Облачная платформаAdvanced

Что такое CCE?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Cloud Container Engine (CCE) — это сервис размещения кластера Kubernetes для предприятий. Он управляет полным жизненным циклом контейнеризованных приложений и предоставляет масштабируемые, высокопроизводительные решения для развертывания и управления облачными нативными приложениями.

Почему CCE?

CCE — это универсальная платформа, интегрирующая вычисления (ECS), сети (VPC, EIP и ELB), хранилище (EVS, SFS и OBS) и многие другие сервисы. Multi-AZ, multi-region disaster recovery (DR) обеспечивает высокую доступность (HA) кластеров Kubernetes.

Для получения дополнительной информации см. CCE Advantages и Application Scenarios.

Типы кластеров CCE

Существует несколько типов кластеров CCE.

Тип кластера

CCE standard

CCE Turbo

Позиционирование

Стандартные кластеры, предоставляющие высоконадежные, безопасные контейнеры для коммерческого использования

Кластеры следующего поколения, разработанные для Cloud Native 2.0, с ускоренными вычислениями, сетями и планированием

Сценарий применения

Для пользователей, которые планируют использовать контейнерные кластеры для управления приложениями, получения эластичных вычислительных ресурсов и упрощённого управления вычислениями, сетью и хранилищем

Для пользователей, у которых более высокие требования к производительности, использованию ресурсов и полному покрытию сценариев

Network

Для сценариев, в которых количество контейнеров невелико и высокая производительность не требуется, предоставляются следующие сети:

  • Tunnel networks
  • VPC networks

Cloud Native 2.0 networks: для сценариев, в которых много контейнеров и требуется высокая производительность

Поддерживается максимум 2 000 узлов.

Host Ports (hostPort) for Pods

Supported

Not supported

Network Performance

Сетевая подсистема контейнеров накладывается на VPC‑сеть, что приводит к некоторой потере производительности.

VPC‑сеть и сеть контейнеров объединяются в одну, обеспечивая отсутствие потери производительности.

Network Isolation

  • Tunnel networks: сетевые политики для коммуникаций внутри кластера
  • VPC networks: После включения DataPlane V2, CCE поддерживает network policies.

Pods могут быть связаны с security groups для изоляции. Это обеспечивает согласованную security isolation как внутри, так и за пределами кластера.

Container Resource Isolation

cgroups используются для изоляции общих контейнеров.

  • VM-level isolation поддерживается для secure containers, которые работают только на физических машинах.
  • cgroups используются для изоляции общих контейнеров.

Edge Infrastructure Management

Не поддерживается

Поддержка управления ресурсами edge cloud