容器
容器服务 Kubernetes 版 ACK 提供三种形态:ACK 托管版降低运维负担、ACK 专有版可完全自管、ACK Serverless 版基于弹性容器实例 ECI 按 Pod 计费。容器镜像服务 ACR 负责镜像的构建、扫描与分发,服务网格 ASM 则处理微服务间的流量治理与可观测性。
这个分类该不该用?
容器服务 Kubernetes 版 ACK 提供三种形态:ACK 托管版降低运维负担、ACK 专有版可完全自管、ACK Serverless 版基于弹性容器实例 ECI 按 Pod 计费。容器镜像服务 ACR 负责镜像的构建、扫描与分发,服务网格 ASM 则处理微服务间的流量治理与可观测性。
选型要点
- 01 生产环境标准选择:ACK 托管版,控制面免费、免运维
- 02 流量波动大、希望零闲置成本:ACK Serverless 版 + ECI
- 03 镜像托管与安全扫描:容器镜像服务 ACR 企业版
- 04 多集群统一管理:分布式云容器平台 ACK One
- 05 微服务流量治理与灰度:服务网格 ASM
本分类产品清单
容器服务 Kubernetes 版 ACK
企业级 Kubernetes 托管服务,控制面免费免运维
- 控制面免费:托管版不收取控制面费用,仅支付 Worker 节点费用
- 高可用:控制面多可用区部署,可用性 99.95%
容器镜像服务 ACR
企业级镜像托管,含安全扫描与全球加速分发
- 安全扫描:自动扫描镜像中的 CVE 漏洞与恶意文件,拦截高危镜像
- 全球分发:多地域同步与 P2P 加速,大规模拉取镜像不拖慢发布
服务网格 ASM
微服务流量治理,无侵入实现灰度、熔断与可观测
- 无侵入治理:通过 Sidecar 实现,业务代码零改造即可获得治理能力
- 精细流量控制:支持按比例、Header、Cookie 等多维度的灰度发布
关于容器的常见问题
ACK 控制面真的免费吗?
是的。ACK 托管版的 Kubernetes 控制面不收取费用,只需为 Worker 节点(ECS 实例)付费。这相比自建 K8s 可省下 3 台以上的控制面节点成本与运维投入。
ACK 和 ACS 有什么区别?
ACK 以集群为管理单位,Pod 运行在你购买的节点上;ACS 是 Serverless 容器服务,按 Pod 规格计费,无需管理节点。平均资源利用率低时 ACS 更省成本。
个人版和企业版差别大吗?
个人版免费但有配额与并发限制,且不含镜像安全扫描与企业级 SLA。生产环境强烈建议用企业版,安全扫描是防止漏洞镜像上线的关键防线。
镜像扫描能发现什么?
可发现操作系统包(如 OpenSSL、glibc)与应用依赖(如 Log4j、Spring)中的已知 CVE 漏洞,以及恶意文件与不安全的镜像配置。
ASM 会带来性能损耗吗?
Sidecar 代理会引入一定的延迟(通常 1–3 毫秒)与资源开销(每个 Pod 约 0.1 核)。对于绝大多数业务可接受,对延迟极度敏感的服务可选择 Ambient 模式或不对其注入 Sidecar。
什么规模适合上服务网格?
通常服务数量超过 20 个、或需要跨语言治理与灰度发布能力时才值得引入。小规模单体应用用 Spring Cloud 等框架内治理更简单。