ACK Serverless exécute des charges de travail Kubernetes sans gestion de nœuds, avec une facturation au paiement à l'utilisation et une mise à l'échelle des pods en quelques secondes.
Présentation du produit
À partir du 17 février 2025, Alibaba Cloud ACK Serverless désactivera la création de clusters pour les nouveaux utilisateurs n'ayant jamais créé de cluster ACK Serverless. Vous pouvez utiliser le calcul de conteneurs serverless via Container Compute Service (ACS). Les clusters ACS assurent la gestion complète du cycle de vie des applications conteneurisées Kubernetes de niveau entreprise et offrent des fonctionnalités et services plus puissants. Pour plus d'informations sur ACS, consultez Présentation du produit ACS.
-
Si vous n'avez pas encore créé de cluster ACK Serverless, l'interface de création de cluster ACK Serverless n'est pas disponible. Pour accéder au calcul de conteneurs serverless :
Créez un cluster ACS et exploitez les ressources Serverless qu'il contient.
Utilisez le calcul Serverless de manière élastique dans ACK Managed Cluster Pro Edition .
Pour les utilisateurs disposant déjà d'un cluster ACK Serverless, les clusters ACK Serverless existants et la création de nouveaux clusters dans les limites des quotas par défaut ne sont pas affectés. Vous pouvez continuer à suivre la documentation existante pour les opérations associées, sans interruption ni ajustement de vos activités.
ACK Serverless est un service de Kubernetes conteneur serverless proposé par Alibaba Cloud. Dans un cluster ACK Serverless, déployez vos applications conteneurisées sans acheter ni gérer de nœuds, et sans effectuer de planification de capacité. La facturation au paiement à l'utilisation s'applique aux ressources CPU et mémoire configurées pour vos applications. Les clusters ACK Serverless sont entièrement compatibles avec Kubernetes, ce qui vous permet de vous concentrer sur vos applications plutôt que sur l'infrastructure.
Le cluster ACK Serverless se décline en deux éditions : le cluster ACK Serverless Basic et le cluster ACK Serverless Pro. Le cluster ACK Serverless Pro, basé sur le cluster ACK Serverless Basic, renforce la fiabilité et la sécurité pour la production en entreprise grâce à un SLA. Consultez Présentation des clusters pour plus de détails sur le cluster ACK Serverless Pro.
Principaux avantages
|
Avantage |
Description |
|
Prêt à l'emploi |
Créez rapidement des clusters et déployez des applications sans gérer de nœuds ou de serveurs Kubernetes. |
|
Capacité massive |
Prenez en charge jusqu'à 50 000 pods par cluster sans configuration supplémentaire ni planification de capacité. Important Si de nombreux pods sont associés à des services, maintenez leur nombre en dessous de 20 000. |
|
Élasticité en quelques secondes |
Créez des milliers de pods en quelques secondes pour absorber les pics de trafic sans goulot d'étranglement lié à la latence. |
|
Mise à l'échelle prédictive |
Prédit l'utilisation des ressources à partir des données historiques et prépare les ressources nécessaires pour faire face aux pics de trafic. |
|
Compatibilité native |
Pleine compatibilité avec Kubernetes pour une migration transparente des applications natives Kubernetes et l'accès à tout son écosystème. |
|
Isolation sécurisée |
Les pods s'exécutent sur ECI. Chaque pod bénéficie d'une isolation forte au sein d'un bac à sable virtuel léger. |
|
Réduction des coûts |
Facturation au paiement à l'utilisation : aucun frais lorsque les applications sont inactives, ce qui élimine le coût des ressources inutilisées et réduit la charge d'exploitation et de maintenance. |
|
Intégration de services |
Intégrez des conteneurs aux services Alibaba Cloud et activez la communication entre conteneurs et machines virtuelles. |
|
Fiabilité accrue, SLA renforcé et capacité de cluster étendue. Migration transparente de l'édition Basic vers l'édition Pro. |
Comparaison entre les clusters ACK Serverless et les clusters ACK
La figure suivante présente un cluster ACK standard à gauche et un cluster ACK Serverless à droite.
