Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:What is Container Service for Kubernetes

Dernière mise à jour :Aug 11, 2026

Container Service for Kubernetes (ACK) propose des clusters Kubernetes entièrement gérés et hautement disponibles qui simplifient le déploiement et la gestion des applications conteneurisées.

Types de cluster

ACK propose deux catégories de clusters : les clusters ACK managés et les clusters ACK dédiés.

  • Cluster ACK managé : ACK provisionne et gère les nœuds maîtres. Vous créez uniquement les nœuds de calcul, ce qui réduit la charge opérationnelle.

    Les clusters ACK managés sont proposés en deux niveaux :

    • Cluster ACK Basic : niveau d'entrée, adapté aux tests et aux charges de travail à petite échelle.

    • Cluster ACK Pro : destiné aux environnements de production, offrant une fiabilité et une sécurité accrues, ainsi qu'un accord de niveau de service (SLA).

  • Cluster ACK dédié : vous gérez vous-même le plan de contrôle (composants du plan de contrôle, nœuds maîtres et etcd) ainsi que les nœuds de calcul. Vous êtes responsable de la planification, de la maintenance et de la mise à jour du cluster.

    La création de clusters ACK dédiés n'est plus possible depuis le 21 août 2024 (sauf pour les scénarios CloudBox ). Pour les charges de travail de production, utilisez les clusters ACK Pro managés , qui offrent une fiabilité, une sécurité et une efficacité de planification supérieures.

Cluster

Idéal pour

Cluster ACK managé

Les équipes souhaitant réduire les coûts d'exploitation et de maintenance, privilégier le développement d'applications ou débuter avec Kubernetes

Cluster ACK dédié

Les équipes disposant d'une expertise approfondie de Kubernetes et ayant besoin d'un contrôle total de l'infrastructure ou de configurations personnalisées des nœuds maîtres

Cas d'utilisation

  • Charges de travail conteneurisées générales : exécutez des microservices et des applications web sur des clusters ACK managés grâce à la gestion automatisée du plan de contrôle et à la haute disponibilité intégrée.

  • Kubernetes entreprise avec contrôle total : utilisez des clusters ACK dédiés pour des configurations personnalisées des nœuds maîtres, une allocation spécifique des ressources ou une gestion directe au niveau du cluster.

  • Charges de travail IA et GPU : gérez des ressources GPU hétérogènes dans les clusters ACK avec la suite Cloud-native AI, afin d'améliorer l'utilisation des GPU pour l'entraînement et l'inférence.

  • Edge computing : étendez Kubernetes aux sites périphériques avec ACK Edge, en coordonnant la livraison des applications entre le cloud, la périphérie et les nœuds terminaux, tout en garantissant l'autonomie des nœuds périphériques.

  • Multi-cluster et cloud hybride : enregistrez les clusters sur site et multi-cloud avec Distributed Cloud Container Platform for Kubernetes (ACK One) pour une gestion centralisée.

  • Conteneurs serverless : exécutez des charges de travail conteneurisées sans provisionner ni gérer de nœuds avec ACK Serverless, basé sur l'architecture de calcul élastique d'Alibaba Cloud.

Architecture des clusters ACK managés

image

ACK gère le plan de contrôle de chaque cluster managé, y compris kube-apiserver (passerelle API), kube-controller-manager (contrôleur d'état du cluster), kube-scheduler (planificateur de pods) et etcd (magasin de clés-valeurs distribué), tous fournis en tant que composants entièrement gérés. Chaque plan de contrôle comprend au moins deux instances kube-apiserver et trois instances etcd déployées dans plusieurs zones de disponibilité pour assurer la haute disponibilité. ACK surveille l'intégrité du plan de contrôle, applique les correctifs de vulnérabilités et fournit des SLA.

Fonctionnalités principales

Fonctionnalité

Détails

Gestion des clusters

Prend en charge la création de clusters avec des types d'instance Elastic Compute Service (ECS) personnalisés, les mises à jour manuelles ou automatiques de la version Kubernetes et la gestion centralisée des composants système.

Mise à l'échelle automatique

Prend en charge la mise à l'échelle verticale du cluster depuis la console, avec des règles d'affinité au niveau du service et des politiques de mise à l'échelle horizontale pour les charges de travail.

Planification

Planifie les ressources élastiques, les ressources hétérogènes (y compris les GPU) et les tâches par lots en utilisant des politiques de planification hybrides et fines.

