すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:Alibaba Cloud Linux 3 オペレーティングシステム

最終更新日:Nov 09, 2025

Container Service for Kubernetes (ACK) を使用すると、Alibaba Cloud Linux 3 オペレーティングシステムを実行するノードを作成できます。これらのノードは、さまざまなシナリオに合わせて最適化された Alibaba Cloud Linux 3 のパフォーマンス専有型カーネルを使用します。このトピックでは、Alibaba Cloud Linux 3 の利点と使用シナリオ、および ACK クラスターのノードのオペレーティングシステムイメージとして使用する方法について説明します。

概要

Alibaba Cloud Linux は、Alibaba Cloud によって開発された Linux オペレーティングシステムディストリビューションです。オープンソースコミュニティの成果を拡張機能に変換し、包括的な品質保証システムを通じて優れた品質を維持します。Alibaba Cloud Linux は、Alibaba Cloud インフラストラクチャ向けに深く最適化されており、ユーザーエクスペリエンスを向上させるために 10 年間のエンタープライズクラスのサポートとメンテナンスを提供します。Alibaba Cloud Linux 3 は Alibaba Cloud Linux 2 の特徴を継承し、Container Service for Kubernetes と互換性があり、次の最適化を提供します。

  • コミュニティによって開発された新しい基本ソフトウェア、アプリケーション、および特徴を提供します。

  • Container Service for Kubernetes との互換性を最適化し、クラウドコンピューティングとユーザーシナリオの継続的な改善を提供します。

  • Yitian、Sapphire Rapids、Genoa などの第 8 世代コンピューティングインスタンス向けに最適化されています。

  • 独自の OS 機能を提供し、パフォーマンスを最適化し、使いやすさを向上させます。

  • 変更と更新を理解するのに役立つ詳細なリリースノートを提供します。

利点

利点

説明

新しい基本ソフトウェアと新しいアプリケーション

  • カーネル: Alibaba Cloud によって開発された Linux カーネル 5.10。

  • コンパイラ: デフォルトのコンパイラは GCC 10、LLVM 15、および Rust 1.66 です。GCC Toolset 12 もサポートされています。

  • 言語ライブラリ: glibc 2.32、OpenJDK 1.8、Python 3.8、Golang 1.19、および Node.js 14.21。

  • 主要なアプリケーション:

    • Web アプリケーション: Nginx 1.20 および HTTPd 2.4.37。

    • データベース: Redis 6.2.7、MySQL 8.0.32、PostgreSQL 13.10、および MariaDB 10.5.16。

    • AI アプリケーション: OpenAnolis コミュニティの AI エコシステムソフトウェアリポジトリ (epao) と互換性があります。

  • ドライバー: CUDA 11.4.4 および NVIDIA Driver 470.199.02。

  • フレームワーク: TensorFlow 2.5.0 および PyTorch 1.10.1。

  • コンテナー: nvidia-container-toolkit 1.13.1 および libnvidia-container 1.13.1。

ACK および ECS との最適化された統合

Alibaba Cloud Linux 3 は ECS と連携して ECS インスタンスの起動を高速化し、組み込みの環境依存関係を提供します。ACK の自動スケーリング機能により、Alibaba Cloud Linux 3 を実行する個々のノードの作成に必要な時間も短縮されます。

ECS との緊密な統合、およびカーネルテクノロジー、コンパイラ、構成の最適化を通じて、Alibaba Cloud Linux 3 は ACK クラスター内の各ノードのランタイムパフォーマンスを大幅に向上させます。これにより、ビッグデータコンピューティング、Web サーバー、データベース、AI などのシナリオで 30% 以上のパフォーマンス向上が実現します。

クラウドでのユーザーエクスペリエンスを向上させる新しいオペレーティングシステムテクノロジー

  • cgroup v2 を完全にサポート

    cgroup v2 は、次世代の Linux cgroup メカニズムの API です。プロセスまたはプロセスグループに統合されたリソースコントロール機能を提供します。cgroup v1 と比較して、cgroup v2 は次の改善を提供します。

    • 独立した統合階層

    • より安全に設計されたツリー構造

    • 新しいカーネル Pressure Stall Information (PSI) 機能

    • 強化されたリソース割り当ておよび管理機能

  • Extended Berkeley Packet Filter (eBPF) を完全にサポート

    • 特定の命令に対する制限の緩和、パフォーマンスの最適化、可視バイトコードに対応するソースコードのデバッグのサポートなど、eBPF プログラミングとデバッグのエクスペリエンスが向上しました。

    • Express Data Path (XDP) およびカーネルデバッグのパフォーマンス向上。

    • BPF skeleton や libbpf-bootstrap などのより多くのユーザー空間フレームワークをサポートし、BPF プログラミングエクスペリエンスを最適化します。

