阿里云容器服务飞天敏捷版详解

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 飞天敏捷版深度整合了Docker商业版套件和阿里的容器服务,成为国内唯一具有全商业版支持能力的容器云平台,可以部署在客户自有数据中心,包含从容器的创建到运行以及镜像的全生命周期管理。飞天敏捷版另外提供开放的接口,全面兼容Docker原生API和命令行以及第三方工具,为客户提供敏捷、弹性、开放的容器云平台。

飞天敏捷版深度整合了Docker商业版套件和阿里的容器服务,成为国内唯一具有全商业版支持能力的容器云平台,可以部署在客户自有数据中心,包含从容器的创建到运行以及镜像的全生命周期管理。飞天敏捷版另外提供开放的接口,全面兼容Docker原生API和命令行以及第三方工具,为客户提供敏捷、弹性、开放的容器云平台。借助阿里云在公共云和专有云方面的积累,飞天敏捷版更提供了独特的混合云管理模式,让客户轻松管理云上云下运行环境。

飞天敏捷版的架构可以用下图表示:

image

从图中我们可以看到,飞天敏捷版底层基于Docker商业版,配合阿里云容器服务的插件和多集群管理能力,为客户打造了全功能的容器平台。

由于飞天敏捷版和公有云上的阿里云容器服务在界面和API方面保持一致,很多敏捷版的特性可以直接参考阿里云容器服务

Docker商业版
飞天敏捷版的基础Docker运行环境采用了Docker商业版套件,包含三个产品:

Docker商业版引擎
安全增强的镜像管理产品,Docker Trusted Registry
Docker集群管理Universal Control Plane
Docker社区版和商业版所包含的内容列表如下:
image

Docker商业版的更新周期为每3个月推出一个版本,每个版本支持一年

存储
采用Docker的存储插件机制,飞天敏捷版可以对接企业现有的企业存储,为容器应用提供存储支持。插件支持的广泛的存储类型,包括NFS、SAN、企业分布式存储等。在飞天敏捷版中缺省包含了阿里容器服务的存储插件,支持NAS(NFS)类型存储和阿里对象存储OSS。相关的文章可以参见自动化创建OSS、NAS数据卷

网络
Docker缺省的Overlay网络机制,采用VLAN/VXLAN,为容器应用构建了跨主机的虚拟网络。对接企业负载均衡硬件,如F5等,或者企业自行配置的其他负载均衡软件如HAProxy等。云栖文章基于Docker的负载均衡和服务发现介绍了相关原理和实现。

监控日志
由于容器应用实例数量大且动态变化,无法人工或通过传统的脚本方式一一登录并收集。飞天敏捷版提供对容器及应用的指标监控的收集、集中、存储和分析的能力,对接企业已有的监控和日志分析系统,为企业打造完整的容器应用监控和日志分析平台。支持开源产品,包括InfluxDB+Grafana进行监控信息的聚合和分析,ElasticSearch+Kabana进行日志的分析。阿里云开源的日志收集插件,可以非常方便的采用标签模式声明应用的文件位置,不用改变应用即可收集应用的日志文件。

飞天敏捷版通过定义标签的方式实现了容器的弹性扩容的能力。云栖社区由多篇文章介绍了公有云上利用开源产品构建容器监控和日志,其原理和敏捷版相同,读者可以参考:

Docker日志收集新方案:fluentd-pilot
容器服务中使用ELK
软件全生命周期安全
随着Docker镜像逐渐成为企业应用交付的事实标准,企业逐渐构建了从代码开发到镜像的构建和交付到软件的运维的的管理平台。在软件的生命周期过程中,如何保证如下几个问题显得尤为关键:

如何消除软件的系统已知漏洞
如何保证软件从代码到运行的整个流程中不被篡改
飞天敏捷版基于Docker商业版提供相应的全链路安全解决方案:
基于角色的访问的访问的访问控制
LDAP/MS Active Directory集成用户系统
镜像安全扫描
可信内容管理(Content Trust)
在DockerCon2017上,针对企业应用安全优化也是非常重要的议题之一,大家可以访问DockerCon 2017 Day2: 安全、生态、敏捷-Docker企业应用的全方位升级 感受趋势的来临。
应用现代化
企业应用上云
企业应用一般采用两种方式进行容器化上云,一是把应用不做改动构建成为容器镜像后上云,上云后的应用逐渐进行微服务化改造;另外一种是先进行微服务化改造,然后上云。前一种方式适用于现有企业应用迁移,后一种方式适用于新应用的开发和改造。

容器技术是支撑云原生应用的重要基石。云原生应用(Cloud Native Application)的理念涵盖了给予容器技术的云平台的设计和对微服务架构的支撑。基于飞天敏捷版,配合阿里云的数据迁移技术,用户可以完成从应用+数据的迁移云化改造。

容器技术可以加快产品开发的迭代速度,从而在瞬息万变的市场环境中令企业身手敏捷,采用容器技术可以安全地提升资源利用率,降低成本,大幅度提升开发效率和质量。容器技术的平台可移植性,保证应用从开发到测试到生产环境的一致性,未来企业应用交付的标准会是容器。在企业内部的应用开发过程中代码和交付物全程版本化管理,标准化的跨平台机制使得自动化运维成为可能,容器技术使得企业应用开发全程可控。

