更新时间:2026-07-13 GMT+08:00
分享

容器服务选型指导

本文档旨在帮助您快速了解华为云容器服务,匹配您的业务场景选用最优服务组合,降低选型成本。

了解容器服务

在云原生时代,容器已成为企业数字化转型的核心技术底座,它本质上是一种轻量级、可移植的应用打包与运行技术,实现了应用及其所有依赖环境的标准化封装,实现“一次构建,多处运行”的目标。而Kubernetes等容器编排工具的兴起,则实现了大规模容器集群的自动化部署、弹性伸缩、服务发现与自愈,将容器技术的价值从单点应用扩展至复杂的企业级系统。

图1 容器服务全景

华为云提供了多种容器服务及周边生态服务,以云容器引擎(CCE)为核心,搭配云容器实例(CCI)、容器镜像服务(SWR)等服务,形成覆盖集群托管、Serverless容器、镜像管理、服务网格、制品管理的完整云原生容器产品矩阵,适配从开发测试到大规模生产的全场景需求。

容器基础设施是承载容器应用运行、资源调度、集群管理的底层核心架构,决定容器业务的部署形态、管控权限、运维成本与性能上限,华为云容器基础设施涵盖托管Kubernetes集群、Serverless容器以及统一的多云管理平台。

  • 云容器引擎 CCE——企业级的Kubernetes托管服务:容器运行与编排核心基础设施,支持X86、鲲鹏、昇腾等多种异构算力,提供三种集群形态,适配不同业务场景。
    • CCE Standard集群:兼容原生K8s,支持虚拟机、物理机节点,提供容器隧道网络、VPC网络两种模型,灵活适配不同规模,适合通用企业级容器场景。
    • CCE Turbo集群:面向云原生2.0的软硬协同加速版集群,实现计算、网络、调度全方位优化,适合极致性能场景(AI、大数据、高并发交易)。
    • CCE Autopilot集群:全托管集群,无节点,按容器资源用量按需计费,无需运维集群基础设施。兼容K8s API,适合波峰波谷明显的业务(电商、在线教育、临时任务)。
  • 云容器实例 CCI——Serverless容器服务:无需创建/管理K8s集群,直接部署容器,实现秒级启动、按秒计费,并提供虚拟机级别的强隔离,是CCE的弹性补充,适合轻量化、短时性、突发型业务场景,无需投入运维成本管理集群与节点。
    • 核心优势: 随启随用,按需秒级计费,避免业务不活跃时段的费用开销 。
    • 安全隔离: 同时具备容器级别的启动速度和虚拟机级别的安全隔离能力 。
    • 适用场景: 生物基因与药物研发等需要大量资源且快速释放的科学计算场景;需要环境一致性与自动化流程的DevOps持续交付场景;以及视频直播、电商等需要从CCE弹性扩展至CCI以应对突发流量的高弹性业务场景。

容器生态服务围绕底层容器基础设施,搭建全流程配套服务体系,覆盖镜像管理、制品管理、流量治理、边缘管理等全场景能力,补齐容器业务从构建、部署到运维的全链路需求。

  • 华为云UCS——多云多集群统一治理平台:基于CNCF Karmada项目打造的分布式云原生平台,支持不同容器基础设施的统一管控,能够纳管华为云CCE集群、私有云集群、第三方云K8s集群,实现跨云、跨地域的集群统一接入、配置下发、算力调度、流量治理与应用协同,核心价值是打破地域、云厂商限制,实现容器业务的全域部署与统一运维。
  • 容器镜像服务 SWR——容器镜像的“仓库”:华为云企业级容器镜像全生命周期管理服务,是CCE、CCI的核心依赖,容器镜像通过SWR存储与分发。
  • 应用服务网格 ASM——无侵入式服务流量治理:华为云基于开源Istio推出的全托管服务网格平台,深度无缝对接CCE集群,提供非侵入式的微服务流量治理、熔断、限流、灰度发布、可观测性等能力。
  • 智能边缘平台 IEF——云边协同的边缘计算管理:提供边缘侧容器应用托管与边云协同治理,支持统一纳管边缘节点和批量部署边缘应用,满足 IoT、工业互联网、车联网等低时延场景。

明确关键决策维度

如果您正在选择容器服务,您需要根据容器基础设施和容器生态服务分别进行考量,在多个维度上找到与自身需求最匹配的方案。以下是选择容器服务时建议考虑的一些标准:

建议核心评估容器在哪里运行、以何种算力运行、部署环境的灵活性,决定容器的运行性能、资源弹性和部署范围。

决策维度

关键考量

算力托管模式

  • 托管方式:底层算力是全托管无服务器模式还是半托管模式(托管控制面,需自主管理计算节点)。
  • 运维投入:是否需要投入人力进行服务器预置、维护、升级,能否降低基础设施运维开销。

