开发者社区> 云原生> 容器服务

容器服务

关注

国内唯一 Forrester 公共云容器平台领导者象限。

0
今日
8801
内容
28
活动
235634
关注
|
容器
|

【并发容器精讲二、】CopyOnWriteArrayList

诞生的历史和原因 - 代替Vector和SyschronizedList 就像 ConcurrentHashMap 代替了SyschronizedMap的原因一样 - Vector和SyschronizedList 锁的粒度太大,并发效率较低,并且迭代时无法编辑 - Copy-On-Write 并发容器还包括CopyOnWriteArraySet,用来代替同步 Set

637 0
|
边缘计算 人工智能 运维
|

KubeCon 速递 | 云原生操作系统进化,详解阿里云ACK Pro、ASM、ACR EE、ACK@Edge等四款企业级容器新品

提前剧透,KubeCon 2020 峰会上阿里云要发布什么企业级‘大杀器’?

4075 0
|
云安全 供应链 Kubernetes
|

阿里云荣获可信云容器安全能力先进级认证, ACK/ACR为企业级安全护航

在7月29日的2020可信云大会上,信通院发布了国内云厂商的容器安全评估结果。阿里云容器服务荣获最高级别先进级可信云安全能力认证,特别是在最小化攻击面,二进制镜像验签名,密文的BYOK加密等能力上国内领先,达到国际先进水平。

1613 0
|
云安全 弹性计算 运维
|

阿里云重磅发布云原生裸金属方案:裸金属+容器,解锁云计算的新方式

在 6 月 9 日 2020 阿里云线上峰会上,阿里云智能基础产品事业部高级研究员蒋江伟重磅发布了云原生裸金属方案。

2139 0
|
运维 Prometheus Kubernetes
|

节约服务器成本50%以上,独角兽完美日记电商系统容器化改造历程

今年4月,完美日记IT系统实现全面云原生化。

4282 0
|
存储 分布式计算 Kubernetes
|

在kubernetes中用alluxio加速spark数据访问(二)

本文档主要说明怎样在k8s上用alluxio加速spark的数据访问。文档将演示结合spark、alluxio和k8s完成一个对文件单词进行计数的任务。在实验中,我们将开启alluxio的short-circuit的功能,验证spark executor与alluxio worker之间的通信是否通过domain socket方式完成。

2544 0
|
机器学习/深度学习 Kubernetes TensorFlow
|

进击的Kubernetes调度系统(二):支持批任务的Coscheduling/Gang scheduling

阿里云容器服务团队结合多年Kubernetes产品与客户支持经验,对Kube-scheduler进行了大量优化和扩展,逐步使其在不同场景下依然能稳定、高效地调度各种类型的复杂工作负载。 《进击的Kubernetes调度系统》系列文章将把我们的经验、技术思考和实现细节全面地展现给Kubernetes用户和开发者,期望帮助大家更好地了解Kubernetes调度系统的强大能力和未来发展方向。

7516 0
|
存储 Kubernetes 安全
|

容器服务Kubernetes版产品架构简析

容器服务 Kubernetes 版基于原生 Kubernetes 进行适配和增强,简化集群的搭建和扩容等工作,整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳的 Kubernetes 容器化应用运行环境。本文档为您介绍阿里云容器服务平台的产品架构。

1636 0
|
弹性计算 人工智能 运维
|

开发者社区精选直播合集 | 容器化时代

容器技术(Container),是一项将单个操作系统的资源划分到孤立的组中,以便更好地在孤立的组间平衡有冲突的资源使用需求的技术。该技术受到业内广泛关注,有充分的证据表明,容器技术能够大大提升工作效率。本合集精选容器技术进化历程、应用及及痛点剖析的分享视频,助你玩转容器技术!

