开发者社区> 云原生> 容器服务

容器服务

关注

国内唯一 Forrester 公共云容器平台领导者象限。

0
今日
8801
内容
28
活动
235633
关注
|
存储 运维 Cloud Native
|

云原生时代,如何应对容器安全的挑战 | 开发者社区精选文章合集(三十一)

随着容器技术蓬勃发展与落地推行,越来越多企业的业务运行于容器中。那么容器安全就是我们需要关注的重点了。

369 0
|
存储 人工智能 弹性计算
|

剑指企业级云原生,阿里云 CNFS 如何破局容器持久化存储困境

云原生趋势下,应用容器化比例正在快速增长,Kubernetes 也已成为云原生时代新的基础设施。 据 Forrester 预测,到 2022 年, 全球企业及组织在生产环境运行容器化应用。观察今天的容器和 Kubernetes 的应用现状,我们可以看到两个普遍的现象。首先,在云上托管 Kubernetes 已经成为企业上云及运行容器的优先选择。另外,用户使用容器的方式也在改变,从无状态应用 到 核心企业应用 到 数据智能应用,越来越多的企业使用容器来部署生产级别、复杂度高和高性能计算的有状态应用。比如 Web 服务、内容资料库、数据库,甚至 DevOps、AI/大数据应用等。

680 0

国内首次Istio Meetup来了,主流社区专家邀你来共聊

随着云原生技术在国内的普及,Istio近两年在中国也越来越受到开发者的广泛应用,几乎所有中国的CSP都在基于Istio创建和运行他们的service mesh产品。自从2021年2月举办的第一届Istiocon技术峰会广受开发者们欢迎,开发者们也表达了强烈的诉求,希望能看到和参与更多的Istio技术meetup,有更多的技术爱好者一起来共同分享交流。

1098 0
|
边缘计算 运维 Cloud Native
|

阿里云边缘容器服务ACK@Edge 通过33项测评,拿到“2021云边协同能力认证”

基于 ACK@Edge 实现的申通快递 IoT 云边端架构,入选“2021 分布式云与云边协同十佳实践案例”。

2193 0
|
Prometheus 监控 Cloud Native
|

Flagger on ASM——基于Mixerless Telemetry实现渐进式灰度发布系列 3 渐进式灰度发布

作为CNCF[成员](https://landscape.cncf.io/card-mode?category=continuous-integration-delivery&grouping=category&selected=weave-flagger),[Weave Flagger](flagger.app)提供了持续集成和持续交付的各项能力。Flagger将渐进式发布总结为3类: - **灰度发布/金丝雀发布(Canary)**:用于渐进式切流到灰度版本(progressive traffic shifting) - **A/B测试(A/B Testing)**:用于根据请求信息将

896 0
|
Rust 测试技术 微服务
|

基于WASM的无侵入式全链路A/B Test实践

我们都知道,服务网格(ServiceMesh)可以为运行其上的微服务提供无侵入式的流量治理能力。通过配置VirtualService和DestinationRule,即可实现流量管理、超时重试、流量复制、限流、熔断等功能,而无需修改微服务代码。 本文所述的实践是根据请求Header实现全链路A/B测试。

2930 0
|
弹性计算 运维 Kubernetes
|

阿里云注册集群—概述

注册集群是用于将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台统一管理的集群形态。本文介绍注册集群支持的功能和关联的云资源。

832 0
|
弹性计算 监控 Kubernetes
|

Knative: 基于流量的灰度发布和自动弹性实践

作为 Severless Framework 就离不开按需分配资源的能力,Knative 提供了基于流量的自动扩缩容能力,可以根据应用的请求量在高峰时期自动扩容实例数,当请求量减少以后自动缩容实例数,做到自动化的帮助您节省成本。此外 Knative 还提供了基于流量的灰度发布能力,可以根据流量百分比进行灰度发布。

968 0
|
传感器 监控 Cloud Native
|

解读:云原生下的可观察性发展方向

非常有幸参加了云原生社区Meetup北京站,有机会和众多业内的大牛一起讨论云原生相关的技术和应用,本次Meetup上我和大家分享了关于云原生下的可观察性相关的议题,本篇文章主要是视频的文字性总结,欢迎大家留言讨论。

3946 0
|
运维 Cloud Native 安全
|

众安保险云原生之旅:贯通行业数字化转型“快车道”

研发一体化解决方案基于云原生设计,100%兼容其他云原生方案的产品,实现自主可控。应用交付模型基于gitops设计,通过git管理应用声明性配置,将git作为交付流水线核心,使交付模型具备安全,快速,稳定,合规的特性。

