ACK Serverless menjalankan beban kerja Kubernetes tanpa pengelolaan node, dengan penagihan pay-as-you-go dan penskalaan pod dalam hitungan detik.
Ikhtisar produk
Mulai 17 Februari 2025, Alibaba Cloud ACK Serverless akan menonaktifkan pembuatan kluster untuk pengguna baru yang sebelumnya belum pernah membuat kluster ACK Serverless. Anda dapat menggunakan komputasi kontainer serverless melalui Container Compute Service (ACS). Kluster ACS mendukung manajemen siklus hidup penuh aplikasi kontainer Kubernetes tingkat perusahaan serta menyediakan fitur dan layanan yang lebih kuat. Untuk informasi selengkapnya tentang ACS, lihat Ikhtisar produk ACS.
Bagi pengguna yang belum pernah membuat kluster ACK Serverless, antarmuka untuk membuat kluster ACK Serverless baru tidak tersedia. Untuk menggunakan kemampuan komputasi serverless:
Buat kluster ACS dan manfaatkan sumber daya serverless di dalamnya.
Gunakan komputasi serverless secara elastis di ACK Managed Cluster Pro Edition.
Untuk pengguna kluster ACK Serverless yang sudah ada, kluster ACK Serverless Anda saat ini serta pembuatan kluster baru dalam kuota default tetap tidak terpengaruh. Anda dapat melanjutkan operasi seperti biasa tanpa gangguan layanan atau penyesuaian tambahan.
ACK Serverless adalah layanan kontainer Kubernetes serverless dari Alibaba Cloud. Di dalam kluster ACK Serverless dari ACK Serverless, Anda dapat menerapkan aplikasi kontainer tanpa perlu membeli node, mengelola node, atau melakukan perencanaan kapasitas. Penagihan pay-as-you-go berlaku untuk sumber daya CPU dan memori yang dikonfigurasi untuk aplikasi Anda. Kluster ACK Serverless sepenuhnya kompatibel dengan Kubernetes, sehingga Anda dapat fokus pada aplikasi alih-alih infrastruktur.
Kluster ACK Serverless memiliki dua edisi: kluster ACK Serverless Basic dan kluster ACK Serverless Pro. Kluster ACK Serverless Pro, yaitu kluster ACK Serverless yang dibangun di atas kluster ACK Serverless Basic, meningkatkan keandalan dan keamanan untuk produksi perusahaan dengan SLA. Lihat Ikhtisar kluster untuk detail kluster ACK Serverless Pro.
Manfaat utama
|
Manfaat |
Deskripsi |
|
Siap pakai |
Buat kluster dan terapkan aplikasi dengan cepat tanpa perlu mengelola node atau server Kubernetes. |
|
Kapasitas besar |
Dukung hingga 50.000 pod per kluster tanpa konfigurasi tambahan atau perencanaan kapasitas. Penting Kami merekomendasikan maksimal 20.000 jika pod dipetakan ke banyak Service. |
|
Elastisitas dalam hitungan detik |
Buat ribuan pod dalam hitungan detik untuk menangani lonjakan traffic tanpa bottleneck latensi. |
|
Penskalaan prediktif |
Memprediksi penggunaan sumber daya berdasarkan data historis dan menyiapkan sumber daya untuk menghadapi lonjakan traffic. |
|
Kompatibilitas native |
Kompatibilitas penuh dengan Kubernetes untuk migrasi mulus aplikasi Kubernetes native dan manfaat ekosistemnya. |
|
Isolasi aman |
Pod berjalan di atas ECI. Setiap pod berjalan di dalam sandbox virtual ringan yang sangat terisolasi. |
|
Biaya lebih rendah |
Penagihan pay-as-you-go tanpa biaya saat aplikasi menganggur, menghilangkan biaya sumber daya idle dan mengurangi beban O&M. |
|
Integrasi layanan |
Integrasikan kontainer dengan layanan Alibaba Cloud dan aktifkan komunikasi antara kontainer dan VM. |
|
Keandalan lebih tinggi, SLA lebih kuat, dan kapasitas kluster lebih besar. Migrasi mulus dari Edisi Basic ke Edisi Pro. |
Perbandingan kluster ACK Serverless dengan kluster ACK
Gambar berikut menunjukkan kluster ACK standar di sebelah kiri dan kluster ACK Serverless di sebelah kanan.
