阿里云容器服务注册集群-管理多云竟如此简单

本文涉及的产品
容器镜像服务 ACR,镜像仓库100个 不限时长
简介: 作者:华相、易立、了哥 ## 多云趋势 经过近几年公有云的长足的发展,越来越多的企业开始接受并广泛采用云服务,加快自己业务数字化转型以及Go to Market的速度,进而赢得更大的市场空间。 而随着企业把更多的业务搬到云上或者就直接构建在云商,如何不被厂商技术锁定开始成为企业使用云技术关注的焦点。 “多云战略”也开始逐步被企业所提及。在多云战略下,企业的核心目的是摆脱厂商锁定的风险,

作者:华相、易立、了哥

多云趋势

经过近几年公有云的长足的发展,越来越多的企业开始接受并广泛采用云服务,加快自己业务数字化转型以及Go to Market的速度,进而赢得更大的市场空间。
而随着企业把更多的业务搬到云上或者就直接构建在云商,如何不被厂商技术锁定开始成为企业使用云技术关注的焦点。
“多云战略”也开始逐步被企业所提及。在多云战略下,企业的核心目的是摆脱厂商锁定的风险,提高自己的议价能力从而降低使用成本。并且企业可以充分利用不同云厂商在资源分布上的差异以及资源价格的差异,灵活在多云厂家间做资源调配与弹性扩展,确保业务的多厂家、多地域的高可用与容灾多活能力。更有甚者可以利用一个云的能力来补充一个资源低成本的云的短板,从而构建一个企业完善的业务系统而无惧云厂商的差异性。

多云的痛点

多云战略就像是传说中的“圣杯”一样,人人都想拥有,但是能拿到的人凤毛麟角,因为在实践起来确实颇多障碍:

  • 资源管理成本,不同的云厂商提供的服务和能力是不可能一致的,要在多个云上管理不同的资源,管理成本必然也是有相应的提高,如果没有足够的手段,很可能比使用单一云成本还要高。
  • 安全风险,多个云商之间的安全能力和标准如何对齐,也是一个难点
  • 人力成本,很难找到合适的人员精通多云以及其差异,要应对上面这些障碍将极具挑战

Kubernetes为多云目标带来了落地的希望

Kubernetes的多项特性以及相关生态体系为多云目标提供了可能性,例如

  • 统一应用的描述,而无需关注基础设施的差异性
  • federation的多集群部署管理以及istio多集群流量与治理管理
  • Kubernetes声明式的API,简化了应用的部署,同时提供了在不同云上使用同样的方式描述应用的规范,然后还可以利用一些工具把不同云商的集群统一管理起来

故事发展到这里,一幅宏伟的蓝图已经呈现在我们面前,地基是各个云商,骨架是Kubernetes,但是离为我们提供良好的居住/使用体验还差那么一点,这个蓝图的基础是多云战略,但多云战略只是手段,不是目的,我们希望利用多云的策略来免除厂商锁定的风险,但不希望因此引入团队维护日常使用体验上的割裂,Kubernetes解决了很多,但还不是全部

Kubernetes在多云上还存在的不足

  • 需要分别在不同云商之间部署应用,工作量繁复
  • 如何观测不同的云商提供的集群,每个云厂商提供的能力不一致,方案不一致,维护的成本非常高
  • 如何更有效的利用不同云资源,在某个云厂家资源不足或者故障时没法立即应对

阿里云注册集群

注册集群.jpg
”注册集群“,针对Kubernetes上多云管理的不足孕育而生,其可以将阿里云生态的能力注入IDC/其它云的Kubernetes集群

  • 提供SRE增强:将其它云/IDC的集群注册到ACK服务后,可以扩展集群事件管理能力,从而集成阿里云日志服务SLS提供的事件中心到多云环境中
  • 提供统一的集群操作方式:将其它云/IDC的集群注册到ACK服务后,我们可以统一的在ACK控制台去操作所有的集群,可以我们提供的UI页面/cloud shell去查看、管理应用,使用我们的授权管理去管理集群上的多个租户,并提供安全日志审计能力
  • 提供统一的集群可观测性:ACK集群提供了丰富的监控能力,从VM这种基础设施到OS,从集群本身到应用,可以做到全方位的监控,包括托管的Prometheus服务,托管的APM服务(适用Java和PHP),以及高可用服务AHAS提供的Kubernetes架构感知能力
  • 提供完备的基于Kubernetes的微服务能力(Java微服务体系/ service mesh):在Dubbo、SpringCloud等Java的微服务体系中提供链路跟踪、限流降级、熔断、服务节点优雅上下线等能力;在service mesh方向上,我们可以把注册集群一键接入到托管的service mesh服务ASM中,提供多语言的服务治理能力
  • 提供弹性扩展能力:可以集成阿里云的弹性容器实例ECI到IDC/它云的Kubernetes中,实现资源的自动扩展与弹性到阿里云上,实现在阿里云上快速的容器资源伸缩。

目前我们还在内部测试应用中心,可以提供在多云环境中做统一的应用发布能力,近期会放出

构建多云厂商混合云

混合云.jpg
通过“注册集群”能力, 我们可以使用一致的方式来管理不同的云厂商的Kubernetes集群,并将SRE能力、微服务能力、可观测性能力统一,抹平多云间的差异与降低维护管理成本。在这个基础利用kubernetes federation的能力/即将发布的多云资源发布中心来管理多云集群的工作负载,以及利用阿里云的servie mesh的托管产品ASM来提供对应的治理能力,从而构建完备的混合云。

阿里云通过ACK的注册集群能力帮助客户拥抱多云,以及降低多云战略带来的技术门槛与障碍,为客户的数字化转型以及技术云原生演进添砖加瓦。

上云就上阿里云!用云就用云原生!