Cas d'utilisation
|
Cas d'utilisation |
Description |
|
Hébergement d'applications |
Les clusters ACK Serverless suppriment la gestion, la maintenance et la planification de capacité des nœuds, réduisant ainsi considérablement les coûts d'infrastructure et d'exploitation. |
|
Charges de travail irrégulières |
Pour les charges de travail sujettes aux pics, comme l'enseignement en ligne ou le commerce électronique, la mise à l'échelle en quelques secondes des clusters ACK Serverless diminue les coûts de calcul, minimise le gaspillage des ressources inactives et absorbe les pics de trafic. Consultez Présentation de la mise à l'échelle automatique. |
|
Traitement des données |
Pour les charges de traitement de données telles que les tâches Spark, les clusters ACK Serverless lancent rapidement des pods pour exécuter les tâches. Ces pods sont libérés après le calcul, ce qui arrête la facturation et réduit les coûts. Consultez Utiliser ACK Serverless pour créer des tâches Spark. |
|
CI/CD |
Mettez en place un environnement d'intégration continue (CI) tel que Jenkins ou GitLab Runner sur un cluster ACK Serverless afin de créer un pipeline capable de compiler rapidement le code source, de construire et pousser des images, puis de déployer des applications. Chaque tâche CI bénéficie d'une isolation sécurisée sans pool de ressources fixe, ce qui réduit les coûts de calcul. Consultez Déployer Jenkins dans un cluster ACK Serverless pour construire et déployer une application. |
|
Tâches planifiées |
Exécutez des tâches planifiées dans un cluster ACK Serverless où la facturation cesse dès la fin de la tâche. Aucun pool de ressources fixe n'est nécessaire, ce qui évite le gaspillage de ressources. Consultez Mise à l'échelle planifiée basée sur CronHPA. |
Fonctionnalités principales
Les clusters ACK Serverless sont entièrement compatibles avec Kubernetes. Passez en revue les fonctionnalités suivantes avant de déployer des charges de travail de production sur un cluster ACK Serverless.
Profil ECI
Les pods d'un cluster ACK Serverless s'exécutent sur ECI. Configurez le profil ECI, un ConfigMap nommé eci-profile dans le namespace kube-system, pour contrôler le comportement des pods et du cluster.
|
Champ |
Description |
|
vpcId |
L'ID du Virtual Private Cloud (VPC) dans lequel résident les pods. |
|
securityGroupId |
L'ID du groupe de sécurité. |
|
vSwitchIds |
Les ID des vSwitch. Spécifiez plusieurs ID séparés par des virgules (,). Les nœuds virtuels sont générés sur la base de ces vSwitches. |
|
selectors |
Le sélecteur de pods. Sélectionne les pods par namespace et libellés pour ajouter automatiquement des annotations ou des libellés. |
|
enableClusterIp |
Indique si ClusterIP doit être activé. Valeur par défaut : true. |
|
enableLogController |
Indique si le contrôleur de journaux Alibaba Cloud doit être activé. Valeur par défaut : false. |
|
enablePVCController |
Indique si le contrôleur PVC doit être activé. Valeur par défaut : false. |
|
enablePrivateZone |
Indique si la découverte de services PrivateZone doit être activée. Valeur par défaut : false. |
|
featureGates |
Portes de fonctionnalités pour les fonctionnalités instables. |
Consultez Présentation d'ECI.
Nœuds virtuels
Un cluster ACK Serverless ne nécessite aucune gestion de nœuds de travail. Pour assurer la compatibilité avec Kubernetes, le cluster affiche des nœuds virtuels dotés d'une capacité de calcul massive pour la mise à l'échelle élastique. Ces nœuds virtuels sont générés à partir du champ vSwitchIds du ConfigMap eci-profile et ne consomment aucune ressource de calcul.
