As imagens otimizadas para contêineres do Alibaba Cloud Linux 3 são baseadas nas imagens padrão do Alibaba Cloud Linux e incluem otimizações específicas para cargas de trabalho em contêineres. Essas melhorias proporcionam maior densidade de implantação, inicialização mais rápida dos nós e isolamento de segurança reforçado. As imagens já vêm com runtimes de contêiner e configurações de kernel pré-ajustados, seguindo as melhores práticas do Container Service for Kubernetes (ACK).
Benefícios
Essas imagens oferecem os seguintes benefícios:
Inicialização ágil: Runtimes de contêiner e cadeias de ferramentas pré-integrados simplificam a inicialização dos nós Kubernetes. Isso reduz o tempo de startup em até 50% e aumenta a eficiência do dimensionamento do cluster.
Segurança e confiabilidade: A Alibaba Cloud testa e ajusta o desempenho dos runtimes de contêiner e das cadeias de ferramentas pré-integrados para garantir cargas de trabalho em contêineres estáveis, seguras e confiáveis.
Prontas para uso: Baseadas nas melhores práticas do ACK adotadas por clientes empresariais globais, estas imagens incluem parâmetros de kernel otimizados para throughput de rede, E/S de armazenamento e gerenciamento de memória, com configurações rigorosamente verificadas.
Estas imagens utilizam control group (cgroup) v2, que oferece uma hierarquia unificada, delegação de subárvores mais segura para contêineres e melhor alocação e isolamento de recursos.
No Kubernetes, o kubelet e o runtime de contêiner usam cgroups para gerenciar limites de CPU e memória por contêiner. O Kubernetes suporta cgroup v2 desde a versão 1.25, colocou o cgroup v1 em modo de manutenção na versão 1.31 e removerá o suporte ao cgroup v1 em versões futuras. Recursos da comunidade, como MemoryQoS e Pressure Stall Information (PSI), têm suporte total no cgroup v2. Sobre o cgroup v2.
Faturamento
O uso destas imagens é gratuito. No entanto, ao criar uma instância ECS com uma imagem otimizada para contêineres, podem ser aplicadas cobranças referentes a outros recursos da instância, como vCPU, memória, armazenamento, largura de banda pública e snapshots. Para obter informações sobre o faturamento de recursos do ECS, consulte Visão geral do faturamento.
Cenários
Em implantações conteinerizadas baseadas em Kubernetes, utilize imagens otimizadas para contêineres ao criar instâncias ECS que funcionarão como nós de cluster executando o Alibaba Cloud Linux 3 Container-optimized Edition.
Instruções
Ao criar um cluster ACK, recomenda-se o uso de imagens otimizadas para contêineres como sistema operacional dos nós. Para mais informações, consulte Criar um cluster gerenciado pelo ACK e Criar e gerenciar pools de nós.
Para criar um cluster Kubernetes na Alibaba Cloud, defina as imagens otimizadas para contêineres como sistema operacional dos nós. Criar uma instância por assinatura na guia Quick Launch.
Compatibilidade com cgroup v2
Estas imagens utilizam cgroup v2. Caso suas aplicações acessem diretamente o sistema de arquivos cgroup, como ocorre com aplicações Java, verifique se as versões das suas ferramentas atendem aos requisitos de compatibilidade tanto do cgroup v1 quanto do cgroup v2. A tabela a seguir lista os softwares afetados e as respectivas soluções.
|
Software afetado |
Solução |
|
cAdvisor |
Se você executa o cAdvisor como um DaemonSet independente, atualize para a versão v0.43.0 ou superior. |
|
Aplicações Java |
Dragonwell: 11.0.16.12, 8.15.16-GA e posteriores. OpenJDK/HotSpot: jdk8u372, 11.0.16, 15 e posteriores. IBM Semeru Runtimes: 8.0.382.0, 11.0.20.0, 17.0.8.0 e posteriores. IBM Java: 8.0.8.6 e posteriores. |
|
Aplicações Go |
Atualize o uber-go/automaxprocs para a versão v1.5.1 ou superior. |
Para migrar do cgroup v1 para o v2, siga as etapas descritas em Migração para cgroup v2.
Instruções
Leia o conteúdo em inglês para compreender O QUE precisa ser comunicado
Escreva o texto em português do Brasil DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, traduza APENAS o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em passos numerados e listas de procedimentos
Garanta a consistência terminológica — o mesmo termo deve ter a mesma tradução em todo o documento
Varie os inícios de frase em listas e tabelas — nenhum iniciador deve se repetir 3 ou mais vezes
Retorne APENAS o documento markdown em português do Brasil, sem explicações