阿里云容器&服务网格产品技术动态(202203)

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 容器服务 ACK【开服地域】feature:ACK 开服菲律宾区域从现在起,您可以在阿里云菲律宾区域创建容器服务的专有版和托管版集群。

容器服务 ACK>>

【开服地域】

  • feature:ACK 开服菲律宾区域

从现在起,您可以在阿里云菲律宾区域创建容器服务的专有版和托管版集群。

【弹性伸缩】

  • feature:ACK、ASK 集群支持 AHPA 弹性预测

AHPA(Advanced Horizontal Pod Autoscaler)以基于周期数据检测的定时规划为出发点,满足在应用具备周期性的情况下,通过弹性预测,进行资源预热,解决应用运行中遇到的弹性滞后问题。现已开启邀测。文档详情

【集群运维】

  • feature:网络监控工具 ack-net-exporter 上架到应用目录

ack-net-exporter 是基于 eBPF 和 Linux Procfs,针对云原生场景中复杂而难以定位的网络问题,提供有效的监控支持的工具。支持 conntrack, ipvlan, softnet 的指标收集,支持与 ARMS 集成构建可视化大盘。文档详情

  • feature:集群创建支持开启集群巡检,包括集群配置巡检和安全巡检

容器服务提供了集群巡检功能,您可以定时扫描集群运行状况,发现集群中潜在的风险,如云资源配额余量、Kuberrnetes 集群关键资源水位等,强烈建议您在集群创建之初便开启此功能。ACK 已在集群创建中支持开启集群巡检。文档详情

【容器安全】
安全运营
▪ CVE-2022-23648:该漏洞使攻击者可以通过部署特殊配置的恶意镜像,绕过 Pod Security Policy 等安全机制的约束获取宿主机上的敏感信息。帮助文档
▪ CVE-2022-0492:该漏洞能够用于主机提权,并绕过命名空间隔离限制。在某些条件下,可以用于容器提权和逃逸。帮助文档

【版本升级】

  • feature:Containerd 发布 1.5.10 版本
    ○ 修复若干 CVE 问题:
    CVE-2022-23648
    CVE-2021-43816
    CVE-2021-41190
    ○ 升级 runC 至 1.0.3 版本。修复 Pid 泄漏时,runC 管道阻塞导致的节点 NotReady 等问题。

文档详情

分布式云容器平台 ACK One>>

【应用分发】

  • feature:ACK One 支持应用跨地域多集群分发场景,实现应用更多差异化配置的 override 分发。文档详情
  • feature:ACK One 支持按 label 选择集群做应用的下发。

您可以通过访问 ACK One 主控实例使用应用分发功能时,需要定义应用分发的目标集群。ACK One 支持通过关联集群名称和给关联集群打标的方式选择目标集群。

容器服务 Serverless 版 ASK>>

【可观测性】

  • feature:ASK 集群支持应用日志配置和采集

ASK 支持应用日志的配置和采集,日志代理采用托管的形式,无需额外部署 Pod。文档详情

【应用管理】

  • feature:ASK 支持配置镜像缓存以加速 Pod 创建

ASK 支持 ImageCache CRD,支持在 ASK 应用中配置镜像缓存功能,以加速创建 Pod。文档详情

容器镜像服务 ACR>>

  • feature:企业版支持命名空间及仓库配额包独立售卖,支持客户在原企业版规格下自定义扩容使用。文档详情
  • feature:容器镜像服务与云安全中心联合推出增强安全扫描引擎,在企业版可以灵活购买使用,支持实例级别安全扫描及风险感知,支持系统漏洞、应用漏洞、恶意样本、基线检查丰富的风险识别,支持镜像安全修复。文档详情

