國內(nèi)容器云應(yīng)用場景
集群彈性伸縮
可根據(jù)用戶的業(yè)務(wù)需求和預(yù)設(shè)策略,自動調(diào)整計算資源,使云服務(wù)器或容器數(shù)量自動隨業(yè)務(wù)負載增長而增加,隨業(yè)務(wù)負載降低而減少,保證業(yè)務(wù)平穩(wěn)健康運行
優(yōu)勢
Istio流量治理
提供開箱即用的Istio服務(wù)流量治理能力,用戶無需修改代碼,即可實現(xiàn)灰度發(fā)布、流量治理和流量監(jiān)控能力
優(yōu)勢
一站式容器化交付
基于代碼源自動完成代碼編譯、鏡像構(gòu)建、灰度發(fā)布、容器化部署流程。對接已有CI/CD,完成傳統(tǒng)應(yīng)用的容器化改造和部署
優(yōu)勢
混合云
利用容器環(huán)境無關(guān)的特性,私有云和公有云容器服務(wù)實現(xiàn)網(wǎng)絡(luò)互通和統(tǒng)一管理,應(yīng)用和數(shù)據(jù)可在云上云下無縫遷移,從而實現(xiàn)資源的靈活使用以及業(yè)務(wù)容災(zāi)等目的
優(yōu)勢
AI容器
面向AI計算的容器服務(wù),采用華為云高性能GPU計算實例,并支持多容器共享GPU資源,在AI計算性能上比通用方案提升3-5倍以上,并大幅降低了AI計算的成本
優(yōu)勢
國內(nèi)容器云架構(gòu)
云容器引擎深度整合高性能的計算(ECS/BMS)、網(wǎng)絡(luò)(VPC/EIP/ELB)、存儲(EVS/OBS/SFS)等服務(wù),并支持GPU、NPU、ARM等異構(gòu)計算架構(gòu),支持多可用區(qū)(Available Zone,簡稱AZ)、多區(qū)域(Region)容災(zāi)等技術(shù)構(gòu)建高可用Kubernetes集群。
華為云是全球首批Kubernetes認證服務(wù)提供商(Kubernetes Certified Service Provider,KCSP),是國內(nèi)最早投入Kubernetes社區(qū)的廠商,是容器開源社區(qū)主要貢獻者和容器生態(tài)領(lǐng)導(dǎo)者。華為云也是CNCF云原生計算基金會的創(chuàng)始成員及白金會員,云容器引擎是全球首批通過CNCF基金會Kubernetes一致性認證的容器服務(wù)。
CCE怎么樣
云容器引擎是基于業(yè)界主流的Docker和Kubernetes開源技術(shù)構(gòu)建的容器服務(wù),提供眾多契合企業(yè)大規(guī)模容器集群場景的功能,在系統(tǒng)可靠性、高性能、開源社區(qū)兼容性等多個方面具有獨特的優(yōu)勢,滿足企業(yè)在構(gòu)建容器云方面的各種需求。
簡單易用
云容器引擎CCE通過WEB界面一鍵創(chuàng)建Kubernetes集群,支持管理虛擬機節(jié)點或裸金屬節(jié)點,支持虛擬機與物理機混用場景。
一站式自動化部署和運維容器應(yīng)用,整個生命周期都在容器服務(wù)內(nèi)一站式完成。
云容器引擎通過Web界面輕松實現(xiàn)集群節(jié)點和工作負載的擴容和縮容,自由組合策略以應(yīng)對多變的突發(fā)浪涌。
云容器引擎通過Web界面一鍵完成Kubernetes集群的升級。
深度集成應(yīng)用服務(wù)網(wǎng)格和Helm標(biāo)準(zhǔn)模板,真正實現(xiàn)開箱即用。
高性能
云容器引擎基于在計算、網(wǎng)絡(luò)、存儲、異構(gòu)等方面多年的行業(yè)技術(shù)積累,提供業(yè)界領(lǐng)先的高性能云容器引擎,支撐您業(yè)務(wù)的高并發(fā)、大規(guī)模場景。
采用高性能裸金屬NUMA架構(gòu)和高速IB網(wǎng)卡,AI計算性能提升3-5倍以上。
安全可靠
高可靠:集群控制面支持3 Master HA高可用,3個Master節(jié)點可以處于不同可用區(qū),保障您的業(yè)務(wù)高可用。集群內(nèi)節(jié)點和工作負載支持跨可用區(qū)(AZ)部署,幫助您輕松構(gòu)建多活業(yè)務(wù)架構(gòu),保證業(yè)務(wù)系統(tǒng)在主機故障、機房中斷、自然災(zāi)害等情況下可持續(xù)運行,獲得生產(chǎn)環(huán)境的高穩(wěn)定性,實現(xiàn)業(yè)務(wù)系統(tǒng)零中斷。
圖2 集群高可用

開放兼容
云容器引擎在Docker技術(shù)的基礎(chǔ)上,為容器化的應(yīng)用提供部署運行、資源調(diào)度、服務(wù)發(fā)現(xiàn)和動態(tài)伸縮等一系列完整功能,提高了大規(guī)模容器集群管理的便捷性。
云容器引擎基于業(yè)界主流的Kubernetes實現(xiàn),完全兼容Kubernetes/Docker社區(qū)原生版本,與社區(qū)最新版本保持緊密同步,完全兼容Kubernetes API和Kubectl。
容器的優(yōu)勢
Docker使用Google公司推出的Go語言進行開發(fā)實現(xiàn),基于Linux內(nèi)核的cgroup,namespace,以及AUFS類的Union FS等技術(shù),對進程進行封裝隔離,屬于操作系統(tǒng)層面的虛擬化技術(shù)。由于隔離的進程獨立于宿主和其它的隔離的進程,因此也稱其為容器。