算力类型适配

  • 通用算力:是否支持通用X86算力,能否满足常规业务负载需求。
  • 异构算力:能否适配异构算力(GPU/NPU/鲲鹏等),是否支持虚拟机与裸金属混合部署。
  • 资源调度:是否支持算力资源的弹性分配、共享调度与池化管理,能否匹配不同工作负载(如AI训练、批量计算、高并发交易)的算力需求。

弹性伸缩能力

  • 伸缩速度:容器/算力资源能否根据业务流量实现秒级或分钟级弹性扩缩容,快速应对突发流量洪峰,同时避免资源闲置浪费,降低闲置时段成本。
  • 策略配置:是否支持自动伸缩策略配置(如HPA/VPA),能否按CPU、内存、自定义指标触发伸缩。

网络与硬件性能

  • 网络性能:底层网络是否支持直通、低损耗,能否降低容器间通信延迟;是否支持VPC网络与容器网络融合,消除网络性能损耗。
  • 配置灵活性:网络与安全配置的灵活性与可控性如何,是否支持自定义安全组、网络策略等精细化管控。

成本

  • 计费模式:是否支持按需计费、包周期等多种计费模式,能否根据业务特征选择最优计费方案,为工作负载选择最具成本效益的基础设施类型。
  • 资源成本:基础计算资源成本与数据传输成本如何,并使用价格计算器估算总成本。
生态服务支撑容器全生命周期管理的配套能力,决定容器服务的易用性、适配性和可扩展性,建议根据具体业务场景进行考虑,并重点关注产品能力是否满足业务诉求。

决策维度

关键考量

跨云管理

  • 集群统一管控:集群基础资源是否全部在华为云上,还是存在跨云、跨地域的多集群分布;是否支持不同来源集群的统一接入与集中管理。
  • 数据与迁移:是否支持应用数据一键迁移,能否实现跨地域的业务一体化迁移与容灾。
  • 算力协同调度:是否支持跨云、跨集群的算力统一协同调度,能否根据业务需求智能分配计算资源。
  • 流量统一治理:是否支持跨云多集群的智能流量分发调度,能否实现按地域、运营商等多策略的精细化流量管理。

容器镜像管理

  • 镜像仓库服务:是否提供原生的容器镜像仓库服务,能否覆盖镜像的全生命周期管理(构建、存储、分发、退役)。
  • 安全与权限:镜像仓库是否支持安全存储,能否提供细粒度的多账户权限管控,保障镜像资产安全。
  • 版本与共享:是否支持镜像版本管理与老化策略,能否实现多区域镜像同步共享,提升跨区域交付效率。
  • 标准兼容与集成:是否兼容Docker/OCI等通用镜像标准,能否与CI/CD工具链无缝集成,实现镜像更新自动触发部署。

流量治理

  • 核心治理能力:是否支持服务发现、负载均衡、熔断、限流、降级、链路追踪等微服务核心治理能力;治理方式是否非侵入,无需修改业务代码。
  • 灰度与发布:是否支持基于权重的灰度流量分发,能否灵活配置灰度发布策略,降低版本上线风险。
  • 流量可观测:是否提供流量监控、链路拓扑等可观测能力,能否快速定位流量异常与性能瓶颈。
  • 多策略调度:是否支持就近接入与多策略流量分发(按网段、地域、运营商等),能否适配跨集群的复杂流量管控需求。

边缘协同

  • 边缘设备接入:支持接入什么类型的边缘设备(如工业网关、摄像头、传感器等),是否兼容主流硬件架构(ARM/x86)及AI加速硬件。
  • 边缘应用部署:支持部署什么类型的边缘应用(如AI推理、数据采集、实时控制等),能否批量下发与更新边缘应用。
  • 网络与自治:支持哪些网络接入形式(有线/无线/5G等);是否支持断网离线自治与数据续传,保障边缘业务连续性。
  • 云边协同能力:是否支持云边统一管控与状态同步,能否实现云端对边缘节点和应用的集中运维。