Kasus penggunaan
|
Kasus penggunaan |
Deskripsi |
|
Hosting aplikasi |
Kluster ACK Serverless menghilangkan kebutuhan pengelolaan node, maintenance, dan perencanaan kapasitas, sehingga secara signifikan mengurangi biaya infrastruktur dan O&M. |
|
Beban kerja bursty |
Untuk beban kerja bursty seperti pendidikan online dan e-commerce, penskalaan dalam hitungan detik dari kluster ACK Serverless mengurangi biaya komputasi, meminimalkan pemborosan sumber daya idle, dan menangani lonjakan traffic. Lihat Ikhtisar penskalaan otomatis. |
|
Pemrosesan data |
Untuk beban kerja pemrosesan data seperti job Spark, kluster ACK Serverless dapat segera meluncurkan pod untuk memproses tugas. Pod dilepas setelah komputasi selesai, sehingga penagihan berhenti dan biaya berkurang. Lihat Gunakan ACK Serverless untuk membuat job Spark. |
|
CI/CD |
Siapkan lingkungan integrasi berkelanjutan (CI) seperti Jenkins atau GitLab Runner di atas kluster ACK Serverless untuk membuat pipeline yang secara cepat mengompilasi kode sumber, membangun dan mendorong image, serta menerapkan aplikasi. Setiap tugas CI diisolasi secara aman tanpa kolam sumber daya tetap, sehingga mengurangi biaya komputasi. Lihat Terapkan Jenkins di kluster ACK Serverless dan bangun serta terapkan aplikasi. |
|
Tugas terjadwal |
Jalankan tugas terjadwal di kluster ACK Serverless di mana penagihan berhenti setelah tugas selesai. Tidak diperlukan kolam sumber daya tetap, sehingga menghindari pemborosan sumber daya. Lihat Penskalaan terjadwal berbasis CronHPA. |
Fitur inti
Kluster ACK Serverless sepenuhnya kompatibel dengan Kubernetes. Tinjau fitur-fitur berikut sebelum menerapkan beban kerja produksi ke kluster ACK Serverless.
Profil ECI
Pod di dalam kluster ACK Serverless berjalan di atas ECI. Konfigurasikan profil ECI, yaitu ConfigMap bernama eci-profile di namespace kube-system, untuk mengontrol perilaku pod dan kluster.
|
Bidang |
Deskripsi |
|
vpcId |
ID Virtual Private Cloud (VPC) tempat pod berada. |
|
securityGroupId |
ID security group. |
|
vSwitchIds |
ID vSwitch. Tentukan beberapa ID yang dipisahkan koma (,). Node virtual dibuat berdasarkan vSwitch ini. |
|
selectors |
Selektor pod. Memilih pod berdasarkan namespace dan label untuk secara otomatis menambahkan anotasi atau label. |
|
enableClusterIp |
Menentukan apakah ClusterIP diaktifkan. Nilai default: true. |
|
enableLogController |
Menentukan apakah controller log Alibaba Cloud diaktifkan. Nilai default: false. |
|
enablePVCController |
Menentukan apakah controller PVC diaktifkan. Nilai default: false. |
|
enablePrivateZone |
Menentukan apakah penemuan layanan PrivateZone diaktifkan. Nilai default: false. |
|
featureGates |
Feature gates untuk fitur yang belum stabil. |
Lihat Ikhtisar ECI.
Node virtual
Kluster ACK Serverless tidak memerlukan pengelolaan node pekerja. Untuk kompatibilitas Kubernetes, kluster menampilkan node virtual dengan kapasitas komputasi besar untuk penskalaan elastis. Node virtual dibuat dari bidang vSwitchIds dalam ConfigMap eci-profile dan tidak mengonsumsi sumber daya komputasi.