899 0
|
机器学习/深度学习 分布式计算 网络协议
|

Alluxio深度学习实战-1:体验在HDFS上运行PyTorch框架

在HDFS上运行PyTorch程序本来需要用户修改PyTorch的适配器代码进行完成的工作,通过Alluxio,我们简化了适配工作,能够快速开展模型的开发和训练。而通过Kubernetes平台,这件事情变得非常简单,欢迎尝试。

5554 0
|
存储 运维 Kubernetes
|

Docker+k8s 容器云建设中 10 个常见难点

以Docker为代表的容器技术,是目前有效的应用交付模式之一;以Kubernetes为代表的容器编排技术,是目前流行的应用部署方案。

3194 0
|
弹性计算 运维 Kubernetes
|

阿里云容器服务Kubernetes用户授权管理

3275 0
|
Kubernetes Cloud Native API
|

阿里云服务网格ASM之扩展能力(3):在ASM中使用开放策略代理OPA

作为由CNCF托管的一个孵化项目,开放策略代理(OPA)是一个策略引擎,可用于为您的应用程序实现细粒度的访问控制。服务网格ASM集成了开放策略代理OPA,可用于为您的应用程序实现细粒度的访问控制。

1355 0
|
负载均衡 Kubernetes 网络协议
|

阿里云服务网格ASM公测来袭系列之四:添加入口网关

如果部署的应用需要对公网提供访问,需要部署一个入口网关到集群中。本文介绍如何为 ASM 实例中的 ACK 集群添加入口网关。

1114 0
|
容器
|

在AlibabaCloud上,如何使用AD FS进行SSO登录并完成在容器服务ACK集群中的身份验证之 【角色SSO】

阿里云与企业进行角色 SSO 时,阿里云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过角色 SSO,企业可以在本地 IdP 中管理员工信息,无需进行阿里云和企业 IdP 间的用户同步,企业员工将使用指定的 RAM 角色来登录阿里云。 本文主要介绍 **AD FS的配置** , **角色SSO 配置和登录**, 如需了解 **用户SSO 配置和登录** 请参考 [

662 0
|
Kubernetes Cloud Native 测试技术
|

Kubernetes容器运行时接口-CRI

Kubernetes提供了多种容器开放接口用于对接不同的后端来提供资源,如提供计算资源的容器运行时接口(Container Runtime Interface, CRI),提供网络资源的容器网络接口(Container Network Interface, CNI),提供提供存储资源的容器存储接口(Container Storage Interface, CSI)。这篇作为这系列的开篇,主要介绍了kubelet的CRI接口实现。

1669 0
|
存储
|

CSI 存储插件部署升级指南

新创建的ACK集群都是默认安装最新的存储插件。在升级时,有些模板变化较大的版本需要参考下面升级步骤: CSI-Plugin升级: CSI-Plugin镜像版本信息:

8525 0
|
设计模式 Cloud Native Java
|

云原生必备知识: 容器设计模式

即容器中的设计模式,包含迭代器模式和适配器模式。迭代器模式即提供一种方法访问一个容器对象中各个元素,而又不暴露该对象的内部细节。适配器模式及即适配器模式是23种中设计模式之一,它的主要作用是在新接口和老接口之间进行适配。它非常像我们出国旅行时带的电源转换器,我们国家的电器使用普通的扁平两项或三项插头,而去外国的话,使用的标准就不一样了,比如德国,使用的是德国标准,是两项圆头的插头。如果去德国旅游,那么我们使用的手机充电器插头无法插到德国的插排中去,那就意味着我们无法给手机充电。怎样解决这个问题呢?只要使用一个电源转化器就行了。

750 0
|
Kubernetes 安全 Linux
|

Kubernetes必备知识: Linux 容器-资源边界

容器之所以被称为特殊的进程,是因为容器这个进程是有边界的。上一篇博客提到容器是一种沙盒技术,即能够向集装箱一样把应用装起来,这样应用与应用之间因为存在边界而不至于互相干扰,而被装进集装箱的应用也能被方便的搬运——这就是PaaS最理想的状态。容器技术的核心功能,就是通过约束和修改进程的动态表现,从而为其人为打造“边界”。在Linux中,Cgroup技术是用来制造约束的主要手段,而Namespace技术则是修改进程视图的主要方法,即让进程看到的资源信息与实际资源信息不同,俗称“障眼法”。

