Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:What is Container Service for Kubernetes

Última atualização: Jun 27, 2026

O Container Service for Kubernetes (ACK) oferece clusters Kubernetes totalmente gerenciados e de alta disponibilidade que simplificam a implantação e o gerenciamento de aplicações em contêineres.

Tipos de cluster

O ACK disponibiliza duas categorias de cluster: clusters gerenciados pelo ACK e clusters dedicados do ACK.

  • Cluster gerenciado pelo ACK: O ACK provisiona e gerencia os nós mestres. Crie apenas os nós de trabalho para reduzir a sobrecarga operacional.

    Os clusters gerenciados pelo ACK estão disponíveis em dois níveis:

    • Cluster ACK Basic: nível de entrada, ideal para testes e cargas de trabalho de pequena escala.

    • Cluster ACK Pro: destinado a ambientes de produção, com maior confiabilidade, segurança e contrato de nível de serviço (SLA).

  • Cluster dedicado do ACK: Gerencie o plano de controle (componentes do plano de controle, nós mestres e etcd) e os nós de trabalho diretamente, assumindo a responsabilidade pelo planejamento, manutenção e atualização do cluster.

    Não é mais possível criar clusters dedicados do ACK desde 21 de agosto de 2024 (exceto para cenários do CloudBox ). Para cargas de trabalho de produção, utilize clusters gerenciados ACK Pro , que oferecem maior confiabilidade, segurança e eficiência de agendamento.

Cluster

Mais indicado para

Cluster gerenciado pelo ACK

Equipes que desejam reduzir custos de O&M, priorizar o desenvolvimento de aplicações ou estão começando a usar o Kubernetes

Cluster dedicado do ACK

Equipes com profundo conhecimento em Kubernetes que precisam de controle total da infraestrutura ou de configurações personalizadas de nós mestres

Casos de uso

  • Cargas de trabalho gerais em contêineres: Execute microsserviços e aplicações web em clusters gerenciados pelo ACK, com gerenciamento automatizado do plano de controle e alta disponibilidade integrada.

  • Kubernetes empresarial com controle total: Utilize clusters dedicados do ACK para configurações personalizadas de nós mestres, alocação específica de recursos ou gerenciamento direto no nível do cluster.

  • Cargas de trabalho de IA e GPU: Gerencie recursos heterogêneos de GPU nos clusters ACK com o pacote de IA nativa da nuvem para melhorar a utilização da GPU em treinamento e inferência.

  • Computação de borda: Estenda o Kubernetes para locais de borda com o ACK Edge, coordenando a entrega de aplicações entre nuvem, borda e nós terminais com autonomia dos nós de borda.

  • Multicluster e nuvem híbrida: Registre clusters on-premises e multicloud na Distributed Cloud Container Platform for Kubernetes (ACK One) para gerenciamento centralizado.

  • Contêineres serverless: Execute cargas de trabalho em contêineres sem provisionar ou gerenciar nós com o ACK Serverless, desenvolvido sobre a arquitetura de computação elástica da Alibaba Cloud.

Arquitetura dos clusters gerenciados pelo ACK

image

O ACK gerencia o plano de controle de cada cluster gerenciado. Isso inclui kube-apiserver (gateway de API), kube-controller-manager (controlador de estado do cluster), kube-scheduler (agendador de pods) e etcd (armazenamento chave-valor distribuído), todos como componentes totalmente gerenciados. Cada plano de controle inclui pelo menos duas instâncias do kube-apiserver e três instâncias do etcd implantadas em diferentes zonas de disponibilidade para garantir alta disponibilidade. O ACK monitora a integridade do plano de controle, aplica correções de vulnerabilidades e fornece SLAs.

Recursos principais

Recurso

Detalhes

Gerenciamento de cluster

Suporta criação de clusters com tipos de instância personalizados do Elastic Compute Service (ECS), atualizações manuais ou automáticas de versão do Kubernetes e gerenciamento centralizado de componentes do sistema.

Auto Scaling

Permite dimensionamento vertical do cluster pelo console, com regras de afinidade no nível de serviço e políticas de dimensionamento horizontal para cargas de trabalho.

Agendamento

Agenda recursos elásticos, recursos heterogêneos (incluindo GPUs) e tarefas em lote usando políticas de agendamento híbridas e refinadas.

