All Products
Search
Document Center

Container Service for Kubernetes:Apa itu Container Service for Kubernetes

Last Updated:Jun 19, 2026

Container Service for Kubernetes (ACK) menyediakan kluster Kubernetes yang sepenuhnya dikelola dan berkinerja tinggi untuk menyederhanakan penerapan dan manajemen aplikasi berbasis kontainer.

Jenis kluster

ACK menyediakan dua kategori kluster: kluster ACK yang dikelola dan kluster khusus ACK.

  • Kluster ACK yang dikelola: ACK menyediakan dan mengelola node master. Anda hanya perlu membuat node pekerja, sehingga beban operasional berkurang.

    Kluster ACK yang dikelola tersedia dalam dua tingkatan:

    • Kluster ACK Basic: tingkat pemula, cocok untuk pengujian dan workload skala kecil.

    • Kluster ACK Pro: dirancang untuk lingkungan produksi, dengan keandalan, keamanan, dan perjanjian tingkat layanan (SLA) yang lebih tinggi.

  • Kluster khusus ACK: Anda mengelola lapisan kontrol (komponen lapisan kontrol, node master, dan etcd) serta node pekerja secara mandiri, termasuk perencanaan, pemeliharaan, dan peningkatan kluster.

    Kluster khusus ACK tidak dapat lagi dibuat sejak 21 Agustus 2024 (kecuali untuk skenario CloudBox). Untuk workload produksi, gunakan kluster ACK Pro yang dikelola, yang menawarkan keandalan, keamanan, dan efisiensi penjadwalan lebih tinggi.

Kluster

Paling cocok untuk

Kluster ACK yang dikelola

Tim yang ingin mengurangi biaya O&M, memprioritaskan pengembangan aplikasi, atau baru mengenal Kubernetes

Kluster khusus ACK

Tim dengan keahlian mendalam dalam Kubernetes yang membutuhkan kontrol penuh atas infrastruktur atau konfigurasi kustom pada node master

Kasus penggunaan

  • Workload kontainer umum: Jalankan layanan mikro dan aplikasi web di kluster ACK yang dikelola dengan manajemen lapisan kontrol otomatis dan ketersediaan tinggi bawaan.

  • Kubernetes enterprise dengan kontrol penuh: Gunakan kluster khusus ACK untuk konfigurasi kustom node master, alokasi sumber daya spesifik, atau manajemen langsung tingkat kluster.

  • Workload AI dan GPU: Kelola sumber daya GPU heterogen di seluruh kluster ACK menggunakan suite AI cloud-native, meningkatkan pemanfaatan GPU untuk pelatihan dan inferensi.

  • Komputasi tepi (edge computing): Perluas Kubernetes ke lokasi edge dengan ACK Edge, mengoordinasikan pengiriman aplikasi di seluruh node cloud, edge, dan terminal dengan otonomi node edge.

  • Multi-kluster dan cloud hibrida: Daftarkan kluster on-premises dan multi-cloud ke Distributed Cloud Container Platform for Kubernetes (ACK One) untuk manajemen terpusat.

  • Kontainer serverless: Jalankan workload berbasis kontainer tanpa menyediakan atau mengelola node menggunakan ACK Serverless, yang dibangun di atas arsitektur komputasi elastis Alibaba Cloud.

Arsitektur kluster ACK yang dikelola

image

ACK mengelola lapisan kontrol setiap kluster yang dikelola, termasuk kube-apiserver (gerbang API), kube-controller-manager (pengendali status kluster), kube-scheduler (penjadwal Pod), dan etcd (penyimpan nilai kunci terdistribusi), semuanya sebagai komponen yang sepenuhnya dikelola. Setiap lapisan kontrol mencakup minimal dua instans kube-apiserver dan tiga instans etcd yang ditempatkan di beberapa zona ketersediaan untuk memastikan ketersediaan tinggi. ACK memantau kesehatan lapisan kontrol, menerapkan patch kerentanan, dan menyediakan SLA.

Fitur inti

Fitur

Detail

Manajemen kluster

Mendukung pembuatan kluster dengan tipe instans Elastic Compute Service (ECS) kustom, peningkatan versi Kubernetes manual atau otomatis, serta manajemen terpusat komponen sistem.

Auto scaling

Mendukung penskalaan vertikal kluster dari Konsol, dengan aturan afinitas tingkat layanan dan kebijakan skalabilitas horizontal untuk workload.

Penjadwalan

Menjadwalkan sumber daya elastis, sumber daya heterogen (termasuk GPU), dan tugas batch menggunakan kebijakan penjadwalan hibrida dan detail halus.

