Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:ACK clusters

Última atualização: Sep 17, 2026

Container Service for Kubernetes oferece diversos tipos de cluster. Cada tipo apresenta recursos, requisitos de operação e manutenção (O&M) e acordos de nível de serviço (SLAs) específicos, adequando-se a diferentes cenários. Este tópico compara os tipos de cluster para ajudar você a selecionar aquele que melhor atende às necessidades do seu negócio.

Tipos de cluster

O ACK fornece dois tipos de cluster, diferenciados pelo gerenciamento do plano de controle pela Alibaba Cloud:

  • ACK managed clusters: A Alibaba Cloud gerencia totalmente o plano de controle de um ACK managed cluster. Eles estão disponíveis nas edições Pro e Basic, que diferem na disponibilidade do plano de controle e nos recursos avançados de personalização. A edição Pro suporta o recurso reserved control plane (Pro XL / Pro 2XL / Pro 4XL), permitindo pré-alocar e reservar recursos do plano de controle para garantir desempenho previsível.

  • ACK dedicated clusters: Você deve criar e manter o plano de controle de um ACK dedicated cluster.

    Importante

    Não é mais possível criar ACK dedicated clusters. Para mais informações, consulte Product Announcement: Discontinuation of New ACK Dedicated Clusters.

A tabela a seguir descreve as diferenças entre os tipos de cluster.

Item

ACK managed cluster

ACK dedicated cluster

Pro

Basic

Escala do cluster

Até 100 clusters por conta.

Por padrão, cada cluster suporta até 5.000 nós de trabalho. Solicite um aumento de cota no Quota Center.

Até 2 clusters por conta.

Por padrão, cada cluster suporta até 10 nós de trabalho. Não há suporte para aumento de cota.

Até 100 clusters por conta.

Por padrão, cada cluster suporta até 5.000 nós de trabalho. Solicite um aumento de cota no Quota Center.

Escopo de gerenciamento

  • Suporta auto mode:

    • Ativado: Basta planejar e configurar simplesmente para criar o cluster. O plano de controle do cluster e os componentes principais são totalmente gerenciados, e um pool de nós com o modo automático ativado é criado por padrão.

    • Desativado: O plano de controle do cluster é totalmente gerenciado, e você é responsável por manter os nós de trabalho.

  • Suporta reserved control plane:

    Ao reservar recursos do plano de controle e configurações de linha de base do API Server, este recurso fornece desempenho previsível por design e elimina a incerteza do dimensionamento reativo. É possível fazer upgrade ou downgrade entre as edições Pro, Pro XL, Pro 2XL e Pro 4XL.

O plano de controle do cluster é totalmente gerenciado. Você é responsável por manter os nós de trabalho.

O plano de controle do cluster não é gerenciado. Você é responsável por manter tanto os nós mestre quanto os nós de trabalho.

Cenários

  • Ambientes de produção e teste empresariais.

  • Cenários em que a redução de custos é prioridade.

  • Situações em que se deseja focar nas aplicações de negócio e reduzir o investimento em O&M do cluster.

Indicado para aprendizado pessoal e testes devido à sua pequena escala de cluster.

  • Ideal para usuários com conhecimento em Kubernetes para planejar, gerenciar e manter clusters de forma independente, especialmente quando o custo não é a principal preocupação.

  • Cenários que exigem pesquisa e personalização profunda do Kubernetes, como requisitos personalizados para o plano de controle do cluster (nós mestre).

Faturamento

Taxas de gerenciamento de cluster são cobradas com base no número de clusters. Também há cobrança por outros services da Alibaba Cloud utilizados pelos nós de trabalho e alguns componentes, como o Simple Log Service (SLS).

O gerenciamento do cluster é gratuito. Há cobrança por outros services da Alibaba Cloud utilizados pelos nós de trabalho e alguns componentes, como o Simple Log Service (SLS).

O gerenciamento do cluster é gratuito. Há cobrança pelos nós mestre, nós de trabalho e outros services da Alibaba Cloud utilizados por alguns componentes, como o Simple Log Service (SLS).

SLA

Uma disponibilidade de service de 99,95% é garantida para clusters regionais e 99,50% para clusters zonais. Para mais informações, consulte Container Service for Kubernetes Service Level Agreement.

Nenhum SLA é fornecido.

Vantagens do ACK managed Pro cluster

A tabela a seguir compara os recursos dos ACK managed Pro clusters e dos ACK managed Basic clusters.

Nota

Na tabela a seguir, 对 indica que um recurso é suportado, e 错 indica que um recurso não é suportado.