Configuration des pods
Ajoutez des annotations aux pods d'un cluster ACK Serverless pour personnaliser leur comportement.
Ces annotations s'appliquent uniquement aux pods basés sur ECI exécutés sur des nœuds virtuels, et non aux pods situés sur des nœuds classiques.
Ajoutez les annotations sous le champ
metadatadu pod. Par exemple, lors de la configuration d'un Deployment, ajoutez les annotations sousspec.template.metadata.Les annotations du pod remplacent les paramètres identiques définis dans le profil ECI.
|
Paramètre |
Valeur d'exemple |
Description |
Documentation associée |
|
k8s.aliyun.com/eci-security-group |
sg-bp1dktddjsg5nktv**** |
L'ID du groupe de sécurité. |
|
|
k8s.aliyun.com/eci-vswitch |
vsw-bp1xpiowfm5vo8o3c**** |
L'ID du vSwitch. Spécifiez plusieurs ID pour un déploiement multizone. |
|
|
k8s.aliyun.com/eci-schedule-strategy |
vSwitchOrdered |
Stratégie de planification multizone. Valeurs valides :
|
|
|
k8s.aliyun.com/eci-ram-role-name |
AliyunECIContainerGroupRole |
Rôle RAM permettant au pod ECI d'accéder à d'autres services Alibaba Cloud. |
|
|
k8s.aliyun.com/eci-use-specs |
2-4Gi,4-8Gi,ecs.c6.xlarge |
Spécifications de l'instance ECI. Prend en charge plusieurs spécifications : combinaisons vCPU-mémoire ou types d'instances ECS. |
|
|
k8s.aliyun.com/eci-spot-strategy |
SpotAsPriceGo |
Politique relative aux instances préemptibles. Valeurs valides :
|
|
|
k8s.aliyun.com/eci-spot-price-limit |
0.5 |
Limite de prix pour l'instance préemptible. Remarque
Cette annotation n'est valide que lorsque k8s.aliyun.com/eci-spot-strategy est défini sur SpotWithPriceLimit. |
|
|
k8s.aliyun.com/eci-cpu-option-core |
2 |
Nombre de cœurs CPU physiques. |
|
|
k8s.aliyun.com/eci-cpu-option-ht |
1 |
Nombre de threads par cœur. |
|
|
k8s.aliyun.com/eci-reschedule-enable |
"true" |
Indique si la replanification des pods ECI doit être activée. |
|
|
k8s.aliyun.com/pod-fail-on-create-err |
"true" |
Indique si le pod doit être marqué comme Failed en cas d'échec de création. |
|
|
k8s.aliyun.com/eci-image-snapshot-id |
imc-2zebxkiifuyzzlhl**** |
L'ID du cache d'image. Remarque
Prend en charge la spécification manuelle ou la correspondance automatique. La correspondance automatique est recommandée. |
Utiliser un cache d'image pour accélérer la création de pods |
|
k8s.aliyun.com/eci-image-cache |
"true" |
Faire correspondre automatiquement un cache d'image. Remarque
Prend en charge la spécification manuelle ou la correspondance automatique. La correspondance automatique est recommandée. |
|
|
k8s.aliyun.com/acr-instance-id |
cri-j36zhodptmyq**** |
L'ID de l'instance Container Registry Enterprise Edition. Pour spécifier une instance située dans une autre région, préfixez l'ID de l'instance avec l'ID de la région. Exemple : « cn-beijing:cri-j36zhodptmyq**** ». |
Extraire des images depuis une instance Container Registry Enterprise Edition sans secret |
|
k8s.aliyun.com/eci-eip-instanceid |
eip-bp1q5n8cq4p7f6dzu**** |
L'ID de l'instance EIP. |
|
|
k8s.aliyun.com/eci-with-eip |
"true" |
Indique si une EIP doit être créée et associée automatiquement. |
|
|
k8s.aliyun.com/eip-bandwidth |
5 |
Bande passante de l'EIP. |
|
|
k8s.aliyun.com/eip-common-bandwidth-package-id |
cbwp-2zeukbj916scmj51m**** |
L'ID du forfait de bande passante EIP. |
|
|
k8s.aliyun.com/eip-isp |
BGP |
