阿里云产品夜谈-容器服务交流

简介: 9月25日晚受邀来到阿里云飞天园区参加阿里云MVP产品夜谈,在会上遇到了容器服务团队的负责人易立,并就容器服务进行了交流。

image

前言

9月25日晚受邀来到阿里云飞天园区参加阿里云MVP产品夜谈,在会上遇到了容器服务团队的负责人易立,并就容器服务进行了交流。此次参加夜谈的除了来自全球各地的阿里云MVP,还有来自安全团队、容器团队、AIoT 团队、大数据团队、数据库团队、人工智能团队、中间件团队、搜索引擎&智能推荐团队的负责人&产品经理。各个参会的MVP可以根据自己的研究方向或者感兴趣的方向选择,直接与团队负责人面对面交流,获取阿里云产品的最新信息,并提出使用意见,促进产品的发展。由于主要从事云原生&容器方面的工作,我选择了容器团队,与阿里云容器服务团队负责人易立就容器服务进行交流,本文记录了部分交流内容。

容器服务交流

关于集群版本&集群升级

众所周知,Kubernetes 以非常稳定的3个月发布一个版本速度在高速迭代这,Kubernetes v1.16.0 也即将 release ,但是目前 ACK 的 Kubernetes 版本依旧为 v1.12.6-aliyun.1 已落后官方4个大版本。得到的回复是新版本 1.14 已经上线,下周就可以升级了,1.14 版本之前已经上线,只不过一直在灰度测试,下周(2019年9月29日)就全面放开升级了。截止写这篇文章的时候,我们的多个 Kubernetes 集群已成功升级到 v1.14.6-aliyun.1 ,虽然在升级的时候出现了一点小问题,但是最后还是顺利解决了。

然后就是集群升级的问题,集群升级的时候会建议对所有节点打快照,确保节点安全,但是如果在节点升级当中失败,就会出现一半为新版本节点,一半为旧版本节点的问题。我们的一个节点升级失败,就出现了上述问题,最后还是将该节点容器驱散,并将该节点移出集群才解决了升级问题。希望集群升级提供整体状态保存&回退功能,确保如果升级失败(或者出现新旧版本不兼容问题)的时候可以安全回退到之前版本。

关于容器服务前端展示

ACK 的 WEB 界面相对简陋,一直以来都是对 Kubernetes Dashboard 进行了简单的包装,和其他公有云相比确实不如。不过这也不是容器服务独有的问题,阿里云你产品众多,大部分都有这样的问题。与易立交流得知,容器服务团队目前主要的任务还是确保 Kubernetes 集群的安全稳定运行,他们在安全和可用性上花费的大量精力,貌似并没有拿到什么前端开发资源。我注意到像费用中心、日志服务等产品都有了新版页面,这里希望能容器服务页面也能尽快改版,提高页面操作的便捷和美观。

关于授权管理

一直以来容器服务都有授权管理功能,后来都基于RAM重新做了授权管理功能。但是RAM权限管理策略十分复杂,配置起来也很麻烦,不同的策略结构和语法学习起来非常困难。在配置和管理起来非常困难,我们只能把所有权限收回,每项权限都要根据需求提工单来进行配置,还时长会出现配置不生效的问题。而且这个问题一提出,就引起了大家的共鸣,后了解得知,为了安全合规的要求,操作便捷和安全合规没法兼顾。这里希望授权管理上能在确保合规的同时,能提升RAM操作的便捷性。

后记

image
关于容器服务的交流主要是以上几点,其他的还包括监控、存储和 CI/CD 方面进行了交流,同时也获得了不少建议。当面给阿里云提需求的机会并不多,我也是抓住机会,把日常使用 ACK 的问题汇总之后一股脑的丢了出去。有类似需求的同学可以在阿里云的聆听平台上给阿里云提交建议,以我的经验,合理的需求会很快审核通过并排期开发,换句话说就是“人人都可以是阿里云的产品经理”。

相关实践学习
使用ACS算力快速搭建生成式会话应用
阿里云容器计算服务 ACS(Container Compute Service)以Kubernetes为使用界面,采用Serverless形态提供弹性的算力资源,使您轻松高效运行容器应用。本文将指导您如何通过ACS控制台及ACS集群证书在ACS集群中快速部署并公开一个容器化生成式AI会话应用,并监控应用的运行情况。
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
7月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
760 2
|
Cloud Native Serverless 数据中心
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
阿里云ACK One:注册集群支持ACS算力——云原生时代的计算新引擎
415 10
|
安全 持续交付 云计算
课时5:阿里云容器服务:最原生的集成Docker和云服务
阿里云容器服务以服务化形式构建容器基础设施,大幅提升开发效率,简化应用部署流程。通过Docker容器和DevOps工具(如Jenkins),实现自动化部署与迭代,优化企业内部复杂部署问题。该服务支持GPU调度、混合云架构无缝迁移,并与阿里云产品体系无缝集成,提供安全防护、网络负载均衡等多重功能支持。凭借微服务架构,帮助企业突破业务瓶颈,提高资源利用率,轻松应对海量流量。
441 0
课时5:阿里云容器服务:最原生的集成Docker和云服务
|
Kubernetes 持续交付 开发工具
阿里云协同万兴科技落地ACK One GitOps方案,全球多机房应用自动化发布,效率提升50%
阿里云协同万兴科技落地ACK One GitOps方案,全球多机房应用自动化发布,效率提升50%
747 2
|
人工智能 Kubernetes Serverless
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
阿里云向全球客户推出创新容器计算服务ACS,可降低算力成本高达55%
|
弹性计算 监控 持续交付
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
面对热点事件,阿里云如何通过云上弹性与容器服务帮助客户应对流量洪峰
358 0
|
边缘计算 调度 对象存储
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
部署DeepSeek但IDC GPU不足,阿里云ACK Edge虚拟节点来帮忙
337 0
|
容器 Kubernetes Perl
阿里云Kubernetes平台构建和管理实践(上)
阿里云智能容器平台解决方案架构师徐征讲解阿里云Kubernetes平台构建和管理实践,徐征主要从事帮助企业在面向云原生的应用转型的过程中提供解决方案和相应的工作。
11247 0
|
容器 Perl 监控
阿里云Kubernetes平台构建和管理实践(下)
阿里云智能容器平台解决方案架构师徐征讲解阿里云Kubernetes平台构建和管理实践,徐征主要从事帮助企业在面向云原生的应用转型的过程中提供解决方案和相应的工作。
3568 0
|
6月前
|
人工智能 算法 调度
阿里云ACK托管集群Pro版共享GPU调度操作指南
本文介绍在阿里云ACK托管集群Pro版中,如何通过共享GPU调度实现显存与算力的精细化分配,涵盖前提条件、使用限制、节点池配置及任务部署全流程,提升GPU资源利用率,适用于AI训练与推理场景。
554 1

相关产品

  • 容器计算服务
  • 容器服务Kubernetes版
  • 推荐镜像

    更多