阿里云容器服务飞天敏捷版详解

本文涉及的产品
容器服务 Serverless 版 ACK Serverless,952元额度 多规格
容器服务 Serverless 版 ACK Serverless,317元额度 多规格
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 飞天敏捷版深度整合了Docker商业版套件和阿里的容器服务,成为国内唯一具有全商业版支持能力的容器云平台,可以部署在客户自有数据中心,包含从容器的创建到运行以及镜像的全生命周期管理。飞天敏捷版另外提供开放的接口,全面兼容Docker原生API和命令行以及第三方工具,为客户提供敏捷、弹性、开放的容器云平台。

飞天敏捷版深度整合了Docker商业版套件和阿里的容器服务,成为国内唯一具有全商业版支持能力的容器云平台,可以部署在客户自有数据中心,包含从容器的创建到运行以及镜像的全生命周期管理。飞天敏捷版另外提供开放的接口,全面兼容Docker原生API和命令行以及第三方工具,为客户提供敏捷、弹性、开放的容器云平台。借助阿里云在公共云和专有云方面的积累,飞天敏捷版更提供了独特的混合云管理模式,让客户轻松管理云上云下运行环境。

飞天敏捷版的架构可以用下图表示:

image

从图中我们可以看到,飞天敏捷版底层基于Docker商业版,配合阿里云容器服务的插件和多集群管理能力,为客户打造了全功能的容器平台。

由于飞天敏捷版和公有云上的阿里云容器服务在界面和API方面保持一致,很多敏捷版的特性可以直接参考阿里云容器服务

Docker商业版
飞天敏捷版的基础Docker运行环境采用了Docker商业版套件,包含三个产品:

Docker商业版引擎
安全增强的镜像管理产品,Docker Trusted Registry
Docker集群管理Universal Control Plane
Docker社区版和商业版所包含的内容列表如下:
image

Docker商业版的更新周期为每3个月推出一个版本,每个版本支持一年

存储
采用Docker的存储插件机制,飞天敏捷版可以对接企业现有的企业存储,为容器应用提供存储支持。插件支持的广泛的存储类型,包括NFS、SAN、企业分布式存储等。在飞天敏捷版中缺省包含了阿里容器服务的存储插件,支持NAS(NFS)类型存储和阿里对象存储OSS。相关的文章可以参见自动化创建OSS、NAS数据卷

网络
Docker缺省的Overlay网络机制,采用VLAN/VXLAN,为容器应用构建了跨主机的虚拟网络。对接企业负载均衡硬件,如F5等,或者企业自行配置的其他负载均衡软件如HAProxy等。云栖文章基于Docker的负载均衡和服务发现介绍了相关原理和实现。

监控日志
由于容器应用实例数量大且动态变化,无法人工或通过传统的脚本方式一一登录并收集。飞天敏捷版提供对容器及应用的指标监控的收集、集中、存储和分析的能力,对接企业已有的监控和日志分析系统,为企业打造完整的容器应用监控和日志分析平台。支持开源产品,包括InfluxDB+Grafana进行监控信息的聚合和分析,ElasticSearch+Kabana进行日志的分析。阿里云开源的日志收集插件,可以非常方便的采用标签模式声明应用的文件位置,不用改变应用即可收集应用的日志文件。

飞天敏捷版通过定义标签的方式实现了容器的弹性扩容的能力。云栖社区由多篇文章介绍了公有云上利用开源产品构建容器监控和日志,其原理和敏捷版相同,读者可以参考:

Docker日志收集新方案:fluentd-pilot
容器服务中使用ELK
软件全生命周期安全
随着Docker镜像逐渐成为企业应用交付的事实标准,企业逐渐构建了从代码开发到镜像的构建和交付到软件的运维的的管理平台。在软件的生命周期过程中,如何保证如下几个问题显得尤为关键:

如何消除软件的系统已知漏洞
如何保证软件从代码到运行的整个流程中不被篡改
飞天敏捷版基于Docker商业版提供相应的全链路安全解决方案:
基于角色的访问的访问的访问控制
LDAP/MS Active Directory集成用户系统
镜像安全扫描
可信内容管理(Content Trust)
在DockerCon2017上,针对企业应用安全优化也是非常重要的议题之一,大家可以访问DockerCon 2017 Day2: 安全、生态、敏捷-Docker企业应用的全方位升级 感受趋势的来临。
应用现代化
企业应用上云
企业应用一般采用两种方式进行容器化上云,一是把应用不做改动构建成为容器镜像后上云,上云后的应用逐渐进行微服务化改造;另外一种是先进行微服务化改造,然后上云。前一种方式适用于现有企业应用迁移,后一种方式适用于新应用的开发和改造。

