O Container Service for Kubernetes (ACK) oferece clusters Kubernetes totalmente gerenciados e de alta disponibilidade que simplificam a implantação e o gerenciamento de aplicações em contêineres.
Tipos de cluster
O ACK disponibiliza duas categorias de cluster: clusters gerenciados pelo ACK e clusters dedicados do ACK.
-
Cluster gerenciado pelo ACK: O ACK provisiona e gerencia os nós mestres. Crie apenas os nós de trabalho para reduzir a sobrecarga operacional.
Os clusters gerenciados pelo ACK estão disponíveis em dois níveis:
Cluster ACK Basic: nível de entrada, ideal para testes e cargas de trabalho de pequena escala.
Cluster ACK Pro: destinado a ambientes de produção, com maior confiabilidade, segurança e contrato de nível de serviço (SLA).
-
Cluster dedicado do ACK: Gerencie o plano de controle (componentes do plano de controle, nós mestres e etcd) e os nós de trabalho diretamente, assumindo a responsabilidade pelo planejamento, manutenção e atualização do cluster.
Não é mais possível criar clusters dedicados do ACK desde 21 de agosto de 2024 (exceto para cenários do CloudBox ). Para cargas de trabalho de produção, utilize clusters gerenciados ACK Pro , que oferecem maior confiabilidade, segurança e eficiência de agendamento.
|
Cluster |
Mais indicado para |
|
Cluster gerenciado pelo ACK |
Equipes que desejam reduzir custos de O&M, priorizar o desenvolvimento de aplicações ou estão começando a usar o Kubernetes |
|
Cluster dedicado do ACK |
Equipes com profundo conhecimento em Kubernetes que precisam de controle total da infraestrutura ou de configurações personalizadas de nós mestres |
Casos de uso
Cargas de trabalho gerais em contêineres: Execute microsserviços e aplicações web em clusters gerenciados pelo ACK, com gerenciamento automatizado do plano de controle e alta disponibilidade integrada.
Kubernetes empresarial com controle total: Utilize clusters dedicados do ACK para configurações personalizadas de nós mestres, alocação específica de recursos ou gerenciamento direto no nível do cluster.
Cargas de trabalho de IA e GPU: Gerencie recursos heterogêneos de GPU nos clusters ACK com o pacote de IA nativa da nuvem para melhorar a utilização da GPU em treinamento e inferência.
Computação de borda: Estenda o Kubernetes para locais de borda com o ACK Edge, coordenando a entrega de aplicações entre nuvem, borda e nós terminais com autonomia dos nós de borda.
Multicluster e nuvem híbrida: Registre clusters on-premises e multicloud na Distributed Cloud Container Platform for Kubernetes (ACK One) para gerenciamento centralizado.
Contêineres serverless: Execute cargas de trabalho em contêineres sem provisionar ou gerenciar nós com o ACK Serverless, desenvolvido sobre a arquitetura de computação elástica da Alibaba Cloud.
Arquitetura dos clusters gerenciados pelo ACK
O ACK gerencia o plano de controle de cada cluster gerenciado. Isso inclui kube-apiserver (gateway de API), kube-controller-manager (controlador de estado do cluster), kube-scheduler (agendador de pods) e etcd (armazenamento chave-valor distribuído), todos como componentes totalmente gerenciados. Cada plano de controle inclui pelo menos duas instâncias do kube-apiserver e três instâncias do etcd implantadas em diferentes zonas de disponibilidade para garantir alta disponibilidade. O ACK monitora a integridade do plano de controle, aplica correções de vulnerabilidades e fornece SLAs.
Recursos principais
Recurso | Detalhes |
Gerenciamento de cluster | Suporta criação de clusters com tipos de instância personalizados do Elastic Compute Service (ECS), atualizações manuais ou automáticas de versão do Kubernetes e gerenciamento centralizado de componentes do sistema. |
Auto Scaling | Permite dimensionamento vertical do cluster pelo console, com regras de afinidade no nível de serviço e políticas de dimensionamento horizontal para cargas de trabalho. |
Agendamento | Agenda recursos elásticos, recursos heterogêneos (incluindo GPUs) e tarefas em lote usando políticas de agendamento híbridas e refinadas. |
Gerenciamento multicluster | Registra e gerencia clusters on-premises e clusters em várias nuvens ou regiões a partir de um único ponto de controle. |
Gerenciamento de permissões | Integra o Resource Access Management (RAM) e o controle de acesso baseado em função (RBAC) para permissões de cluster e recursos. |
Pools de nós | Gerencia o ciclo de vida dos pools de nós e as especificações por pool, incluindo vSwitches, runtimes, sistemas operacionais e grupos de segurança. |
Gerenciamento de aplicações | Suporta criação de aplicações a partir de imagens ou modelos, gerenciamento de ciclo de vida (atualização, substituição, reversão e nova implantação) e implantações canário e azul-verde. |
Dimensionamento de pods | Oferece dimensionamento manual e automático de pods via Horizontal Pod Autoscaler (HPA), com agendamento de afinidade e anti-afinidade. |
Central de aplicações | Implanta aplicações e visualiza sua topologia em um painel central, com gerenciamento de versões e reversão para implantação contínua. |
Armazenamento (CSI) | Fornece suporte à Container Storage Interface (CSI) para armazenamento em bloco, File Storage NAS (NAS), Object Storage Service (OSS) e Cloud Parallel File Storage (CPFS). Inclui provisionamento dinâmico de volumes, migração e gerenciamento de persistent volume claim (PVC). |
