导图社区 腾讯云Serverless 容器服务
TKE Serverless 集群是腾讯云容器服务推出的无需用户购买节点即可部署工作负载的服务模式。TKE Serverless 集群完全兼容原生 Kubernetes,支持使用原生方式购买及管理资源,按照容器真实使用的资源量计费。TKE Serverless 集群还扩展支持腾讯云的存储及网络等产品,同时确保用户容器的安全隔离,开箱即用。
编辑于2024-04-17 08:44:07这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
社区模板帮助中心,点此进入>>
这是一篇关于DPIA流程和模板的思维导图,主要内容包括:DPIA模版,DPIA概述和范围,如何执行DPIA,可接受的DPIA标准,DPIA解决什么问题,DPIA执行标准。
本文翻译了GDPR并且添加了解析,深入剖析GDPR的各个方面,可以更好地理解这一法规的重要性,并为企业和个人在数据保护方面提供有益的指导和建议。非常有价值。
这是一篇关于信息安全技术 、数据安全能力成熟度模型Informatio的思维导图,主要内容包括:附 录 C (资料性附录) 能力成熟度等级评估流程和模型使用方法,附 录 B (资料性附录) 能力成熟度等级评估参考方法,DSMM架构,附 录 A(资料性附录) 能力成熟度等级描述与 GP,DSMM-数据安全过程维度,DSMM-安全能力维度。
腾讯云Serverless 容器服务
产品概述
腾讯云容器服务(Tencent Kubernetes Engine,TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,与腾讯云 IaaS 产品紧密结合,助力客户快速实现业务容器化。
什么是 TKE Serverless 集群?
TKE Serverless 集群是腾讯云容器服务推出的无需用户购买节点即可部署工作负载的服务模式。TKE Serverless 集群完全兼容原生 Kubernetes,支持使用原生方式购买及管理资源,按照容器真实使用的资源量计费。TKE Serverless 集群还扩展支持腾讯云的存储及网络等产品,同时确保用户容器的安全隔离,开箱即用。
相关概念
容器和镜像
容器是进程级别的虚拟化技术,将系统资源进行隔离和控制,让原来全局的资源仅能在容器内进程使用。镜像类似于轻量化的虚拟机快照,也可理解为容器的静态形式。镜像定义了容器运行的一切文件和依赖关系,保证了容器运行的一致性。 容器技术通过把应用程序及其依赖全部打包成镜像,再使用镜像生成资源隔离的环境来运行程序,简单高效的实现了应用程序运行时的独立性和环境一致性。
Kubernetes
Kubernetes 是 Google 基于 Borg 开源的容器编排调度引擎,是 CNCF(Cloud Native Computing Foundation)最重要的组件之一。提供了生产级别的应用编排、容器调度、服务发现、自动扩缩容等功能,详情请参阅
产品优势
原生支持
TKE Serverless 集群紧跟社区,支持最新的 Kubernetes 版本及原生的 Kubernetes 集群管理方式。以插件的形式扩展支持腾讯云系列产品,例如存储、网络、负载均衡等服务,开箱即用。
无服务器
TKE Serverless 集群是一种全托管的 Kubernetes 服务,意味着用户无须管理任何计算节点。TKE Serverless 集群以 Pod 的形式交付计算资源,支持用户使用 Kubernetes 原生的方式购买、退还及管理云资源。
安全可靠
基于腾讯云成熟的虚拟化技术和网络架构,提供99.95%以上的服务可用性。腾讯云保证用户间 TKE Serverless 集群的虚拟化隔离和网络隔离,支持用户通过安全组、网络 ACL 等产品为具体服务配置网络策略。
秒级伸缩
通过腾讯云自研的轻量虚拟化技术,确保更快的资源创建效率,用户可秒级创建或删除容器服务。TKE Serverless 集群支持设置 Kubernetes 原生 HPA 的方式,可让服务根据实际负载进行自动伸缩。
降低成本
无服务器的形态决定了 TKE Serverless 集群能为用户带来更高的资源利用率和更低的运维成本,灵活高效的弹性伸缩能力保证容器服务仅会使用当前负载需要的资源量。
服务集成
TKE Serverless 集群能够和腾讯云的大部分业务做到高度集成,例如存储产品云硬盘 CBS、文件存储 CFS 及对象存储 COS、云数据库 TencentDB 系列产品、私有网络 VPC 系列产品等,提供了满足各类业务需求的解决方案。
产品定价
TKE Serverless 集群是全托管的无服务器 Kubernetes 服务,提供三种类型的计费模式:预留券、按量计费和竞价模式。详情请参考
与容器服务的对比
特征 TKE 标准集群 TKE Serverless 集群 Kubernetes 原生支持 原生支持,存在由无计算节点造成的功能缺省,详情请参见 注意事项 私有网络 支持 计算节点 需要用户自主购买并管理 CVM,裸金属等计算节点 无需购买节点 管理方式 支持原生 Kubernetes API、Kubectl 等方式 集群 支持创建、管理多个集群 命名空间 原生支持 工作负载 原生支持 支持,DaemonSet 请参见 超级节点上支持运行 Daemonset 服务 原生支持,集成 CLB 插件 存储 原生支持,集成 CBS、CFS 等插件
应用场景
微服务场景
使用 TKE Serverless 集群来运行微服务,免除用户对计算节点的运维工作。服务可根据负载情况自动伸缩,使用最合理的资源量来承载应用,降低资源使用成本。
