Container service has fully entered the era of intelligence

コンテナ技術は発展を遂げ、金融、通信、製造、運輸など幅広い業界で利用されています。Kubernetes がサポートするワークロードも、初期の単一インターネットアプリケーションから、データベース、AI、ビッグデータなどへと拡大し、パブリッククラウド、プライベートクラウド、エッジクラウドといった多様で動的なクラウド環境をカバーしています。

11 月 5 日、2022 杭州雲栖カンファレンスにおいて、Alibaba の研究員であり Alibaba Cloud スマートクラウドネイティブアプリケーションプラットフォームのコンテナ技術リーダーである Yi Li 氏が、クラウドネイティブサミットで基調講演を行い、Alibaba Cloud コンテナサービスの包括的なインテリジェントアップグレードを発表しました。これにより、企業のクラウドの効率的な活用を支援し、コスト削減を推進し、クラウド上での IT アーキテクチャの高品質な発展を実現します。

コンテナサービスが企業のデジタルイノベーションを支援

7 年間の発展を経て、Alibaba Cloud コンテナサービスの製品ラインは、企業にとってのクラウドネイティブオペレーティングシステムとなりました。Alibaba Cloud コンテナプラットフォームを基盤として、Alibaba Group は事業の 100% をクラウド上で運用しています。

2021 年、Alibaba Cloud は ACK Anywhere をリリースし、製品範囲をさらに拡大しました。パブリッククラウド、エッジクラウド、ローカルデータセンターまでのすべてのシナリオをカバーし、クラウド機能を必要とするすべての場所を統一されたコンテナインフラストラクチャ上に構築できるようにします。

Alibaba Group と Alibaba Cloud の大規模なコンテナアプリケーションの実践により、Alibaba Cloud コンテナ製品の能力は業界から広く認知されています。2022 年第 1 四半期、権威あるコンサルティング企業 Forrester が発表したグローバルパブリッククラウドコンテナプラットフォームのアナリストレポートで、ACK はグローバルリーダーのクアドラントに位置付けられました。これは中国のテクノロジー企業が初めて同クアドラントに入った事例です。2022 年第 2 四半期には、Omdia が発表したグローバルコンテナ管理ソリューションレポートにおいて、パブリッククラウド、プライベートクラウド、ハイブリッドクラウドなどの環境での充実した製品体系により、ACK はグローバルリーダーとなり、製品能力と規模で中国をリードしました。2022 年 8 月、CSDN 2022 中国開発者調査レポートでは、国内開発者の 52% が Alibaba Cloud コンテナクラウドプラットフォームを選択しています。

ここ数年、コスト削減と効率化は多くの企業 IT 管理者にとって重要な課題となっています。企業はクラウドを効率的に活用する時代を迎えており、リソース効率、研究開発効率、IT 管理効率の向上が鍵となります。

4 つの新アップグレード、Alibaba Cloud コンテナサービスがインテリジェント時代へ

インテリジェント化はコンテナプラットフォーム開発の必然的なトレンドです。Alibaba Cloud は過去 10 年間の大規模コンテナ実戦の経験を基に、データ手段とインテリジェントアルゴリズムを通じて、コンテナサービス ACK をインフラストラクチャ層、コンテナオーケストレーション層、アプリケーションアーキテクチャ層、運用ガバナンスの 4 つの次元で包括的にアップグレードし、インテリジェント化の新段階に入りました。

アップグレード 1:新しいコンピューティングパワー

インフラストラクチャ層では、クラウドネイティブに最適化された新しいコンピューティングパワーにより、コンピューティング効率を向上させます。

2021 年、Alibaba Cloud は次世代クラウドネイティブ CPU である Yitian 710 をリリースしました。ARMv9 アーキテクチャに基づき、E コマースと Alibaba Cloud で大規模に導入され、優れたコストパフォーマンスを実現しています。

X86 チップと比較して、一般的な Web アプリケーションのコストパフォーマンスは 50%、ビデオコーデックアプリケーションでは 80% 向上しています。Yitian 710 はクラウドネイティブ向けに最適化されたチップで、vCPU は独立物理コアを採用し、ハイパースレッディングアーキテクチャでのパフォーマンス競合がなく、より確定的なパフォーマンスを提供できます。

ACK はチップのマイクロアーキテクチャを考慮したトポロジー認識スケジューリングの最適化により、オープンソースの K8s 実装と比較して Web アプリケーションのスループットを 20% 向上させます。