云原生 AI 套件>>

  • feature:云原生 AI 套件支持部署到 ACK Edge 边缘集群。
  • feature:ACK 1.18支持神龙 ecs.ebmgn7e.32xlarge 实例规格,提供对 Nvidia A100 80G 显存 GPU 的管理和调度。
  • feature:ACK GPU 共享调度支持 GPU 算力维度。用户可以在提交任务时,自由组合 GPU 显存和算力需求量。
  • feature:Fluid 云原生数据加速与编排支持 JuiceFS 作为缓存 Runtime。
  • feature:云原生 AI 套件结合 AIACC-Inference 增强模型推理优化能力。

服务网格 ASM>>

  • feature:ASM 于 2022 年 4 月 1 日起正式推出商业版,支持两种不同规格下的收费模型: 企业版、旗舰版。文档详情
  • feature:全面开放支持 Istio1.12 版本, 本次发布同时也兼容对 K8s 1.22 集群的支持。
  • feature:支持通过 AHAS 对应用进行流量控制, 实现精细化的流量控制能力。文档详情
  • feature:支持通过命名空间的 "opa-istio-injection" 标签来控制 OPA 代理的注入范围,实现 OPA 代理开启范围的控制,与 Istio-proxy 代理的自动注入策略解耦。文档详情
  • feature:ASM 网关支持域名、证书管理。文档详情
  • feature:EnvoyFilter 插件市场 - 从功能上已支持端到端的 EnvoyFilter 插件模板集成 Workload 绑定, 实现了自定义 EnvoyFilter 扩展,当前已支持功能包括:
    1)支持 Spring Cloud 服务
    2)在访问日志中打印 HTTP body
    3)保留请求与响应头部大小写
    4)设置 allow_connect 为 true 允许升级的协议连接
    5)在响应头中增加请求头信息
    6)添加 HTTP 自定义响应头等
相关文章
|
4天前
|
物联网 云计算
电子好书发您分享《阿里云产品手册2024版》
**《阿里云产品手册2024版》电子书分享:** 探索阿里云最新产品与服务,涵盖云计算、物联网及安全等领域。降价优惠高达55%,详尽指南助你高效利用云资源。[阅读电子版](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.7424272ayuuPGu) ![阿里云手册](https://ucc.alicdn.com/pic/developer-ecology/cok6a6su42rzm_066de4cfe9654074b30718f57e8e27f4.png)
18 3
|
2天前
|
运维 Kubernetes Docker
这是一项颠覆性技术 - 容器
这是一项颠覆性技术 - 容器
|
5天前
|
Java 持续交付 Maven
云效产品使用常见问题之流水线的容器读取本地的挂载文件失败如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
10天前
|
API
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态
阿里云微服务引擎及 API 网关 2024 年 3 月产品动态。
|
11天前
|
运维 Kubernetes Devops
构建高效自动化运维体系:DevOps与容器技术融合实践
【4月更文挑战第15天】 在当今快速发展的信息技术时代,传统的IT运维模式已难以满足业务敏捷性的需求。本文旨在探讨如何通过整合DevOps理念和容器技术来构建一个高效的自动化运维体系。文章将详细阐述DevOps的核心原则、容器技术的基础知识,以及两者结合的优势。此外,文中还将分享一系列实践经验,包括持续集成/持续部署(CI/CD)流程的搭建、微服务架构的应用,以及监控和日志管理策略的优化,以期帮助企业实现快速、可靠且安全的软件交付过程。
|
11天前
|
安全 云计算
电子好书发您分享《阿里云产品手册2024版.阿里云产品手册2024版》
**《阿里云产品手册2024版》电子书分享:** 探索阿里云最新技术与服务,涵盖云计算、安全、移动研发等领域,详尽指南助您高效上云。[阅读链接](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.176b272aLerqlg)
27 1
|
15天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
17天前
|
消息中间件 人工智能 监控
|
25天前
|
消息中间件 Cloud Native Serverless
飞天发布时刻丨阿里云 ApsaraMQ 全面升级,携手 Confluent 发布全新产品
阿里云在3月29日的飞天发布时刻宣布ApsaraMQ全面升级,实现全系产品Serverless化,与Confluent合作推出新产品,强化云原生消息队列服务。
|
1月前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客