Gerenciamento multicluster

Registra e gerencia clusters on-premises e clusters em várias nuvens ou regiões a partir de um único ponto de controle.

Gerenciamento de permissões

Integra o Resource Access Management (RAM) e o controle de acesso baseado em função (RBAC) para permissões de cluster e recursos.

Pools de nós

Gerencia o ciclo de vida dos pools de nós e as especificações por pool, incluindo vSwitches, runtimes, sistemas operacionais e grupos de segurança.

Gerenciamento de aplicações

Suporta criação de aplicações a partir de imagens ou modelos, gerenciamento de ciclo de vida (atualização, substituição, reversão e nova implantação) e implantações canário e azul-verde.

Dimensionamento de pods

Oferece dimensionamento manual e automático de pods via Horizontal Pod Autoscaler (HPA), com agendamento de afinidade e anti-afinidade.

Central de aplicações

Implanta aplicações e visualiza sua topologia em um painel central, com gerenciamento de versões e reversão para implantação contínua.

Armazenamento (CSI)

Fornece suporte à Container Storage Interface (CSI) para armazenamento em bloco, File Storage NAS (NAS), Object Storage Service (OSS) e Cloud Parallel File Storage (CPFS). Inclui provisionamento dinâmico de volumes, migração e gerenciamento de persistent volume claim (PVC).

Rede

Suporta os plugins de rede Flannel e Terway, configuração de blocos CIDR para serviços e pods, políticas de rede, Ingresses e descoberta de serviços baseada em DNS.

Suporte a GPU

Agenda, gerencia e mantém centralizadamente recursos de computação heterogênea para melhorar a utilização da GPU.

Knative

Executa o Knative em clusters ACK, um framework serverless nativo do Kubernetes para gerenciar serviços e lidar com eventos.

Observabilidade

Integra o Managed Service for Prometheus para monitoramento de clusters, nós, aplicações e pods, além do Simple Log Service (SLS) para coleta e armazenamento de logs. Gera alertas sobre eventos do cluster e métricas de contêineres.

Diagnóstico de cluster

Identifica riscos como cotas insuficientes, alto uso de recursos e problemas de nó ou rede por meio de verificações e inspeções do cluster, fornecendo resoluções recomendadas.

Pacote de custos

Visualiza o uso de recursos e a distribuição de custos entre os clusters.

Central de segurança

Inspeciona aplicações em busca de riscos de segurança e fornece monitoramento de runtime, alertas e políticas de segurança.

Contêineres em sandbox

Executa aplicações em VMs leves e isoladas (sandbox) com kernels dedicados, garantindo maior isolamento para cargas de trabalho não confiáveis ou multilocatárias.

Computação confidencial

Oferece computação confidencial nativa da nuvem baseada em Intel Software Guard Extensions (Intel SGX). Isola códigos e dados sensíveis em um ambiente de execução confiável (TEE) para garantir a segurança e integridade dos dados.

Serviços relacionados

A figura a seguir mostra a arquitetura do ACK e os produtos relacionados da Alibaba Cloud.

image

O ACK integra-se a estes produtos:

  • Container Registry: Hospedagem segura e gerenciamento de ciclo de vida para ativos nativos da nuvem, integrado ao ACK para distribuição de imagens.

  • Alibaba Cloud Service Mesh (ASM): Malha de serviços gerenciada para gerenciamento centralizado de tráfego de microsserviços, compatível com Istio open-source e com suporte a gerenciamento de tráfego multicluster.

  • ACK Serverless: Kubernetes serverless desenvolvido sobre a arquitetura de computação elástica da Alibaba Cloud, para executar aplicações em contêineres sem gerenciar a infraestrutura do cluster.

  • ACK Edge: Plataforma de computação de borda baseada no Kubernetes padrão que fornece entrega unificada, O&M e gerenciamento de aplicações em contêineres entre nuvem, borda e dispositivos, com autonomia aprimorada em cenários de borda.

  • ACK One: Plataforma de classe empresarial para nuvem híbrida, multicluster, computação distribuída e recuperação de desastres. Registra clusters Kubernetes externos de qualquer região ou infraestrutura para gerenciamento centralizado e é compatível com APIs do Kubernetes.

