Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:What is ACK Serverless

Dernière mise à jour :Aug 12, 2026

ACK Serverless exécute des charges de travail Kubernetes sans gestion de nœuds, avec une facturation au paiement à l'utilisation et une mise à l'échelle des pods en quelques secondes.

Présentation du produit

Important

À partir du 17 février 2025, Alibaba Cloud ACK Serverless désactivera la création de clusters pour les nouveaux utilisateurs n'ayant jamais créé de cluster ACK Serverless. Vous pouvez utiliser le calcul de conteneurs serverless via Container Compute Service (ACS). Les clusters ACS assurent la gestion complète du cycle de vie des applications conteneurisées Kubernetes de niveau entreprise et offrent des fonctionnalités et services plus puissants. Pour plus d'informations sur ACS, consultez Présentation du produit ACS.

  • Si vous n'avez pas encore créé de cluster ACK Serverless, l'interface de création de cluster ACK Serverless n'est pas disponible. Pour accéder au calcul de conteneurs serverless :

  • Pour les utilisateurs disposant déjà d'un cluster ACK Serverless, les clusters ACK Serverless existants et la création de nouveaux clusters dans les limites des quotas par défaut ne sont pas affectés. Vous pouvez continuer à suivre la documentation existante pour les opérations associées, sans interruption ni ajustement de vos activités.

Consultez [[Changement de produit] Annonce concernant l'arrêt de la fonctionnalité de création de clusters pour les nouveaux utilisateurs d'ACK Serverless](t2854440.xdita#).

ACK Serverless est un service de Kubernetes conteneur serverless proposé par Alibaba Cloud. Dans un cluster ACK Serverless, déployez vos applications conteneurisées sans acheter ni gérer de nœuds, et sans effectuer de planification de capacité. La facturation au paiement à l'utilisation s'applique aux ressources CPU et mémoire configurées pour vos applications. Les clusters ACK Serverless sont entièrement compatibles avec Kubernetes, ce qui vous permet de vous concentrer sur vos applications plutôt que sur l'infrastructure.

Le cluster ACK Serverless se décline en deux éditions : le cluster ACK Serverless Basic et le cluster ACK Serverless Pro. Le cluster ACK Serverless Pro, basé sur le cluster ACK Serverless Basic, renforce la fiabilité et la sécurité pour la production en entreprise grâce à un SLA. Consultez Présentation des clusters pour plus de détails sur le cluster ACK Serverless Pro.

Principaux avantages

Avantage

Description

Prêt à l'emploi

Créez rapidement des clusters et déployez des applications sans gérer de nœuds ou de serveurs Kubernetes.

Capacité massive

Prenez en charge jusqu'à 50 000 pods par cluster sans configuration supplémentaire ni planification de capacité.

Important

Si de nombreux pods sont associés à des services, maintenez leur nombre en dessous de 20 000.

Élasticité en quelques secondes

Créez des milliers de pods en quelques secondes pour absorber les pics de trafic sans goulot d'étranglement lié à la latence.

Mise à l'échelle prédictive

Prédit l'utilisation des ressources à partir des données historiques et prépare les ressources nécessaires pour faire face aux pics de trafic.

Compatibilité native

Pleine compatibilité avec Kubernetes pour une migration transparente des applications natives Kubernetes et l'accès à tout son écosystème.

Isolation sécurisée

Les pods s'exécutent sur ECI. Chaque pod bénéficie d'une isolation forte au sein d'un bac à sable virtuel léger.

Réduction des coûts

Facturation au paiement à l'utilisation : aucun frais lorsque les applications sont inactives, ce qui élimine le coût des ressources inutilisées et réduit la charge d'exploitation et de maintenance.

Intégration de services

Intégrez des conteneurs aux services Alibaba Cloud et activez la communication entre conteneurs et machines virtuelles.

Clusters Pro Edition

Fiabilité accrue, SLA renforcé et capacité de cluster étendue. Migration transparente de l'édition Basic vers l'édition Pro.

Comparaison entre les clusters ACK Serverless et les clusters ACK

La figure suivante présente un cluster ACK standard à gauche et un cluster ACK Serverless à droite.

image

Cas d'utilisation

Cas d'utilisation

Description

Hébergement d'applications

Les clusters ACK Serverless suppriment la gestion, la maintenance et la planification de capacité des nœuds, réduisant ainsi considérablement les coûts d'infrastructure et d'exploitation.