Rede | Suporta os plugins de rede Flannel e Terway, configuração de blocos CIDR para serviços e pods, políticas de rede, Ingresses e descoberta de serviços baseada em DNS. |
Suporte a GPU | Agenda, gerencia e mantém centralizadamente recursos de computação heterogênea para melhorar a utilização da GPU. |
Knative | Executa o Knative em clusters ACK, um framework serverless nativo do Kubernetes para gerenciar serviços e lidar com eventos. |
Observabilidade | Integra o Managed Service for Prometheus para monitoramento de clusters, nós, aplicações e pods, além do Simple Log Service (SLS) para coleta e armazenamento de logs. Gera alertas sobre eventos do cluster e métricas de contêineres. |
Diagnóstico de cluster | Identifica riscos como cotas insuficientes, alto uso de recursos e problemas de nó ou rede por meio de verificações e inspeções do cluster, fornecendo resoluções recomendadas. |
Pacote de custos | Visualiza o uso de recursos e a distribuição de custos entre os clusters. |
Central de segurança | Inspeciona aplicações em busca de riscos de segurança e fornece monitoramento de runtime, alertas e políticas de segurança. |
Contêineres em sandbox | Executa aplicações em VMs leves e isoladas (sandbox) com kernels dedicados, garantindo maior isolamento para cargas de trabalho não confiáveis ou multilocatárias. |
Computação confidencial | Oferece computação confidencial nativa da nuvem baseada em Intel Software Guard Extensions (Intel SGX). Isola códigos e dados sensíveis em um ambiente de execução confiável (TEE) para garantir a segurança e integridade dos dados. |
Serviços relacionados
A figura a seguir mostra a arquitetura do ACK e os produtos relacionados da Alibaba Cloud.
O ACK integra-se a estes produtos:
Container Registry: Hospedagem segura e gerenciamento de ciclo de vida para ativos nativos da nuvem, integrado ao ACK para distribuição de imagens.
Alibaba Cloud Service Mesh (ASM): Malha de serviços gerenciada para gerenciamento centralizado de tráfego de microsserviços, compatível com Istio open-source e com suporte a gerenciamento de tráfego multicluster.
ACK Serverless: Kubernetes serverless desenvolvido sobre a arquitetura de computação elástica da Alibaba Cloud, para executar aplicações em contêineres sem gerenciar a infraestrutura do cluster.
ACK Edge: Plataforma de computação de borda baseada no Kubernetes padrão que fornece entrega unificada, O&M e gerenciamento de aplicações em contêineres entre nuvem, borda e dispositivos, com autonomia aprimorada em cenários de borda.
ACK One: Plataforma de classe empresarial para nuvem híbrida, multicluster, computação distribuída e recuperação de desastres. Registra clusters Kubernetes externos de qualquer região ou infraestrutura para gerenciamento centralizado e é compatível com APIs do Kubernetes.
Pacote de IA nativa da nuvem: Conjunto de ferramentas que orquestra e gerencia tarefas de IA e recursos heterogêneos em ambientes conteinerizados para acelerar a entrega de IA.
O que é o ACK Lingjun?: Serviço Kubernetes gerenciado que utiliza nós Lingjun (computação de alto desempenho) como nós de trabalho, otimizado para cargas de trabalho de IA em grande escala e computação de alto desempenho (HPC).
Serviços da Alibaba Cloud compatíveis com o ACK
Categoria | Serviços |
Computação |
|
Rede |
|
Armazenamento |
|
Segurança |
|
Observabilidade |
|
Ativos nativos da nuvem | Container Registry (ACR): Fornece repositórios de imagens para implantação de cargas de trabalho. |
Outros | Resource Orchestration Service (ROS): Provisiona recursos do cluster a partir de modelos. |
Preços
As cobranças do ACK variam conforme o tipo de cluster:
Cluster ACK Basic: Sem taxa de gerenciamento de cluster. Pague pelos nós de trabalho e outros recursos subjacentes.
Cluster ACK Pro: A taxa de gerenciamento do cluster é cobrada com base na quantidade de clusters ACK Pro criados.
Cluster dedicado do ACK: Sem taxa de gerenciamento de cluster. Pague pelos nós mestres, nós de trabalho e outros recursos subjacentes.
Consulte Faturamento.
Próximos passos
|
Recurso |
Descrição |
|
Revise notas importantes de uso e operações de alto risco antes de começar. |
|
|
Compreenda os limites de capacidade e cotas aplicáveis ao ACK. |
|
|
Crie seu primeiro cluster ACK e implante uma aplicação de exemplo. |
|
|
Mantenha-se atualizado sobre alterações de produto, anúncios de manutenção e correções de CVE. |
|
|
Consulte as notas de versão para recursos, suporte a versões do Kubernetes, imagens de SO, runtimes e componentes. |
|
|
Verifique as regiões e fusos horários suportados pelo ACK. |
|
|
Entenda como o ACK se alinha aos ciclos de vida das versões upstream do Kubernetes. |
|
|
Explore melhores práticas para clusters, nós, rede, armazenamento, observabilidade, gerenciamento de custos e Auto Scaling. |
|
|
Acesse o ACK por meio de APIs, SDKs, CLI e Terraform. |
|
|
Aprenda conceitos fundamentais do Kubernetes, incluindo Pods, Deployments, Services e configurações. |
Para suporte técnico, pesquise o grupo do DingTalk 53765001287 ou participe via Grupo ACK no DingTalk no celular.