Docker在容器的基礎(chǔ)上,進行了進一步的封裝,從文件系統(tǒng)、網(wǎng)絡(luò)互聯(lián)到進程隔離等,極大的簡化了容器的創(chuàng)建和維護。
傳統(tǒng)虛擬機技術(shù)通過Hypervisor將宿主機的硬件資源(如內(nèi)存、CPU、網(wǎng)絡(luò)、磁盤等)進行了虛擬化分配,然后通過這些虛擬化的硬件資源組成了虛擬機,并在上面運行一個完整的操作系統(tǒng),每個虛擬機需要運行自己的系統(tǒng)進程。而容器內(nèi)的應(yīng)用進程直接運行于宿主機操作系統(tǒng)內(nèi)核,沒有硬件資源虛擬化分配的過程,避免了額外的系統(tǒng)進程開銷,因此使得Docker技術(shù)比虛擬機技術(shù)更為輕便、快捷。
圖3 傳統(tǒng)虛擬化和容器化方式的對比

國內(nèi)容器云與其它云服務(wù)的關(guān)系
表1 云容器引擎與其他服務(wù)的關(guān)系
服務(wù)名稱
|
云容器引擎與其他服務(wù)的關(guān)系
|
主要交互功能
|
---|---|---|
彈性云服務(wù)器 ECS |
在云容器引擎中具有多個云硬盤的一臺彈性云服務(wù)器就是一個節(jié)點,您可以在創(chuàng)建節(jié)點時指定彈性云服務(wù)器的規(guī)格。 |
|
虛擬私有云 VPC |
在云容器引擎中創(chuàng)建的集群需要運行在虛擬私有云中,您創(chuàng)建命名空間時,需要創(chuàng)建或關(guān)聯(lián)VPC,創(chuàng)建在命名空間的容器都運行在VPC之內(nèi),從而保障網(wǎng)絡(luò)安全。 |
|
彈性負載均衡 ELB |
云容器引擎支持將創(chuàng)建的應(yīng)用對接到彈性負載均衡,從而提高應(yīng)用系統(tǒng)對外的服務(wù)能力,提高應(yīng)用程序容錯能力。 您可以通過彈性負載均衡,從外部網(wǎng)絡(luò)訪問容器負載。 |
創(chuàng)建無狀態(tài)負載(Deployment) |
NAT網(wǎng)關(guān) |
NAT網(wǎng)關(guān)能夠為VPC內(nèi)的容器實例提供網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)服務(wù),SNAT功能通過綁定彈性公網(wǎng)IP,實現(xiàn)私有IP向公有IP的轉(zhuǎn)換,可實現(xiàn)VPC內(nèi)的容器實例共享彈性公網(wǎng)IP訪問Internet。 您可以通過NAT網(wǎng)關(guān)設(shè)置SNAT規(guī)則,使得容器能夠訪問Internet。 |
創(chuàng)建無狀態(tài)負載(Deployment) |
容器鏡像服務(wù) SWR |
容器鏡像服務(wù)提供的鏡像倉庫是用于存儲、管理docker容器鏡像的場所,可以讓使用人員輕松存儲、管理、部署docker容器鏡像。 您可以使用容器鏡像服務(wù)中的鏡像創(chuàng)建負載。 |
|
云容器實例 CCI |
云容器實例的Serverless Container是從使用角度,無需創(chuàng)建、管理Kubernetes集群,也就是從使用的角度看不見服務(wù)器(Serverless),直接通過控制臺、kubectl、Kubernetes API創(chuàng)建和使用容器負載,且只需為容器所使用的資源付費。 當(dāng)CCE集群資源不足時,支持將Pod彈性部署到CCI集群。 |
|
云硬盤 EVS |
可以將云硬盤掛載到云服務(wù)器,并可以隨時擴容云硬盤容量。 在云容器引擎中一個節(jié)點就是具有多個云硬盤的一臺彈性云服務(wù)器,您可以在創(chuàng)建節(jié)點時指定云硬盤的大小。 |
|
對象存儲服務(wù) OBS |
對象存儲服務(wù)是一個基于對象的海量存儲服務(wù),為客戶提供海量、安全、高可靠、低成本的數(shù)據(jù)存儲能力,包括:創(chuàng)建、修改、刪除桶,上傳、下載、刪除對象等。 云容器引擎支持創(chuàng)建OBS對象存儲卷并掛載到容器的某一路徑下。 |
|
彈性文件服務(wù) SFS |
彈性文件服務(wù)提供托管的共享文件存儲,符合標(biāo)準(zhǔn)文件協(xié)議(NFS),能夠彈性伸縮至PB規(guī)模,具備可擴展的性能,為海量數(shù)據(jù)、高帶寬型應(yīng)用提供有力支持。 您可以使用彈性文件服務(wù)作為容器的持久化存儲,在創(chuàng)建任務(wù)負載的時候掛載到容器上。 |
|
應(yīng)用運維管理 AOM |
云容器引擎對接了AOM,AOM會采集容器日志存儲中的“.log”等格式日志文件,轉(zhuǎn)儲到AOM中,方便您查看和檢索;并且云容器引擎基于AOM進行資源監(jiān)控,為您提供彈性伸縮能力。 |
|
云審計服務(wù) CTS |
云審計服務(wù)提供云服務(wù)資源的操作記錄,記錄內(nèi)容包括您從公有云管理控制臺或者開放API發(fā)起的云服務(wù)資源操作請求以及每次請求的結(jié)果,供您查詢、審計和回溯使用。 |