容器技术是支撑云原生应用的重要基石。云原生应用(Cloud Native Application)的理念涵盖了给予容器技术的云平台的设计和对微服务架构的支撑。基于飞天敏捷版,配合阿里云的数据迁移技术,用户可以完成从应用+数据的迁移云化改造。

容器技术可以加快产品开发的迭代速度,从而在瞬息万变的市场环境中令企业身手敏捷,采用容器技术可以安全地提升资源利用率,降低成本,大幅度提升开发效率和质量。容器技术的平台可移植性,保证应用从开发到测试到生产环境的一致性,未来企业应用交付的标准会是容器。在企业内部的应用开发过程中代码和交付物全程版本化管理,标准化的跨平台机制使得自动化运维成为可能,容器技术使得企业应用开发全程可控。

采用飞天敏捷版迁云过程本地可验证,能够屏蔽不同IDC和云上的差异,使得“一次构建、随处运行”成为可能。

开源微服务
飞天敏捷版为用户提供了语言无关微服务支撑能力,包括服务发现,路由,灵活的发布策略,容器自动弹性伸缩,服务管控和SLA保障等。

image

对于Java语言的SpringCloud微服务框架,飞天敏捷版也提供了非常好的支持,

DevOps
绝大部分企业用户采用容器技术的第一场景就是DevOps。容器技术的出现使得开发团队和运维团队统一起来,用统一的交付物解决开发到运维的差异化带来的混乱。我们在飞天敏捷版上提供了容器化DevOps方案,可以用容器技术部署和管理DevOps环境,利用这个方案可以让用户完成从代码提交到最后的运行上线和测试的全程自动化

云栖上的相关文章可以参考:

DevOps与阿里云容器服务(一)
DevOps与阿里云容器服务(二)
DevOps与阿里云容器服务(三)
DevOps与阿里云容器服务(四)
DevOps与阿里云容器服务(五)
容器服务团队关于DevOps的很多文章也可以从这里找到链接:阿里云容器服务持续交付 github

混合云管理
飞天敏捷版可以管理用户数据中心和阿里云上的容器集群,从而实现资源的混合云管理。利用混合云管理能力实现云突发、多数据中心、灾备、开发测试云等多种场景。

image

飞天敏捷版面向拥有数据中心的客户,可以支持直接部署在用户IDC的物理机和现有IaaS环境,配合阿里云的公有云,支持混合云环境容器管理。

技术支持与收费模式
飞天敏捷版采用采用按节点收取技术支持费用的方式。所包含的Docker企业版采用采用同样的收费方法,一个节点是一个虚拟机;如果是直接装在物理机里,则是2个物理CPU计算为一个节点。

Docker社区版和商业版的支持模式不同,社区版只有社区支持,企业版则包含了5x8或7x24两种支持模式,用户可以根据实际情况选择购买。详情请咨询阿里云销售代表或访问阿里云容器服务官网

image

我们期待您的垂询,如果需求反馈请点此进入:阿里云专有云大客户需求反馈表 。

彩蛋:DockerCon 2017 亮点
DockerCon 2017 4月18日到20日在奥斯汀举行,在颇有德州风格的献祭仪式之后,Docker公司发布了一系列重磅消息。技术控可能会感兴趣的包括LinuxKit和Moby两个新的开源项目。

LinuxKit项目希望打造一个安全、精简的Linux系统,提供Linux容器的功能,并能作为容器平台的一个组件进行管理。相关介绍请看Docker CTO Solomon说的LinuxKit到底是什么?
小站
Moby项目的目标是不用开发人员重复发明轮子,提供了一个让大家自己组装容器系统的框架,包括80多个组件,参考的组装出来的容器环境是Docker CE社区版。云栖上有详解:Docker改名啦?什么是 Project Moby

在企业特性的支持上,越来越多的公司利用Docker为企业提供专业化的产品,首先是Windows对Docker支持越来越强,甚至Oracle都把自家的数据库也容器化了。想要有体感可以猛戳 DockerCon 2017 Day 1 - Keynote 速记

小结
阿里云容器服务提供了公共云、专有云以及飞天敏捷版三种部署形态,全方位地满足企业客户利用CaaS(Container as a Service)进行应用现代化上云的需求。飞天敏捷版包含了阿里在公有云上的最佳实践和Docker企业版的安全能力,打造企业一体化化的本地容器云平台方案。

