本文提供安全容器实例的功能详情
安全容器拥有独立的操作系统内核,以及虚拟化层的安全隔离。通过安全容器,不同容器之间的内核、计算资源、网络都是隔离开的,保护了Pod的资源和数据不被其他Pod抢占和窃取。
| 产品能力 | 说明 |
|---|---|
| 配额管理 | 为防止资源滥用,云平台支持设置安全容器相关资源的配额,对各部门或项目的可用资源数量和容量做出限制,配额项包括容器实例数、CPU、内存、存储容量、GPU等 |
| 容器实例管理 | 容器实例是一个独立的应用程序运行实例,可能由单个容器或者几个紧耦合在一起的容器组成。容器实例类似 Kubernetes 中的Pod,实例内封装了多个共享内核、网络、文件系统的容器。您可以通过容器镜像简单快速部署单个容器实例,也可以部署多个由控制器管理的实例,由控制器管理的实例应用具备高可用性,可以指定并维护期望数量的健康实例 |
| 容器负载 | 支持对部署容器实例的全生命周期管理,包括启动/停止、重新部署、配置更新、历史版本回滚、终端操作、查看监控与日志、删除等操作 |
| 故障自愈 | 当您的服务通过控制器部署指定数量的容器实例时,如果您的容器实例出于任何原因失败或停止,控制器将启动新的实例来替换它,以便在部署中维护期望数量的健康实例 |
| 滚动升级 | 当您通过控制器部署多副本的容器服务时,支持设置自定义滚动更新策略。根据不同的升级策略,服务更新过程中可以先创建新版本的容器实例,再删除旧版本的容器实例,保证服务升级过程中业务不中断 |
| 负载均衡 | 当您的服务是通过控制器部署时,使用负载均衡可将传入流量分配到您部署中的各个容器实例,当部署发生变化时,平台会自动从负载均衡器中添加和删除实例 |
| GPU调度 | 提供 Nvidia GPU 设备发现与管理能力,创建容器可指定GPU资源需求,平台将进行自动调度 |
| 持久化存储 | 为在运行过程中需要保存数据的容器提供数据持久化存储,支持普通容量型以及高性能两个存储类型,使用高性能存储类型时需要搭配高性能云存储产品。容器实例在创建时可以添加多个存储卷,并且为每个存储卷指定存储类型和容量,平台将在创建实例时同步创建存储卷并挂载到容器的指定路径 |

| 云产品 | 集成关系 |
|---|---|
| 容器镜像服务 | 创建安全部署或安全容器实例时需要为容器指定所使用的容器镜像 |
| 计算服务 | 创建安全容器实例集群后平台将自动创建云主机作为集群节点 |
| 块存储 | 块存储为安全容器集群提供持久化存储资源 |
| 基础网络服务 | 为安全容器实例服务提供网络、公网IP、负载均衡等网络资源及相关服务 |
| 功能 | 说明 |
|---|---|
| GPU调度 | 支持将安全容器实例调度并使用GPU资源 |
| 支持多种类型安全工作负载 | 支持创建有状态副本集、守护进程集、任务、定时任务在内的安全工作负载 |
| 细粒度权限管理 | 支持灵活配置各个角色的细粒度操作权限 |