Container Service for Kubernetes (ACK) menyediakan kluster Kubernetes yang sepenuhnya dikelola dan berkinerja tinggi untuk menyederhanakan penerapan dan manajemen aplikasi berbasis kontainer.
Jenis kluster
ACK menyediakan dua kategori kluster: kluster ACK yang dikelola dan kluster khusus ACK.
Kluster ACK yang dikelola: ACK menyediakan dan mengelola node master. Anda hanya perlu membuat node pekerja, sehingga beban operasional berkurang.
Kluster ACK yang dikelola tersedia dalam dua tingkatan:
Kluster ACK Basic: tingkat pemula, cocok untuk pengujian dan workload skala kecil.
Kluster ACK Pro: dirancang untuk lingkungan produksi, dengan keandalan, keamanan, dan perjanjian tingkat layanan (SLA) yang lebih tinggi.
Kluster khusus ACK: Anda mengelola lapisan kontrol (komponen lapisan kontrol, node master, dan etcd) serta node pekerja secara mandiri, termasuk perencanaan, pemeliharaan, dan peningkatan kluster.
Kluster khusus ACK tidak dapat lagi dibuat sejak 21 Agustus 2024 (kecuali untuk skenario CloudBox). Untuk workload produksi, gunakan kluster ACK Pro yang dikelola, yang menawarkan keandalan, keamanan, dan efisiensi penjadwalan lebih tinggi.
Kluster | Paling cocok untuk |
Kluster ACK yang dikelola | Tim yang ingin mengurangi biaya O&M, memprioritaskan pengembangan aplikasi, atau baru mengenal Kubernetes |
Kluster khusus ACK | Tim dengan keahlian mendalam dalam Kubernetes yang membutuhkan kontrol penuh atas infrastruktur atau konfigurasi kustom pada node master |
Kasus penggunaan
Workload kontainer umum: Jalankan layanan mikro dan aplikasi web di kluster ACK yang dikelola dengan manajemen lapisan kontrol otomatis dan ketersediaan tinggi bawaan.
Kubernetes enterprise dengan kontrol penuh: Gunakan kluster khusus ACK untuk konfigurasi kustom node master, alokasi sumber daya spesifik, atau manajemen langsung tingkat kluster.
Workload AI dan GPU: Kelola sumber daya GPU heterogen di seluruh kluster ACK menggunakan suite AI cloud-native, meningkatkan pemanfaatan GPU untuk pelatihan dan inferensi.
Komputasi tepi (edge computing): Perluas Kubernetes ke lokasi edge dengan ACK Edge, mengoordinasikan pengiriman aplikasi di seluruh node cloud, edge, dan terminal dengan otonomi node edge.
Multi-kluster dan cloud hibrida: Daftarkan kluster on-premises dan multi-cloud ke Distributed Cloud Container Platform for Kubernetes (ACK One) untuk manajemen terpusat.
Kontainer serverless: Jalankan workload berbasis kontainer tanpa menyediakan atau mengelola node menggunakan ACK Serverless, yang dibangun di atas arsitektur komputasi elastis Alibaba Cloud.
Arsitektur kluster ACK yang dikelola
ACK mengelola lapisan kontrol setiap kluster yang dikelola, termasuk kube-apiserver (gerbang API), kube-controller-manager (pengendali status kluster), kube-scheduler (penjadwal Pod), dan etcd (penyimpan nilai kunci terdistribusi), semuanya sebagai komponen yang sepenuhnya dikelola. Setiap lapisan kontrol mencakup minimal dua instans kube-apiserver dan tiga instans etcd yang ditempatkan di beberapa zona ketersediaan untuk memastikan ketersediaan tinggi. ACK memantau kesehatan lapisan kontrol, menerapkan patch kerentanan, dan menyediakan SLA.
