基于容器的PaaS混合云的几种形式
概述
这是 Gartner 的一个图,提供了全球的基于容器的 PaaS 公有云、混合云服务的梳理展示:
这里提供一个其他的视角: 中国市场,基于容器的 PaaS 混合云(公有云 + 私有云)的相关厂商及产品。
❗️ 注意:
文章目前还是初版,只是厂商和产品的一个简单罗列,后面会进一步细化。 另外由于作者认知所限,无法罗列所有相关厂商和产品。请见谅。
软件 - 容器平台
指的是通过售卖软件形式提供的容器平台(可能的售卖方式包括: 买断+维保;订阅),供应商不提供算力。 这里的「容器平台」指的是:基于 Kubernetes 的容器平台,有的容器平台会提供更丰富的功能,如:镜像仓库,监控,日志,Tracing,DevOps,微服务治理,ServiceMesh、Servless等
- RedHat - OpenShift Container Platform
- Rancher - RKE
- 青云 - Kubesphere
- 时速云 - TCS(TenxCloud Container Service)
- 灵雀云 - ACP(Alauda Container Platform)
- 博云 - BeyondContainer
- DaoCLoud - DaoCloud Enterprise
- 腾讯 - TKE Enterprise(基于灵雀云)
- VMware - VSphere 7+
软件 - 多云容器管理平台
指的是通过售卖软件形式提供的多云容器管理平台(可能的售卖方式包括: 买断+维保;订阅),供应商不提供算力。 这里的「多云容器管理平台」指的是:基于 Kubernetes 的容器平台,或基于 Kubernetes 联邦(如华为 MCP),或基于自研多集群能力(如 Rancher),实现对异构、公有云及私有云的 Kubernetes 集群的纳管、甚至安装、运维、统一监控等能力。
❗️ 注意:
这类「多云容器管理平台」虽然可以纳管异构 Kubernetes 集群,但是某些高级功能,只有使用供应商推荐的 Kubernetes 产品才能使用。 如:Rancher 的安装、监控、日志等高级功能;RedHat 的安装、安全策略、GitOps 等功能
优劣
优势:
- 灵活
- 适用于:全内网环境(对于安全级别要求高的如金融行业会非常关注)
劣势:
- 购买方需要提供硬件
- 需要安装搭建,无法开箱即用
供应商及产品
- Rancher - Rancher
- 华为 - MCP(多云容器平台)
- DaoCloud - DaoCloud Service Platform
- RedHat - ACM(Advanced Cluster Management for Kubernetes)
- 青云 - Kubesphere(Kubesphere 3.0 以后支持多集群管理)
- VMware - Tanzu
托管 - 公有云托管 K8S 集群
指的是公有云提供的 K8S 集群,提供公有云算力,也提供托管 Kubernetes 服务。计费方式为:按量计费或包年包月等。
✍️ 备注:
暂不包括公有云实例服务及 Servless 服务。
- Amazon - EKS(Elastic Kubernetes Service)
- 阿里 - ACK(Alibaba Cloud Container Service for Kubernetes)
- 腾讯 - TKE(Tencent Kubernetes Engine)
- 微软 - AKS(Azure Kubernetes Service)
- 华为 - CCE(云容器引擎)
- 青云 - QKE(KubeSphere on QingCloud)
软件 - 公有云 K8S 集群产品私有化输出
指的是通过售卖软件形式提供的和公有云架构类似的「公有云 K8S 集群产品私有化输出」(可能的售卖方式包括: 买断+维保;订阅),供应商不提供算力。
- 华为 - CCE(云容器引擎)
- 阿里 - 阿里飞天专有云敏捷版
- 腾讯 - TCS(Tencent Cloud-Native Suite)
托管 - 公有云多云容器管理平台
指的是公有云提供的 多云容器管理平台,提供公有云算力,也提供管理 Kubernetes 服务。计费方式为:按量计费或包年包月等。 但是有个前提:如果是私有云 Kubernetes 集群或其他公有云提供商的 Kubernetes 集群,必须通过专线或互联网等形式与供应商网络联通。
优劣
优势:
- 标准化产品,灵活性欠缺
- 适用于:互联网环境
- 按需付费
- 开箱即用
劣势:
- 无法纳管 没有互联网或连接公有云专线的 Kubernetes 集群
- 安全性担忧
- 对于被纳管集群的要求较多(如:EKS Anywhere 目前仅支持两种特定 Kubernetes 集群的纳管)
供应商及产品
- 华为 - MCP(多云容器平台)
- 腾讯 - TKE Everywhere(❗️ 注意:这个和其他 2 家的 Anywhere 还不太一样,云上云下是一个集群,云下的 Node 由云上的 Master 纳管。本质上是一个边缘容器管理方案。而且还在内测中。)
- Amazon - EKS Anywhere
- 阿里云 - AKS Anywhere
🧠 思考:2 家 xxx Anywhere 具体是啥做法?
2 家的 Anywhere 做法是极为一致的。本质上就是「公有云私有化,线上线下我全都要」。优势是:(兼听则明啊,经过实战检验才知道效果如何...)
- 一致体验
- 统一集群管理
- 统一资源调度
- 统一数据容灾
- 统一应用交付
- 弹性算力
- 能力下沉
- 云原生可观测
- 安全防护能力
- 中间件
- 数据库
- 数据分析
- AI
- 简化容灾
以阿里云为例: 阿里云推出了一云多形态的部署架构,提供中心云、本地云、边缘云、云盒等多种部署形态,ACKAnywhere 的全面升级意味着公共云能力向本地化进一步延伸,客户在自建的数据中心内也能体验到低成本、低延迟、本地化的公共云产品。 随着云计算的普及和云原生技术的发展,容器服务已成为各大公司上云用云的必备基础设施。...此次升级的 ACK Anywhere 拥有「一致体验、弹性算力、能力下沉、简化容灾」四大核心能力,使企业在任何业务场景下使用容器服务时,都能实现「统一集群管理、统一资源调度、统一数据容灾和统一应用交付」。 得益于阿里云公共云丰富的产品能力,ACK Anywhere 可将成熟的云原生可观测、安全防护能力部署到用户环境,更可以将云端先进的中间件、数据分析和 AI 能力下沉到本地,满足客户对于产品丰富度以及数据管控的需求,加速业务创新。
业务连续性是现代企业IT架构关注的重点,ACK Anywhere 内建的备份中心,实现了备份、容灾、迁移一体化;支持 Kubernetes 集群配置与数据卷的备份恢复。结合阿里云丰富的业务多活容灾经验,帮助企业全面提升系统稳定性和业务连续性。
❗️ 注意:
由于上面所说的原因:「对于被纳管集群的要求较多」,所以这类产品往往也会推荐用户安装自己提供的 Kubernetes 产品,如:华为的 CCE,腾讯的 TKE 开源版,或Amazon EKS Anywhere 的 EKS Distro 产品,或阿里云的 ACK Distro。
其他玩家
- 京东云
- UCloud
- 百度云
- 金山云
三人行, 必有我师; 知识共享, 天下为公. 本文由东风微鸣技术博客 EWhisper.cn 编写.