• [公告] 华为云入选Gartner®容器管理魔力象限领导者
    8月6日,Gartner正式发布2025《容器管理魔力象限》报告,华为云进入领导者象限。根据Gartner Peer Insight客户评价系统最新数据,华为云容器获得全球客户认可得分4.7分,在参评厂商中排名第一。我们相信,此次入选得益于华为云对云原生2.0的深入践行和战略投入,在业界率先发布CCE Turbo、CCE Autopilot、云容器实例CCI以及分布式云原生服务UCS等多款创新性容器产品,为用户提供可在公有云、分布式云、混合云、边缘运行大规模可扩展容器负载的最佳云原生基础设施。 华为云在新云原生应用、存量应用容器化、AI容器、边缘应用以及混合云应用等所有用例中均具有竞争力,尤其是在AI容器领域表现尤为突出。华为云积极参与开源,引领云原生技术生态,为82个云原生计算基金会(CNCF)项目做出贡献,贡献数量排名第二。华为云参与并捐赠给CNCF的开源项目包括KubeEdge、Volcano、Karmada、Kmesh和Kuasar等,已被全球企业广泛采用。华为云提供业界最完整的容器产品矩阵,覆盖公有云、分布式云、混合云、边缘等场景,已广泛应用到互联网、金融、制造、交通、电力、汽车等行业,释放无处不在的云原生价值。与此同时,华为云容器服务积极全球化布局,云原生算力爆发性增长,受到全球用户广泛认可,持续帮助客户取得商业成功。面向AI时代,云原生2.0全面智能化升级,华为云构建智能驱动的全新一代AI-Native云原生基础设施。Cloud for AI方面,CCE智算集群作为CloudMatrix384 超节点的云原生基础设施,可提供大规模超节点拓扑感知调度、PD分离扩缩容、AI负载感知的弹性伸缩以及容器极速启动等能力,大幅加速AI训练和推理,提升AI任务运行效率。与此同时,AI技术也在重塑云服务体验,华为云践行AI for Cloud,全新发布CCE Doer,以AI Agent方式嵌入容器使用全流程,贯穿智能问答、智能推荐、智能诊断等业务流程,支持200+关键异常场景诊断,根因定位准确率超过80%,实现容器集群管理自动化与智能化。云原生加速向Serverless演进,华为云提供Serverless Kubernetes集群CCE Autopilot和Serverless容器实例CCI两款Serverless容器产品,帮助用户专注于构建应用程序,助力企业加速业务创新。全新发布的通用型(轻享)、鲲鹏通用型两种高性价比Serverless容器算力,性价比最高可提升40%,是企业应对10倍潮汐业务的最优弹性方案。在未来,华为云将继续秉持携手创新、成就共享的理念,深耕云原生领域,帮助全球企业重塑业务模式,加快重塑千行万业,为建设包容、普惠、有韧性的数字世界注入新动力。来源:Gartner, Magic Quadrant for Container Management, 6 August 2025免责声明:Gartner 并未在其研究报告中支持任何供应商、产品或服务,也并未建议科技用户只选择该等获最高评分或其它称号的供应商。Gartner 的研究报告含有 Gartner 研究与顾问组织的意见,且该意见不应被视作事实陈述。就该研究报告而言,Gartner 放弃做出所有明示或默示的保证,包括任何有关适销性或某一特定用途适用性的保证。GARTNER 和MAGIC QUADRANT是 Gartner, Inc. 和/或其关联公司在美国和国际上的商标,并在获得许可的情况下在此使用。保留所有权利。 更多云原生技术动向关注容器魔方  【更多华为云云原生干货推荐】华为云云原生王者之路集训营华为云云原生王者之路集训营为帮助广大技术爱好者快速掌握云原生相关技能,华为云云原生团队与华为云学院联合CNCF开源软件大学启动人才培养计划,推出《华为云云原生王者之路集训营》,从云原生基础知识介绍到最佳实践讲解、底层原理和方案架构深度剖析,层层深入,满足不同云原生技术基础和学习目标人群的需求。本课程还精选数十个企业典型应用场景,作为学员上机实践案例,帮助学员将所学技术快速与企业业务相结合,服务于企业生产。点击免费参加华为云云原生王者之路集训营:cid:link_3 学习后记得小试牛刀,看看测评效果~ 华为云云原生王者之路-黄金课程测评 华为云云原生王者之路-钻石课程测评 华为云云原生王者之路-王者课程测评
