Les images optimisées pour les conteneurs Alibaba Cloud Linux 3 reposent sur les images standard Alibaba Cloud Linux et intègrent des optimisations spécifiques aux charges de travail conteneurisées. Elles offrent une densité de déploiement accrue, un démarrage plus rapide des nœuds et une isolation de sécurité renforcée. Ces images incluent des environnements d'exécution de conteneurs et des configurations noyau préconfigurés, conformes aux meilleures pratiques de Container Service for Kubernetes (ACK).
Avantages
Ces images présentent les avantages suivants :
Démarrage agile : l'intégration native des environnements d'exécution et des chaînes d'outils simplifie l'initialisation des nœuds Kubernetes. Le temps de démarrage diminue jusqu'à 50 %, ce qui améliore l'efficacité de la mise à l'échelle du cluster.
Sécurité et fiabilité : Alibaba Cloud teste et optimise les performances des environnements d'exécution et des chaînes d'outils préintégrés afin de garantir des charges de travail conteneurisées stables, sécurisées et fiables.
Prêtes à l'emploi : conçues à partir des meilleures pratiques ACK issues de clients entreprises internationaux, ces images embarquent des paramètres noyau optimisés pour le débit réseau, les E/S de stockage et la gestion de la mémoire. Leurs configurations sont rigoureusement validées.
Ces images utilisent control group (cgroup) v2. Cette technologie fournit une hiérarchie unifiée, une délégation plus sûre des sous-arbres aux conteneurs, ainsi qu'une meilleure allocation et isolation des ressources.
Dans Kubernetes, le kubelet et l'environnement d'exécution de conteneurs s'appuient sur les cgroups pour gérer les limites de CPU et de mémoire par conteneur. Kubernetes prend en charge cgroup v2 depuis la version 1.25. Il a placé cgroup v1 en mode maintenance dans la version 1.31 et supprimera sa prise en charge dans les versions futures. Les fonctionnalités communautaires telles que MemoryQoS et Pressure Stall Information (PSI) sont entièrement compatibles avec cgroup v2. À propos de cgroup v2.
Facturation
Ces images sont gratuites. Lors de la création d'une instance ECS avec une image optimisée pour les conteneurs, des frais peuvent s'appliquer à d'autres ressources de l'instance, telles que les vCPU, la mémoire, le stockage, la bande passante publique et les snapshots. Pour plus d'informations sur la facturation des ressources ECS, consultez Vue d'ensemble de la facturation.
Cas d'usage
Pour les déploiements conteneurisés basés sur Kubernetes, utilisez les images optimisées pour les conteneurs afin de créer des instances ECS servant de nœuds de cluster exécutant Alibaba Cloud Linux 3 Container-optimized Edition.
Instructions
Lors de la création d'un cluster ACK, utilisez de préférence les images optimisées pour les conteneurs comme système d'exploitation des nœuds. Pour plus d'informations, consultez Créer un cluster ACK géré et Créer et gérer des pools de nœuds.
Pour créer un cluster Kubernetes sur Alibaba Cloud, utilisez les images optimisées pour les conteneurs comme système d'exploitation des nœuds. Créer une instance par abonnement dans l'onglet Quick Launch.
Compatibilité avec cgroup v2
Ces images utilisent cgroup v2. Si vos applications accèdent directement au système de fichiers cgroup, comme certaines applications Java, vérifiez que les versions de vos outils répondent aux exigences de compatibilité de cgroup v1 et cgroup v2. Le tableau suivant répertorie les logiciels concernés et les solutions associées.
|
Logiciel concerné |
Solution |
|
cAdvisor |
Si vous exécutez cAdvisor en tant que DaemonSet autonome, mettez à jour vers la version v0.43.0 ou ultérieure. |
|
Applications Java |
Dragonwell : 11.0.16.12, 8.15.16-GA et versions ultérieures. OpenJDK/HotSpot : jdk8u372, 11.0.16, 15 et versions ultérieures. IBM Semeru Runtimes : 8.0.382.0, 11.0.20.0, 17.0.8.0 et versions ultérieures. IBM Java : 8.0.8.6 et versions ultérieures. |
|
Applications Go |
Mettez à niveau uber-go/automaxprocs vers la version v1.5.1 ou ultérieure. |
Pour migrer de cgroup v1 vers v2, suivez les étapes décrites dans Migration vers cgroup v2.