Konfigurasi pod
Tambahkan anotasi ke pod di dalam kluster ACK Serverless untuk menyesuaikan perilakunya.
-
Anotasi ini hanya berlaku untuk pod berbasis ECI di node virtual, bukan pod di node biasa.
-
Tambahkan anotasi di bawah bidang
metadatapod. Misalnya, saat mengonfigurasi Deployment, tambahkan anotasi di bawahspec.template.metadata. -
Anotasi pod menggantikan pengaturan yang sama di profil ECI.
|
Parameter |
Contoh nilai |
Deskripsi |
Dokumentasi terkait |
|
k8s.aliyun.com/eci-security-group |
sg-bp1dktddjsg5nktv**** |
ID security group. |
|
|
k8s.aliyun.com/eci-vswitch |
vsw-bp1xpiowfm5vo8o3c**** |
ID vSwitch. Tentukan beberapa ID untuk penerapan multi-zona. |
|
|
k8s.aliyun.com/eci-schedule-strategy |
vSwitchOrdered |
Strategi penjadwalan multi-zona. Nilai valid:
|
|
|
k8s.aliyun.com/eci-ram-role-name |
AliyunECIContainerGroupRole |
Peran RAM untuk pod ECI agar dapat mengakses layanan Alibaba Cloud lainnya. |
|
|
k8s.aliyun.com/eci-use-specs |
2-4Gi,4-8Gi,ecs.c6.xlarge |
Spesifikasi instans ECI. Mendukung beberapa spesifikasi: kombinasi vCPU-memori atau tipe instans ECS. |
|
|
k8s.aliyun.com/eci-spot-strategy |
SpotAsPriceGo |
Kebijakan instans preemptible. Nilai valid:
|
|
|
k8s.aliyun.com/eci-spot-price-limit |
0,5 |
Batas harga untuk instans preemptible. Catatan
Anotasi ini hanya berlaku jika k8s.aliyun.com/eci-spot-strategy diatur ke SpotWithPriceLimit. |
|
|
k8s.aliyun.com/eci-cpu-option-core |
2 |
Jumlah core CPU fisik. |
|
|
k8s.aliyun.com/eci-cpu-option-ht |
1 |
Jumlah thread per core. |
|
|
k8s.aliyun.com/eci-reschedule-enable |
"true" |
Menentukan apakah penskedulan ulang pod ECI diaktifkan. |
|
|
k8s.aliyun.com/pod-fail-on-create-err |
"true" |
Menentukan apakah pod ditandai sebagai Gagal jika pembuatan gagal. |
|
|
k8s.aliyun.com/eci-image-snapshot-id |
imc-2zebxkiifuyzzlhl**** |
ID image cache. Catatan
Mendukung penentuan manual atau pencocokan otomatis. Pencocokan otomatis direkomendasikan. |
|
|
k8s.aliyun.com/eci-image-cache |
"true" |
Secara otomatis mencocokkan image cache. Catatan
Mendukung penentuan manual atau pencocokan otomatis. Pencocokan otomatis direkomendasikan. |
|
|
k8s.aliyun.com/acr-instance-id |
cri-j36zhodptmyq**** |
ID instans Container Registry Enterprise Edition. Untuk menentukan instans di wilayah lain, tambahkan awalan ID wilayah ke ID instans. Contoh: "cn-beijing:cri-j36zhodptmyq****". |
Tarik image dari instans Container Registry Enterprise Edition tanpa rahasia |
|
k8s.aliyun.com/eci-eip-instanceid |
eip-bp1q5n8cq4p7f6dzu**** |
ID instans EIP. |
|
|
k8s.aliyun.com/eci-with-eip |
"true" |
Menentukan apakah EIP dibuat dan dikaitkan secara otomatis. |
|
|
k8s.aliyun.com/eip-bandwidth |
5 |
Bandwidth EIP. |
|
|
k8s.aliyun.com/eip-common-bandwidth-package-id |
cbwp-2zeukbj916scmj51m**** |
ID paket bandwidth EIP. |
|
|
k8s.aliyun.com/eip-isp |
BGP |
Jenis jalur EIP. Hanya berlaku untuk EIP pay-as-you-go. Nilai valid:
|
|
|
k8s.aliyun.com/eip-internet-charge-type |
PayByBandwidth |
