1000字范文,内容丰富有趣,学习的好帮手!
1000字范文 > ACA云原生3阿里云容器产品体系

ACA云原生3阿里云容器产品体系

时间:2018-09-23 18:49:52

相关推荐

ACA云原生3阿里云容器产品体系

1 阿里云容器服务体系概述

双11是全球最大规模的云原生实践,每万笔峰值交易的IT成本较4年前下降80%,规模化应用交付效率提升1倍。双11创造了诸多“云原生的第一次”,例如:80%核心业务部署在ACK,1小时内扩展超百万容器,首次大规模应用Serverless,弹性伸缩新年提升10倍。基于K8s的容器技术成为阿里云计算的新界面

阿里云容器服务产品体系的核心价值

1) 向下封装基础设施,屏蔽底层架构的差异

2) 拓展云计算新边界,云边端一体化管理

3) 向上支持多种Workload和分布式架构 支持众多开源框架,构建微服务、DB、消息队列、大数据、AI、区块链等应用自动部署和管理无状态应用、企业核心应用、数字只能应用等 产品体系(黑框内部件)

2 阿里云容器服务K8s版(ACK+ASK)介绍

2.1 三种形态

上述框图中为云托管版本,专有版为定制服务,未列出

适用范围:

2.2 ACK

简介

与自建对比

核心功能

1)集群管理:控制台操作创建集群、弹性伸缩、多云管理和安全授权(RAM和RBCA权限管理)。单集群管理500节点。

2)应用管理:创建、生命周期管理、调度、HPA自动伸缩、发布、目录

3)存储与网络:支持云盘、NAS、对象存储OSS等持久化存储;支持Flannel VPC、阿里Terway容器网络

4)运维与安全:

5)弹性伸缩(Scaling)

用于在线业务弹性、大规模计算、深度学习GPU、周期性负载变化等场景。 Application Scaling: HPA, VPA, CronHPAResource Scaling: ECS, EBM, GPU Instance, Spot Instance, Virtual Node 应用场景:业务弹性伸缩,DevOps持续交付,云原生AI

2.3 ACK Pro

增强可靠性和安全性,提供可赔付SLA。具体对比如下:

安全性强化

调度强化:提升大规模计算等专业场景下的容器调度能力(使用的基础设施跟强大?)适用场景:互联网大厂,大数据计算,开展中国业务的海外企业(?),需要提供SLA的企业

2.4 ASK

全托管免运维。与ACK对比如下:

ASK on ECI(弹性容器实例)

三种容器运行环境对比

3 阿里云容器镜像服务ACR(Registry)介绍

ACR分为默认实例版和企业版。 默认实例版:单地域小规模,对安全及性能要求不高的开发者,覆盖全球20个地域企业版:安全及性能需求高,业务多地域大规模部署的企业,上海北京杭州深圳新加坡伦敦开服 全球大规模镜像分发:多种同步策略和网络链路优化,全球同步效率提升7倍;P2P节点分发,效率提升4倍;云原生交付环节可观测、追踪,可配置自动交付实现架构(集成DevSecOps理念)

KMS: Key Management System不同版本的比较

4 阿里云边缘容器服务ACK@Edge介绍

4.1 简介

4.2 应用案例

优酷:用ACK@Edge管理几十个region和上千个边缘,统一发布应用和弹性伸缩,节省机器成本50%;优化链路,就近接入,减少网络延迟75%。

5 容器服务产品操作入门

5.1 集群创建示例

登录授权(RAM和RBAC),将ACK要访问的云资源授权给用户创建集群:集群-创建集群-ACK托管版-输入自定义名称-选择地域配置集群网络:创建专有网络 - 自定义vpc名称 - 选择ipv4 - 自定义交换机名称 - 选择交换机可用区 - 指定交换机ipv4网段,确定完成,回到集群控制台,刷新专有网络,自动选择刚创建的vpc和vswitch配置woker节点:节点选型,规格为共享内存型, 数量1, 暂不挂载数据盘(生产环境建议挂载,用于存放docker镜像和容器文件)- 选择OS - 选择worker登录方式,设置密码8-30个字符(非阿里云账号)- 其他:配置组件执行:检查确认配置,系统检查依赖情况,约10分钟创建成功通过控制台查看集群概况和基本信息

5.2 使用镜像快速创建无状态应用示例

创建镜像:登录溶解服务管理控制台 - 选择集群 - 查看集群详情 - 左侧导航选择工作负载(workload)无状态 - 选择使用镜像创建- 设置应用基本信息设置应用基本信息 :名称, namespace, pod副本数量, 资源对象类型,标签,注解(annotation),容器与节点时区同步配置容器: 选择镜像名称, tag选择镜像版本, 指定资源限制,预留资源额度, 容器启动项stdin或tty(一般选tty), 是否开启特权容器,创建Init Container高级配置:配置暴露后端pod的访问方式,如ClusterIP和路由(Ingress),构建可公网访问的应用;伸缩配置区域为指标伸缩或定时伸缩,选择指标伸缩;设置升级方式、节点亲和性等。本例不设置。为pod添加标签和注解。创建并查看。

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。