离线计算场景
使用 TKE Serverless 集群运行离线计算任务,只需准备容器镜像,即可快速部署任务负载。另外, TKE Serverless 集群仅收取任务真实运行时间所使用算力的费用,任务结束 Pod 自动释放即结束计费。
在线推理场景
TKE Serverless 集群支持使用 CPU、GPU 以及 vGPU 来运行在线推理服务,丰富的资源规格和弹性伸缩的负载,使运行服务更高效、更经济。
容器实例
什么是容器实例
容器实例(EKS Container Instance,EKSCI)是由 Serverless 容器服务(Tencent Kubernetes Engine for Serverless, TKE Serverless)推出的无需用户购买服务器、无需部署 K8S 集群,即可部署容器应用的服务模式,提供虚拟机级别的安全隔离和资源隔离,开箱即用,同时提供比虚拟机更快的启动速度及释放速度。
相对于 Kubernetes 集群,EKSCI 相当于其中的 Pod,是一种更简单更底层的容器化解决方案,对于并不需要上层工作负载的编排、调度等管理能力,只需要容器资源的调度及管理的需求,EKSCI 是一种更经济高效的选择。EKSCI 为您省去了底层服务器层面的运维和管理工作,专注于应用层面,提高效率的同时节省成本。
产品架构
容器实例 EKSCI 无需购买服务器即可部署容器应用,底层基于腾讯云大盘计算、网络、存储资源,容器镜像服务 TCR 提供了镜像管理能力,无需进行底层的运维和管理,只需关注应用层,同时集成腾讯云日志服务 CLS、腾讯云可观测平台 TCOP 提供日志采集与基础监控的能力,提升了应用层的可观测性。产品架构如下图所示:
产品优势
无服务器
容器实例 EKSCI 是一种 Serverless 服务,意味着用户无须运维和管理任何计算节点,只需专注于应用层面,提高效率的同时节省成本。
安全可靠
基于腾讯云成熟的虚拟化技术和网络架构,提供99.95%以上的服务可用性。腾讯云保证用户间容器实例 EKSCI 的虚拟化隔离和网络隔离,支持用户通过安全组、网络 ACL 等产品为具体服务配置网络策略。
降低成本
无服务器的形态决定了容器实例 EKSCI 能为用户带来更高的资源利用率和更低的运维成本,支持预付费和按量计费两种计费方式,满足多种使用场景 。
服务集成
容器实例 EKSCI 能够与腾讯云的大部分业务高度集成,例如存储产品(包括云硬盘 CBS、文件存储 CFS)、私有网络 VPC 系列产品等,提供了满足各类业务需求的解决方案。
应用场景
事件类任务
容器实例 EKSCI 适用于事件类任务,您只需要准备容器镜像,容器实例根据资源规格及使用时长计费,在事件和任务处理结束后停止计费,为您降低成本。
在线推理
容器实例 EKSCI 支持使用 CPU、GPU 以及 vGPU 来运行在线推理服务,丰富的资源规格及计费模式使运行服务更高效、更经济。
使用容器实例
如果您想 您可以阅读 快速简单上手容器实例 快速创建一个容器实例 在容器实例中使用日志采集、多容器组等高阶能力 创建容器实例 通过容器实例控制台连接 EKSCI 中的容器 登录实例 将容器实例 EKSCI 连接公网 通过绑定弹性公网 IP 访问外网
相关概念
容器和镜像
容器是进程级别的虚拟化技术,将系统资源进行隔离和控制,让原来全局的资源仅能在容器内进程使用。
镜像类似于轻量化的虚拟机快照,也可理解为容器的静态形式。镜像定义了容器运行的一切文件和依赖关系,保证了容器运行的一致性。 容器技术通过把应用程序及其依赖全部打包成镜像,再使用镜像生成资源隔离的环境来运行程序,简单高效的实现了应用程序运行时的独立性和环境一致性。
容器组
一个容器实例支持多个容器,多个容器会共享该实例的计算、网络和存储资源,类似于 Kubernetes 中的 Pod。
其他云产品
在使用 EKSCI 的过程中,可能会涉及到以下腾讯云的相关服务,简单介绍如下:
云硬盘 CBS
云硬盘(Cloud Block Storage,CBS)为您提供持久性的数据块级存储服务,通常用作需要频繁更新、细粒度更新的数据(例如文件系统、数据库等)的主存储设备,具有高可用、高可靠和高性能的特点。详情请参见
您可根据需要挂载 CBS 云盘到容器实例实现持久化存储。
文件存储 NFS/CFS
文件存储(Cloud File Storage,CFS)提供了标准的 NFS 及 CIFS/SMB 文件系统访问协议,为多个实例提供共享的数据源,支持弹性容量和性能的扩展,是一种高可用、高可靠的分布式文件系统,适合于大数据分析、媒体处理和内容管理等场景。详情请参见
您可根据需要挂载文件存储 CFS 到容器实例实现持久化存储。
弹性公网IP
弹性公网 IP (Elastic IP,简称 EIP),可以独立购买和持有某个地域下固定不变的公网 IP 地址。借助弹性公网 IP 地址,您可以快速将地址重新映射到账户中的另一个实例或 NAT 网关实例,从而屏蔽实例故障。详情请参见
EKSCI 支持绑定弹性公网 IP 实现与公网互通。
日志服务 CLS
日志服务(Cloud Log Service,CLS)提供一站式的日志数据解决方案。您无需关注扩缩容等资源问题,五分钟快速便捷接入,即可享受从日志采集、日志存储到日志内容搜索、统计分析等全方位稳定可靠的日志服务。详情请参见
EKSCI 支持日志采集,将日志投递到 CLS,并提供多位检索分析、可视化服务等,大大降低日志运维门槛。
负载均衡 CLB
负载均衡(Cloud Load Balancer,CLB)提供安全快捷的流量分发服务,访问流量经由 CLB 可以自动分配到多个实例上,扩展系统的服务能力并消除单点故障。详情请参见