采用飞天敏捷版迁云过程本地可验证,能够屏蔽不同IDC和云上的差异,使得“一次构建、随处运行”成为可能。

开源微服务
飞天敏捷版为用户提供了语言无关微服务支撑能力,包括服务发现,路由,灵活的发布策略,容器自动弹性伸缩,服务管控和SLA保障等。

image

对于Java语言的SpringCloud微服务框架,飞天敏捷版也提供了非常好的支持,

DevOps
绝大部分企业用户采用容器技术的第一场景就是DevOps。容器技术的出现使得开发团队和运维团队统一起来,用统一的交付物解决开发到运维的差异化带来的混乱。我们在飞天敏捷版上提供了容器化DevOps方案,可以用容器技术部署和管理DevOps环境,利用这个方案可以让用户完成从代码提交到最后的运行上线和测试的全程自动化

云栖上的相关文章可以参考:

DevOps与阿里云容器服务(一)
DevOps与阿里云容器服务(二)
DevOps与阿里云容器服务(三)
DevOps与阿里云容器服务(四)
DevOps与阿里云容器服务(五)
容器服务团队关于DevOps的很多文章也可以从这里找到链接:阿里云容器服务持续交付 github

混合云管理
飞天敏捷版可以管理用户数据中心和阿里云上的容器集群,从而实现资源的混合云管理。利用混合云管理能力实现云突发、多数据中心、灾备、开发测试云等多种场景。

image

飞天敏捷版面向拥有数据中心的客户,可以支持直接部署在用户IDC的物理机和现有IaaS环境,配合阿里云的公有云,支持混合云环境容器管理。

技术支持与收费模式
飞天敏捷版采用采用按节点收取技术支持费用的方式。所包含的Docker企业版采用采用同样的收费方法,一个节点是一个虚拟机;如果是直接装在物理机里,则是2个物理CPU计算为一个节点。

Docker社区版和商业版的支持模式不同,社区版只有社区支持,企业版则包含了5x8或7x24两种支持模式,用户可以根据实际情况选择购买。详情请咨询阿里云销售代表或访问阿里云容器服务官网

image

我们期待您的垂询,如果需求反馈请点此进入:阿里云专有云大客户需求反馈表 。

彩蛋:DockerCon 2017 亮点
DockerCon 2017 4月18日到20日在奥斯汀举行,在颇有德州风格的献祭仪式之后,Docker公司发布了一系列重磅消息。技术控可能会感兴趣的包括LinuxKit和Moby两个新的开源项目。

LinuxKit项目希望打造一个安全、精简的Linux系统,提供Linux容器的功能,并能作为容器平台的一个组件进行管理。相关介绍请看Docker CTO Solomon说的LinuxKit到底是什么?
小站
Moby项目的目标是不用开发人员重复发明轮子,提供了一个让大家自己组装容器系统的框架,包括80多个组件,参考的组装出来的容器环境是Docker CE社区版。云栖上有详解:Docker改名啦?什么是 Project Moby

在企业特性的支持上,越来越多的公司利用Docker为企业提供专业化的产品,首先是Windows对Docker支持越来越强,甚至Oracle都把自家的数据库也容器化了。想要有体感可以猛戳 DockerCon 2017 Day 1 - Keynote 速记

小结
阿里云容器服务提供了公共云、专有云以及飞天敏捷版三种部署形态,全方位地满足企业客户利用CaaS(Container as a Service)进行应用现代化上云的需求。飞天敏捷版包含了阿里在公有云上的最佳实践和Docker企业版的安全能力,打造企业一体化化的本地容器云平台方案。

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
相关文章
|
2月前
|
专有云 Serverless 持续交付
亚太唯一,阿里云再度入选Gartner®容器管理魔力象限领导者
Gartner正式发布 2024《容器管理魔力象限》报告,阿里云再度成为中国唯一一家入选「领导者象限」的科技公司。
|
2月前
|
人工智能 专有云 Serverless
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
亚太唯一!阿里云再度入选Gartner®容器管理魔力象限领导者
112 2
|
2月前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
3月前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务ACK/ACR/ASM助力企业构建云原生软件供应链安全。
|
3月前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
阿里云ACK容器服务生产级可观测体系建设实践
|
3月前
|
运维 Kubernetes Java
阿里云容器计算服务ACS ,更普惠易用、更柔性、更弹性的容器算力
ACS(阿里云容器计算服务)推出Serverless容器算力,提供更普惠、柔性、弹性的算力资源,适用于多种业务场景,如复合应用、ACK集成、EMR大数据处理等,帮助企业降低成本、提升效率。
|
3月前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
2024年云栖大会,我们总结过往支持AI智算基础底座的实践经验、发现与思考,给出《容器服务在AI智算场景的创新与实践》的演讲。不仅希望将所做所想与客户和社区分享,也期待引出更多云原生AI领域的交流和共建。
|
3月前
|
人工智能 运维 Kubernetes
拥抱智算时代:阿里云容器服务智能、托管、弹性新体验
在2024云栖大会容器计算专场,给大家分享容器服务的新产品体验,本次分享,我们聚焦容器服务是如何通过智能、托管、弹性的产品新体验,来助力客户拥抱智算时代的。
|
3月前
|
运维 Kubernetes 调度
阿里云容器服务 ACK One 分布式云容器企业落地实践
3年前的云栖大会,我们发布分布式云容器平台ACK One,随着3年的发展,很高兴看到ACK One在混合云,分布式云领域帮助到越来越多的客户,今天给大家汇报下ACK One 3年来的发展演进,以及如何帮助客户解决分布式领域多云多集群管理的挑战。
阿里云容器服务 ACK One 分布式云容器企业落地实践
|
3月前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,全面助力云上体育盛会
本文讲述了阿里云容器服务,通过安全稳定的产品能力和成熟的稳定性保障体系,全面助力云上体育赛场,促进科技之光与五环之光交相辉映。
阿里云容器服务,全面助力云上体育盛会

热门文章

最新文章

相关产品

  • 容器计算服务