Recurso

ACK managed Pro

ACK managed Basic

Custom parameter settings for control plane components

对

错

API Server monitoring metrics

对

错

Backups quentes e frios de alta frequência com recuperação de desastres geográfica para etcd

对

错

etcd observability monitoring metrics

对

错

Gang scheduling policy

对

错

CPU topology-aware scheduling

对

错

GPU topology-aware scheduling

对

错

GPU sharing with fine-grained scheduling

对

错

At-rest encryption for Secrets by using KMS

对

错

Managed node pool

对

对

Migração a quente

Tanto os ACK managed Basic clusters quanto os ACK dedicated clusters suportam migração a quente para ACK managed Pro clusters. Para mais informações, consulte os seguintes tópicos:

Modo automático

Ao criar um ACK managed cluster, ative o modo automático. Após ativar esse modo, crie rapidamente um cluster Kubernetes em conformidade com as melhores práticas, exigindo apenas um planejamento de rede simples. O modo automático oferece os seguintes recursos:

  • O&M totalmente gerenciado: O plano de controle do cluster e os componentes principais são totalmente gerenciados. Por padrão, um pool de nós com o modo automático ativado, conhecido como auto mode node pool, é criado. Esse pool de nós dimensiona dinamicamente para dentro ou para fora com base nas demandas de carga de trabalho, e o ACK lida com tarefas de O&M, como upgrades de SO e aplicação de patches de segurança.

  • Provisionamento inteligente de recursos: Tipos ideais de instância são recomendados automaticamente, eliminando a necessidade de configuração manual.

  • Pilha de software base otimizada: O sistema de arquivos raiz imutável do ContainerOS aumenta a segurança. Um sistema e uma configuração simplificados aceleram a inicialização do nó, enquanto um kernel otimizado maximiza o desempenho do hardware.

Utilize o modo automático nos seguintes cenários:

  • Agendamento dinâmico e elástico de recursos: Em cenários em que as demandas de carga de trabalho flutuam significativamente, o modo automático responde rapidamente às mudanças dimensionando automaticamente os recursos de computação, o que reduz os custos de recursos do cluster.

  • Pipelines de DevOps e CI/CD: Em ambientes de integração e entrega contínuas (CI/CD), o modo automático ajusta os recursos automaticamente com base nos requisitos de compilação e teste para melhorar a eficiência do desenvolvimento e reduzir custos.

O modo automático foi projetado com base nos conceitos de capacidade elástica, infraestrutura imutável e O&M zero. Se o seu negócio depende fortemente da personalização do ambiente do nó ou de armazenamento persistente local do nó, realize uma avaliação abrangente da aplicação para identificar possíveis riscos de compatibilidade antes da migração.

Importante

O modo automático foi projetado para fornecer O&M automatizado e inteligente para clusters Kubernetes. No entanto, você ainda tem algumas responsabilidades em determinados cenários. Para mais informações, consulte Shared responsibility model.

Recursos

Recurso

Descrição

Gerenciamento de cluster

  • Criação de cluster: Crie vários tipos de cluster com base nos requisitos do seu negócio. O ACK permite configurar definições personalizadas de cluster e selecionar diferentes tipos de instâncias do Elastic Compute Service (ecs) como nós de trabalho. Para mais informações, consulte Create an ACK managed cluster e Create an ACK dedicated cluster (discontinued).

  • Upgrade de cluster: Faça upgrade manual ou automático da versão do Kubernetes do seu cluster. O ACK permite atualizar seus componentes do sistema de maneira centralizada. Para mais informações, consulte Manually upgrade an ACK cluster e Automatically upgrade a cluster.

  • Auto scaling: Dimensione seus clusters verticalmente no console para lidar com flutuações inesperadas de negócios. Configure também regras de afinidade no nível de service e definições de dimensionamento horizontal para o seu negócio.

  • Scheduling: O ACK suporta agendamento híbrido de diferentes recursos elásticos, agendamento refinado de recursos heterogêneos e agendamento de tarefas de computação em lote. Isso melhora o desempenho das aplicações e a utilização geral de recursos dos clusters.

  • Multi-cluster management: Registre clusters implantados em data centers e clusters em múltiplas nuvens ou regiões de maneira centralizada.

  • Gerenciamento de permissões: O ACK integra o Resource Access Management (RAM) e o controle de acesso baseado em função (RBAC) para gerenciamento de permissões.

Nós e pools de nós

Gerencie o ciclo de vida dos pools de nós e configure pools de nós com diferentes especificações no mesmo cluster, como vSwitches, runtimes de contêiner, SOs e grupos de segurança. Para mais informações, consulte Nodes e Node pools.

Gerenciamento de aplicações

  • Criação de aplicações: Crie vários tipos de aplicações a partir de imagens ou modelos. O ACK permite configurar definições personalizadas de aplicação, como variáveis de ambiente, verificações de integridade, montagem de disco e logging.

  • Gerenciamento do ciclo de vida: Use o ACK para gerenciar o ciclo de vida das aplicações. Por exemplo, visualize, atualize, substitua e exclua aplicações, reverta versões de aplicações, visualize eventos de aplicações, execute atualizações contínuas e use gatilhos para reimplantar aplicações.

  • Agendamento de pods: O ACK suporta agendamento de pods com base em afinidade de pod, afinidade de nó e anti-afinidade de pod.

  • Dimensionamento de pods de aplicação: Dimensione o número de pods de aplicação manualmente ou usando o Horizontal Pod Autoscaler (HPA).