  • [互动交流] 通过CCE上的服务创建的CCI的pod容器,通过api接口查询pod日志时,--timestamps 参数 返回的日志没有系统时间戳 --since-time 时间戳过滤失效
    通过CCE上的服务创建的CCI的pod容器,通过api接口查询pod日志时,--timestamps 参数 返回的日志没有系统时间戳, --since-time 时间戳过滤失效。 这个是cci上的pod容器就不支持这个逻辑么,还是哪里的配置问题,麻烦帮忙看一下。在cce上的pod容器就可以正常显示时间戳,也能用时间戳过滤,cci上的就不行这个是cce上的pod容器,命令都能正常执行 这个是cci上的pod容器 就没有系统加的时间戳,那个since-time也不生效 
  • 一招降低华为云CCE使用资源预热时运维成本和复杂性
    华为云CCE在使用资源预热功能时,可通过以下策略降低运维成本和复杂性:一、​​自动化资源预热策略​​​​动态资源池化技术​​基于CCE Autopilot的Serverless融合资源池,实现CPU/内存/GPU等资源的统一池化管理。通过​​动态预热技术​​自动分配资源,减少冷启动时间,避免手动干预资源分配。​​优势​​:资源供给速度提升至秒级,容器按需自动扩容,无需预置节点。​​智能弹性伸缩​​结合华为云​​CCI(容器实例)服务​​,根据业务负载预测自动调整资源预热规模。例如,通过分析历史流量数据,预加载容器镜像到边缘节点,缩短业务高峰期的启动延迟。二、​​优化资源分配与监控​​​​精细化资源配额管理​​使用​​资源编排服务​​定义预热资源模板,按需分配CPU/内存配额,避免过度预留。通过​​成本中心​​分析资源使用率,识别闲置资源并调整预热策略,减少浪费。​​实时监控与告警​​集成​​云监控服务​​,设置资源利用率阈值告警(如CPU/内存超过80%触发扩容)。利用​​FinOps成本洞察​​功能,监控预热资源的实际消耗,优化成本分摊策略。三、​​降低运维复杂性的关键措施​​​​全托管服务替代手动运维​​CCE Autopilot托管Kubernetes控制平面和工作节点,自动处理节点故障恢复、系统升级等操作,减少人工干预。通过​​智能购买组​​一键部署跨计费模式(如竞价实例+包年包月)的混合资源池,平衡成本与性能。​​标准化预热模板​​创建预定义的容器镜像和配置模板(如Nginx、MySQL),通过​​应用市场​​快速部署,避免重复配置。使用​​Helm Chart​​管理应用依赖,简化多组件应用的预热流程。四、​​成本优化实践​​​​混合计费模式​​对低频业务使用​​抢占式实例​​预热资源,成本降低至常规实例的10%-20%。对核心业务采用​​包年包月​​锁定长期资源价格,结合预留实例折扣。​​闲置资源自动回收​​配置​​自动释放策略​​,在业务低谷期(如夜间)释放非关键业务预热资源。利用​​成本优化顾问​​识别长期闲置的Pod或节点,自动缩容或删除。五、​​典型场景示例​​​​电商大促预热​​:提前通过​​弹性伸缩策略​​预热20%的容器实例,结合OBS缓存热点数据,避免流量突增时资源不足。​​AI模型推理​​:使用​​SFS Turbo高性能文件存储​​预热模型文件,减少容器启动时的IO等待时间,提升推理效率。总结通过​​自动化资源池化​​、​​智能弹性策略​​和​​精细化成本监控​​,华为云CCE的资源预热功能可显著降低运维复杂度,同时通过混合计费、闲置资源回收等手段优化成本。建议结合业务负载特征,灵活选用托管服务与自动化工具,实现高效资源管理与成本控制。
  • 华为云CCE Autopilot的云生态服务
    华为云CCE Autopilot深度集成了华为云的多项核心服务,构建了覆盖存储、网络、监控、安全等领域的完整生态体系,实现了从基础设施到应用运维的全栈能力整合。一、​​存储服务集成​​CCE Autopilot通过Kubernetes CSI(容器存储接口)与华为云存储服务无缝对接,支持多元存储类型:​​云硬盘(EVS)​​提供高性能块存储,支持动态扩容和快照备份,适用于数据库等IO密集型场景。示例:用户可通过PVC动态申请EVS卷,挂载到Pod中实现数据持久化。​​对象存储(OBS)​​与容器存储接口兼容,支持通过FlexVolume插件挂载OBS桶到Pod,适用于日志收集、静态资源托管等场景。特性:提供透明加密和跨区域复制能力,保障数据安全。​​文件存储(SFS)​​支持NFS协议,提供共享文件系统,适用于多Pod并发读写的场景(如CI/CD工作流)。优势:支持弹性伸缩容量,按需付费。