A partir do Kubernetes 1.31, o cgroup v1 entrou em modo de manutenção. Para clusters que executam o Kubernetes 1.31 ou versões posteriores, recomendamos a imagem de SO otimizada para containers do Alibaba Cloud Linux 3. O Container Service for Kubernetes (ACK) oferece suporte ao Alibaba Cloud Linux 3 como sistema operacional dos nós. Baseado no kernel Linux 5.10, o Alibaba Cloud Linux 3 traz otimizações profundas para workloads nativas da nuvem, hardware ECS e integração com o ACK. Isso proporciona melhorias de desempenho superiores a 30% em cenários essenciais e gerenciamento automatizado de patches de segurança.
Visão geral
O Alibaba Cloud Linux é uma distribuição Linux desenvolvida pela Alibaba Cloud com suporte empresarial de 10 anos. O Alibaba Cloud Linux 3 herda todas as capacidades do Alibaba Cloud Linux 2 e adiciona:
Novos softwares de sistema, bibliotecas de linguagens e aplicativos da comunidade open source
Otimizações contínuas para casos de uso do ACK e de computação em nuvem
Suporte avançado para plataformas de computação de 8ª geração: Yitian, Sapphire Rapids e Genoa
Recursos proprietários de SO que melhoram o desempenho e a facilidade de uso
Notas de versão detalhadas para cada atualização
Benefícios
Inicialização de nós e Auto Scaling mais rápidos
O Alibaba Cloud Linux 3 integra-se ao ECS para acelerar a inicialização das instâncias e já inclui as dependências de ambiente necessárias aos nós do ACK. Quando o Auto Scaling aciona a criação de novos nós, a inicialização reduzida diminui o tempo até que os nós fiquem prontos para agendar workloads.
Melhoria de desempenho superior a 30% em workloads essenciais
Graças à integração profunda com o ECS e às otimizações no kernel, nos compiladores e nas configurações de runtime, o Alibaba Cloud Linux 3 oferece ganhos de desempenho acima de 30% em workloads de big data, servidores web, bancos de dados e IA.
Suporte completo ao cgroup v2
O cgroup v2 é a API de grupos de controle do Linux de próxima geração. Em comparação ao cgroup v1, ele fornece:
Hierarquia unificada para controle de recursos
Estrutura de árvore projetada com maior segurança
Pressure Stall Information (PSI) para monitorar contenção de recursos
Alocação e gerenciamento de recursos aprimorados
Suporte abrangente a eBPF
O Alibaba Cloud Linux 3 inclui melhorias na experiência de programação e depuração do Extended Berkeley Packet Filter (eBPF):
Menos limites de instruções, melhor desempenho e depuração de bytecode no nível de source
Maior throughput no Express Data Path (XDP) e na depuração do kernel
Suporte a frameworks de espaço de usuário, incluindo BPF skeleton e libbpf-bootstrap
Melhor suporte ao Cilium, incluindo controle de largura de banda de rede, criptografia de tráfego, afinidade de sessão, roteamento na camada BPF e proxies
Implementações mais eficientes para BCC e Bpftrace
Limites de page cache no nível de cgroup
O mecanismo Linux Memory Control Group (memcg) define limites de memória por grupo de processos. Quando um memcg atinge seu limite, o kernel aciona a recuperação de memória, o que pode afetar os processos em execução. Em workloads como computação Spark, páginas sujas podem preencher o page cache e causar uma recuperação lenta, levando a eventos inesperados de out of memory (OOM).
O Alibaba Cloud Linux 3 adiciona um recurso de limite de page cache no nível do memcg, incluindo o grupo raiz. Defina um limite superior para o page cache e o SO recuperará, de forma assíncrona ou síncrona, o cache que exceder esse limite. Para obter mais informações, consulte Recurso Page Cache Limit.
Configuração de ambiente de IA com um clique
O Alibaba Cloud Linux 3 integra o repositório de software epao da comunidade OpenAnolis. Ele permite instalar drivers GPU NVIDIA e bibliotecas de aceleração CUDA com poucos cliques, sem necessidade de selecionar versões de driver manualmente. O repositório epao também oferece suporte a TensorFlow e PyTorch, resolvendo e instalando automaticamente suas dependências para que você inicie o desenvolvimento de IA em Python imediatamente.
Todos os componentes de IA fornecidos via epao passaram por testes de compatibilidade. Não são necessárias alterações manuais nas dependências do sistema após a instalação.
Otimizações de IA também se aplicam a plataformas CPU Intel e AMD para aproveitar melhor o hardware subjacente.
Otimizações adicionais do sistema
O Alibaba Cloud Linux 3 inclui várias outras otimizações:
Conversão transparente da pilha de protocolos TCP/IP para Remote Direct Memory Access (RDMA)
Soluções de otimização para inchaço de memória causado por Transparent Enormous Pages (THP)
Múltiplos aceleradores para instâncias SPR Intel de 8ª geração
Para a lista completa de alterações, consulte Notas de versão do Alibaba Cloud Linux 3.
Softwares incluídos
|
Categoria |
Software |
|
Kernel |
Kernel Linux 5.10 |
|
Compiladores |
GCC 10, LLVM 15, Rust 1.66; GCC Toolset 12 também suportado |
|
Bibliotecas de linguagens |
glibc 2,32, OpenJDK 1.8, Python 3.8, Golang 1.19, Node.js 14,21 |
|
Aplicativos web |
Nginx 1.20, HTTPd 2.4.37 |
|
Bancos de dados |
Redis 6.2.7, MySQL 8.0.32, PostgreSQL 13.10, MariaDB 10.5.16 |
|
Frameworks de IA |
TensorFlow 2.5.0, PyTorch 1.10.1 |
|
GPU/CUDA |
CUDA 11.4.4, NVIDIA Driver 470.199.02 |
|
Ferramentas de container |
nvidia-container-toolkit 1.13.1, libnvidia-container 1.13.1 |
|
Ecossistema de IA |
Repositório epao (comunidade OpenAnolis) |
Observações de uso
O iptables é incompatível com o nftables no Alibaba Cloud Linux 3. Se sua workload utilizar regras de rede baseadas em iptables, o desempenho da rede poderá ser degradado. Verifique a configuração do plugin de rede antes de implantar.
O Alibaba Cloud Linux 3 pode usar um nome de host parcial como domínio de pesquisa do Domain Name System (DNS), o que aumenta a frequência de resolução de DNS.
-
Antes de usar o Alibaba Cloud Linux 3, confirme se o cluster e os plugins de rede atendem aos seguintes requisitos de versão mínima:
Componente
Versão mínima
Cluster
1.20.4
ACK NodeLocal DNSCache
1.5.0
Flannel
v0.13.0.1-466064b-aliyun
Terway
v1.0.10.390-g5f3c461-aliyun
Usar o Alibaba Cloud Linux 3 como SO do nó
Ao criar um cluster ACK no console ACK, defina Operating System como Alibaba Cloud Linux 3.2104.
Para obter etapas detalhadas de criação de cluster, consulte Criar um cluster gerenciado ACK.
Ao selecionar o Alibaba Cloud Linux 3, o ACK detecta e instala automaticamente patches de segurança durante a criação do cluster, dimensionamento de nós, expansão de pool de nós e eventos de Auto Scaling. Nenhuma configuração adicional é necessária.