Manajemen multi-kluster

Mendaftarkan dan mengelola kluster on-premises serta kluster lintas cloud atau wilayah dari satu titik kendali.

Manajemen izin

Mengintegrasikan Resource Access Management (RAM) dan role-based access control (RBAC) untuk izin kluster dan sumber daya.

Kelompok node

Mengelola siklus hidup kelompok node dan spesifikasi per kelompok, termasuk vSwitch, runtime, sistem operasi, dan grup keamanan.

Manajemen aplikasi

Mendukung pembuatan aplikasi dari citra atau templat; mengelola siklus hidupnya (perbarui, ganti, kembalikan, dan sebarkan ulang); serta penerapan canary dan penyebaran biru-hijau.

Pod Scaling

Mendukung penskalaan Pod secara manual dan Horizontal Pod Autoscaler (HPA), dengan penjadwalan afinitas dan anti-afinitas.

Pusat aplikasi

Menyebarkan aplikasi dan memvisualisasikan topologinya dari panel pusat, dengan manajemen versi dan rollback untuk penyebaran berkelanjutan.

Penyimpanan (CSI)

Menyediakan dukungan Container Storage Interface (CSI) untuk penyimpanan blok, File Storage NAS (NAS), Object Storage Service (OSS), dan Cloud Parallel File Storage (CPFS), termasuk penyediaan volume dinamis, migrasi, dan manajemen persistent volume claim (PVC).

Jaringan

Mendukung plugin jaringan Flannel dan Terway, konfigurasi Blok CIDR untuk layanan dan Pod, kebijakan jaringan, Ingress, serta penemuan layanan berbasis DNS.

Dukungan GPU

Menjadwalkan, mengelola, dan memelihara sumber daya komputasi heterogen secara terpusat untuk meningkatkan pemanfaatan GPU.

Knative

Menjalankan Knative di kluster ACK, sebuah framework serverless native Kubernetes untuk mengelola layanan dan menangani event.

Observabilitas

Mengintegrasikan Managed Service for Prometheus untuk pemantauan kluster, node, aplikasi, dan Pod, serta Simple Log Service (SLS) untuk pengumpulan dan penyimpanan log; memberikan peringatan atas event kluster dan metrik kontainer.

Diagnostik kluster

Mengidentifikasi risiko seperti kuota tidak mencukupi, penggunaan sumber daya tinggi, serta masalah node atau jaringan melalui pemeriksaan dan inspeksi kluster, serta memberikan rekomendasi resolusi.

Rangkaian Biaya

Memvisualisasikan penggunaan sumber daya dan distribusi biaya di seluruh kluster.

Pusat keamanan

Memeriksa aplikasi terhadap risiko keamanan dan menyediakan pemantauan waktu proses, peringatan, serta kebijakan keamanan.

Kontainer sandbox

Menjalankan aplikasi dalam VM ringan ber-sandbox dengan kernel khusus untuk isolasi lebih kuat terhadap workload tidak tepercaya atau multi-penyewa.

Komputasi rahasia

Menyediakan komputasi rahasia cloud-native berbasis Intel Software Guard Extensions (Intel SGX), mengisolasi kode dan data sensitif dalam trusted execution environment (TEE) demi keamanan dan integritas data.

Layanan terkait

Gambar berikut menunjukkan arsitektur ACK dan produk Alibaba Cloud terkait.

image

ACK terintegrasi dengan produk-produk berikut:

  • Container Registry: Hosting aman dan manajemen siklus hidup aset cloud-native, terintegrasi dengan ACK untuk distribusi citra.

  • Alibaba Cloud Service Mesh (ASM): Layanan mesh terkelola untuk manajemen trafik layanan mikro terpusat, kompatibel dengan Istio open-source dan mendukung manajemen trafik multi-kluster.

  • ACK Serverless: Kubernetes serverless yang dibangun di atas arsitektur komputasi elastis Alibaba Cloud, untuk menjalankan aplikasi berbasis kontainer tanpa mengelola infrastruktur kluster.

  • ACK Edge: Platform komputasi tepi berbasis Kubernetes standar yang menyediakan pengiriman, O&M, dan manajemen terpadu aplikasi berbasis kontainer di seluruh cloud, edge, dan perangkat, dengan otonomi yang ditingkatkan dalam skenario edge.

  • ACK One: Platform kelas enterprise untuk cloud hibrida, multi-kluster, komputasi terdistribusi, dan pemulihan bencana yang mendaftarkan kluster Kubernetes eksternal dari wilayah atau infrastruktur mana pun untuk manajemen terpusat, serta kompatibel dengan API Kubernetes.

