容器服务选型指导
本文档旨在帮助您快速了解华为云容器服务,匹配您的业务场景选用最优服务组合,降低选型成本。
了解容器服务
在云原生时代,容器已成为企业数字化转型的核心技术底座,它本质上是一种轻量级、可移植的应用打包与运行技术,实现了应用及其所有依赖环境的标准化封装,实现“一次构建,多处运行”的目标。而Kubernetes等容器编排工具的兴起,则实现了大规模容器集群的自动化部署、弹性伸缩、服务发现与自愈,将容器技术的价值从单点应用扩展至复杂的企业级系统。
华为云提供了多种容器服务及周边生态服务,以云容器引擎(CCE)为核心,搭配云容器实例(CCI)、容器镜像服务(SWR)等服务,形成覆盖集群托管、Serverless容器、镜像管理、服务网格、制品管理的完整云原生容器产品矩阵,适配从开发测试到大规模生产的全场景需求。
容器基础设施是承载容器应用运行、资源调度、集群管理的底层核心架构,决定容器业务的部署形态、管控权限、运维成本与性能上限,华为云容器基础设施涵盖托管Kubernetes集群、Serverless容器以及统一的多云管理平台。
- 云容器引擎 CCE——企业级的Kubernetes托管服务:容器运行与编排核心基础设施,支持X86、鲲鹏、昇腾等多种异构算力,提供三种集群形态,适配不同业务场景。
- CCE Standard集群:兼容原生K8s,支持虚拟机、物理机节点,提供容器隧道网络、VPC网络两种模型,灵活适配不同规模,适合通用企业级容器场景。
- CCE Turbo集群:面向云原生2.0的软硬协同加速版集群,实现计算、网络、调度全方位优化,适合极致性能场景(AI、大数据、高并发交易)。
- CCE Autopilot集群:全托管集群,无节点,按容器资源用量按需计费,无需运维集群基础设施。兼容K8s API,适合波峰波谷明显的业务(电商、在线教育、临时任务)。
- 云容器实例 CCI——Serverless容器服务:无需创建/管理K8s集群,直接部署容器,实现秒级启动、按秒计费,并提供虚拟机级别的强隔离,是CCE的弹性补充,适合轻量化、短时性、突发型业务场景,无需投入运维成本管理集群与节点。
- 核心优势: 随启随用,按需秒级计费,避免业务不活跃时段的费用开销 。
- 安全隔离: 同时具备容器级别的启动速度和虚拟机级别的安全隔离能力 。
- 适用场景: 生物基因与药物研发等需要大量资源且快速释放的科学计算场景;需要环境一致性与自动化流程的DevOps持续交付场景;以及视频直播、电商等需要从CCE弹性扩展至CCI以应对突发流量的高弹性业务场景。
容器生态服务围绕底层容器基础设施,搭建全流程配套服务体系,覆盖镜像管理、制品管理、流量治理、边缘管理等全场景能力,补齐容器业务从构建、部署到运维的全链路需求。
- 华为云UCS——多云多集群统一治理平台:基于CNCF Karmada项目打造的分布式云原生平台,支持不同容器基础设施的统一管控,能够纳管华为云CCE集群、私有云集群、第三方云K8s集群,实现跨云、跨地域的集群统一接入、配置下发、算力调度、流量治理与应用协同,核心价值是打破地域、云厂商限制,实现容器业务的全域部署与统一运维。
- 容器镜像服务 SWR——容器镜像的“仓库”:华为云企业级容器镜像全生命周期管理服务,是CCE、CCI的核心依赖,容器镜像通过SWR存储与分发。
- 应用服务网格 ASM——无侵入式服务流量治理:华为云基于开源Istio推出的全托管服务网格平台,深度无缝对接CCE集群,提供非侵入式的微服务流量治理、熔断、限流、灰度发布、可观测性等能力。
- 智能边缘平台 IEF——云边协同的边缘计算管理:提供边缘侧容器应用托管与边云协同治理,支持统一纳管边缘节点和批量部署边缘应用,满足 IoT、工业互联网、车联网等低时延场景。
明确关键决策维度
如果您正在选择容器服务,您需要根据容器基础设施和容器生态服务分别进行考量,在多个维度上找到与自身需求最匹配的方案。以下是选择容器服务时建议考虑的一些标准:
| 决策维度 | 关键考量 |
|---|---|
| 算力托管模式 |
|
| 算力类型适配 |
|
| 弹性伸缩能力 |
|
| 网络与硬件性能 |
|
| 成本 |
|
| 决策维度 | 关键考量 |
|---|---|
| 跨云管理 |
|
| 容器镜像管理 |
|
| 流量治理 |
|
| 边缘协同 |
|
选择适合您的服务
| 维度 | ||||
|---|---|---|---|---|
| CCE Standard集群 | CCE Turbo集群 | CCE Autopilot集群 | ||
