升级版本 K8s1.20.11。查看帮助文档

【容器网络】

  • Feature:容器服务 ALB Ingress 上线。ALB Ingress 基于阿里云应用型负载均衡 ALB(Application Load Balancer)之上提供更为强大的 Ingress 流量管理方式,兼容 Nginx Ingress,具备处理复杂业务路由和证书自动发现的能力,支持 HTTP、HTTPS 和 QUIC 协议,完全满足在云原生应用场景下对超强弹性和大规模七层流量处理能力的需求。查看帮助文档

【容器安全】

  • Feature:支持角色(cluster role)管理。容器服务支持以控制台的方式管理角色(cluster role),支持角色的生命周期管理,为用户提供更好的集群运维管理能力。

【可观测性】

  • Feature:集群拓扑功能集成 ARMS Kubernetes 监控能力。容器服务集群拓扑功能增强,集成了 ARMS Kubernetes 监控中的集群网络拓扑功能,支持查看集群下的 Service 和 Workload 的网络拓扑,以及各资源与云服务之间的网络拓扑。查看帮助文档

【成本管理】

  • Feature: 成本分析支持应用视角大盘。提供应用维度费用趋势、相关性分析,以及应用成本优化建议与策略。查看帮助文档

【安全运营】

  • CVE-2021-41103:该漏洞源于 Containerd 的缺陷,在容器根目录和一些系统插件中缺少必要的权限约束时,可使一个非特权的主机 Linux 用户拥有遍历容器文件系统并执行目标程序的权限,查看帮助文档
  • CVE-2021-25742:攻击者可以通过定制化的 Snippets 特性创建或修改集群中的 Ingress 实例,从而获取集群中所有的 Secret 实例信息,查看帮助文档

容器服务ASK

  • GA:容器服务 ASK Pro公测上线。ASK Pro 版集群基于原 ASK 标准版集群,进一步增强了集群的可靠性、安全性,并且支持赔付标准的 SLA,适合生产环境下有着大规模业务,对稳定性和安全性有高要求的企业客户。现已全面公测上线。查看帮助文档

容器镜像服务ACR

  • Feature:企业版内置扫描引擎升级,漏洞库规模及扫描准确性大幅提升。
  • Feature:支持默认以 Digest 加签极简模式,镜像签名元数据全球同步。

边缘容器ACK@Edge

  • Feature:edgehub 发布新版0.9.3,支持使用 InClusterConfig 的业务 Pod 零修改运行在边缘环境。查看帮助文档

云原生AI

  • Feature:云原生AI套件功能更新:
    ○ 云原生AI套件管理员运维指南发布。查看帮助文档
    ○ 支持模型管理。查看帮助文档
    ○ 支持模型评测。查看帮助文档
    ○ 云原生AI套件控制台支持非阿里云用户登录。查看帮助文档
    ○ Fluid针对JindoRuntime增加可观测性,对接Prometheous。查看详情

服务网格ASM

  • Feature:支持通过数据面集群的 Kubernetes API 访问托管侧的 Istio 资源对象, 用户可使用数据面集群的 kubeconfig 安装、更新和卸载包含 Istio 资源对象的 Helm 应用,详情查看
  • Feature:支持跨地域流量分布和故障转移功能,可实现多地域的负载均衡和跨地域容灾。当某地域服务发生故障时,可将流量转移至其他地域,详情查看
  • Feature:支持控制面日志采集、查看以及告警能力, 用户可使用默认或已有的日志服务 Project, 详情查看
  • Feature:支持与 KubeVela 结合实现应用的渐进式灰度发布
  • Feature:ASM 网关创建页面优化,同时开启语法检查以保证 IstioGateway 定义的正确性。专业版支持通过 CPU 、Memory 指标定义 HPA。
  • Feature:控制台集成 ARMS Prometheus 监控,可查看数据面 Service 和 Workload 的流量详情。
  • Feature:支持 Istio 资源的版本管理,用户可根据需要回滚 Istio 资源的版本,详情查看

