Container Service for Kubernetes (ACK) propose des clusters Kubernetes entièrement gérés et hautement disponibles qui simplifient le déploiement et la gestion des applications conteneurisées.
Types de cluster
ACK propose deux catégories de clusters : les clusters ACK managés et les clusters ACK dédiés.
-
Cluster ACK managé : ACK provisionne et gère les nœuds maîtres. Vous créez uniquement les nœuds de calcul, ce qui réduit la charge opérationnelle.
Les clusters ACK managés sont proposés en deux niveaux :
Cluster ACK Basic : niveau d'entrée, adapté aux tests et aux charges de travail à petite échelle.
Cluster ACK Pro : destiné aux environnements de production, offrant une fiabilité et une sécurité accrues, ainsi qu'un accord de niveau de service (SLA).
-
Cluster ACK dédié : vous gérez vous-même le plan de contrôle (composants du plan de contrôle, nœuds maîtres et etcd) ainsi que les nœuds de calcul. Vous êtes responsable de la planification, de la maintenance et de la mise à jour du cluster.
La création de clusters ACK dédiés n'est plus possible depuis le 21 août 2024 (sauf pour les scénarios CloudBox ). Pour les charges de travail de production, utilisez les clusters ACK Pro managés , qui offrent une fiabilité, une sécurité et une efficacité de planification supérieures.
|
Cluster |
Idéal pour |
|
Cluster ACK managé |
Les équipes souhaitant réduire les coûts d'exploitation et de maintenance, privilégier le développement d'applications ou débuter avec Kubernetes |
|
Cluster ACK dédié |
Les équipes disposant d'une expertise approfondie de Kubernetes et ayant besoin d'un contrôle total de l'infrastructure ou de configurations personnalisées des nœuds maîtres |
Cas d'utilisation
Charges de travail conteneurisées générales : exécutez des microservices et des applications web sur des clusters ACK managés grâce à la gestion automatisée du plan de contrôle et à la haute disponibilité intégrée.
Kubernetes entreprise avec contrôle total : utilisez des clusters ACK dédiés pour des configurations personnalisées des nœuds maîtres, une allocation spécifique des ressources ou une gestion directe au niveau du cluster.
Charges de travail IA et GPU : gérez des ressources GPU hétérogènes dans les clusters ACK avec la suite Cloud-native AI, afin d'améliorer l'utilisation des GPU pour l'entraînement et l'inférence.
Edge computing : étendez Kubernetes aux sites périphériques avec ACK Edge, en coordonnant la livraison des applications entre le cloud, la périphérie et les nœuds terminaux, tout en garantissant l'autonomie des nœuds périphériques.
Multi-cluster et cloud hybride : enregistrez les clusters sur site et multi-cloud avec Distributed Cloud Container Platform for Kubernetes (ACK One) pour une gestion centralisée.
Conteneurs serverless : exécutez des charges de travail conteneurisées sans provisionner ni gérer de nœuds avec ACK Serverless, basé sur l'architecture de calcul élastique d'Alibaba Cloud.
Architecture des clusters ACK managés
ACK gère le plan de contrôle de chaque cluster managé, y compris kube-apiserver (passerelle API), kube-controller-manager (contrôleur d'état du cluster), kube-scheduler (planificateur de pods) et etcd (magasin de clés-valeurs distribué), tous fournis en tant que composants entièrement gérés. Chaque plan de contrôle comprend au moins deux instances kube-apiserver et trois instances etcd déployées dans plusieurs zones de disponibilité pour assurer la haute disponibilité. ACK surveille l'intégrité du plan de contrôle, applique les correctifs de vulnérabilités et fournit des SLA.
