产品分类

容器

容器服务 Kubernetes 版 ACK 提供三种形态:ACK 托管版降低运维负担、ACK 专有版可完全自管、ACK Serverless 版基于弹性容器实例 ECI 按 Pod 计费。容器镜像服务 ACR 负责镜像的构建、扫描与分发,服务网格 ASM 则处理微服务间的流量治理与可观测性。

  • 3 款产品
  • Containers
  • 5 条选型要点

这个分类该不该用?

容器服务 Kubernetes 版 ACK 提供三种形态:ACK 托管版降低运维负担、ACK 专有版可完全自管、ACK Serverless 版基于弹性容器实例 ECI 按 Pod 计费。容器镜像服务 ACR 负责镜像的构建、扫描与分发,服务网格 ASM 则处理微服务间的流量治理与可观测性。

选型要点

  1. 01 生产环境标准选择:ACK 托管版,控制面免费、免运维
  2. 02 流量波动大、希望零闲置成本:ACK Serverless 版 + ECI
  3. 03 镜像托管与安全扫描:容器镜像服务 ACR 企业版
  4. 04 多集群统一管理:分布式云容器平台 ACK One
  5. 05 微服务流量治理与灰度:服务网格 ASM

本分类产品清单

关于容器的常见问题

ACK 控制面真的免费吗?

是的。ACK 托管版的 Kubernetes 控制面不收取费用,只需为 Worker 节点(ECS 实例)付费。这相比自建 K8s 可省下 3 台以上的控制面节点成本与运维投入。

ACK 和 ACS 有什么区别?

ACK 以集群为管理单位,Pod 运行在你购买的节点上;ACS 是 Serverless 容器服务,按 Pod 规格计费,无需管理节点。平均资源利用率低时 ACS 更省成本。

个人版和企业版差别大吗?

个人版免费但有配额与并发限制,且不含镜像安全扫描与企业级 SLA。生产环境强烈建议用企业版,安全扫描是防止漏洞镜像上线的关键防线。

镜像扫描能发现什么?

可发现操作系统包(如 OpenSSL、glibc)与应用依赖(如 Log4j、Spring)中的已知 CVE 漏洞,以及恶意文件与不安全的镜像配置。

ASM 会带来性能损耗吗?

Sidecar 代理会引入一定的延迟(通常 1–3 毫秒)与资源开销(每个 Pod 约 0.1 核)。对于绝大多数业务可接受,对延迟极度敏感的服务可选择 Ambient 模式或不对其注入 Sidecar。

什么规模适合上服务网格?

通常服务数量超过 20 个、或需要跨语言治理与灰度发布能力时才值得引入。小规模单体应用用 Spring Cloud 等框架内治理更简单。

选好容器产品后,记得先领试用

新用户可 0 元体验核心云产品,验证完再付费。