Gestion multi-cluster

Enregistre et gère les clusters sur site et les clusters répartis sur plusieurs clouds ou régions à partir d'un point de contrôle unique.

Gestion des autorisations

Intègre Resource Access Management (RAM) et le contrôle d'accès basé sur les rôles (RBAC) pour les autorisations au niveau du cluster et des ressources.

Pools de nœuds

Gère le cycle de vie des pools de nœuds et les spécifications par pool, y compris les vSwitches, les environnements d'exécution, les systèmes d'exploitation et les groupes de sécurité.

Gestion des applications

Permet de créer des applications à partir d'images ou de modèles, de gérer leur cycle de vie (mise à jour, remplacement, restauration et redéploiement) et d'effectuer des déploiements canaris et blue-green.

Mise à l'échelle des pods

Prend en charge la mise à l'échelle manuelle des pods et celle via Horizontal Pod Autoscaler (HPA), avec une planification basée sur l'affinité et l'anti-affinité.

Centre d'applications

Déploie les applications et visualise leur topologie depuis un panneau central, avec gestion des versions et restauration pour le déploiement continu.

Stockage (CSI)

Fournit la prise en charge de Container Storage Interface (CSI) pour le stockage bloc, File Storage NAS (NAS), Object Storage Service (OSS) et Cloud Parallel File Storage (CPFS), y compris le provisionnement dynamique de volumes, la migration et la gestion des revendications de volume persistant (PVC).

Mise en réseau

Prend en charge les plugins réseau Flannel et Terway, la configuration des blocs CIDR pour les services et les pods, les politiques réseau, les Ingresses et la découverte de services basée sur DNS.

Prise en charge des GPU

Planifie, gère et maintient de manière centralisée les ressources de calcul hétérogènes afin d'améliorer l'utilisation des GPU.

Knative

Exécute Knative sur les clusters ACK, un framework serverless natif de Kubernetes pour la gestion des services et le traitement des événements.

Observabilité

Intègre Managed Service for Prometheus pour la surveillance des clusters, des nœuds, des applications et des pods, ainsi que Simple Log Service (SLS) pour la collecte et le stockage des journaux ; génère des alertes sur les événements du cluster et les métriques des conteneurs.

Diagnostic des clusters

Identifie les risques tels que les quotas insuffisants, l'utilisation élevée des ressources et les problèmes de nœuds ou de réseau grâce à des vérifications et inspections de cluster, et propose des résolutions recommandées.

Suite de gestion des coûts

Visualise l'utilisation des ressources et la répartition des coûts entre les clusters.

Centre de sécurité

Inspecte les applications pour détecter les risques de sécurité et fournit une surveillance en temps réel, des alertes et des politiques de sécurité.

Conteneurs isolés (Sandboxed)

Exécute les applications dans des machines virtuelles légères et isolées avec des noyaux dédiés, offrant une isolation renforcée pour les charges de travail non fiables ou multi-locataires.

Calcul confidentiel

Fournit un cloud-native confidential computing basé sur Intel Software Guard Extensions (Intel SGX), isolant le code et les données sensibles dans un environnement d'exécution de confiance (TEE) pour garantir la sécurité et l'intégrité des données.

Services connexes

La figure suivante présente l'architecture ACK et les produits Alibaba Cloud associés.

image

ACK s'intègre avec ces produits :

  • Container Registry : hébergement sécurisé et gestion du cycle de vie des actifs cloud-native, intégré à ACK pour la distribution d'images.

  • Alibaba Cloud Service Mesh (ASM) : un maillage de services géré pour la gestion centralisée du trafic des microservices, compatible avec Istio open source et prenant en charge la gestion du trafic multi-cluster.

  • ACK Serverless : Kubernetes serverless basé sur l'architecture de calcul élastique d'Alibaba Cloud, permettant d'exécuter des applications conteneurisées sans gérer l'infrastructure du cluster.

  • ACK Edge : une plateforme edge computing basée sur Kubernetes standard, qui offre une livraison, une exploitation et une gestion unifiées des applications conteneurisées entre le cloud, la périphérie et les appareils, avec une autonomie accrue dans les scénarios edge.

  • ACK One : une plateforme de classe entreprise pour le cloud hybride, le multi-cluster, le calcul distribué et la reprise après sinistre, qui enregistre les clusters Kubernetes externes de n'importe quelle région ou infrastructure pour une gestion centralisée, et est compatible avec les API Kubernetes.