Fonctionnalités principales
|
Fonctionnalité |
Détails |
|
Gestion des clusters |
Prend en charge la création de clusters avec des types d'instance Elastic Compute Service (ECS) personnalisés, les mises à jour manuelles ou automatiques de la version Kubernetes et la gestion centralisée des composants système. |
|
Mise à l'échelle automatique |
Prend en charge la mise à l'échelle verticale du cluster depuis la console, avec des règles d'affinité au niveau du service et des politiques de mise à l'échelle horizontale pour les charges de travail. |
|
Planification |
Planifie les ressources élastiques, les ressources hétérogènes (y compris les GPU) et les tâches par lots en utilisant des politiques de planification hybrides et fines. |
|
Gestion multi-cluster |
Enregistre et gère les clusters sur site et les clusters répartis sur plusieurs clouds ou régions à partir d'un point de contrôle unique. |
|
Gestion des autorisations |
Intègre Resource Access Management (RAM) et le contrôle d'accès basé sur les rôles (RBAC) pour les autorisations au niveau du cluster et des ressources. |
|
Pools de nœuds |
Gère le cycle de vie des pools de nœuds et les spécifications par pool, y compris les vSwitches, les environnements d'exécution, les systèmes d'exploitation et les groupes de sécurité. |
|
Gestion des applications |
Permet de créer des applications à partir d'images ou de modèles, de gérer leur cycle de vie (mise à jour, remplacement, restauration et redéploiement) et d'effectuer des déploiements canaris et blue-green. |
|
Mise à l'échelle des pods |
Prend en charge la mise à l'échelle manuelle des pods et celle via Horizontal Pod Autoscaler (HPA), avec une planification basée sur l'affinité et l'anti-affinité. |
|
Centre d'applications |
Déploie les applications et visualise leur topologie depuis un panneau central, avec gestion des versions et restauration pour le déploiement continu. |
|
Stockage (CSI) |
Fournit la prise en charge de Container Storage Interface (CSI) pour le stockage bloc, File Storage NAS (NAS), Object Storage Service (OSS) et Cloud Parallel File Storage (CPFS), y compris le provisionnement dynamique de volumes, la migration et la gestion des revendications de volume persistant (PVC). |
|
Mise en réseau |
Prend en charge les plugins réseau Flannel et Terway, la configuration des blocs CIDR pour les services et les pods, les politiques réseau, les Ingresses et la découverte de services basée sur DNS. |
|
Prise en charge des GPU |
Planifie, gère et maintient de manière centralisée les ressources de calcul hétérogènes afin d'améliorer l'utilisation des GPU. |
|
Knative |
Exécute Knative sur les clusters ACK, un framework serverless natif de Kubernetes pour la gestion des services et le traitement des événements. |
|
Observabilité |
Intègre Managed Service for Prometheus pour la surveillance des clusters, des nœuds, des applications et des pods, ainsi que Simple Log Service (SLS) pour la collecte et le stockage des journaux ; génère des alertes sur les événements du cluster et les métriques des conteneurs. |
|
Diagnostic des clusters |
Identifie les risques tels que les quotas insuffisants, l'utilisation élevée des ressources et les problèmes de nœuds ou de réseau grâce à des vérifications et inspections de cluster, et propose des résolutions recommandées. |
|
Suite de gestion des coûts |
Visualise l'utilisation des ressources et la répartition des coûts entre les clusters. |
|
Centre de sécurité |
Inspecte les applications pour détecter les risques de sécurité et fournit une surveillance en temps réel, des alertes et des politiques de sécurité. |
|
Conteneurs isolés (Sandboxed) |
Exécute les applications dans des machines virtuelles légères et isolées avec des noyaux dédiés, offrant une isolation renforcée pour les charges de travail non fiables ou multi-locataires. |
|
Calcul confidentiel |
Fournit un cloud-native confidential computing basé sur Intel Software Guard Extensions (Intel SGX), isolant le code et les données sensibles dans un environnement d'exécution de confiance (TEE) pour garantir la sécurité et l'intégrité des données. |
Services connexes
La figure suivante présente l'architecture ACK et les produits Alibaba Cloud associés.
