稳定、安全、易用的 Kubernetes 集群托管服务

简化容器化应用交付和管理,让您专注于业务创新

  • 稳定可靠

    灵活弹性控制面,提供最高 99.95% SLA
  • 极致性能

    扩容 1,000 节点仅需约 40 秒
  • 安全合规

    开箱即用的容器全生命周期安全防护
  • 高性价比

    支持多种弹性扩缩容方案,资源按需使用
  • 产品动态
    产品简介
    容器服务 Kubernetes 版(简称 ACK)提供高性能且可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。ACK 整合了阿里云的虚拟化、存储、网络和安全能力,助力企业高效运行云端 Kubernetes 容器化应用。
    容器服务 Kubernetes 版 ACK
    应用场景

    微服务架构

    微服务架构

    实现敏捷开发和部署落地,加速企业业务迭代。企业生产环境中,通过合理微服务拆分,将每个微服务应用存储在阿里云镜像仓库管理。企业只需迭代每个微服务应用,由阿里云提供调度、编排、部署和灰度发布能力。企业生产环境中,通过合理的微服务拆分,可以享受微服务带来的高内聚、低耦合、高容错性的优势。在微服务上生产的过程,依托于阿里云产品提供的微服务治理能力。
    架构图-参考实现

    相关产品

    云服务器 ECS文件存储 NAS容器镜像服务

    云原生 AI/Data 应用

    云原生 AI/Data 应用

    在 ACK 集群为 AI 模型开发、训练、推理及大数据处理带来更好的弹性和效率。ACK 统一管理运维 ECS/EGS、灵骏节点、ACS Serverless Pod 算力形态,支持 CPU、GPU、eRDMA、RDMA 等异构资源的统一调度和分配,提供全链路 AI 应用可观测和GPU故障自愈能力;高效灵活调度 AI/Data 任务,支持 Ray、Spark、Argo 等多种 AI/Data 框架的K8s工作负载,通过 batch、queue、拓扑感知、混部等多种调度能力提升资源利用效率;云原生 AI 套件加速数据访问,简化 AI 任务生命周期管理,全栈优化 AI工程效率;针对 LLM 推理场景,AI 推理套件提供生产级可用的容器化 LLM 推理服务部署和运维。
    架构图-参考实现

    相关产品

    文件存储 NAS容器镜像服务GPU云服务器容器计算服务云服务器 ECS智能计算灵骏

    混合云架构

    混合云架构

    实现云上云下资源的统一管理, 支持客户将线下/第三方云厂商零散服务器,以混合云节点的方式,接入 ACK Pro 集群以实现统一化容器管理。 为客户提供统一管理与调度、企业级稳定安全、云边混合弹性等能力。
    架构图-参考实现

    相关产品

    云服务器 ECS专有网络VPC高速通道容器镜像服务

    多集群架构

    多集群架构

    多集群统一管理,帮助运维工程师管理任意位置的 Kubernetes 集群,不仅实现多集群的全局监控 ,而且支持统一应用交付与作业分发。同时,也支持客户多活容灾、多集群AI推理、以及多集群资源统一调度等高级场景。
    架构图-参考实现

    相关产品

    容器服务Kubernetes版分布式云容器平台
    图片

    Gartner

    国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。
    国际市场研究机构Gartner®日前公布2025年度全球《容器管理魔力象限》报告,阿里云入选“领导者(LEADERS)”象限,是亚太地区唯一连续三年入选“领导者”象限的中国科技公司。
    安全合规

    容器服务ACK提供涵盖基础架构、可信软件供应链和运行时的全方位安全防护。安全合规在ACK集群托管架构下遵循责任共担原则,容器服务ACK负责集群管控面组件以及集群服务相关的阿里云基础设施的默认安全。客户的安全管理运维人员负责云上的业务应用的安全防护,以及云上资源的安全配置和更新。

    卡片头部图

    基础设施安全

    安全合规基于阿里云 Kubernetes 安全加固集群控制面默认配置安全,提供符合等保规范和阿里云 OS 安全加固的基础镜像,同时最小化收敛集群节点和系统组件的默认权限。
    数据安全默认加密容器服务 ACK 管控侧用户数据,保证客户数据在容器服务 ACK 管控侧传输全链路TLS加密,同时提供完备的审计和控制面组件日志投递能力。
    卡片头部图

    运行时安全

    安全编排内置云原生安全策略治理引擎和配置巡检任务,提供 Pod 维度的云资源权限访问控制能力,同时支持安全沙箱环境和云原生一站式机密计算容器平台,帮助企业保护核心数据。
    运行时安全防护告警深度集成云安全中心容器防护能力,支持针对容器应用逃逸等运行时风险的监控、告警、溯源和东西向网络隔离等安全能力,提供全天候的容器运行时安全防护。
    卡片头部图

    供应链安全

    安全左移提供镜像构建、安全扫描、全球同步和部署的自动化集成应用交付链能力,帮助企业客户构建高效安全交付和自动化安全运维能力,践行安全左移原则。
    制品可信支持云原生制品的完整性安全校验能力,同时通过集成云安全中心服务,基于动态的规则配置和内置的扫描引擎提供对风险镜像的自动化阻断能力。
    客户案例
    bannerbannerbannerbanner
    1
    小鹏汽车
    以阿里云容器服务 ACK 为代表的系列阿里云云原生产品支持了小鹏汽车多个业务的技术平台建设。基于容器服务 ACK 统一的容器技术栈,小鹏汽车能够方便快捷地开展数据处理、AI 训练与推理服务、工作流、SRE 运维设施等操作。
    了解更多
    2
    莉莉丝游戏
    阿里云通过容器服务 ACK 及其游戏服管理组件 ACK-OpenKruiseGame(OKG),帮助莉莉丝游戏解决了游戏服状态难以联动 Kubernetes 实现优雅更新、发布时容器 IP 变化导致通信异常以及热更效率低等问题,显著提高了资源利用率、缩短了发布周期,并降低了运维管理成本。
    了解更多
    3
    小红书
    基于全新第 8 代 AMD 实例,满足业务对于性能的高需求,支撑业务快速发展。依托阿里云的容器弹性调度能力,节假日等访问高峰期弹性扩容,灵活满足业务的算力需求。通过在离线容器混部,提高资源利用率至 45%。
    4
    深势科技
    ACK Serverless Argo Workflow 帮助深势科技将原先分散的多个机器学习算力整合为统一平台,在显著降低运维成本的同时,大幅提升了超大工作流的启动速度和系统弹性。
    了解更多