AI や HPC などの I/O 集約型アプリケーションをよりよくサポートするため、ACK は eRDMA 高性能コンテナネットワークのサポートを正式に提供しています。ソフトウェアとハードウェアの協調で最適化されたネットワーク実装により、より高い帯域幅と低いレイテンシを実現します。AI トレーニングは 20% 高速化され、マイクロサービスのスループットは 10% 向上しました。

ACK は複数のコンテナ間での eRDMA デバイスの効率的な共有をサポートし、コンテナアプリケーションのデプロイ密度の要件を満たしています。

ステートフルアプリケーションのコンテナ化をよりよくサポートするため、Alibaba Cloud は次世代コンテナネットワークファイルシステム CNFS 2.0 をリリースしました。フルリンクアクセラレーション技術により、以下を実現します。

・コンテナアプリケーションからバックエンドストレージシステムへのアクセスを並列化し、ネットワーク帯域幅の利用率を向上させます。リモート NAS ストレージのスループットを 100% 向上させ、高性能 AI トレーニングや遺伝子解析のニーズに対応します。

・メタデータキャッシュと独自のリリースメカニズムを活用し、リモートファイルストレージのメタデータアクセスパフォーマンスを 18 倍に向上させました。Web アプリケーションや CI/CD で大量の小規模ファイルにアクセスするシナリオに最適です。

・ファイルの透過的なライフサイクル管理をサポートします。低頻度でアクセスされるコールドデータを低コストの NAS 低頻度メディアまたは OSS に自動的に配置し、ストレージコストを 50% 以上削減します。

NAS/CPFS/OSS のフルリンク可視化をサポートし、開発者が I/O パフォーマンスの問題をより良く診断・最適化できるようにします。

企業や個人のデータプライバシー保護に対する関心が高まる中、機密コンピューティング技術が時代の要請に応じて登場しました。重要な技術の一つとして、チップの信頼実行環境 (TEE) によるデータ保護があります。TEE で実行されるアプリケーションは、他のアプリケーション、他のテナント、プラットフォーム側からの脅威を心配する必要がありません。

機密コンピューティングの普及をさらに推進するため、Alibaba と Ant のチームは Kata Container コミュニティで Red Hat や Intel などの企業と協力し、コンテナコンピューティングと信頼実行環境を組み合わせ、機密コンテナプロジェクトを立ち上げました。同時に、Intel SGX、Intel TDX など異なる TEE 実装に対して一貫したコンテナインターフェイスを提供します。

次世代の機密コンテナアーキテクチャに基づき、開発者は信頼されたソフトウェアサプライチェーンを通じてアプリケーションを構築・配布できます。コンテナアプリケーションは信頼実行環境で実行され、より小さな攻撃対象領域を持ち、メモリ内のすべてのデータは暗号化され整合性により保護されます。アプリケーションのデータアクセスは暗号化に基づく信頼されたデータストレージサービスです。

機密コンテナは、金融リスク管理、医療健康など、プライベートデータの処理が必要なシナリオで効率的なプライバシー強化コンピューティングパワーを提供できます。

アップグレード 2:新しいプラットフォーム

コンテナオーケストレーション層では、インテリジェント化とクラウドエッジ統合の新プラットフォームにより、リソース使用率と運用保守効率を向上させます。

K8s は現在、クラウド時代のオペレーティングシステムとなっています。さまざまなアプリケーションワークロード間のピークシフトを活用して、K8s クラスターのリソース使用率を向上させたいと考えています。これは一般的に「混載デプロイ」能力と呼ばれています。

Alibaba は 2016 年からクラウドネイティブ混載技術の研究開発を開始しました。数回の技術アーキテクチャのアップグレードとダブル 11 の試練を経て、現在、合計 1,000 万コア以上のクラウドネイティブ混載を実現し、日次の CPU 使用率は約 50% です。

Alibaba Cloud は今年、クラウドネイティブ混載プロジェクト Koordinator をオープンソース化しました。これには 3 つのコア機能が含まれます。

・差別化された SLO 保証:Kubernetes 上で QoS を指向したリソーススケジューリングメカニズムを提供します。遅延に敏感なオンラインタスクとプリエンプト可能なコンピューティングタスクなど、異なる QoS アプリケーションを適切にスケジューリングすることで、アプリケーションの安定性を確保しながらリソース使用率を向上させます。

