全部產品
Search
文件中心

Container Service for Kubernetes:作業系統概述

更新時間:Jun 19, 2026

本文介紹Container Service for Kubernetes支援的作業系統鏡像、作業系統過濾規則以及使用限制。

Container Service for Kubernetes支援的作業系統鏡像

在建立ACK叢集、節點池時,您需要選擇節點的作業系統鏡像。系統預設只提供各個鏡像類型的最新版本。下表介紹ACK所支援的作業系統鏡像及各鏡像支援的ACK叢集版本。

重要
  • ACK自身維護一套支援的系統鏡像列表,與ECS最新版本的鏡像可能會有一定延遲。請以ACK支援的系統鏡像為準。

  • Alibaba Cloud Linux 2、CentOS分別於2024年03月31日00:00:00、2024年06月30日00:00:00完全停止維護(EOL),阿里雲會停止對使用相應作業系統版本的ECS執行個體提供支援人員服務。為了獲得快速高效的支援人員和保障業務穩定,建議您使用作業系統Alibaba Cloud Linux 3或ContainerOS。關於變更內容及解決方案,請參見【產品變更】停止維護Alibaba Cloud Linux 2、CentOS 7的公告

鏡像類型

鏡像名稱(含版本資訊)

鏡像ID

平台

系統架構

啟動模式

系統大小

支援的叢集版本

Alibaba Cloud Linux 4 LTS 64位 容器最佳化版

Alibaba Cloud Linux 4 LTS 64-bit Container-Optimized Edition

aliyun_4_x64_20G_container_optimized_alibase_20251106.vhd

預設為cgroup V2

Aliyun

x86_64

UEFI-Preferred

20 GiB

1.33及以上

Alibaba Cloud Linux 3.2104 LTS 64位 容器最佳化版

Alibaba Cloud Linux 3.2104 Container-Optimized

aliyun_3_x64_20G_container_optimized_alibase_20251215.vhd

預設為cgroup V2

Aliyun

x86_64

UEFI-Preferred

20 GiB

1.26及以上

ContainerOS

ContainerOS 3

lifsea_3_x64_5G_alibase_20251204.qcow2

ContainerOS 3.3及以上版本預設為cgroup V2

Aliyun

x86_64

BIOS

5 GiB

1.31及以上

Alibaba Cloud Linux 3

Alibaba Cloud Linux 3.2104 LTS 64 bit

aliyun_3_x64_20G_alibase_20251215.vhd

Aliyun

x86_64

BIOS

20 GiB

1.18及以上

Alibaba Cloud Linux 3 Arm版

Alibaba Cloud Linux 3.2104 LTS 64 bit ARM Edition

aliyun_3_arm64_20G_alibase_20240528.vhd

Aliyun

arm64

UEFI

20 GiB

1.20及以上

Alibaba Cloud Linux UEFI 3

Alibaba Cloud Linux UEFI 3.2104 Security Enhanced

aliyun_3_x64_20G_uefi_alibase_20230727.vhd

Aliyun

x86_64

UEFI

20 GiB

1.18及以上

Red Hat

Red Hat Enterprise Linux(RHEL) 9.3 64位

Red Hat Enterprise Linux 9.3 64bit

RHEL 9及以上版本預設為cgroup V2

Red Hat

x86_64

BIOS

20 GiB

1.20及以上

Ubuntu

Ubuntu 24.04

ubuntu_24_04_x64_20G_alibase_20251126.vhd

Ubuntu 22及以上版本預設為cgroup V2

Ubuntu

x86_64

BIOS

20 GiB

1.30及以上

Windows

Windows Server 2022 (20240220)

win2022_21H2_x64_dtc_en-us_40G_container_alibase_20240220.vhd

WindowsServer2022

x86_64

BIOS

40 GiB

1.18及以上

Windows

Windows Server 2019 (20240220)

win2019_1809_x64_dtc_en-us_40G_container_alibase_20240220.vhd

WindowsServer2019

x86_64

BIOS

40 GiB

1.18及以上

Windows Core

Windows Server Core, version 2022 (20240223)

wincore_2022_x64_dtc_en-us_40G_container_alibase_20240223.vhd

WindowsServer2022

x86_64

BIOS

40 GiB

1.18及以上

Alibaba Cloud Linux 2(EOL)

Alibaba Cloud Linux 2.1903 LTS 64 bit

aliyun_2_1903_x64_20G_alibase_20231221.vhd

Aliyun

x86_64

BIOS

20 GiB

1.30以下

CentOS(EOL)