  • Cloud-native AI suite : une boîte à outils qui orchestre et gère les tâches IA et les ressources hétérogènes dans des environnements conteneurisés pour accélérer la livraison de l'IA.

  • Qu'est-ce qu'ACK Lingjun ? : un service Kubernetes managé qui utilise des nœuds Lingjun (calcul haute performance) comme nœuds de calcul, optimisé pour les charges de travail IA à grande échelle et le calcul haute performance (HPC).

Services Alibaba Cloud compatibles avec ACK

image

Catégorie

Services

Calcul

  • ECS (y compris les instances bare metal ECS et les instances accélérées par GPU) : fournit les nœuds de calcul pour les pools de nœuds.

  • Elastic Container Instance (ECI) : fournit des instances de conteneurs pour les clusters ACK Serverless.

  • Auto Scaling : prend en charge la configuration et la mise à l'échelle des pools de nœuds.

Mise en réseau

  • VPC : fournit le réseau privé pour les clusters.

  • Server Load Balancer (SLB), y compris Application Load Balancer (ALB), Network Load Balancer (NLB) et Classic Load Balancer (CLB) : expose le serveur API et les applications.

  • Passerelle NAT : fournit un accès Internet sortant pour tous les pools de nœuds du cluster.

  • Elastic IP (EIP) : fournit une connectivité Internet pour les nœuds de calcul individuels d'un pool de nœuds.

Stockage

  • Stockage bloc : fournit des disques de données pour les nœuds de calcul et des volumes de stockage bloc pour les charges de travail.

  • NAS : fournit un stockage de fichiers pour les charges de travail.

  • OSS : fournit un stockage partagé pour les charges de travail.

  • CPFS : fournit un stockage partagé pour les charges de travail.

Sécurité

  • RAM : fonctionne avec RBAC pour définir les autorisations d'accès au cluster pour les utilisateurs RAM.

  • Security Center : fournit une détection de sécurité en temps réel pour les conteneurs.

  • Key Management Service (KMS) : chiffre les Secrets au repos.

Observabilité

  • Managed Service for Prometheus : fournit la surveillance Prometheus et des vues de topologie de cluster pour les clusters.

  • SLS : fournit la journalisation pour les clusters.

Actifs cloud-native

Container Registry (ACR) : fournit des dépôts d'images pour le déploiement des charges de travail.

Autres

Resource Orchestration Service (ROS) : provisionne les ressources du cluster à partir de modèles.

Tarification

Les frais ACK varient selon le type de cluster :

  • Cluster ACK Basic : aucun frais de gestion de cluster. Vous payez les nœuds de calcul et les autres ressources sous-jacentes.

  • Cluster ACK Pro : des frais de gestion de cluster sont facturés en fonction du nombre de clusters ACK Pro que vous créez.

  • Cluster ACK dédié : aucun frais de gestion de cluster. Vous payez les nœuds maîtres, les nœuds de calcul et les autres ressources sous-jacentes.

Consultez Facturation.

Étapes suivantes

Ressource

Description

Notes d'utilisation et instructions sur les opérations à haut risque

Consultez les notes d'utilisation importantes et les opérations à haut risque avant de commencer.

Quotas et limites

Comprenez les limites de capacité et les quotas applicables à ACK.

Premiers pas

Créez votre premier cluster ACK et déployez une application exemple.

Annonces et mises à jour

Restez informé des modifications du produit, des annonces de maintenance et des correctifs CVE.

Notes de version

Consultez les notes de version pour les fonctionnalités, la prise en charge des versions Kubernetes, les images OS, les environnements d'exécution et les composants.

Régions prises en charge et fuseaux horaires

Vérifiez les régions et les fuseaux horaires pris en charge par ACK.

Prise en charge des versions Kubernetes

Comprenez comment ACK s'aligne sur les cycles de vie des versions Kubernetes amont.

Bonnes pratiques

Explorez les bonnes pratiques pour les clusters, les nœuds, la mise en réseau, le stockage, l'observabilité, la gestion des coûts et la mise à l'échelle automatique.

Utiliser l'API Kubernetes

Accédez à ACK via les API, les SDK, la CLI et Terraform.

Site officiel de Kubernetes

Découvrez les concepts fondamentaux de Kubernetes, notamment les Pods, les Deployments, les Services et les configurations.

Pour obtenir une assistance technique, recherchez le groupe DingTalk 53765001287 ou rejoignez-le via le groupe DingTalk ACK sur mobile.