Metode penagihan EIP. Nilai valid:
|
|
|
k8s.aliyun.com/eci-enable-ipv6 |
"true" |
Menentukan apakah alamat IPv6 ditetapkan. |
|
|
k8s.aliyun.com/eci-ipv6-bandwidth-enable |
"true" |
Menentukan apakah akses jaringan publik IPv6 diaktifkan untuk pod ECI. |
|
|
k8s.aliyun.com/eci-ipv6-bandwidth |
100M |
Bandwidth publik maksimum untuk alamat IPv6. |
|
|
kubernetes.io/ingress-bandwidth |
40M |
Bandwidth arah masuk. |
|
|
kubernetes.io/egress-bandwidth |
20M |
Bandwidth arah keluar. |
|
|
k8s.aliyun.com/eci-extra-ephemeral-storage |
50Gi |
Ukuran ruang penyimpanan sementara. |
|
|
k8s.aliyun.com/eci-eviction-enable |
"true" |
Menentukan apakah pod ECI dengan ruang penyimpanan sementara tidak mencukupi dievakuasi secara otomatis. |
Evakuasi otomatis pod yang memiliki ruang penyimpanan sementara tidak mencukupi |
|
k8s.aliyun.com/eci-core-pattern |
/pod/data/dump/core |
Direktori tempat file core dump disimpan. |
|
|
k8s.aliyun.com/eci-ntp-server |
100.100.*.* |
Server Network Time Protocol (NTP). |
|
|
k8s.aliyun.com/plain-http-registry |
"harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80" |
Alamat repository image yang dikelola sendiri. Konfigurasikan parameter ini untuk menarik image melalui HTTP dari repository yang dikelola sendiri. Hal ini mencegah kegagalan tarik akibat ketidakcocokan protokol. |
|
|
k8s.aliyun.com/insecure-registry |
"harbor***.pre.com,192.168.XX.XX:5000,reg***.test.com:80" |
Alamat repository image yang dikelola sendiri. Konfigurasikan parameter ini untuk melewati verifikasi sertifikat untuk repository yang dikelola sendiri dengan sertifikat tanda tangan sendiri. Hal ini mencegah kegagalan tarik akibat kesalahan sertifikat. |
Lihat Anotasi pod ECI.
Manajemen jaringan
Secara default, pod ECI menggunakan mode jaringan host dengan antarmuka jaringan elastis (ENI) pada vSwitch, memungkinkan komunikasi dengan instans ECS dan RDS dalam VPC yang sama.
|
Tipe |
Deskripsi |
|
Service |
|
|
Ingress |
|
|
Penemuan layanan |
Untuk penemuan layanan berbasis Service, aktifkan PrivateZone atau CoreDNS saat membuat kluster. Anda juga dapat mengaktifkan PrivateZone melalui profil ECI atau menginstal CoreDNS dari halaman Add-ons. |
|
Elastic IP Address (EIP) |
Kaitkan EIP dengan pod ECI — buat otomatis atau ikat EIP yang sudah ada. |
Manajemen penyimpanan
Mount penyimpanan blok dan penyimpanan file Alibaba Cloud pada pod.
|
Tipe penyimpanan |
Deskripsi |
|
Alibaba Cloud Block Storage (Disk) |
|
|
Alibaba Cloud File Storage (NAS) |
|
Observabilitas
|
Fitur |
Deskripsi |
|
Pencatatan log |
Di dalam kluster ACK Serverless, aktifkan Log Service dengan mengedit ConfigMap eci-profile untuk mengumpulkan log pod. Lihat Kumpulkan log aplikasi menggunakan variabel lingkungan pod. |
|
Pemantauan |
Instal komponen arms-prometheus untuk pemantauan kluster. Lihat Managed Service for Prometheus. |
Manajemen image
-
Kluster ACK Serverless mendukung caching image untuk mempercepat pembuatan pod. Lihat Gunakan image cache.