2494 0
|
缓存 弹性计算 Linux
|

Linux容器技术原理和使用

传统的虚拟化技术是通过硬件模拟或者操作系统软件实现,而容器技术可以比传统虚拟化更轻量级。

1540 0
|
Kubernetes Cloud Native JavaScript
|

服务网格GRPC协议多种编程语言实践-序言

服务网格(ServiceMesh)最有吸引力的地方是什么呢?可以通过简单的配置即时实现流量管理(包括路由、灰度、切流等功能)。然而,由于缺乏足够的文档和实践分享,导致很多同学很快就从入门到放弃了。为此,我花了3段时间准备这个系列,分别对多种编程语言的GRPC服务开发、容器化、网格化进行了实践和梳理,旨在普及基于GRPC协议ServiceMesh实践的基础知识,以指南的形式让走近服务网格的同学能一葫芦画瓢先跑起来,然后再根据自身业务进行升华,从而降低学习和使用的门槛。

6799 0
|
存储 弹性计算 Linux
|

在linux docker容器中挂载使用云存储网关

本文介绍在linux环境下的docker容器中如何通过云存储网关以文件接口存储访问对象存储(OSS)中的数据。

3042 1
|
运维 监控 Kubernetes
|

金融行业从经典网络向VPC容器化改造

本实践向您介绍利用阿里云实现金融业务从传统架构向DevOps转变重构、经典网络向VPC的迁移/提高整体效能。

529 0
|
弹性计算 Kubernetes Docker
|

非容器应用与K8s工作负载的服务网格化实践-2 基于ASM的Workload Entry实践

Istio从1.6版本开始在流量管理中引入了新的资源类型Workload Entry,用以将虚拟机(VM)或者裸金属(bare metal)进行抽象,使其在网格化后作为与Kubernetes中的POD同等重要的负载,具备流量管理、安全管理、可视化等能力。通过WorkloadEntry可以简化虚拟机/裸金属的网格化配置过程。

2826 0
|
机器学习/深度学习 人工智能 资源调度
|

用尽每一寸GPU,阿里云cGPU容器技术帮助人工智能提效降本

阿里云推出的cGPU容器技术,可以实现容器的安全隔离,业务之间不会互相干扰,各容器之间的故障不会相互传递,更安全、更稳定;同时对客户环境无侵入,如客户无需修改CUDA运行库等,就能让客户灵活地利用容器调度底层GPU资源。

2029 0
|
SQL XML 人工智能
|

Spring 5 中文解析核心篇-IoC容器之Environment抽象

本章节主要描述:Spring 5 中文解析核心篇-IoC容器之Environment抽象。

573 0
|
XML 缓存 算法
|

Spring 5 中文解析核心篇-IoC容器之基于注解的容器配置

本章节主要描述:Spring 5 中文解析核心篇-IoC容器之基于注解的容器配置。​

422 0
|
Prometheus 运维 监控
|

DevOps训练营-Kubernetes监控与分析最佳实践

近年来,Kubernetes作为众多公司云原生改造的首选容器化编排平台,越来越多的开发和运维工作都围绕Kubernetes展开,保证Kubernetes的稳定性和可用性是最基础的需求,而这其中最核心的就是如何有效地监控Kubernetes集群,保证整个集群的一个良好的可观察性。本期将为大家介绍如何对Kubernetes开展全方位的监控与分析。

7003 0
|
Kubernetes Serverless API
|

解读Knative 0.17.0版本特性

Knative 0.17.0 版本已于近期发布,对于 Knative v0.17.0 版本新特性,我们进行解读,让大家对 Knative 新版本快速了解。

2404 0
|
边缘计算 运维 监控
|

高可靠、高安全、高性能调度……深度解读阿里云容器新品ACK Pro与ACK@Edge

云原生技术不但可以最大化云的弹性,帮助企业实现降本提效;而且还意味着更多创新的想象空间, 云原生将和 AI, 边缘计算,机密计算等新技术相结合,为数字经济构建智能、互联、信任的创新基础设施。

1897 0
|
机器学习/深度学习 资源调度 Kubernetes
|

进击的Kubernetes调度系统(三):支持批任务的Binpack Scheduling

阿里云容器服务团队结合多年Kubernetes产品与客户支持经验,对Kube-scheduler进行了大量优化和扩展,逐步使其在不同场景下依然能稳定、高效地调度各种类型的复杂工作负载。 《进击的Kubernetes调度系统》系列文章将把我们的经验、技术思考和实现细节全面地展现给Kubernetes用户和开发者,期望帮助大家更好地了解Kubernetes调度系统的强大能力和未来发展方向。

3533 0
|
容器
|

【并发容器精讲二、】CopyOnWriteArrayList

诞生的历史和原因 - 代替Vector和SyschronizedList 就像 ConcurrentHashMap 代替了SyschronizedMap的原因一样 - Vector和SyschronizedList 锁的粒度太大,并发效率较低,并且迭代时无法编辑 - Copy-On-Write 并发容器还包括CopyOnWriteArraySet,用来代替同步 Set

637 0
|
分布式计算 安全 NoSQL
|

阿里云新品发布会周刊第64期 丨 阿里云容器安全能力全面升级

你的容器安全吗? 阿里云容器安全能力迎来全面升级,将面向企业提供自动化、智能化的容器安全检测和响应能力,助力企业云上容器化进程。关注8月12日阿里云新品发布会,更多惊喜等你来!

