Облачная платформаВсе платформы

Что такое CCE?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Cloud Container Engine (CCE) — это Kubernetes сервис размещения кластеров для предприятий. Он управляет полным жизненным циклом контейнеризованных приложений и предоставляет масштабируемые, высокопроизводительные решения для развертывания и управления облачными нативными приложениями.

Почему CCE?

CCE — это универсальная платформа, интегрирующая вычисления (ECS), сетевые (VPC, EIP и ELB), хранилища (EVS, SFS и OBS) и многие другие сервисы. Multi-AZ, multi-region disaster recovery (DR) обеспечивает высокую доступность (HA) Kubernetes кластеры.

Для получения дополнительной информации см. CCE Преимущества and Сценарии применения.

CCE Типы кластеров

Существует несколько типов кластеров CCE.

Тип кластера

CCE стандарт

CCE Turbo

Позиционирование

Стандартные кластеры, которые предоставляют высоконадежные, защищённые контейнеры для коммерческого использования

Кластеры нового поколения, предназначенные для Cloud Native 2.0, с ускоренными вычислениями, сетью и планированием

Сценарий применения

Для пользователей, которые планируют использовать контейнерные кластеры для управления приложениями, получения эластичных вычислительных ресурсов и упрощённого управления вычислительными, сетевыми и хранилищными ресурсами

Для пользователей, у которых более высокие требования к производительности, использованию ресурсов и полному покрытию сценариев

Сеть

Для сценариев, где количество контейнеров невелико и высокая производительность не требуется, предоставляются следующие сети:

  • Туннельные сети
  • VPC сети

Сети Cloud Native 2.0: для сценариев, где много контейнеров и требуется высокая производительность

Поддерживается максимум 2 000 узлов.

Host Ports (hostPort) для Под

Поддерживается

Не поддерживается

Производительность сети

Контейнерная сеть накладывается на VPC сеть, вызывая некоторую потерю производительности.

Сеть VPC и контейнерная сеть объединяются в одну, обеспечивая нулевую потерю производительности.

Изоляция сети

  • Туннельные сети: сетевые политики для коммуникаций внутри кластера
  • VPC сети: после включения DataPlane V2 CCE поддерживает сетевые политики.

Под могут быть ассоциированы с группами безопасности для изоляции. Это обеспечивает постоянную изоляцию безопасности как внутри кластера, так и за его пределами.

Изоляция ресурсов контейнера

cgroups используются для изоляции обычных контейнеров.

  • Изоляция на уровне VM поддерживается для защищённых контейнеров, работающих только на физических машинах.
  • cgroups используются для изоляции обычных контейнеров.

Управление инфраструктурой Edge

Не поддерживается

Поддержка управления ресурсами edge cloud