-
Saat menarik image dari Container Registry (ACR) Enterprise Edition di dalam kluster ACK Serverless, konfigurasikan penarikan tanpa rahasia untuk menyederhanakan pengaturan.
Penskalaan otomatis
Kluster ACK Serverless tidak memiliki node fisik, sehingga tidak diperlukan perencanaan kapasitas node. Konfigurasikan Horizontal Pod Autoscaler (HPA) atau CronHPA untuk penskalaan pod sesuai permintaan. Lihat Ikhtisar penskalaan otomatis.
Otorisasi
Untuk mengakses layanan Alibaba Cloud lainnya dari pod aplikasi, konfigurasikan Peran RAM untuk Akun Layanan (RRSA).
Manajemen kluster
|
Tipe |
Deskripsi |
|
O&M Cerdas |
Gunakan O&M Cerdas untuk memeriksa kesehatan kluster ACK Serverless secara berkala atau menjalankan pemeriksaan awal untuk peningkatan dan migrasi. |
|
Peningkatan |
Kluster ACK Serverless mendukung peningkatan mulus tanpa gangguan layanan. |
|
Edisi Pro |
Memberikan tingkat keandalan, SLA, dan kapasitas kluster yang lebih tinggi. |
|
Migrasi |
Migrasi mulus kluster ACK Serverless Edisi Basic percobaan atau awal ke ACK Serverless Edisi Pro untuk jaminan layanan yang lebih baik. |
Manajemen komponen
Kluster ACK Serverless menyediakan komponen untuk memperluas fungsionalitas kluster. Deploy, tingkatkan, atau uninstal sesuai kebutuhan. Lihat Kelola komponen.
Komponen terkelola
Kluster ACK Serverless mengelola beberapa komponen sistem sehingga Anda dapat fokus pada aplikasi. Komponen inti Kubernetes di dalam kluster ACK Serverless — termasuk Kube Scheduler, Cloud Controller Manager, Kube Controller Manager, dan Kube API Server — dikelola. Kluster ACK Serverless secara bertahap akan merilis versi terkelola dari komponen penyimpanan, jaringan, dan pemantauan.
Komponen terkelola tetap membuat objek seperti ClusterRoles, ClusterRoleBindings, ServiceAccounts, Services, dan ConfigMaps di dalam kluster. Objek-objek ini tidak mengonsumsi sumber daya ECI. Jangan mengubahnya.
Komponen terkelola dideploy oleh ACK Serverless tetapi tetap dapat diakses melalui API yang sama di dalam kluster ACK Serverless. Manfaatnya:
-
Tidak mengonsumsi sumber daya instans ECI dari akun Anda, sehingga menghemat biaya.
-
Dideploy dan dipelihara secara otomatis dalam kondisi optimal.
-
Mendukung arsitektur ketersediaan tinggi.
Manajemen aplikasi
Instal aplikasi Helm dari Marketplace di ACK console dan kelola di halaman Helm. Lihat Gunakan Helm untuk menyederhanakan penerapan aplikasi.
Penagihan
Kluster ACK Serverless tersedia dalam edisi Basic dan Pro. Item yang dapat ditagih dan harga berbeda-beda tergantung edisinya. Lihat Penagihan kluster ACK Serverless.
Batasan
Perhatikan batasan kluster ACK Serverless berikut:
-
Beban kerja DaemonSet tidak didukung. Gunakan kontainer sidecar sebagai solusi alternatif.
-
Anda tidak dapat menentukan
HostPathatauHostNetworkdimanifespod. -
Kontainer privileged tidak didukung. Gunakan Security Context untuk menambahkan kemampuan tertentu sebagai gantinya.
CatatanFitur kontainer privileged sedang dalam pratinjau internal. Untuk mencoba fitur ini, kirim tiket.
-
Service NodePort dan session affinity tidak didukung.
-
Wilayah China (Shenzhen Finance) dan China GovCloud tidak didukung.
Hubungi kami
Jika Anda memiliki pertanyaan tentang kluster ASK, bergabunglah dengan grup DingTalk 31544226.