Charges de travail irrégulières

Pour les charges de travail sujettes aux pics, comme l'enseignement en ligne ou le commerce électronique, la mise à l'échelle en quelques secondes des clusters ACK Serverless diminue les coûts de calcul, minimise le gaspillage des ressources inactives et absorbe les pics de trafic. Consultez Présentation de la mise à l'échelle automatique.

Traitement des données

Pour les charges de traitement de données telles que les tâches Spark, les clusters ACK Serverless lancent rapidement des pods pour exécuter les tâches. Ces pods sont libérés après le calcul, ce qui arrête la facturation et réduit les coûts. Consultez Utiliser ACK Serverless pour créer des tâches Spark.

CI/CD

Mettez en place un environnement d'intégration continue (CI) tel que Jenkins ou GitLab Runner sur un cluster ACK Serverless afin de créer un pipeline capable de compiler rapidement le code source, de construire et pousser des images, puis de déployer des applications. Chaque tâche CI bénéficie d'une isolation sécurisée sans pool de ressources fixe, ce qui réduit les coûts de calcul. Consultez Déployer Jenkins dans un cluster ACK Serverless pour construire et déployer une application.

Tâches planifiées

Exécutez des tâches planifiées dans un cluster ACK Serverless où la facturation cesse dès la fin de la tâche. Aucun pool de ressources fixe n'est nécessaire, ce qui évite le gaspillage de ressources. Consultez Mise à l'échelle planifiée basée sur CronHPA.

Fonctionnalités principales

Les clusters ACK Serverless sont entièrement compatibles avec Kubernetes. Passez en revue les fonctionnalités suivantes avant de déployer des charges de travail de production sur un cluster ACK Serverless.

Profil ECI

Les pods d'un cluster ACK Serverless s'exécutent sur ECI. Configurez le profil ECI, un ConfigMap nommé eci-profile dans le namespace kube-system, pour contrôler le comportement des pods et du cluster.

Champ

Description

vpcId

L'ID du Virtual Private Cloud (VPC) dans lequel résident les pods.

securityGroupId

L'ID du groupe de sécurité.

vSwitchIds

Les ID des vSwitch. Spécifiez plusieurs ID séparés par des virgules (,). Les nœuds virtuels sont générés sur la base de ces vSwitches.

selectors

Le sélecteur de pods. Sélectionne les pods par namespace et libellés pour ajouter automatiquement des annotations ou des libellés.

enableClusterIp

Indique si ClusterIP doit être activé. Valeur par défaut : true.

enableLogController

Indique si le contrôleur de journaux Alibaba Cloud doit être activé. Valeur par défaut : false.

enablePVCController

Indique si le contrôleur PVC doit être activé. Valeur par défaut : false.

enablePrivateZone

Indique si la découverte de services PrivateZone doit être activée. Valeur par défaut : false.

featureGates

Portes de fonctionnalités pour les fonctionnalités instables.

Consultez Présentation d'ECI.

Nœuds virtuels

Un cluster ACK Serverless ne nécessite aucune gestion de nœuds de travail. Pour assurer la compatibilité avec Kubernetes, le cluster affiche des nœuds virtuels dotés d'une capacité de calcul massive pour la mise à l'échelle élastique. Ces nœuds virtuels sont générés à partir du champ vSwitchIds du ConfigMap eci-profile et ne consomment aucune ressource de calcul.

image

Configuration des pods

Ajoutez des annotations aux pods d'un cluster ACK Serverless pour personnaliser leur comportement.

Important
  • Ces annotations s'appliquent uniquement aux pods basés sur ECI exécutés sur des nœuds virtuels, et non aux pods situés sur des nœuds classiques.

  • Ajoutez les annotations sous le champ metadata du pod. Par exemple, lors de la configuration d'un Deployment, ajoutez les annotations sous spec.template.metadata.

  • Les annotations du pod remplacent les paramètres identiques définis dans le profil ECI.

Paramètre

Valeur d'exemple

Description

Documentation associée

k8s.aliyun.com/eci-security-group

sg-bp1dktddjsg5nktv****

L'ID du groupe de sécurité.