  • Suite AI cloud-native: Toolkit yang mengatur dan mengelola tugas AI serta sumber daya heterogen di lingkungan berbasis kontainer untuk mempercepat pengiriman AI.

  • ACK Lingjun: Layanan Kubernetes terkelola yang menggunakan node Lingjun (komputasi kinerja tinggi) sebagai node pekerja, dioptimalkan untuk workload AI skala besar dan komputasi kinerja tinggi (HPC).

Layanan Alibaba Cloud yang bekerja sama dengan ACK

image

Kategori

Layanan

Komputasi

  • ECS (termasuk ECS bare metal dan instans yang dipercepat GPU): Menyediakan node pekerja untuk kelompok node.

  • Elastic Container Instance (ECI): Menyediakan instans kontainer untuk kluster ACK Serverless.

  • Auto scaling: Mendukung konfigurasi dan penskalaan kelompok node.

Jaringan

  • VPC: Menyediakan jaringan pribadi untuk kluster.

  • Server Load Balancer (SLB), termasuk Application Load Balancer (ALB), Network Load Balancer (NLB), dan Classic Load Balancer (CLB): Mengekspos server API dan aplikasi.

  • Gerbang NAT: Menyediakan akses internet outbound untuk semua kelompok node di kluster.

  • Elastic IP (EIP): Menyediakan konektivitas internet untuk node pekerja individual dalam kelompok node.

Penyimpanan

  • Penyimpanan blok: Menyediakan disk data untuk node pekerja dan volume penyimpanan blok untuk workload.

  • NAS: Menyediakan penyimpanan file untuk workload.

  • OSS: Menyediakan penyimpanan bersama untuk workload.

  • CPFS: Menyediakan penyimpanan bersama untuk workload.

Keamanan

  • RAM: Bekerja sama dengan RBAC untuk mengatur izin akses kluster bagi Pengguna RAM.

  • Pusat keamanan: Menyediakan deteksi keamanan waktu proses untuk kontainer.

  • Key Management Service (KMS): Mengenkripsi Secrets saat disimpan.

Observability

  • Managed Service for Prometheus: Menyediakan pemantauan Prometheus dan tampilan topologi kluster.

  • SLS: Menyediakan pencatatan log untuk kluster.

Aset cloud-native

Container Registry (ACR): Menyediakan repositori citra untuk penerapan workload.

Lainnya

Resource Orchestration Service (ROS): Menyediakan sumber daya kluster dari templat.

Harga

Biaya ACK bervariasi berdasarkan jenis kluster:

  • Kluster ACK Basic: Tidak dikenai biaya manajemen kluster. Anda membayar node pekerja dan sumber daya dasar lainnya.

  • Kluster ACK Pro: Biaya manajemen kluster dikenakan berdasarkan jumlah kluster ACK Pro yang Anda buat.

  • Kluster khusus ACK: Tidak dikenai biaya manajemen kluster. Anda membayar node master, node pekerja, dan sumber daya dasar lainnya.

Lihat Penagihan.

Langkah selanjutnya

Sumber Daya

Deskripsi

Catatan penggunaan dan instruksi operasi berisiko tinggi

Tinjau catatan penggunaan penting dan operasi berisiko tinggi sebelum memulai.

Kuota dan batasan

Pahami batasan kapasitas dan kuota yang berlaku untuk ACK.

Mulai

Buat kluster ACK pertama Anda dan sebarkan aplikasi contoh.

Pengumuman dan pembaruan

Tetap terkini dengan perubahan produk, pengumuman maintenance, dan perbaikan CVE.

Catatan rilis

Tinjau catatan rilis untuk fitur, dukungan versi Kubernetes, citra OS, runtime, dan komponen.

Wilayah yang didukung dan zona waktu

Periksa wilayah dan zona waktu yang didukung oleh ACK.

Dukungan versi Kubernetes

Pahami bagaimana ACK selaras dengan siklus hidup versi Kubernetes upstream.

Praktik terbaik

Jelajahi praktik terbaik untuk kluster, node, jaringan, penyimpanan, observabilitas, manajemen biaya, dan auto scaling.

Gunakan API Kubernetes

Akses ACK melalui API, SDK, CLI, dan Terraform.

Situs resmi Kubernetes

Pelajari konsep inti Kubernetes, termasuk Pod, Deployment, Service, dan konfigurasi.

Untuk dukungan teknis, cari grup DingTalk 53765001287 atau bergabung melalui Grup DingTalk ACK di perangkat seluler.