相关实践学习
巧用云服务器ECS制作节日贺卡
本场景带您体验如何在一台CentOS 7操作系统的ECS实例上,通过搭建web服务器,上传源码到web容器,制作节日贺卡网页。
容器应用与集群管理
欢迎来到《容器应用与集群管理》课程,本课程是“云原生容器Clouder认证“系列中的第二阶段。课程将向您介绍与容器集群相关的概念和技术,这些概念和技术可以帮助您了解阿里云容器服务ACK/ACK Serverless的使用。同时,本课程也会向您介绍可以采取的工具、方法和可操作步骤,以帮助您了解如何基于容器服务ACK Serverless构建和管理企业级应用。 学习完本课程后,您将能够: 掌握容器集群、容器编排的基本概念 掌握Kubernetes的基础概念及核心思想 掌握阿里云容器服务ACK/ACK Serverless概念及使用方法 基于容器服务ACK Serverless搭建和管理企业级网站应用
目录
相关文章
|
1月前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
2月前
|
人工智能 运维 Kubernetes
阿里云容器服务AI助手2.0 - 新一代容器智能运维能力
2024年11月,阿里云容器服务团队进一步深度融合现有运维可观测体系,在场景上覆盖了K8s用户的全生命周期,正式推出升级版AI助手2.0,旨在更好地为用户使用和运维K8S保驾护航。
|
2月前
|
人工智能 运维 监控
阿里云ACK容器服务生产级可观测体系建设实践
本文整理自2024云栖大会冯诗淳(花名:行疾)的演讲,介绍了阿里云容器服务团队在生产级可观测体系建设方面的实践。冯诗淳详细阐述了容器化架构带来的挑战及解决方案,强调了可观测性对于构建稳健运维体系的重要性。文中提到,阿里云作为亚洲唯一蝉联全球领导者的容器管理平台,其可观测能力在多项关键评测中表现优异,支持AI、容器网络、存储等多个场景的高级容器可观测能力。此外,还介绍了阿里云容器服务在多云管理、成本优化等方面的最新进展,以及即将推出的ACK AI助手2.0,旨在通过智能引擎和专家诊断经验,简化异常数据查找,缩短故障响应时间。
阿里云ACK容器服务生产级可观测体系建设实践
|
2月前
|
Prometheus Kubernetes 监控
OpenAI故障复盘 - 阿里云容器服务与可观测产品如何保障大规模K8s集群稳定性
聚焦近日OpenAI的大规模K8s集群故障,介绍阿里云容器服务与可观测团队在大规模K8s场景下我们的建设与沉淀。以及分享对类似故障问题的应对方案:包括在K8s和Prometheus的高可用架构设计方面、事前事后的稳定性保障体系方面。
|
1月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
2月前
|
人工智能 Cloud Native 调度
阿里云容器服务在AI智算场景的创新与实践
本文源自张凯在2024云栖大会的演讲,介绍了阿里云容器服务在AI智算领域的创新与实践。从2018年推出首个开源GPU容器共享调度方案至今,阿里云容器服务不断推进云原生AI的发展,包括增强GPU可观测性、实现多集群跨地域统一调度、优化大模型推理引擎部署、提供灵活的弹性伸缩策略等,旨在为客户提供高效、低成本的云原生AI解决方案。
|
2月前
|
监控 NoSQL 时序数据库
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
《docker高级篇(大厂进阶):7.Docker容器监控之CAdvisor+InfluxDB+Granfana》包括:原生命令、是什么、compose容器编排,一套带走
285 78
|
30天前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
131 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
2月前
|
监控 Docker 容器
在Docker容器中运行打包好的应用程序
在Docker容器中运行打包好的应用程序
|
2月前
|
Ubuntu Linux 开发工具
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈
Docker 是一个开源的容器化平台,允许开发者将应用程序及其依赖项打包成标准化单元(容器),确保在任何支持 Docker 的操作系统上一致运行。容器共享主机内核,提供轻量级、高效的执行环境。本文介绍如何在 Ubuntu 上安装 Docker,并通过简单步骤验证安装成功。后续文章将探讨使用 Docker 部署开源项目。优雅草央千澈 源、安装 Docker 包、验证安装 - 适用场景:开发、测试、生产环境 通过以上步骤,您可以在 Ubuntu 系统上成功安装并运行 Docker,为后续的应用部署打下基础。
89 5
docker 是什么?docker初认识之如何部署docker-优雅草后续将会把产品发布部署至docker容器中-因此会出相关系列文章-优雅草央千澈

相关产品

  • 容器计算服务