・QoS 認識スケジューリング:CPU、GPU トポロジー認識、リソースプロファイリング、ホットスポット分散などのきめ細かいスケジューリング機能を含み、アプリケーションのランタイムパフォーマンス効率の最適化と安定性向上を支援します。

・タスクスケジューリング:バッチスケジューリング、優先度プリエンプション、フレキシブルクォータなど、ビッグデータや AI に関連するタスクスケジューリングを提供し、コンピューティングタスクをより効率的にサポートします。

Koordinator プロジェクトは標準的な K8s と完全に互換性があり、侵襲的な修正は一切不要です。ACK には Koordinator の製品サポートも組み込まれています。

・混載スケジューリングにより、典型的なシナリオでリソース使用率を 100% 向上させることができます。

・差別化された SLO 保証により、リソース使用率を向上させながら、低優先度タスクが遅延に敏感なタスクに与える影響を 5% 未満に抑えます。

Kubernetes の複雑さは多くのお客様の採用を阻害する重要な要因です。このため、ACK は AIOps スイートをリリースし、インテリジェントな手段で障害の防止と迅速な特定を実現します。

Alibaba の 10 年間にわたる大規模コンテナ運用保守の経験を基に、エキスパートシステムと AI アルゴリズムの組み合わせにより、フルスタック巡回検査、アップグレード検査、インテリジェント診断の 3 つの主要機能を提供します。

インテリジェント診断には現在 200 以上の診断項目が含まれ、一般的な問題シナリオの 90% をカバーしています。コンテナネットワーク問題の診断を例に取ると、トラブルシューティングのリンクが長く、複雑で時間がかかるものでした。

DOW のビジネスシナリオでは、インテリジェント診断によりネットワークスタック異常による偶発的なジッター問題を迅速に特定できます。もう一つの例として e-sign では、インテリジェント診断により Ingress、コンテナネットワーク、アプリケーション、OS のフルリンクトラブルシューティングを分単位で完了できます。

ACK One はマルチリージョン、マルチクラスター向けの分散コンテナプラットフォームで、セントラルクラウド、ローカルクラウド、エッジクラウド、顧客 IDC の K8s クラスターを一元管理できます。今年、Alibaba Cloud は ACK One を基盤に以下の機能をリリースしました。

・マネージド ArgoCD サービスを提供し、開発者は GitOps を通じてアプリケーションのクロスリージョン自動配信を実現できます。

・エラスティック認識スケジューラを通じて、ハイブリッドクラウドシナリオに柔軟なエラスティックコンピューティングパワーを提供します。

・マルチクラスターセキュリティポリシーの一元管理をサポートし、企業システムの統一されたセキュリティベースラインを確保します。

具体的なケースを見てみましょう。智迪招聘の採用高峰期には、ACK One の柔軟なスケジューリング戦略により、数分で数万コアの ECS、ECI などのコンピューティングリソースを立ち上げ、IDC のオンラインサービスクラスターを補充し、トラフィックの殺到に効果的に対応できます。

ACK@Edge はクラウドエッジとエンドの連携のためのコンテナアプリケーションプラットフォームです。OpenYurt プロジェクトに基づいており、Alibaba Cloud は ACK@Edge に新たなアップグレードを加えました。

クラウドサイド連携シナリオでは、Alibaba Cloud は拡張ネットワークエッジノードプールを投入し、安全で安定したクラウドサイドネットワーク相互接続ソリューションを実現しました。国内有名ゲーム企業の莉莉絲は、拡張エッジネットワークノードプールを活用して、海外のマルチリージョンサーバーとクラウド VPC を安全に相互接続し、ネットワークリソースのコストを専用線と比較して 30% 削減しています。

クラウドデバイス連携シナリオでは、Alibaba Cloud は軽量アクセス機能を投入し、リソース制約のあるデバイス上のコンテナアプリケーションを K8s で管理できます。自動運転スタートアップ企業の Yuan Rong Qixing は ACK@Edge で車載デバイスのアプリケーションを管理し、アクセスリソースのコストを 50% 削減し、リリース運用保守の効率を 60% 以上向上させました。