选择适合您的服务

维度

云容器引擎 CCE

云容器实例 CCI

CCE Standard集群

CCE Turbo集群

CCE Autopilot集群

算力托管模式

半托管模式,托管控制面,需自主管理计算节点,并负责集群的日常运维与生命周期管理

半托管模式,托管控制面,需自主管理计算节点,并负责集群的日常运维与生命周期管理

集群/节点全托管,仅管理容器负载

无集群概念,免运维,直接运行容器负载

算力类型

支持X86、鲲鹏、GPU/NPU等异构算力;支持虚拟机/裸金属混合部署

支持X86、鲲鹏、GPU/NPU等异构算力;支持虚拟机/裸金属混合部署

支持X86;资源池化,按需分配,无固定节点规格

支持X86、鲲鹏

弹性伸缩能力

节点分钟级弹性伸缩;Pod秒级弹性伸缩

节点分钟级弹性伸缩;Pod秒级弹性伸缩

Pod秒级弹性伸缩;无需配置节点弹性伸缩

秒级极速弹性扩缩容,灵活应对突发流量

网络与硬件性能

VPC网络叠加容器网络,性能有一定损耗

VPC网络和容器网络融合,性能无损耗

VPC网络和容器网络融合,性能无损耗

VPC网络和容器网络融合,性能无损耗

成本

收取集群管理费用和节点资源费用

收取集群管理费用和节点资源费用

收取集群管理费用和Pod费用(按照实例类型、存储规格计费)

按容器实际使用的CPU和内存资源,按需秒级计费

其他功能

更多功能差异请参见:集群类型对比

更多介绍请参见:什么是云容器实例

业务场景

可以使用什么服务

业务诉求及产品能力

不同云厂商集群统一运维和调度

华为云UCS

  • 集群统一管理支持跨云、跨地域的集群统一接入、统一管理,包括集群生命周期管理、统一资源视图及统一权限管控等。支持多云多集群配置策略的统一管理。
  • 应用数据协同通过分布式数据管理,实现数据随应用一键迁移,全业务一体化迁移、弹性、容灾,让应用感受不到地域限制。
  • 算力统一调度通过分布式调度管理,实现百万节点资源的协同调度,并拥有秒级响应速度。随时、随地提供应用所需的算力资源,让应用感受不到跨云限制。
  • 流量统一治理通过分布式流量控制,实现智能流量分发调度,支持跨云多集群服务接入和流量管理。实时跨域、按需调配应用访问流量,让应用感受不到流量限制。

应用镜像存储和版本管理

容器镜像服务 SWR

  • 镜像仓库服务:提供原生镜像仓库服务,覆盖镜像全生命周期管理(构建、存储、分发、退役)。
  • 安全与权限:私有镜像仓库支持细粒度权限管控,镜像存储在OBS中具备高可用性与冗余设计。
  • 版本与共享:支持镜像老化规则与版本管理;支持多区域镜像同步共享,提升跨区域交付效率。
  • 标准兼容与集成:兼容Docker/OCI通用镜像标准;支持镜像触发器,镜像更新时自动触发CI/CD部署。

微服务流量治理

应用服务网格 ASM

  • 核心治理能力:提供非侵入式微服务治理,无需修改业务代码,支持负载均衡、熔断、限流、降级、链路追踪等能力。
  • 灰度发布:支持基于权重的灰度流量分发,灵活配置灰度发布策略,降低版本上线风险。
  • 流量可观测:提供流量监控与链路拓扑等可观测能力,快速定位流量异常与性能瓶颈。
  • 多策略调度:支持就近接入与多策略流量分发(按网段、地域、运营商等),适配跨集群复杂流量管控。

边缘侧云原生应用

智能边缘平台 IEF

  • 边缘设备接入:支持纳管昇腾NPU等异构边缘算力,兼容ARM/x86多架构及第三方边缘网关与AI加速硬件。
  • 边缘应用部署:支持边缘AI推理等应用类型,支持千级边缘节点批量注册、配置下发与应用更新。
  • 网络与自治:支持断网离线自治与本地消息缓存,网络恢复后自动同步至云端,保障数据完整性。
  • 云边协同能力:提供云端统一管控与状态同步,实现边缘节点和应用的集中运维。

快速入门与实践

快速入门:使用CCI部署静态Web应用

学习如何通过控制台或ccictl工具,将构建好的镜像(如2048小游戏)推送到SWR,并在CCI中快速拉起。

  • 基础版及企业版对比

    通过此教程,您将了解容器镜像服务基础版与企业版的功能差异,学会根据业务场景选择合适的版本。

  • 快速入门:上传镜像

    通过此教程,您将学会如何安装容器引擎并构建镜像,以及如何使用容器引擎客户端上传镜像到容器镜像仓库。

  • 快速入门:使用企业版注册表上传镜像

    通过此教程,您将学会如何快速购买企业版注册表并通过Docker命令行将本地镜像推送至企业版注册表,帮助您快速上手容器镜像服务SWR企业版 。

  • 快速入门:Bookinfo应用的灰度发布实践

    通过此教程,您将学会如何部署Bookinfo应用,并通过ASM的流量监控功能实时观测各版本间的流量分配情况,从而掌握完整的金丝雀发布流程。

  • 快速入门:为集群开通Istio

    通过此教程,您将学会如何为CCE集群开通Istio服务网格的完整流程,从而掌握在华为云ASM中部署和管理微服务应用的基本能力。

相关文档