Attribuer un groupe de sécurité à un pod ECI

k8s.aliyun.com/eci-vswitch

vsw-bp1xpiowfm5vo8o3c****

L'ID du vSwitch. Spécifiez plusieurs ID pour un déploiement multizone.

Créer un pod ECI sur plusieurs zones

k8s.aliyun.com/eci-schedule-strategy

vSwitchOrdered

Stratégie de planification multizone. Valeurs valides :

  • vSwitchOrdered : planifie les pods sur les vSwitches selon l'ordre spécifié.

  • vSwitchRandom : planifie les pods sur les vSwitches de manière aléatoire.

k8s.aliyun.com/eci-ram-role-name

AliyunECIContainerGroupRole

Rôle RAM permettant au pod ECI d'accéder à d'autres services Alibaba Cloud.

Configurer un rôle RAM

k8s.aliyun.com/eci-use-specs

2-4Gi,4-8Gi,ecs.c6.xlarge

Spécifications de l'instance ECI. Prend en charge plusieurs spécifications : combinaisons vCPU-mémoire ou types d'instances ECS.

Spécifier plusieurs types d'instances pour un pod ECI

k8s.aliyun.com/eci-spot-strategy

SpotAsPriceGo

Politique relative aux instances préemptibles. Valeurs valides :

  • SpotAsPriceGo : enchérit automatiquement au prix actuel du marché.

  • SpotWithPriceLimit : définit un prix d'enchère maximal.

Créer un pod ECI préemptible

k8s.aliyun.com/eci-spot-price-limit

0.5

Limite de prix pour l'instance préemptible.

Remarque

Cette annotation n'est valide que lorsque k8s.aliyun.com/eci-spot-strategy est défini sur SpotWithPriceLimit.

k8s.aliyun.com/eci-cpu-option-core

2

Nombre de cœurs CPU physiques.

Spécifier les options CPU

k8s.aliyun.com/eci-cpu-option-ht

1

Nombre de threads par cœur.

k8s.aliyun.com/eci-reschedule-enable

"true"

Indique si la replanification des pods ECI doit être activée.

Annotations de pod ECI

k8s.aliyun.com/pod-fail-on-create-err

"true"

Indique si le pod doit être marqué comme Failed en cas d'échec de création.

Annotations de pod ECI

k8s.aliyun.com/eci-image-snapshot-id

imc-2zebxkiifuyzzlhl****

L'ID du cache d'image.

Remarque

Prend en charge la spécification manuelle ou la correspondance automatique. La correspondance automatique est recommandée.

Utiliser un cache d'image pour accélérer la création de pods

k8s.aliyun.com/eci-image-cache

"true"

Faire correspondre automatiquement un cache d'image.

Remarque

Prend en charge la spécification manuelle ou la correspondance automatique. La correspondance automatique est recommandée.

k8s.aliyun.com/acr-instance-id

cri-j36zhodptmyq****

L'ID de l'instance Container Registry Enterprise Edition.

Pour spécifier une instance située dans une autre région, préfixez l'ID de l'instance avec l'ID de la région. Exemple : « cn-beijing:cri-j36zhodptmyq**** ».

Extraire des images depuis une instance Container Registry Enterprise Edition sans secret

k8s.aliyun.com/eci-eip-instanceid

eip-bp1q5n8cq4p7f6dzu****

L'ID de l'instance EIP.

Associer une EIP à un pod ECI

k8s.aliyun.com/eci-with-eip

"true"

Indique si une EIP doit être créée et associée automatiquement.

k8s.aliyun.com/eip-bandwidth

5

Bande passante de l'EIP.

k8s.aliyun.com/eip-common-bandwidth-package-id

cbwp-2zeukbj916scmj51m****

L'ID du forfait de bande passante EIP.

k8s.aliyun.com/eip-isp

BGP

Type de ligne EIP. Valide uniquement pour les EIP au paiement à l'utilisation. Valeurs valides :

  • BGP : ligne BGP (Multi-ISP).

  • BGP_PRO : ligne BGP (Multi-ISP) Pro.

k8s.aliyun.com/eip-internet-charge-type

PayByBandwidth

Mode de facturation de l'EIP. Valeurs valides :

  • PayByBandwidth : facturation à la bande passante.