Type de ligne EIP. Valide uniquement pour les EIP au paiement à l'utilisation. Valeurs valides :
|
|
|
k8s.aliyun.com/eip-internet-charge-type |
PayByBandwidth |
Mode de facturation de l'EIP. Valeurs valides :
|
|
|
k8s.aliyun.com/eci-enable-ipv6 |
"true" |
Indique si une adresse IPv6 doit être attribuée. |
|
|
k8s.aliyun.com/eci-ipv6-bandwidth-enable |
"true" |
Indique si l'accès au réseau public IPv6 doit être activé pour le pod ECI. |
|
|
k8s.aliyun.com/eci-ipv6-bandwidth |
100M |
Bande passante publique maximale de l'adresse IPv6. |
|
|
kubernetes.io/ingress-bandwidth |
40M |
Bande passante entrante. |
|
|
kubernetes.io/egress-bandwidth |
20M |
Bande passante sortante. |
|
|
k8s.aliyun.com/eci-extra-ephemeral-storage |
50Gi |
Taille de l'espace de stockage temporaire. |
|
|
k8s.aliyun.com/eci-eviction-enable |
"true" |
Indique si l'éviction automatique des pods ECI disposant d'un espace de stockage temporaire insuffisant doit être activée. |
Évincer automatiquement les pods dont l'espace de stockage temporaire est insuffisant |
|
k8s.aliyun.com/eci-core-pattern |
/pod/data/dump/core |
Répertoire dans lequel les fichiers core dump sont enregistrés. |
|
|
k8s.aliyun.com/eci-ntp-server |
100.100.. |
Serveur Network Time Protocol (NTP). |
|
|
k8s.aliyun.com/plain-http-registry |
"harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80" |
Adresse d'un référentiel d'images auto-géré. Configurez ce paramètre pour extraire des images via HTTP depuis des référentiels auto-gérés. Cela évite les échecs d'extraction dus à des incompatibilités de protocole. |
|
|
k8s.aliyun.com/insecure-registry |
"harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80" |
Adresse d'un référentiel d'images auto-géré. Configurez ce paramètre pour ignorer la vérification des certificats pour les référentiels auto-gérés utilisant des certificats auto-signés. Cela évite les échecs d'extraction causés par des erreurs de certificat. |
Consultez Annotations de pod ECI.
Gestion du réseau
Par défaut, les pods ECI utilisent le mode réseau hôte avec une interface réseau élastique (ENI) sur le vSwitch, ce qui permet la communication avec les instances ECS et RDS situées dans le même VPC.
|
Type |
Description |
|
Service |
|
|
Ingress |
|
|
Découverte de services |
Pour la découverte de services basée sur Service, activez PrivateZone ou CoreDNS lors de la création du cluster. Vous pouvez également activer PrivateZone via le profil ECI ou installer CoreDNS depuis la page Add-ons. |
|
Elastic IP Address (EIP) |
Associez une EIP à un pod ECI : créez-en une automatiquement ou liez une EIP existante. |
Gestion du stockage
Montez du stockage bloc et du stockage de fichiers Alibaba Cloud sur des pods.
|
Type de stockage |
Description |
|
Alibaba Cloud Block Storage (Disk) |
|
|
Alibaba Cloud File Storage (NAS) |
|
Observabilité
|
Fonctionnalité |
Description |
|
Journaux |
Dans un cluster ACK Serverless, activez Log Service en modifiant le ConfigMap eci-profile pour collecter les journaux des pods. Consultez Collecter les journaux d'application à l'aide de variables d'environnement de pod. |
|
Surveillance |
Installez le composant arms-prometheus pour surveiller le cluster. Consultez Managed Service for Prometheus. |
Gestion des images
Les clusters ACK Serverless prennent en charge la mise en cache d'images pour accélérer la création de pods. Consultez Utiliser un cache d'image.