| 算力托管模式 | 半托管模式,托管控制面,需自主管理计算节点,并负责集群的日常运维与生命周期管理 | 半托管模式,托管控制面,需自主管理计算节点,并负责集群的日常运维与生命周期管理 | 集群/节点全托管,仅管理容器负载 | 无集群概念,免运维,直接运行容器负载 |
| 算力类型 | 支持X86、鲲鹏、GPU/NPU等异构算力;支持虚拟机/裸金属混合部署 | 支持X86、鲲鹏、GPU/NPU等异构算力;支持虚拟机/裸金属混合部署 | 支持X86;资源池化,按需分配,无固定节点规格 | 支持X86、鲲鹏 |
| 弹性伸缩能力 | 节点分钟级弹性伸缩;Pod秒级弹性伸缩 | 节点分钟级弹性伸缩;Pod秒级弹性伸缩 | Pod秒级弹性伸缩;无需配置节点弹性伸缩 | 秒级极速弹性扩缩容,灵活应对突发流量 |
| 网络与硬件性能 | VPC网络叠加容器网络,性能有一定损耗 | VPC网络和容器网络融合,性能无损耗 | VPC网络和容器网络融合,性能无损耗 | VPC网络和容器网络融合,性能无损耗 |
| 成本 | 收取集群管理费用和节点资源费用 | 收取集群管理费用和节点资源费用 | 收取集群管理费用和Pod费用(按照实例类型、存储规格计费) | 按容器实际使用的CPU和内存资源,按需秒级计费 |
| 其他功能 | 更多功能差异请参见:集群类型对比 | 更多介绍请参见:什么是云容器实例 | ||
| 业务场景 | 可以使用什么服务 | 业务诉求及产品能力 |
|---|---|---|
| 不同云厂商集群统一运维和调度 |
| |
| 应用镜像存储和版本管理 |
| |
| 微服务流量治理 |
| |
| 边缘侧云原生应用 |
|
快速入门与实践
- CCE集群选型建议
当您使用云容器引擎CCE创建Kubernetes集群时,常常会面对多种配置选项以及不同的名词,难以进行选择。此文档将从不同的关键配置进行对比并给出选型建议,帮助您创建一个满足业务需求的集群。
- CCE Standard/Turbo集群快速入门
- 快速入门:在CCE集群中部署NGINX无状态工作负载
通过此教程,您将学会如何通过控制台及kubectl命令行两种方式在CCE集群中部署NGINX无状态工作负载并实现公网访问。
- 快速入门:在CCE集群中部署WordPress有状态工作负载
通过此教程,您将学会如何部署MySQL有状态工作负载和WordPress无状态工作负载并配置关联公网访问服务,最终实现公网访问WordPress博客。
- 快速入门:在CCE集群中通过Helm模板部署应用程序
通过此教程,您将学会如何利用Helm模板部署WordPress应用并配置公网访问的负载均衡服务。
- 快速入门:在CCE集群中部署NGINX无状态工作负载
- CCE Autopilot集群快速入门
- 快速入门:在CCE Autopilot集群中部署Nginx工作负载
通过此教程,您将学会如何通过控制台及kubectl命令行两种方式在CCE Autopilot集群中部署NGINX无状态工作负载并实现公网访问。
- 快速入门:使用HPA策略实现工作负载弹性伸缩
通过此教程,您将学会如何创建HPA策略并与工作负载关联,从而实现工作负载自动进行弹性伸缩。
- 快速入门:在CCE Autopilot集群中部署Nginx工作负载
学习如何通过控制台或ccictl工具,将构建好的镜像(如2048小游戏)推送到SWR,并在CCI中快速拉起。
- 基础版及企业版对比
通过此教程,您将了解容器镜像服务基础版与企业版的功能差异,学会根据业务场景选择合适的版本。
- 快速入门:上传镜像
通过此教程,您将学会如何安装容器引擎并构建镜像,以及如何使用容器引擎客户端上传镜像到容器镜像仓库。
- 快速入门:使用企业版注册表上传镜像
通过此教程,您将学会如何快速购买企业版注册表并通过Docker命令行将本地镜像推送至企业版注册表,帮助您快速上手容器镜像服务SWR企业版 。
- 快速入门:快速创建和管理容器舰队
通过此教程,您将学习如何快速创建并管理容器舰队,帮助您快速上手UCS服务。
- 常见问题:UCS如何定价/收费
此文档介绍UCS的计费模式和计费项。
- 快速入门:Bookinfo应用的灰度发布实践
通过此教程,您将学会如何部署Bookinfo应用,并通过ASM的流量监控功能实时观测各版本间的流量分配情况,从而掌握完整的金丝雀发布流程。
- 快速入门:为集群开通Istio
通过此教程,您将学会如何为CCE集群开通Istio服务网格的完整流程,从而掌握在华为云ASM中部署和管理微服务应用的基本能力。
- 快速入门:注册并纳管节点
通过此教程,您将学会在IEF上注册并成功纳管边缘节点,实现边缘节点与云端的连接与管理。
- 快速入门:创建容器应用
通过此教程,您将学会如何创建容器应用并将其下发至边缘节点,实现应用在边缘侧的部署与运行。