Fitur inti
Fitur | Detail |
Manajemen kluster | Mendukung pembuatan kluster dengan tipe instans Elastic Compute Service (ECS) kustom, peningkatan versi Kubernetes manual atau otomatis, serta manajemen terpusat komponen sistem. |
Auto scaling | Mendukung penskalaan vertikal kluster dari Konsol, dengan aturan afinitas tingkat layanan dan kebijakan skalabilitas horizontal untuk workload. |
Penjadwalan | Menjadwalkan sumber daya elastis, sumber daya heterogen (termasuk GPU), dan tugas batch menggunakan kebijakan penjadwalan hibrida dan detail halus. |
Manajemen multi-kluster | Mendaftarkan dan mengelola kluster on-premises serta kluster lintas cloud atau wilayah dari satu titik kendali. |
Manajemen izin | Mengintegrasikan Resource Access Management (RAM) dan role-based access control (RBAC) untuk izin kluster dan sumber daya. |
Kelompok node | Mengelola siklus hidup kelompok node dan spesifikasi per kelompok, termasuk vSwitch, runtime, sistem operasi, dan grup keamanan. |
Manajemen aplikasi | Mendukung pembuatan aplikasi dari citra atau templat; mengelola siklus hidupnya (perbarui, ganti, kembalikan, dan sebarkan ulang); serta penerapan canary dan penyebaran biru-hijau. |
Pod Scaling | Mendukung penskalaan Pod secara manual dan Horizontal Pod Autoscaler (HPA), dengan penjadwalan afinitas dan anti-afinitas. |
Pusat aplikasi | Menyebarkan aplikasi dan memvisualisasikan topologinya dari panel pusat, dengan manajemen versi dan rollback untuk penyebaran berkelanjutan. |
Penyimpanan (CSI) | Menyediakan dukungan Container Storage Interface (CSI) untuk penyimpanan blok, File Storage NAS (NAS), Object Storage Service (OSS), dan Cloud Parallel File Storage (CPFS), termasuk penyediaan volume dinamis, migrasi, dan manajemen persistent volume claim (PVC). |
Jaringan | Mendukung plugin jaringan Flannel dan Terway, konfigurasi Blok CIDR untuk layanan dan Pod, kebijakan jaringan, Ingress, serta penemuan layanan berbasis DNS. |
Dukungan GPU | Menjadwalkan, mengelola, dan memelihara sumber daya komputasi heterogen secara terpusat untuk meningkatkan pemanfaatan GPU. |
Knative | Menjalankan Knative di kluster ACK, sebuah framework serverless native Kubernetes untuk mengelola layanan dan menangani event. |
Observabilitas | Mengintegrasikan Managed Service for Prometheus untuk pemantauan kluster, node, aplikasi, dan Pod, serta Simple Log Service (SLS) untuk pengumpulan dan penyimpanan log; memberikan peringatan atas event kluster dan metrik kontainer. |
Diagnostik kluster | Mengidentifikasi risiko seperti kuota tidak mencukupi, penggunaan sumber daya tinggi, serta masalah node atau jaringan melalui pemeriksaan dan inspeksi kluster, serta memberikan rekomendasi resolusi. |
Rangkaian Biaya | Memvisualisasikan penggunaan sumber daya dan distribusi biaya di seluruh kluster. |
Pusat keamanan | Memeriksa aplikasi terhadap risiko keamanan dan menyediakan pemantauan waktu proses, peringatan, serta kebijakan keamanan. |
Kontainer sandbox | Menjalankan aplikasi dalam VM ringan ber-sandbox dengan kernel khusus untuk isolasi lebih kuat terhadap workload tidak tepercaya atau multi-penyewa. |
Komputasi rahasia | Menyediakan komputasi rahasia cloud-native berbasis Intel Software Guard Extensions (Intel SGX), mengisolasi kode dan data sensitif dalam trusted execution environment (TEE) demi keamanan dan integritas data. |
Layanan terkait
Gambar berikut menunjukkan arsitektur ACK dan produk Alibaba Cloud terkait.