542 0
|
Kubernetes Cloud Native Unix
|

云原生必备知识: Linux 容器-隔离

Linux 内核从版本 2.4.19 开始陆续引入了 namespace 的概念。其目的是将某个特定的全局系统资源(global system resource)通过抽象方法使得namespace 中的进程看起来拥有它们自己的隔离的全局系统资源实例(The purpose of each namespace is to wrap a particular global system resource in an abstraction that makes it appear to the processes within the namespace that they have their

1066 0
|
边缘计算 弹性计算 运维
|

边缘容器服务:边缘原生应用与实践

本文由阿里云高级技术专家熊鹰分享,希望通过介绍现在阿里云在边缘计算和边缘原生这些技术领域的经验,让大家能了解到现在边缘计算的发展现状、边缘适合的业务场景、以及5G和MEC时代我们对于边缘原生的一些思考。

3287 0
|
人工智能 运维 Kubernetes
|

阿里云容器服务ACK 升级亮相,全力保护全球百万级容器的运行安全

阿里云容器服务Kubernetes版,简称ACK,支持企业级容器化应用的全生命周期管理,基于原生Kubernetes增强,全面整合阿里云虚拟化、存储、网络和安全能力,提供高性能可伸缩的容器应用管理服务。

965 0
|
Perl Shell Linux
|

Flexvolume插件分批升级方案

Flexvolume支持在线自动升级,您可以登陆控制台实现一键升级,参考:https://help.aliyun.com/document_detail/100605.html Flexvolume升级不会影响您的应用,但是建议您可以选择在业务低峰的时候进行升级。

4770 0
|
容器 Perl Kubernetes
|

使用阿里云容器服务Kubernetes通过init Container形式变更Pod的iptables

iptables可以看做客户端代理,通过一系列规则对数据包进行处理。本文主要讲述如何使用阿里云容器服务Kubernetes,通过已有镜像形式部署包含iptables规则变更的应用,及如何查看规则是否生效。在笔者操作过程中,碰到了权限问题,也会在本文中说明。涉及到镜像打包上传的内容,会在另外一篇文章中讲解。

10733 0

解读 Knative Eventing v0.10.0 最新版本特性

Knative Eventing v0.10.0 版本已经于 10 月 29 号正式发布。本次发布继续围绕完善 Eventing 中相关功能展开。本篇文章通过解读这些功能特性,让你快速对 v0.10.0 版本有所了解。

3113 0
|
容器 安全 Cloud Native
|

规模、性能、弹性全面升级,让天下没有难用的 K8s

9月26日云栖大会容器专场,在《拐点已至,云原生引领数字化转型升级》的演讲中,容器服务开发负责人汤志敏表示:“阿里云容器服务已经拥有国内最大规模的公共云容器集群,据各大国际评测机构显示,其市场份额和产品综合能力中国内第一。

5516 0
|
Java Shell 网络安全
|

云上容器服务基础镜像制作

# 1.概述   容器服务云上环境与弹内差别较大,很多弹内支持默认埋点的 agent 在云上没法使用,同时需要预先部署一些云上环境需要的 agent, 因而云上的基础镜像跟弹内差异较大,需要从centos基础镜像开始配置环境。   容器镜像服务在云上,当云效部署时,需要从镜像服务拉取基础镜像建立镜像,因而需要将基础镜像 push 到镜像服务仓库中。 &

1272 0
|
容器 Docker Linux
|

【DockerCon2017技术解读】使用Moby工具和Linuxkit定制容器系统

DockerCon2017的技术解读中,阿里巴巴技术专家王炳燊为大家解读了在DockerCon2017中新发布的Moby项目和Linuxkit项目,为大家详细地介绍了Moby与Docker的区别,以及Linuxkit的优势所在,并通过示例介绍了如何利用Moby工具和Linuxkit定制容器系统。

1592 0
|
Perl
|

如何在 Knative 中 Debug 服务

在 Knative 中部署的服务异常了怎么办?不要担心,本文教你在 Knative 中一步步排查问题。

5512 0
|
域名解析
|

Knative Serving 之路由管理和 Ingress

Knative 默认会为每一个 Service 生成一个域名,并且 Istio Gateway 要根据域名判断当前的请求应该转发给哪个 Knative Service。Knative 默认使用的主域名是 example.com,这个域名是不能作为线上服务的。