更多点击详情

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2天前
|
运维 Kubernetes 调度
阿里云容器服务 ACK One 分布式云容器企业落地实践
3年前的云栖大会,我们发布分布式云容器平台ACK One,随着3年的发展,很高兴看到ACK One在混合云,分布式云领域帮助到越来越多的客户,今天给大家汇报下ACK One 3年来的发展演进,以及如何帮助客户解决分布式领域多云多集群管理的挑战。
阿里云容器服务 ACK One 分布式云容器企业落地实践
|
2天前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务ACK/ACR/ASM助力企业构建云原生软件供应链安全。
|
2天前
|
运维 Kubernetes Java
阿里云容器计算服务ACS ,更普惠易用、更柔性、更弹性的容器算力
ACS(阿里云容器计算服务)推出Serverless容器算力,提供更普惠、柔性、弹性的算力资源,适用于多种业务场景,如复合应用、ACK集成、EMR大数据处理等,帮助企业降低成本、提升效率。
|
2天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,智算时代云原生操作系统
今年是Kubernetes十周年,在这10年间。我们已经看到其成长为云原生操作系统,向下高效调度多种算力资源,屏蔽基础设施差异,向上提供统一编程接口,支持多样化工作负载。阿里云容器服务产品已经覆盖了从公共云、边缘云、到本地数据中心的各个场景。让所有需要云能力的地方,都有统一的容器基础设施。
阿里云容器服务,智算时代云原生操作系统
|
1天前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
2024年云栖大会,我们总结过往支持AI智算基础底座的实践经验、发现与思考,给出《容器服务在AI智算场景的创新与实践》的演讲。不仅希望将所做所想与客户和社区分享,也期待引出更多云原生AI领域的交流和共建。
|
1天前
|
人工智能 运维 Kubernetes
拥抱智算时代:阿里云容器服务智能、托管、弹性新体验
在2024云栖大会容器计算专场,给大家分享容器服务的新产品体验,本次分享,我们聚焦容器服务是如何通过智能、托管、弹性的产品新体验,来助力客户拥抱智算时代的。
|
4月前
|
人工智能 运维 Kubernetes
阿里云容器服务ACK AI助手正式上线带来的便利性
作为开发者想必大家都知道,云原生容器技术的优势,尤其是近两年的随着容器技术的迅猛发展,Kubernetes(K8s)已成为广泛应用于容器编排和管理的领先解决方案,但是K8s的运维复杂度一直是挑战之一。为了应对这一问题,就在最近,阿里云容器服务团队正式发布了ACK AI助手,这是一款旨在通过大模型增强智能诊断的产品,旨在帮助企业和开发者降低Kubernetes(K8s)的运维复杂度。那么本文就来详细讲讲关于这款产品,让我们结合实际案例分享一下K8s的运维经验,探讨ACK AI助手能否有效降低K8s的运维复杂度,并展望ACK AI助手正式版上线后的新功能。
326 2
阿里云容器服务ACK AI助手正式上线带来的便利性
|
4月前
|
存储 Kubernetes Docker
容器服务ACK常见问题之阿里云控制台进不去了如何解决
容器服务ACK(阿里云容器服务 Kubernetes 版)是阿里云提供的一种托管式Kubernetes服务,帮助用户轻松使用Kubernetes进行应用部署、管理和扩展。本汇总收集了容器服务ACK使用中的常见问题及答案,包括集群管理、应用部署、服务访问、网络配置、存储使用、安全保障等方面,旨在帮助用户快速解决使用过程中遇到的难题,提升容器管理和运维效率。
|
18天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,全面助力云上体育盛会
本文讲述了阿里云容器服务,通过安全稳定的产品能力和成熟的稳定性保障体系,全面助力云上体育赛场,促进科技之光与五环之光交相辉映。
阿里云容器服务,全面助力云上体育盛会
|
21天前
|
人工智能 Prometheus 监控
使用 NVIDIA NIM 在阿里云容器服务(ACK)中加速 LLM 推理
本文介绍了在阿里云容器服务 ACK 上部署 NVIDIA NIM,结合云原生 AI 套件和 KServe 快速构建高性能模型推理服务的方法。通过阿里云 Prometheus 和 Grafana 实现实时监控,并基于排队请求数配置弹性扩缩容策略,提升服务稳定性和效率。文章提供了详细的部署步骤和示例,帮助读者快速搭建和优化模型推理服务。
97 7
使用 NVIDIA NIM 在阿里云容器服务(ACK)中加速 LLM 推理

相关产品

  • 容器计算服务