799 0
|
存储 人工智能 Kubernetes
|

容器存储解决方案

容器存储解决方案:云原生的快速增长,云原生存储的挑战,容器和文件存储,解析极致弹性、AI、Devops持续集成交付和容器集成镜像构建、基因处理的应用场景。

3555 0
|
Dragonfly Kubernetes Cloud Native
|

Dragonfly Nydus——下一代容器格式的一种实现

容器技术从1979年发展至今已经超过40年,docker 只能说是目前为止,其中一种比较著名而流行的实现。可以说,docker 解决了应用分发的难题,为日后 kubernetes 的流行奠定了基础。 但是,俗话说得好,勇士战胜恶龙之日,自身亦化作恶龙。不管是 Docker 公司后来各种神操作(把项目改名 Moby ,docker swarm 的弱鸡编排)也好,CoreOS 的崛起也罢。开源世界的战争,是一种技术标准的全球话语权争夺,这种争夺远比你想象的要残酷。

11056 0
|
存储 弹性计算 Cloud Native
|

基因行业容器存储解决方案

基因行业容器存储解决方案

2916 0
|
SQL 域名解析 关系型数据库
|

Docker容器启动时初始化Mysql数据库

Docker在开发中使用的越来越多了,最近搞了一个Spring Boot应用,为了方便部署将Mysql也放在Docker中运行。那么怎么初始化 SQL脚本以及数据呢?让我们一起来看看吧。

2116 0
|
Kubernetes 安全 开发工具
|

应用中心最佳实践之 —— Template数据源发布实战

Template数据源发布实战

2865 0
|
人工智能 Java 索引
|

LeetCode 11. 盛最多水的容器(JAVA)

给你 n 个非负整数 a1,a2,...,an,每个数代表坐标中的一个点 (i, ai) 。在坐标内画 n 条垂直线,垂直线 i 的两个端点分别为 (i, ai) 和 (i, 0)。找出其中的两条线,使得它们与 x 轴共同构成的容器可以容纳最多的水。

872 0
|
云安全 弹性计算 运维
|

阿里云重磅发布云原生裸金属方案:裸金属 + 容器,解锁云计算的新方式

在 6 月 9 日 2020 阿里云线上峰会上,阿里云智能基础产品事业部高级研究员蒋江伟重磅发布了云原生裸金属方案。

2151 0
|
运维 安全 Cloud Native
|

下一代云原生应用制品管理平台,容器镜像服务企业版(ACR EE)优惠进行时

ACR EE是一款企业级的容器镜像托管和分发产品,适用于对安全性能要求高,业务需要全球多地域、大规模部署的企业客户。其核心价值体现在为云原生应用制品(容器镜像、Helm Chart等)提供安全托管及高效分发的企业级解决方案。

2115 0
|
安全 Cloud Native Linux
|

图文详解:安全扫描容器镜像

容器镜像服务支持所有基于 Linux 的容器镜像安全扫描,可以识别镜像中所有已知的漏洞信息。您可以收到相应的漏洞信息评估和相关的漏洞修复建议。

1492 0
|
存储 机器学习/深度学习 缓存
|

阿里云容器服务团队实践——Alluxio优化数倍提升云上Kubernetes深度学习训练性能

近些年,以深度学习为代表的人工智能技术取得了飞速的发展,正落地应用于各行各业。越来越多的用户在云上构建人工智能训练平台,利用云平台的弹性计算能力满足高速增长的AI业务模型训练方面的需求,然而这种“本地存储+云上训练”的训练模式加剧了计算存储分离架构带来的远程数据访问的性能影响。

5172 0
|
人工智能 Cloud Native 安全
|

阿里云新品发布会周刊第48期 丨 Gartner 容器报告:阿里云与 AWS 并列第一,领先微软、谷歌

新产品、新版本、新技术、新功能、价格调整,评论在下方,下期更新!关注更多新品发布会!