3934 0
|
持续交付 jenkins 容器
|

Jenkins on ACK实战(一):部署和初始化

随着云原生时代的到来,一个良好的CI/CD系统成为我们敏捷交付的必不可缺的基础,那我们搭建CI/CD系统的时候,能不能利用云原生的基础设施--kubernetes--来获取一些收益呢? 我们接下来的这一系列文章就围绕着这个主题来展开--如何围绕着kubernetes来搭建CI/CD系统,kuber.

7056 0
|
Ubuntu Linux Shell
|

初学Docker容器网络不得不看的学习笔记

Docker越来越受到运维人员的青睐,本篇结合源码详细介绍了Docker容器网络,初学Docker容器不可不看~

4054 0
|
网络协议 容器
|

使用node local dns来提升ClusterDNS服务质量

NodeLocal DNSCache在集群的上运行一个dnsCache daemonset来提高clusterDNS性能和可靠性。在ACK集群上的一些测试表明:相比于纯coredns方案,nodelocaldns + coredns方案能够大幅降低DNS查询timeout的频次,提升服务稳定性,能够扛住1倍多的QPS。

5060 0

云厂商k8s认证鉴权流程介绍

  基于RBAC的role base鉴权是对kubernetes集群内模型资源进行访问控制的标准做法,同时各主流云厂商通常都有一套自身的访问控制引擎,就像EKS,GKE的IAM,AKS的ARM,阿里云的RAM服务;而对于普通用户来说,如何理解二者的区别和边界并做出正确的授权配置就成了一个令人头疼的问题。

3120 0
|
Kubernetes 容器 Perl
|

Knative 初体验:Serving Hello World

通过前面两章的学习你已经掌握了很多 Knative 的理论知识,基于这些知识你应该对 Knative 是谁、它来自哪里以及它要做什么有了一定的认识。可是即便如此你可能还是会有一种犹抱琵琶半遮面,看不清真容的感觉,这就好比红娘拿姑娘的 100 张生活照给你看也不如你亲自去见一面。

2639 0
|
存储 JSON 数据格式
|

Helm V3 新版本发布

Helm 作为 Kubernetes 体系的包管理工具,已经逐渐成为了事实上的应用分发标准。根据 2018 年 CNCF 的一项云原生用户调研,超过百分之六十八用户选择 Helm 来作为应用打包交付方式。

20567 0
|
域名解析 网络协议 调度
|

容器服务kubernetes federation v2实践五:多集群流量调度

概述 在federation v2多集群环境中,通过前面几篇文章的介绍,我们可以很容易的进行服务多集群部署,考虑到业务部署和容灾需要,我们通常需要调整服务在各个集群的流量分布。本文下面简单介绍如何在阿里云上进行多集群流量调度。

2671 0
|
Serverless API Apache
|

Knative Tracing 介绍

一个完整的业务实现想要基于 Serverless 模型来开发的话可能会分解成多个 Serverless 模块,每一个模块单独通过 Knative 的 Serving 部署,那么这些不同的 Serving 之间就需要调用链进行事务的串联。

2792 0
|
API 数据安全/隐私保护 容器
|

kubernetes API 访问控制在阿里云容器服务(ACK)上的实践

提起K8s API的访问控制,很多同学应该都会想到RBAC,这是K8s用来做权限控制的方法,但是K8s对API的访问控制却不止于此,今天我们就来简单介绍下K8s的访问控制以及ACK如何利用这套方法提供便捷的访问控制管理 访问控制简要说明 控制流程如上图所示,我们今天关注点在前两步,也就是图中的Au.

9209 0
|
机器学习/深度学习 存储 监控
|

K8s学习进阶月刊第二期 阿里云亮相2019云原生产业大会,积极共建云原生生态

欢迎订阅K8s学习进阶月刊 视频干货资料尽情下载 阿里云应用性能管理(APM)产品-应用实时监控服务(ARMS)技术解密 资料下载直播大纲: 应用性能管理(APM)背景介绍 分布式链路追踪的现状与使用场景 ARMS分布式链路追踪的技术实现 最佳实践(1) 全息排查+场景链路 (2)前端监控与应.