ACK s'intègre avec ces produits :
Container Registry : hébergement sécurisé et gestion du cycle de vie des actifs cloud-native, intégré à ACK pour la distribution d'images.
Alibaba Cloud Service Mesh (ASM) : un maillage de services géré pour la gestion centralisée du trafic des microservices, compatible avec Istio open source et prenant en charge la gestion du trafic multi-cluster.
ACK Serverless : Kubernetes serverless basé sur l'architecture de calcul élastique d'Alibaba Cloud, permettant d'exécuter des applications conteneurisées sans gérer l'infrastructure du cluster.
ACK Edge : une plateforme edge computing basée sur Kubernetes standard, qui offre une livraison, une exploitation et une gestion unifiées des applications conteneurisées entre le cloud, la périphérie et les appareils, avec une autonomie accrue dans les scénarios edge.
ACK One : une plateforme de classe entreprise pour le cloud hybride, le multi-cluster, le calcul distribué et la reprise après sinistre, qui enregistre les clusters Kubernetes externes de n'importe quelle région ou infrastructure pour une gestion centralisée, et est compatible avec les API Kubernetes.
Cloud-native AI suite : une boîte à outils qui orchestre et gère les tâches IA et les ressources hétérogènes dans des environnements conteneurisés pour accélérer la livraison de l'IA.
Qu'est-ce qu'ACK Lingjun ? : un service Kubernetes managé qui utilise des nœuds Lingjun (calcul haute performance) comme nœuds de calcul, optimisé pour les charges de travail IA à grande échelle et le calcul haute performance (HPC).
Services Alibaba Cloud compatibles avec ACK
|
Catégorie |
Services |
|
Calcul |
|
|
Mise en réseau |
|
|
Stockage |
|
|
Sécurité |
|
|
Observabilité |
|
|
Actifs cloud-native |
Container Registry (ACR) : fournit des dépôts d'images pour le déploiement des charges de travail. |
|
Autres |
Resource Orchestration Service (ROS) : provisionne les ressources du cluster à partir de modèles. |
Tarification
Les frais ACK varient selon le type de cluster :
Cluster ACK Basic : aucun frais de gestion de cluster. Vous payez les nœuds de calcul et les autres ressources sous-jacentes.
Cluster ACK Pro : des frais de gestion de cluster sont facturés en fonction du nombre de clusters ACK Pro que vous créez.
Cluster ACK dédié : aucun frais de gestion de cluster. Vous payez les nœuds maîtres, les nœuds de calcul et les autres ressources sous-jacentes.
Consultez Facturation.
Étapes suivantes
|
Ressource |
Description |
|
Notes d'utilisation et instructions sur les opérations à haut risque |
Consultez les notes d'utilisation importantes et les opérations à haut risque avant de commencer. |
|
Comprenez les limites de capacité et les quotas applicables à ACK. |
|
|
Créez votre premier cluster ACK et déployez une application exemple. |
|
|
Restez informé des modifications du produit, des annonces de maintenance et des correctifs CVE. |
|
|
Consultez les notes de version pour les fonctionnalités, la prise en charge des versions Kubernetes, les images OS, les environnements d'exécution et les composants. |
|
|
Vérifiez les régions et les fuseaux horaires pris en charge par ACK. |
|
|
Comprenez comment ACK s'aligne sur les cycles de vie des versions Kubernetes amont. |
|
|
Explorez les bonnes pratiques pour les clusters, les nœuds, la mise en réseau, le stockage, l'observabilité, la gestion des coûts et la mise à l'échelle automatique. |
|
|
Accédez à ACK via les API, les SDK, la CLI et Terraform. |
|
|
Découvrez les concepts fondamentaux de Kubernetes, notamment les Pods, les Deployments, les Services et les configurations. |
Pour obtenir une assistance technique, recherchez le groupe DingTalk 53765001287 ou rejoignez-le via le groupe DingTalk ACK sur mobile.