2520 0
|
Kubernetes API Perl
|

Terway网络场景下的vSwitch扩容

Terway网络插件是阿里云容器服务自研的网络插件,使用原生的弹性网卡分配给Pod实现Pod网络。兼顾性能和灵活性,是阿里云容器服务目前阶段、尤其是在大规模集群场景下的首选网络方案。本文讲解如何处理集群使用的vSwitch IP资源不足的问题以及解决办法。

2380 0
|
弹性计算 Kubernetes 监控
|

阿里云服务网格ASM公测来袭系列之二:快速创建一个服务网格ASM 实例

Istio社区网站提供了一个适合于初学者的Bookinfo示例,通过这个示例可以很快了解它的一些基础概念和能力。同样地,在阿里云服务网格ASM产品中也提供了一个如何部署该Bookinfo示例的快速入门。本文章会介绍如何创建一个服务网格ASM 实例(控制面)。

1320 0
|
容器
|

纳管集群接入Metric Adapter

在容器服务的应用目录里找到“ack-alibaba-cloud-metrics-adapter” 填入AccessKeyId、AccessKeySecret、RegionId这三个参数,“创建”即可 部署完成后可以参考这里的例子

1906 0
|
运维 Kubernetes 安全
|

阿里云服务网格ASM公测来袭!

阿里云服务网格(Alibaba Cloud Service Mesh,简称 ASM)正式发布公测版本。该产品提供了一个全托管式的服务网格平台,兼容于社区 Istio 开源服务网格,用于简化服务的治理,包括服务调用之间的流量路由与拆分管理、服务间通信的认证安全以及网格可观测性能力,从而极大地减轻开发与运维的工作负担。

1835 0
|
存储 Kubernetes Linux
|

Kubernetes必备知识: 容器接口CRI

每种容器运行时各有所长,许多用户都希望Kubernetes支持更多的运行时。在Kubernetes 1.5发布版里,我们引入了CRI–一个能让kubelet无需编译就可以支持多种容器运行时的插件接口。CRI包含了一组protocol buffers,gRPC API,相关的库,以及在活跃开发下的额外规范和工具。CRI目前是Alpha版本。 支持可替换的容器运行时在Kubernetes中概念中并非首次。在1.3发布版里,我们介绍了rktnetes项目,它可以让rkt容器引擎作为Docker容器运行时的一个备选。然而,不管是Docker还是Rkt都需要通过内部、不太稳定的接口直接集成到kubele

1057 0
|
NoSQL 关系型数据库 MySQL
|

容器跨可用区高可用

本实践适合使用容器服务ACK结合阿里云上的其他产品构建跨可用区高可用应用的场景。在一开始创建容器服务ACK的时候就把容器集群建成多个可用区的架构,某可用区挂掉后,不影响应用和集群的高可用。容器服务ACK通常配合高可用SLB,RDS,Redis等产品,实现跨可用区高可用。

1974 0
|
弹性计算 调度 混合部署
|

ACK Istio ingress gateway 生产调优

istio ingress gateway 生产配置调优

3381 0
|
弹性计算 运维 Kubernetes
|

一小时快速搭建基于阿里云容器服务-Kubernetes的Web应用

如果您是一个Kubernetes的初学者,本文可以帮助你快速在云上搭建一个可实际使用的集群环境,并发布自己的第一个应用。你无须提前准备任何的硬件资源或者下载任何的软件包。 如果您已经有一个自建的Kubernetes集群,想要尝试阿里云上的托管集群,本文可以帮助你快速完成上手操作,而无需详细阅读阿里云的帮助文档,从而节省您的时间。您可以在有了端到端的初体验之后,再有选择的阅读容器服务和容器镜像服务的帮助文档。 如果你已经有一个传统的部署在云上的Web应用(比如部署在云上的ECS里),想要进行容器化的改造,本文同样可以帮助到您,您甚至无需深入学习Kubernetes,只需了解基本概念即可。

2586 0
|
Kubernetes Cloud Native 网络安全
|

深度解析容器服务Kubernetes集群容量以及网络规划

#背景 在目前云原生技术被如火如荼的大规模使用的过程中。越来越多的用户都会使用Kubernetes集群去部署其应用。但是在这个过程中,如果由于早期对于容量和网络的规划不当,可能造成实际生产中实践中,不能满足业务的真实需要。如果此时在重新规划就面临着集群重建、应用迁移的诸多事项,这样不仅仅浪费了大量的精力,甚至可能会造成业务有一定的中断。因此,为了使得广大使用者可以更加深入的理解阿里云容器服务Ku

2279 0
|
存储 安全 Devops
|

容器镜像服务企业版发布,更强更安全

阿里云推出了容器镜像服务-企业版,具备更强的安全及镜像分发能力:适合拥有安全需求较高且拥有大规模节点的企业级客户。

1307 0
|
运维 Cloud Native 安全
|

容器镜像服务 联手 IDE 插件,实现一键部署、持续集成与交付

今天将跟大家分享支撑双十一的容器镜像服务 ACR,以及它是如何实现搭配 IDE 插件和 CICD/云原生应用交付链来实现一键部署与持续集成

1707 0
我要发布