3835 0
|
监控 jenkins 测试技术
|

【干货满满】K8S常见问答50问(持续更新)

1、logtail有开源计划吗https://yq.aliyun.com/ask/4932882、logtail和log-pilot有啥不同?https://yq.aliyun.com/ask/4932933、数以万计的agent如何部署和升级https://yq.

6701 0
|
关系型数据库 测试技术 应用服务中间件
|

(四)Docker安装使用 容器

容器管理 plus:docker本身是一个C/S架构客户端用于我们敲命令啊之类的服务端提供了一些api 等 可以通过ps -ef | docker 看到服务主进程 如果要拉你在公有仓库里面自己仓库里的东西可以 docker login daocloud.

1730 0
|
Kubernetes Devops 容器
|

基于阿里云K8S服务快速构建DevOps流水线 资料下载

本次直播分享kubernetes中devops相关的理论知识及最佳实践,涉及开源jenkins、jenkinsx、gitops、kaniko、helm、skaffold等工具或理论介绍及demo。直播视频全程链接:https://yq.

5501 0
|
监控 Kubernetes 容器
|

Kubernetes全方位日志采集与管理的最佳实践 资料下载

本次分享主要介绍Kubernetes相关的日志采集技术原理以及最佳采集方式,包括业务应用日志、Kubernetes平台日志、ServiceMesh/Istio日志、Ingress日志等。此外还会分享如何最高效最充分的利用采集上来的日志数据,包括实时检索、日志分析、可视化、基于规则的告警等。

10262 2
|
JavaScript Java Docker
|

容器中 Java 应用程序的内存和 CPU 如何分配?看这一篇就够了!

随着2018年的结束,我们将回顾排名前五的最受读者欢迎的文章。今天分享的第一篇文章,将帮助那些在容器中运行 Java 虚拟机(JVM)时遇到内存和 CPU 大小调整/使用困难的人,本文将解释如何在 Docker Desktop(Mac或Windows)和 Docker Enterprise 环境中改进 Docker 容器与 Java 10的集成。

8511 1
|
Kubernetes Java 容器
|

如何在 Intellij IDEA 更高效地将应用部署到容器服务 Kubernetes

前言 在之前的一篇文章中,我们介绍了 如何将一个本地的 Java 应用程序直接部署到阿里云 ECS ,有不少读者反馈,如果目前已经在使用阿里云容器服务 Kubernetes 了,那该如何配合这个插件部署应用呢?在本文中,我们来介绍 部署应用程序到阿里云容器服务 Kubernetes 。

2549 0
|
Kubernetes Java 容器
|

Intellij IDEA 部署应用到容器服务 Kubernetes

Intellij IDEA 部署应用到容器服务 Kubernetes

8123 0
|
存储 监控 应用服务中间件
|

东方国信基于kubernetes构建容器云平台的实践和思考

本次,我分享的主题是《东方国信基于Kubernetes构建容器云平台的实践和思考》。 先讲一下背景,国信之前的软件部署方式是找台机器,把war包或者jar包往机器上一扔,启动就可以了,所有功能都在一个包里面,模块之间相互耦合,导致新功能开发上线周期很长,客户的需求得不到及时满足。

1897 0
|
存储 监控 Kubernetes
|

基于Kubernetes的容器云在万达的落地

容器生态是现在非常火热的技术生态之一,个人认为它主要囊括着四个方面的技术栈:一是容器核心技术栈(包括 Docker、rkt 及第三方公司自主研发的容器 Engine 等);二是容器基础技术栈(包括容器网络、存储、安全及服务发现等);三是容器编排技术栈(包括 Mesos/Marathon、Swarm、Kubernetes 及 OpenShift 等);四是容器应用技术栈(主要包括 CI/CD、监控、日志及微服务框架等)。

2234 0
我要发布