  • PayByTraffic : facturation au transfert de données.

k8s.aliyun.com/eci-enable-ipv6

"true"

Indique si une adresse IPv6 doit être attribuée.

Attribuer une adresse IPv6 à un pod ECI

k8s.aliyun.com/eci-ipv6-bandwidth-enable

"true"

Indique si l'accès au réseau public IPv6 doit être activé pour le pod ECI.

k8s.aliyun.com/eci-ipv6-bandwidth

100M

Bande passante publique maximale de l'adresse IPv6.

kubernetes.io/ingress-bandwidth

40M

Bande passante entrante.

Limiter la bande passante entrante et sortante d'un pod ECI

kubernetes.io/egress-bandwidth

20M

Bande passante sortante.

k8s.aliyun.com/eci-extra-ephemeral-storage

50Gi

Taille de l'espace de stockage temporaire.

Augmenter la taille de l'espace de stockage temporaire

k8s.aliyun.com/eci-eviction-enable

"true"

Indique si l'éviction automatique des pods ECI disposant d'un espace de stockage temporaire insuffisant doit être activée.

Évincer automatiquement les pods dont l'espace de stockage temporaire est insuffisant

k8s.aliyun.com/eci-core-pattern

/pod/data/dump/core

Répertoire dans lequel les fichiers core dump sont enregistrés.

Consulter les fichiers core dump

k8s.aliyun.com/eci-ntp-server

100.100..

Serveur Network Time Protocol (NTP).

Configurer un service NTP pour un pod

k8s.aliyun.com/plain-http-registry

"harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80"

Adresse d'un référentiel d'images auto-géré.

Configurez ce paramètre pour extraire des images via HTTP depuis des référentiels auto-gérés. Cela évite les échecs d'extraction dus à des incompatibilités de protocole.

Utiliser un référentiel d'images auto-géré

k8s.aliyun.com/insecure-registry

"harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80"

Adresse d'un référentiel d'images auto-géré.

Configurez ce paramètre pour ignorer la vérification des certificats pour les référentiels auto-gérés utilisant des certificats auto-signés. Cela évite les échecs d'extraction causés par des erreurs de certificat.

Consultez Annotations de pod ECI.

Gestion du réseau

Par défaut, les pods ECI utilisent le mode réseau hôte avec une interface réseau élastique (ENI) sur le vSwitch, ce qui permet la communication avec les instances ECS et RDS situées dans le même VPC.

Type

Description

Service

  • Prend en charge les types de Service ClusterIP et LoadBalancer.

  • Les Services NodePort et l'affinité de session ne sont pas pris en charge.

    Remarque

    Les clusters ACK Serverless ne prennent pas en charge les fonctionnalités liées aux nœuds.

Ingress

  • SLB Ingress : utilisez le transfert de couche 7 de Server Load Balancer (SLB) sans déployer de contrôleur. Consultez l'exemple d'Ingress.

  • Nginx Ingress : déployez un Nginx Ingress Controller pour créer un Nginx Ingress. Consultez l'exemple ingress-nginx.

Découverte de services

Pour la découverte de services basée sur Service, activez PrivateZone ou CoreDNS lors de la création du cluster. Vous pouvez également activer PrivateZone via le profil ECI ou installer CoreDNS depuis la page Add-ons.

Elastic IP Address (EIP)

Associez une EIP à un pod ECI : créez-en une automatiquement ou liez une EIP existante.

Gestion du stockage

Montez du stockage bloc et du stockage de fichiers Alibaba Cloud sur des pods.

Type de stockage

Description

Alibaba Cloud Block Storage (Disk)

Alibaba Cloud File Storage (NAS)

  • Volume NFS : montez un répertoire NAS via NFS. Consultez l'exemple nas-nfsvolume.yaml.

  • Montage FlexVolume statique : aucun plug-in requis. Spécifiez directement l'adresse de montage NAS. Consultez l'exemple nas-flexvolume.yaml.

  • Montage PV/PVC statique : installez disk-controller pour monter statiquement un répertoire NAS via PVC. Consultez l'exemple nas-pvc.yaml.

Observabilité

Fonctionnalité

Description

Journaux

Dans un cluster ACK Serverless, activez Log Service en modifiant le ConfigMap eci-profile pour collecter les journaux des pods. Consultez Collecter les journaux d'application à l'aide de variables d'environnement de pod.