  • Lançamento de aplicações: O ACK suporta lançamentos canário e implantações azul-verde. Use esses recursos para gerenciar o ciclo de vida de lançamento de aplicações de maneira mais eficiente.

  • Catálogo de aplicações: O ACK fornece o recurso de catálogo de aplicações para facilitar a implantação de aplicações e a integração de services em cloud.

  • Application center: O centro de aplicações fornece um painel de gerenciamento centralizado para implantar aplicações e monitorar a topologia das suas aplicações. Utilize o centro de aplicações para facilitar o gerenciamento centralizado de versões e reversão em cenários de entrega contínua.

  • Backup e recuperação de aplicações: Faça backup de aplicações e restaure-as a partir de dados de backup. Para mais informações, consulte Back up and restore applications.

Armazenamento

  • O plug-in Container Storage Interface (CSI) é suportado. Para mais informações, consulte Storage.

  • Operações em volumes e persistent volume claims (PVCs):

    • Crie os seguintes tipos de volumes: Block Storage, Apsara File Storage NAS (NAS), Object Storage Service (OSS) e Cloud Paralleled File System (CPFS).

    • Monte um volume em um PVC.

    • Crie e migre volumes dinamicamente.

    • Execute scripts para visualizar e atualizar volumes e PVCs.

Rede

Auto scaling

O ACK ajusta automaticamente os recursos de computação elástica com base nos requisitos e políticas de negócios. Isso inclui:

  • Dimensionamento de carga de trabalho (elasticidade na camada de agendamento): Modifica a capacidade de agendamento para cargas de trabalho.

  • Dimensionamento de nós (elasticidade na camada de recursos): Dimensiona os recursos de nó para fornecer mais capacidade quando a capacidade atual do cluster não consegue atender às demandas de agendamento.

Para mais informações, consulte Auto scaling.

Agendamento

O ACK fornece várias políticas de agendamento para diferentes cargas de trabalho, como agendamento de tarefas, agendamento consciente de QoS e reagendamento, para melhorar o desempenho da aplicação e a utilização geral de recursos do cluster. Para mais informações, consulte Scheduling.

O&M e segurança

  • Observability:

    • Monitoramento: O ACK integra o Managed Service for Prometheus (Prometheus) para monitorar clusters, nós, aplicações e pods.

    • Logging: O ACK integra o Simple Log Service (SLS) para coletar e armazenar logs de clusters e contêineres.

    • Alertas: O ACK suporta alertas com base em eventos de cluster e métricas de contêiner. Para mais informações, consulte ACK alert management.

  • Inspeções e diagnósticos de cluster

    • Cluster check: Use este recurso para verificar se o seu cluster ACK atende aos requisitos antes de executar uma operação, como upgrade ou migração de cluster.

    • Cluster inspection: Use este recurso para visualizar o status dos clusters ACK e identificar riscos potenciais, como cotas insuficientes de recursos em cloud ou alto uso de recursos críticos nos clusters ACK. Solucione os riscos e corrija os problemas com base nas soluções recomendadas.

    • Cluster diagnostics: Use este recurso para diagnosticar nós, pods, Services, Ingresses, memória e redes com poucos cliques para identificar problemas nos seus clusters ACK.

  • Cost suite: O ACK visualiza o uso de recursos e a distribuição de custos dos seus clusters e melhora a utilização de recursos.

  • Security center: O ACK inspeciona ativamente suas aplicações em busca de riscos de segurança e fornece políticas de segurança para monitoramento e alertas em tempo de execução.

  • Sandboxed containers: Sandboxed-Container é um runtime de contêiner desenvolvido pelo ACK para aumentar a segurança do contêiner. Use o Sandboxed-Container para executar uma aplicação em uma VM leve e em sandbox, que possui um kernel dedicado. O Sandboxed-Container é adequado para isolar aplicações não confiáveis, aplicações não íntegras, aplicações de baixo desempenho e cargas de trabalho entre usuários.

  • ACK-TEE confidential computing: O ACK fornece uma solução completa cloud-native para computação confidencial baseada em Intel Software Guard Extensions (Intel SGX). Esta solução garante segurança, integridade e confidencialidade dos dados ao desenvolver, gerenciar e entregar aplicações confiáveis e tarefas de computação confidencial. Os recursos de computação confidencial fornecidos pelo ACK permitem isolar dados e códigos sensíveis usando um ambiente de execução confiável.

Computação heterogênea

  • GPU: Crie clusters com instâncias GPU como nós de trabalho e use recursos como agendamento de GPU, monitoramento de GPU, Auto Scaling de GPU e O&M de GPU. Para mais informações, consulte Add GPU nodes to a cluster.

  • Compartilhamento de GPU: Use uma estrutura de compartilhamento e agendamento de GPU para executar vários contêineres no mesmo dispositivo GPU em clusters na cloud ou em seus data centers. Para mais informações, consulte GPU sharing.

  • IA cloud-native: O ACK fornece recursos de IA cloud-native para suportar a orquestração e o gerenciamento de tarefas de computação de dados. Para mais informações, consulte Overview of the cloud-native AI suite.

Ferramentas de desenvolvedor