ACK terintegrasi dengan produk-produk berikut:
Container Registry: Hosting aman dan manajemen siklus hidup aset cloud-native, terintegrasi dengan ACK untuk distribusi citra.
Alibaba Cloud Service Mesh (ASM): Layanan mesh terkelola untuk manajemen trafik layanan mikro terpusat, kompatibel dengan Istio open-source dan mendukung manajemen trafik multi-kluster.
ACK Serverless: Kubernetes serverless yang dibangun di atas arsitektur komputasi elastis Alibaba Cloud, untuk menjalankan aplikasi berbasis kontainer tanpa mengelola infrastruktur kluster.
ACK Edge: Platform komputasi tepi berbasis Kubernetes standar yang menyediakan pengiriman, O&M, dan manajemen terpadu aplikasi berbasis kontainer di seluruh cloud, edge, dan perangkat, dengan otonomi yang ditingkatkan dalam skenario edge.
ACK One: Platform kelas enterprise untuk cloud hibrida, multi-kluster, komputasi terdistribusi, dan pemulihan bencana yang mendaftarkan kluster Kubernetes eksternal dari wilayah atau infrastruktur mana pun untuk manajemen terpusat, serta kompatibel dengan API Kubernetes.
Suite AI cloud-native: Toolkit yang mengatur dan mengelola tugas AI serta sumber daya heterogen di lingkungan berbasis kontainer untuk mempercepat pengiriman AI.
ACK Lingjun: Layanan Kubernetes terkelola yang menggunakan node Lingjun (komputasi kinerja tinggi) sebagai node pekerja, dioptimalkan untuk workload AI skala besar dan komputasi kinerja tinggi (HPC).
Layanan Alibaba Cloud yang bekerja sama dengan ACK
Kategori | Layanan |
Komputasi |
|
Jaringan |
|
Penyimpanan |
|
Keamanan |
|
Observability |
|
Aset cloud-native | Container Registry (ACR): Menyediakan repositori citra untuk penerapan workload. |
Lainnya | Resource Orchestration Service (ROS): Menyediakan sumber daya kluster dari templat. |
Harga
Biaya ACK bervariasi berdasarkan jenis kluster:
Kluster ACK Basic: Tidak dikenai biaya manajemen kluster. Anda membayar node pekerja dan sumber daya dasar lainnya.
Kluster ACK Pro: Biaya manajemen kluster dikenakan berdasarkan jumlah kluster ACK Pro yang Anda buat.
Kluster khusus ACK: Tidak dikenai biaya manajemen kluster. Anda membayar node master, node pekerja, dan sumber daya dasar lainnya.
Lihat Penagihan.
Langkah selanjutnya
Sumber Daya | Deskripsi |
Tinjau catatan penggunaan penting dan operasi berisiko tinggi sebelum memulai. | |
Pahami batasan kapasitas dan kuota yang berlaku untuk ACK. | |
Buat kluster ACK pertama Anda dan sebarkan aplikasi contoh. | |
Tetap terkini dengan perubahan produk, pengumuman maintenance, dan perbaikan CVE. | |
Tinjau catatan rilis untuk fitur, dukungan versi Kubernetes, citra OS, runtime, dan komponen. | |
Periksa wilayah dan zona waktu yang didukung oleh ACK. | |
Pahami bagaimana ACK selaras dengan siklus hidup versi Kubernetes upstream. | |
Jelajahi praktik terbaik untuk kluster, node, jaringan, penyimpanan, observabilitas, manajemen biaya, dan auto scaling. | |
Akses ACK melalui API, SDK, CLI, dan Terraform. | |
Pelajari konsep inti Kubernetes, termasuk Pod, Deployment, Service, dan konfigurasi. |
Untuk dukungan teknis, cari grup DingTalk 53765001287 atau bergabung melalui Grup DingTalk ACK di perangkat seluler.