Lors de l'extraction d'images depuis Container Registry (ACR) Enterprise Edition dans un cluster ACK Serverless, configurez l'extraction sans secret pour simplifier la configuration.
Mise à l'échelle automatique
Les clusters ACK Serverless ne comportant aucun nœud physique, aucune planification de capacité de nœud n'est nécessaire. Configurez Horizontal Pod Autoscaler (HPA) ou CronHPA pour une mise à l'échelle des pods à la demande. Consultez Présentation de la mise à l'échelle automatique.
Autorisation
Pour accéder à d'autres services Alibaba Cloud depuis des pods d'application, configurez les rôles RAM pour les comptes de service (RRSA).
Gestion des clusters
|
Type |
Description |
|
Exploitation et maintenance intelligentes |
Utilisez Intelligent O&M pour vérifier périodiquement l'état de santé du cluster ACK Serverless ou effectuer des précontrôles avant des mises à niveau ou des migrations. |
|
Mises à niveau |
Les clusters ACK Serverless prennent en charge des mises à niveau transparentes sans interruption de service. |
|
Pro Edition |
Offre un niveau de fiabilité supérieur, un SLA et une capacité de cluster étendue. |
|
Migration |
Migrez en toute transparence des clusters ACK Serverless Basic Edition d'essai ou anciens vers ACK Serverless Pro Edition pour bénéficier d'une meilleure garantie de service. |
Gestion des composants
Les clusters ACK Serverless fournissent des composants permettant d'étendre les fonctionnalités du cluster. Déployez-les, mettez-les à niveau ou désinstallez-les selon vos besoins. Consultez Gérer les composants.
Composants gérés
Les clusters ACK Serverless gèrent certains composants système afin que vous puissiez vous concentrer sur vos applications. Les composants Kubernetes fondamentaux d'un cluster ACK Serverless — notamment Kube Scheduler, Cloud Controller Manager, Kube Controller Manager et Kube API Server — sont gérés. Les clusters ACK Serverless déploieront progressivement des versions gérées des composants de stockage, de réseau et de surveillance.
Les composants gérés continuent de créer des objets tels que ClusterRoles, ClusterRoleBindings, ServiceAccounts, Services et ConfigMaps dans le cluster. Ces objets ne consomment aucune ressource ECI. Ne les modifiez pas.
Les composants gérés sont déployés par ACK Serverless mais restent accessibles via les mêmes API dans le cluster ACK Serverless. Avantages :
Aucune ressource d'instance ECI n'est consommée sur votre compte, ce qui permet de réaliser des économies.
Déployés et maintenus automatiquement dans un état optimal.
Ils prennent en charge une architecture haute disponibilité.
Gestion des applications
Installez des applications Helm depuis la Marketplace de la console ACK et gérez-les sur la page Helm. Consultez Utiliser Helm pour simplifier le déploiement d'applications.
Facturation
Les clusters ACK Serverless sont disponibles en éditions Basic et Pro. Les éléments facturables et les tarifs varient selon l'édition. Consultez Facturation des clusters ACK Serverless.
Limites
Tenez compte des limites suivantes des clusters ACK Serverless :
Les charges de travail DaemonSet ne sont pas prises en charge. Utilisez un conteneur sidecar comme solution de contournement.
Vous ne pouvez pas spécifier
HostPathouHostNetworkdans lemanifestd'un pod.-
Les conteneurs privilégiés ne sont pas pris en charge. Utilisez un Security Context pour ajouter des capacités spécifiques à la place.
RemarqueLa fonctionnalité de conteneur privilégié est en phase de prévisualisation interne. Pour tester cette fonctionnalité, ouvrez un ticket.
Les Services NodePort et l'affinité de session ne sont pas pris en charge.
Les régions Chine (Shenzhen Finance) et China GovCloud ne sont pas prises en charge.
Nous contacter
Si vous avez des questions concernant les clusters ASK, rejoignez le groupe DingTalk 31544226.