  • Pacote de IA nativa da nuvem: Conjunto de ferramentas que orquestra e gerencia tarefas de IA e recursos heterogêneos em ambientes conteinerizados para acelerar a entrega de IA.

  • O que é o ACK Lingjun?: Serviço Kubernetes gerenciado que utiliza nós Lingjun (computação de alto desempenho) como nós de trabalho, otimizado para cargas de trabalho de IA em grande escala e computação de alto desempenho (HPC).

Serviços da Alibaba Cloud compatíveis com o ACK

image

Categoria

Serviços

Computação

  • ECS (incluindo ECS bare metal e instâncias aceleradas por GPU): Fornece nós de trabalho para pools de nós.

  • Elastic Container Instance (ECI): Fornece instâncias de contêiner para clusters ACK Serverless.

  • Auto Scaling: Suporta configuração e dimensionamento de pools de nós.

Rede

  • VPC: Fornece a rede privada para os clusters.

  • Server Load Balancer (SLB), incluindo Application Load Balancer (ALB), Network Load Balancer (NLB) e Classic Load Balancer (CLB): Expõe o servidor de API e as aplicações.

  • NAT gateway: Fornece acesso de saída à internet para todos os pools de nós no cluster.

  • Elastic IP (EIP): Fornece conectividade com a internet para nós de trabalho individuais em um pool de nós.

Armazenamento

  • Armazenamento em bloco: Fornece discos de dados para nós de trabalho e volumes de armazenamento em bloco para cargas de trabalho.

  • NAS: Fornece armazenamento de arquivos para cargas de trabalho.

  • OSS: Fornece armazenamento compartilhado para cargas de trabalho.

  • CPFS: Fornece armazenamento compartilhado para cargas de trabalho.

Segurança

  • RAM: Integra-se ao RBAC para definir permissões de acesso ao cluster para usuários do RAM.

  • Central de segurança: Fornece detecção de segurança em tempo de execução para contêineres.

  • Key Management Service (KMS): Criptografa Secrets em repouso.

Observabilidade

  • Managed Service for Prometheus: Fornece monitoramento Prometheus e visualizações de topologia de cluster para os clusters.

  • SLS: Fornece registro de logs para os clusters.

Ativos nativos da nuvem

Container Registry (ACR): Fornece repositórios de imagens para implantação de cargas de trabalho.

Outros

Resource Orchestration Service (ROS): Provisiona recursos do cluster a partir de modelos.

Preços

As cobranças do ACK variam conforme o tipo de cluster:

  • Cluster ACK Basic: Sem taxa de gerenciamento de cluster. Pague pelos nós de trabalho e outros recursos subjacentes.

  • Cluster ACK Pro: A taxa de gerenciamento do cluster é cobrada com base na quantidade de clusters ACK Pro criados.

  • Cluster dedicado do ACK: Sem taxa de gerenciamento de cluster. Pague pelos nós mestres, nós de trabalho e outros recursos subjacentes.

Consulte Faturamento.

Próximos passos

Recurso

Descrição

Notas de uso e instruções sobre operações de alto risco

Revise notas importantes de uso e operações de alto risco antes de começar.

Cotas e limites

Compreenda os limites de capacidade e cotas aplicáveis ao ACK.

Guia de introdução

Crie seu primeiro cluster ACK e implante uma aplicação de exemplo.

Anúncios e atualizações

Mantenha-se atualizado sobre alterações de produto, anúncios de manutenção e correções de CVE.

Notas de versão

Consulte as notas de versão para recursos, suporte a versões do Kubernetes, imagens de SO, runtimes e componentes.

Regiões suportadas e fusos horários

Verifique as regiões e fusos horários suportados pelo ACK.

Suporte a versões do Kubernetes

Entenda como o ACK se alinha aos ciclos de vida das versões upstream do Kubernetes.

Melhores práticas

Explore melhores práticas para clusters, nós, rede, armazenamento, observabilidade, gerenciamento de custos e Auto Scaling.

Usar a API do Kubernetes

Acesse o ACK por meio de APIs, SDKs, CLI e Terraform.

Site oficial do Kubernetes

Aprenda conceitos fundamentais do Kubernetes, incluindo Pods, Deployments, Services e configurações.

Para suporte técnico, pesquise o grupo do DingTalk 53765001287 ou participe via Grupo ACK no DingTalk no celular.