    • ネットワーク帯域幅制御、トラフィック暗号化、セッション保持、BPF レイヤーでのルーティング、プロキシなど、ネットワーキングおよびセキュリティプロジェクト (Cilium) のサポートが向上しました。

    • BCC や Bpftrace などのツールのより効率的で軽量な実装。

  • ページキャッシュの制限を提供し、cgroup レベルの制限をサポート

    Linux オペレーティングシステムは、Memory Control Group (memcg) メカニズムを通じて、プロセスグループのメモリ使用量を制御および管理します。リソースの浪費を防ぐために、各プロセスグループ (またはタスクグループ) にメモリ制限を設定します。 memcg がメモリの上限に達すると、システムは memcg のメモリ再利用をトリガーし、現在のプロセスのパフォーマンスに影響を与える可能性があります。 Linux システムは、memcg バックエンド非同期再利用機能を提供します。ただし、この機能は、予期しないメモrireクエストの急増を処理するためのサポートが限られています。 Spark コンピューティングなどの一部のタスクでは、ページキャッシュは通常、大量のメモリを占有し、そのほとんどはダーティページによって使用されます。ダーティページの再利用が遅い場合、予期しないメモリ不足 (OOM) が発生する可能性があります。サービスの安定性を確保し、予期しない OOM エラーを減らすには、ページキャッシュの使用を制限することが重要です。

    Alibaba Cloud Linux 3 は、ルートグループを含む memcg レベルでページキャッシュの使用を制限できるページキャッシュ制限機能を提供します。ページキャッシュの上限を設定し、上限を超えるページキャッシュを非同期または同期的に再利用できます。これにより、予想よりも大量のメモリがページキャッシュに使用されるのを防ぎ、システムの安定性と信頼性が向上します。詳細については、「ページキャッシュ制限機能」をご参照ください。

洗練された AI 開発プラットフォーム

  • Alibaba Cloud Linux 3 は、OpenAnolis コミュニティの AI エコシステムソフトウェアリポジトリ (epao) を導入しており、数回のクリックで主流の NVIDIA GPU ドライバーと CUDA アクセラレーションライブラリをインストールできます。インストールははるかに高速で、ドライバーのバージョンを選択する必要がありません。

  • epao リポジトリは、TensorFlow や PyTorch などの主流の AI フレームワークをサポートし、インストール中に対応する AI フレームワークの依存関係を自動的にインストールします。追加のコンパイルなしで、Python 環境で AI タスクを迅速に開発できます。

  • AI 機能を提供するすべてのコンポーネントは、互換性テストに合格しています。 AI コンポーネントをワンクリックでインストールできます。環境構成でシステムの依存関係を変更する必要はありません。これにより、コンポーネントの安定性が向上します。

  • Intel や AMD など、さまざまなプラットフォームの CPU 向けに AI の最適化が行われ、ハードウェアをより有効に活用できます。

その他

Alibaba Cloud Linux 3 は、さまざまなシステム最適化を提供します。

  • TCP/IP プロトコルスタックから Remote Direct Memory Access (RDMA) への透過的な変換をサポートします。

  • Transparent Enormous Pages (THP) の使用によって引き起こされるメモリ肥大化の問題に対する最適化ソリューションを提供します。

  • Intel 第 8 世代 SPR インスタンス用の複数のアクセラレータを提供します。

詳細については、「Alibaba Cloud Linux 3 のリリースノート」をご参照ください。

使用上の注意

  • Alibaba Cloud Linux 3 では、iptables は nftables と互換性がありません。 iptables コンポーネントを使用すると、ネットワークパフォーマンスが低下する可能性があります。

  • Alibaba Cloud Linux 3 は、部分的なホスト名を Domain Name System (DNS) 検索ドメインとして使用する場合があり、DNS 解決の頻度が増加する可能性があります。

  • Alibaba Cloud Linux 3 を使用する場合、インストールされているコンポーネントとクラスターが次の最小バージョン要件を満たしていることを確認してください。

    コンポーネントまたはクラスター

    最小バージョン

    クラスター

    1.20.4

    ACK NodeLocal DNSCache

    1.5.0

    Flannel

    v0.13.0.1-466064b-aliyun

    Terway

    v1.0.10.390-g5f3c461-aliyun

ACK クラスタのノードに Alibaba Cloud Linux 3 をインストールする

ACK コンソールで ACK クラスターを作成するときに、[オペレーティングシステム][Alibaba Cloud Linux 3.2104] に設定して、クラスター内のノードに Alibaba Cloud Linux 3 をインストールします。詳細については、「ACK マネージドクラスターの作成」をご参照ください。

説明

Alibaba Cloud Linux 3 を選択すると、ACK はクラスタの作成、ノードのスケーリング操作、ノードプールの拡張、および自動スケーリングイベント中に、Alibaba Cloud Linux 3 のセキュリティパッチを自動的に検出してインストールします。

参照