CentOS 7.9 64 bit

centos_7_9_x64_20G_alibase_20230718.vhd

CentOS

x86_64

BIOS

20 GiB

1.30以下

使用說明

作業系統限制

根據所選執行個體規格支援的鏡像過濾掉不支援的作業系統。有多個執行個體規格時,可選的作業系統為多個執行個體規格支援鏡像的交集。

作業系統類型

使用限制說明

Alibaba Cloud Linux 4 LTS 64位 容器最佳化版

Terway 版本需為1.9.18 至 1.10.0(不含)版本,或 1.16.4 及以上版本。

Alibaba Cloud Linux

以下情境中,僅支援將作業系統設定為Alibaba Cloud Linux。

  • 容器運行時為安全沙箱。

  • 建立加密計算託管叢集時。

Alibaba Cloud Linux 3 Arm版

僅支援Arm架構的執行個體規格。

Ubuntu

  • 叢集版本為1.30及以上。如需升級叢集,請參見手動升級叢集

  • 節點初始化時,會關閉作業系統自動升級。

  • 節點初始化時,把/etc/resolv.conf軟串連指向到/run/systemd/resolve/stub-resolv.conf,將 DNS伺服器指向 DHCP配置。

  • 目前不支援CPFS儲存卷、鏡像加速外掛程式、安全強化等功能。

RHEL 9.3

您可以在ACK叢集中使用RHEL作業系統,但需要通過自訂鏡像的方式來實現。具體操作,請參見使用執行個體建立自訂鏡像

自訂鏡像建立後,您可以使用該鏡像建立節點池,節點池中所有節點都將基於此鏡像進行部署。

展開查看操作流程

  1. 登入Container Service管理主控台,在左側導覽列選擇叢集列表

  2. 叢集列表頁面,單擊目的地組群名稱,然後在左側導覽列,選擇節點管理 > 節點池

  3. 在頁面右上方,單擊建立節點池,在作業系統中選擇使用自訂鏡像,然後根據頁面提示選擇已建立的鏡像。

    關於建立節點池的完整配置說明,請參見建立和管理節點池

自訂鏡像的作業系統

  • 請基於ACK叢集支援的作業系統製作自訂鏡像。

  • 請勿使用ACK叢集中正在啟動並執行ECS執行個體製作自訂鏡像。如需使用,請先從叢集移除,請參見移除節點

  • 自訂鏡像中預定義的行為邏輯可能影響叢集節點初始化、容器運行、節點OS升級、託管節點池的節點自動回復等操作。在生產環境使用前,請確保已經過嚴格的測實驗證。

  • 請勿在作業系統中啟用Swap分區。

Windows

在叢集類型、叢集版本、網路外掛程式等方面存在使用限制。

展開查看

限制項

說明

叢集

  • 已建立ACK託管叢集

    僅支援在ACK託管叢集中建立Windows節點池,且需要在已建立的叢集中建立,不支援在建立叢集時建立。
  • 叢集版本為1.32及以上。

    如需升級叢集,請參見手動升級叢集
  • 叢集網路類型為Flannel。

  • kube-flannel-ds-windows版本為v0.15.2-aliyun及以上。

容器運行時

僅1.6及以上版本的containerd支援Windows節點池。

如需升級運行時版本,請參見升級節點池

節點池類型

僅支援將非託管節點池建立為Windows節點池。

執行個體規格

  • 不同執行個體規格對Windows節點池的支援情況不同,有些執行個體規格不支援Windows節點池,請多次嘗試。例如,您可以選擇ecs.g6.xlarge,此執行個體規格支援Windows節點池。

  • 執行個體規格為4核 8GB及以上。

    • Windows容器在記憶體使用量超出限制後並不會執行OOM Killed。自2021年05月起,在1.16及之後版本的ACK叢集,新添加的Windows節點啟動時會預留一定的資源(1.5核CPU、2.5 GB RAM、3 GB DISK),以保證Windows系統、kubelet、容器運行時的穩定運行。關於資源預留的更多資訊,請參見節點資源預留策略

      預留資源機制可以減少或避免因Windows工作負載的資源過度分派而導致Windows節點完全停用情況。但當Windows容器應用發生記憶體流失時,依然存在擊垮Windows節點的可能性。
    • Windows容器有一定的Footprint。更多資訊,請參見Windows容器的記憶體要求

詳見建立和管理Windows節點池

cgroup版本說明

Linux 核心通過 cgroup(v1和v2版本)來限制和隔離進程資源。由於版本間存在差異,將應用從 cgroup v1 遷移至 cgroup v2時,需更換節點池的作業系統並調整工作負載以確保相容,詳見將節點遷移至 cgroup v2

相關文檔

  • 關於Alibaba Cloud Linux 3 容器最佳化版的詳細資料,請參見Alibaba Cloud Linux 3 容器最佳化版鏡像

  • 節點池可以對節點進行分組管理,例如節點營運、OS CVE漏洞修複、擴縮容等。

  • 建立ACK託管叢集時,您只需建立節點,無需維護叢集控制面。叢集控制面由ACK建立並託管,降低了營運成本,協助您聚焦業務應用。