Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Sistema operacional Alibaba Cloud Linux 3

Última atualização: Jun 27, 2026

A partir do Kubernetes 1.31, o cgroup v1 entrou em modo de manutenção. Para clusters que executam o Kubernetes 1.31 ou versões posteriores, recomendamos a imagem de SO otimizada para containers do Alibaba Cloud Linux 3. O Container Service for Kubernetes (ACK) oferece suporte ao Alibaba Cloud Linux 3 como sistema operacional dos nós. Baseado no kernel Linux 5.10, o Alibaba Cloud Linux 3 traz otimizações profundas para workloads nativas da nuvem, hardware ECS e integração com o ACK. Isso proporciona melhorias de desempenho superiores a 30% em cenários essenciais e gerenciamento automatizado de patches de segurança.

Visão geral

O Alibaba Cloud Linux é uma distribuição Linux desenvolvida pela Alibaba Cloud com suporte empresarial de 10 anos. O Alibaba Cloud Linux 3 herda todas as capacidades do Alibaba Cloud Linux 2 e adiciona:

  • Novos softwares de sistema, bibliotecas de linguagens e aplicativos da comunidade open source

  • Otimizações contínuas para casos de uso do ACK e de computação em nuvem

  • Suporte avançado para plataformas de computação de 8ª geração: Yitian, Sapphire Rapids e Genoa

  • Recursos proprietários de SO que melhoram o desempenho e a facilidade de uso

  • Notas de versão detalhadas para cada atualização

Benefícios

Inicialização de nós e Auto Scaling mais rápidos

O Alibaba Cloud Linux 3 integra-se ao ECS para acelerar a inicialização das instâncias e já inclui as dependências de ambiente necessárias aos nós do ACK. Quando o Auto Scaling aciona a criação de novos nós, a inicialização reduzida diminui o tempo até que os nós fiquem prontos para agendar workloads.

Melhoria de desempenho superior a 30% em workloads essenciais

Graças à integração profunda com o ECS e às otimizações no kernel, nos compiladores e nas configurações de runtime, o Alibaba Cloud Linux 3 oferece ganhos de desempenho acima de 30% em workloads de big data, servidores web, bancos de dados e IA.

Suporte completo ao cgroup v2

O cgroup v2 é a API de grupos de controle do Linux de próxima geração. Em comparação ao cgroup v1, ele fornece:

  • Hierarquia unificada para controle de recursos

  • Estrutura de árvore projetada com maior segurança

  • Pressure Stall Information (PSI) para monitorar contenção de recursos

  • Alocação e gerenciamento de recursos aprimorados

Suporte abrangente a eBPF

O Alibaba Cloud Linux 3 inclui melhorias na experiência de programação e depuração do Extended Berkeley Packet Filter (eBPF):

  • Menos limites de instruções, melhor desempenho e depuração de bytecode no nível de source

  • Maior throughput no Express Data Path (XDP) e na depuração do kernel

  • Suporte a frameworks de espaço de usuário, incluindo BPF skeleton e libbpf-bootstrap

  • Melhor suporte ao Cilium, incluindo controle de largura de banda de rede, criptografia de tráfego, afinidade de sessão, roteamento na camada BPF e proxies

  • Implementações mais eficientes para BCC e Bpftrace

Limites de page cache no nível de cgroup

O mecanismo Linux Memory Control Group (memcg) define limites de memória por grupo de processos. Quando um memcg atinge seu limite, o kernel aciona a recuperação de memória, o que pode afetar os processos em execução. Em workloads como computação Spark, páginas sujas podem preencher o page cache e causar uma recuperação lenta, levando a eventos inesperados de out of memory (OOM).

O Alibaba Cloud Linux 3 adiciona um recurso de limite de page cache no nível do memcg, incluindo o grupo raiz. Defina um limite superior para o page cache e o SO recuperará, de forma assíncrona ou síncrona, o cache que exceder esse limite. Para obter mais informações, consulte Recurso Page Cache Limit.

Configuração de ambiente de IA com um clique

O Alibaba Cloud Linux 3 integra o repositório de software epao da comunidade OpenAnolis. Ele permite instalar drivers GPU NVIDIA e bibliotecas de aceleração CUDA com poucos cliques, sem necessidade de selecionar versões de driver manualmente. O repositório epao também oferece suporte a TensorFlow e PyTorch, resolvendo e instalando automaticamente suas dependências para que você inicie o desenvolvimento de IA em Python imediatamente.

Todos os componentes de IA fornecidos via epao passaram por testes de compatibilidade. Não são necessárias alterações manuais nas dependências do sistema após a instalação.

Otimizações de IA também se aplicam a plataformas CPU Intel e AMD para aproveitar melhor o hardware subjacente.

Otimizações adicionais do sistema

O Alibaba Cloud Linux 3 inclui várias outras otimizações:

  • Conversão transparente da pilha de protocolos TCP/IP para Remote Direct Memory Access (RDMA)

  • Soluções de otimização para inchaço de memória causado por Transparent Enormous Pages (THP)

  • Múltiplos aceleradores para instâncias SPR Intel de 8ª geração

Para a lista completa de alterações, consulte Notas de versão do Alibaba Cloud Linux 3.

Softwares incluídos

Categoria

Software

Kernel

Kernel Linux 5.10

Compiladores

GCC 10, LLVM 15, Rust 1.66; GCC Toolset 12 também suportado

Bibliotecas de linguagens

glibc 2,32, OpenJDK 1.8, Python 3.8, Golang 1.19, Node.js 14,21

Aplicativos web

Nginx 1.20, HTTPd 2.4.37

Bancos de dados

Redis 6.2.7, MySQL 8.0.32, PostgreSQL 13.10, MariaDB 10.5.16

Frameworks de IA

TensorFlow 2.5.0, PyTorch 1.10.1

GPU/CUDA

CUDA 11.4.4, NVIDIA Driver 470.199.02

Ferramentas de container

nvidia-container-toolkit 1.13.1, libnvidia-container 1.13.1

Ecossistema de IA

Repositório epao (comunidade OpenAnolis)

Observações de uso

Aviso

O iptables é incompatível com o nftables no Alibaba Cloud Linux 3. Se sua workload utilizar regras de rede baseadas em iptables, o desempenho da rede poderá ser degradado. Verifique a configuração do plugin de rede antes de implantar.

  • O Alibaba Cloud Linux 3 pode usar um nome de host parcial como domínio de pesquisa do Domain Name System (DNS), o que aumenta a frequência de resolução de DNS.

  • Antes de usar o Alibaba Cloud Linux 3, confirme se o cluster e os plugins de rede atendem aos seguintes requisitos de versão mínima:

    Componente

    Versão mínima

    Cluster

    1.20.4

    ACK NodeLocal DNSCache

    1.5.0

    Flannel

    v0.13.0.1-466064b-aliyun

    Terway

    v1.0.10.390-g5f3c461-aliyun

Usar o Alibaba Cloud Linux 3 como SO do nó

Ao criar um cluster ACK no console ACK, defina Operating System como Alibaba Cloud Linux 3.2104.

Para obter etapas detalhadas de criação de cluster, consulte Criar um cluster gerenciado ACK.

Nota

Ao selecionar o Alibaba Cloud Linux 3, o ACK detecta e instala automaticamente patches de segurança durante a criação do cluster, dimensionamento de nós, expansão de pool de nós e eventos de Auto Scaling. Nenhuma configuração adicional é necessária.

Próximos passos