アップグレード 3:新しいアーキテクチャ

アプリケーションアーキテクチャ層では、サービスメッシュなどの新アーキテクチャを採用し、アプリケーションの俊敏性、柔軟性、回復力を向上させます。

サービスメッシュはクラウドネイティブアプリケーションのネットワークインフラストラクチャとなっています。Alibaba Cloud Service Mesh ASM は 4 つの次元でアップグレードされました。

・多様なサービスガバナンスフレームワークをサポートし、Spring Cloud、Apache Dubbo などのマイクロサービスアプリケーションとサービスメッシュアプリケーションの相互接続とスムーズな移行を実現できます。

・アプリケーションサービスに一元的なアイデンティティ定義を提供し、ゼロトラストポリシーの構築と実装を簡素化します。

・すぐに使える Envoy プラグインマーケットプレイスを提供し、アイデンティティ認証、AI サービス提供などのシナリオを含むサービスメッシュの適用範囲を拡大できます。

・サービス SLA 指標に基づいたより精緻なエラスティックスケーリングを実現します。

工業用品デジタルサービスプラットフォームである震坤行は、ASM サービスメッシュの活用によりプラットフォームのパフォーマンスを向上させました。ASM ベースのソフトウェア・ハードウェア最適化技術により、TLS ハンドシェイクパフォーマンスを 75%、QPS を 30% 以上向上させています。関連技術の詳細については、Intel と Alibaba Cloud が共同で作成した技術ホワイトペーパーをご参照ください。

飲食業界のデジタル化に注力する合闊智雲は、ビジネスセンターのコア生産システムを 100% サービスメッシュ ASM に切り替え、アプリケーションリリース効率を 70% 向上させ、異常トラブルシューティングのコストを 80% 削減しました。

アップグレード 4:新しいプラクティス

運用ガバナンスの領域では、コスト管理、セキュリティガバナンスなどの面で、一連のベストプラクティス製品の蓄積を通じて企業 IT の管理効率を向上させます。

企業のクラウドの適切な活用と管理を支援するため、Alibaba Cloud は今回クラウドネイティブ Landing Zone をリリースし、企業のクラウドネイティブ活用のベストプラクティスを 제공합니다。アーキテクチャ計画、セキュリティ管理、財務管理、自動化された運用保守を含む 8 つのモジュールで構成されています。

クラウドネイティブ Landing Zone のベストプラクティスを通じて、国内外の多くの企業顧客がセキュリティ、安定性、コストのビジネス要件を満たすクラウドアーキテクチャの構築を支援してきました。

Landing Zone の財務管理部分を中心に、Alibaba Cloud は業界と財務の統合実践と FinOps の理念を組み合わせて ACK FinOps スイートを投入しました。デジタル化とインテリジェント化を通じて、企業のコストの可視化、最適化、コントロールの実現を支援します。

国内インターネット金融業界のリーダーである China Insurance は、ACK FinOps スイートを通じて企業の IT コストガバナンスサイクルを四半期から日に短縮し、リソースアイドル率は 30% から 10% 未満に低下しました。

理想汽車は混載とエラスティック技術の最適化の適用を通じて、クラスターのリソース使用率を 10% 向上させました。全体のコンピューティングコストは 20% 以上削減されています。

Landing Zone のセキュリティ保護部分を中心に、ACK と ACR は DevSecOps の完全な製品能力を提供し、企業に安全で信頼性の高いソフトウェアサプライチェーンを提供します。

今年、Alibaba Cloud はクラスターコンテナセキュリティの概要を投入し、セキュリティ管理者がクラスターのセキュリティ状況をより良く把握し、クラスター設定、アプリケーションイメージ、コンテナ実行時のセキュリティリスクをタイムリーに検出・対応できるようにしました。

グローバル SaaS リーダーである Salesforce は Alibaba Cloud 上で高度な CRM サービスアプリケーションを提供しています。クラウドネイティブ DevSecOps 能力に基づき、半年間で数千のリスクイメージの検出とブロック、および 1 万件のワークロードデプロイメントポリシーのブロックを実現しました。完全自動化されたソフトウェアサプライチェーンセキュリティプロセスに基づき、アプリケーションの安全な配信効率を 3 倍に向上させました。

今後、より多くの企業が Alibaba Cloud と共にクラウドネイティブ技術を活用して効率化とコスト削減を実現し、クラウド上でビジネスイノベーションを展開することを期待しています。

Related Articles

Explore More Special Offers

  1. Short Message Service(SMS) & Mail Service

    50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00

phone お問い合わせ
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.