Surveillance

Installez le composant arms-prometheus pour surveiller le cluster. Consultez Managed Service for Prometheus.

Gestion des images

  • Les clusters ACK Serverless prennent en charge la mise en cache d'images pour accélérer la création de pods. Consultez Utiliser un cache d'image.

  • Lors de l'extraction d'images depuis Container Registry (ACR) Enterprise Edition dans un cluster ACK Serverless, configurez l'extraction sans secret pour simplifier la configuration.

Mise à l'échelle automatique

Les clusters ACK Serverless ne comportant aucun nœud physique, aucune planification de capacité de nœud n'est nécessaire. Configurez Horizontal Pod Autoscaler (HPA) ou CronHPA pour une mise à l'échelle des pods à la demande. Consultez Présentation de la mise à l'échelle automatique.

Autorisation

Pour accéder à d'autres services Alibaba Cloud depuis des pods d'application, configurez les rôles RAM pour les comptes de service (RRSA).

Gestion des clusters

Type

Description

Exploitation et maintenance intelligentes

Utilisez Intelligent O&M pour vérifier périodiquement l'état de santé du cluster ACK Serverless ou effectuer des précontrôles avant des mises à niveau ou des migrations.

Mises à niveau

Les clusters ACK Serverless prennent en charge des mises à niveau transparentes sans interruption de service.

Pro Edition

Offre un niveau de fiabilité supérieur, un SLA et une capacité de cluster étendue.

Migration

Migrez en toute transparence des clusters ACK Serverless Basic Edition d'essai ou anciens vers ACK Serverless Pro Edition pour bénéficier d'une meilleure garantie de service.

Gestion des composants

Les clusters ACK Serverless fournissent des composants permettant d'étendre les fonctionnalités du cluster. Déployez-les, mettez-les à niveau ou désinstallez-les selon vos besoins. Consultez Gérer les composants.

Composants gérés

Les clusters ACK Serverless gèrent certains composants système afin que vous puissiez vous concentrer sur vos applications. Les composants Kubernetes fondamentaux d'un cluster ACK Serverless — notamment Kube Scheduler, Cloud Controller Manager, Kube Controller Manager et Kube API Server — sont gérés. Les clusters ACK Serverless déploieront progressivement des versions gérées des composants de stockage, de réseau et de surveillance.

Important

Les composants gérés continuent de créer des objets tels que ClusterRoles, ClusterRoleBindings, ServiceAccounts, Services et ConfigMaps dans le cluster. Ces objets ne consomment aucune ressource ECI. Ne les modifiez pas.

Les composants gérés sont déployés par ACK Serverless mais restent accessibles via les mêmes API dans le cluster ACK Serverless. Avantages :

  • Aucune ressource d'instance ECI n'est consommée sur votre compte, ce qui permet de réaliser des économies.

  • Déployés et maintenus automatiquement dans un état optimal.

  • Ils prennent en charge une architecture haute disponibilité.

Gestion des applications

Installez des applications Helm depuis la Marketplace de la console ACK et gérez-les sur la page Helm. Consultez Utiliser Helm pour simplifier le déploiement d'applications.

Facturation

Les clusters ACK Serverless sont disponibles en éditions Basic et Pro. Les éléments facturables et les tarifs varient selon l'édition. Consultez Facturation des clusters ACK Serverless.

Limites

Tenez compte des limites suivantes des clusters ACK Serverless :

  • Les charges de travail DaemonSet ne sont pas prises en charge. Utilisez un conteneur sidecar comme solution de contournement.

  • Vous ne pouvez pas spécifier HostPath ou HostNetwork dans le manifest d'un pod.

  • Les conteneurs privilégiés ne sont pas pris en charge. Utilisez un Security Context pour ajouter des capacités spécifiques à la place.

    Remarque

    La fonctionnalité de conteneur privilégié est en phase de prévisualisation interne. Pour tester cette fonctionnalité, ouvrez un ticket.

  • Les Services NodePort et l'affinité de session ne sont pas pris en charge.

  • Les régions Chine (Shenzhen Finance) et China GovCloud ne sont pas prises en charge.

Nous contacter

Si vous avez des questions concernant les clusters ASK, rejoignez le groupe DingTalk 31544226.