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
11天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,全面助力云上体育盛会
本文讲述了阿里云容器服务,通过安全稳定的产品能力和成熟的稳定性保障体系,全面助力云上体育赛场,促进科技之光与五环之光交相辉映。
阿里云容器服务,全面助力云上体育盛会
|
14天前
|
人工智能 Prometheus 监控
使用 NVIDIA NIM 在阿里云容器服务(ACK)中加速 LLM 推理
本文介绍了在阿里云容器服务 ACK 上部署 NVIDIA NIM,结合云原生 AI 套件和 KServe 快速构建高性能模型推理服务的方法。通过阿里云 Prometheus 和 Grafana 实现实时监控,并基于排队请求数配置弹性扩缩容策略,提升服务稳定性和效率。文章提供了详细的部署步骤和示例,帮助读者快速搭建和优化模型推理服务。
78 7
使用 NVIDIA NIM 在阿里云容器服务(ACK)中加速 LLM 推理
|
1月前
|
Kubernetes 负载均衡 安全
【技术揭秘】阿里云容器服务Ingress高级玩法:如何轻松实现客户端原始IP透传,提升应用安全性与用户体验!
【8月更文挑战第17天】本文介绍如何在阿里云容器服务中配置Ingress以透传客户端原始IP地址。通过Ingress可实现HTTP负载均衡等功能。需在Ingress定义文件中添加特定注解,如`nginx.ingress.kubernetes.io/real-ip-header: X-Real-IP`。创建并应用Ingress配置后,后端服务可通过读取`X-Real-IP`头获取真实IP。此举有助于安全审计及流量分析。
40 2
|
1月前
|
弹性计算 运维 Kubernetes
阿里云容器化管理云上应用一键部署评测报告
阿里云容器服务Kubernetes版(ACK)作为阿里云在容器化领域的旗舰产品,以其卓越的性能、便捷的操作体验和高度的可扩展性,赢得了众多企业的青睐。
|
1月前
|
弹性计算 运维 负载均衡
基于阿里云容器服务Kubernetes版(ACK)| 容器化管理云上应用
【8月更文挑战第3天】基于阿里云容器服务Kubernetes版(ACK)| 容器化管理云上应用
|
27天前
|
存储 运维 数据安全/隐私保护
如何高效利用阿里云Docker镜像仓库管理您的容器镜像
如何高效利用阿里云Docker镜像仓库管理您的容器镜像
|
2月前
|
弹性计算 Kubernetes 监控
阿里云 ACK 容器服务评测
在现代企业的数字化转型过程中,容器化技术逐渐成为提高应用部署效率、增强系统弹性和灵活性的关键手段。阿里云的容器服务 Kubernetes 版(ACK)是一个完全托管的 Kubernetes 容器管理服务,旨在帮助企业轻松实现应用的容器化管理和部署。本文将对阿里云 ACK 容器服务的核心功能、性能表现及实际使用体验进行评测,帮助读者更好地理解这一产品。
146 0
|
7天前
|
弹性计算 运维 持续交付
探索Docker容器化技术及其在生产环境中的应用
探索Docker容器化技术及其在生产环境中的应用
41 5
|
18天前
|
NoSQL 关系型数据库 Redis
mall在linux环境下的部署(基于Docker容器),Docker安装mysql、redis、nginx、rabbitmq、elasticsearch、logstash、kibana、mongo
mall在linux环境下的部署(基于Docker容器),docker安装mysql、redis、nginx、rabbitmq、elasticsearch、logstash、kibana、mongodb、minio详细教程,拉取镜像、运行容器
mall在linux环境下的部署(基于Docker容器),Docker安装mysql、redis、nginx、rabbitmq、elasticsearch、logstash、kibana、mongo
|
18天前
|
应用服务中间件 nginx Docker
Docker同一台宿主机容器通信-通过容器名称互联
本文详细介绍了如何通过容器名称实现同一宿主机上容器间的互联,并提供了实战案例。首先,文章解释了容器间通过自定义名称访问的原理,随后演示了创建并连接Tomcat与Nginx容器的具体步骤。此外,还讨论了配置中可能出现的问题及解决方案,包括避免硬编码IP地址和使用自定义容器别名来增强系统的灵活性与可维护性。通过这些实践,展示了如何高效地配置容器间通信,确保服务稳定可靠。
23 1
Docker同一台宿主机容器通信-通过容器名称互联

相关产品

  • 容器计算服务