二、​​网络服务集成​​CCE Autopilot基于华为云VPC网络架构,提供高性能、高可用的网络能力:​​云原生网络2.0​​直接使用VPC弹性网卡(ENI)为Pod分配独立IP,支持Pod与安全组、弹性公网IP(EIP)绑定,实现网络隔离与灵活访问控制。性能:零NAT转换,网络吞吐量提升40%。​​弹性负载均衡(ELB)​​支持四层/七层负载均衡,自动将流量分发到Pod实例,结合健康检查实现服务高可用。场景:Web应用通过Ingress暴露服务,ELB自动扩展后端Pod数量应对流量高峰。​​混合网络互通​​支持VPC对等连接、VPN网关,实现跨VPC、跨地域容器集群的网络互通,适用于混合云架构。三、​​监控与运维集成​​CCE Autopilot与华为云监控体系深度融合,提供全链路可观测性:​​云监控(CloudEye)​​自动采集集群节点、Pod、容器的CPU/内存/网络等指标,支持自定义监控模板和仪表盘。特性:秒级数据采集延迟,支持异常自动告警(如Pod重启频繁触发告警)。​​应用运维管理(AOM)​​集成日志采集(Log-Agent)、分布式链路追踪(SkyWalking),实现从基础设施到应用层的故障定位。示例:通过AOM快速定位Java应用因数据库连接池耗尽导致的性能问题。​​日志服务(LTS)​​支持容器日志自动采集到OBS存储,并提供结构化分析能力,满足审计和合规需求。四、​​安全服务集成​​通过华为云安全服务构建端到端防护体系:​​密钥管理服务(KMS)​​支持对OBS、EVS等存储数据加密,用户可自定义密钥轮换策略,保障静态数据安全。​​安全组与网络ACL​​Pod可关联安全组,实现细粒度流量控制(如仅允许特定端口访问);网络ACL提供子网级防护。​​漏洞扫描与修复​​集成华为云漏洞扫描服务(VSS),定期检测容器镜像漏洞,自动修复高风险问题。五、​​其他关键服务集成​​​​容器镜像服务(SWR)​​提供镜像仓库托管,支持私有镜像签名、多地域镜像同步,加速全球部署。​​云原生中间件​​一键对接华为云RDS(数据库)、DCS(分布式缓存)、DCDB(分布式数据库)等,简化微服务依赖管理。​​CI/CD流水线​​与华为云CodeArts集成,实现代码提交→构建→测试→部署的全自动化流程,支持灰度发布策略。典型场景示例​​AI训练场景​​:CCE Autopilot通过Volcano调度器分配GPU资源,结合OBS存储训练数据,使用AOM监控GPU利用率,实现高效AI模型迭代。​​金融级应用​​:通过VPC网络隔离、KMS加密和动态安全组策略,满足金融行业数据合规要求。总结华为云CCE Autopilot通过​​原生集成存储、网络、监控、安全等20+华为云服务​​,构建了从底层资源到上层应用的全栈能力,用户无需跨平台管理即可获得企业级云原生体验。其深度整合优势在性能优化(如网络零损耗)、运维简化(如自动告警)和合规性(如数据加密)方面表现尤为突出,是构建高可用、高安全云原生应用的理想选择。
  • 华为云CCE Autopilot确保数据安全性和隐私保护详解
    华为云CCE Autopilot作为全托管的Serverless容器服务,在数据安全性和隐私保护方面通过多层次技术架构和策略设计,实现了端到端的安全保障。一、​​数据安全与隐私保护的核心机制​​​​全链路加密保护​​​​存储加密​​:所有用户数据默认启用服务端加密,采用国密算法(SM4)或AES-256等高强度加密算法,确保静态数据安全。用户可通过数据加密服务(DEW)自定义加密策略。​​传输加密​​:通过TLS 1.2+协议保障数据传输安全,支持X.509证书认证,防止中间人攻击。对于跨境数据传输,提供基于协议或用户同意的合规路径。​​完整性校验​​:采用哈希摘要(如SHA-256)对存储和传输中的数据进行校验,确保数据未被篡改。​​精细化访问控制​​​​统一身份认证(IAM)​​:集成华为云IAM服务,支持基于角色的权限控制(RBAC),最小化数据访问权限。例如,仅允许特定服务账号访问敏感数据。​​日志审计与溯源​​:通过云审计服务(CTS)记录所有数据操作行为,结合安全事件管理(SEM)实现异常行为实时告警和回溯分析。​​隐私增强技术(PETs)​​​​数据脱敏与匿名化​​:在日志和调试场景中自动屏蔽敏感字段(如用户ID、手机号),支持动态脱敏策略。​​差分隐私​​:在数据分析场景中应用差分隐私算法,防止个体数据被逆向识别。二、​​Autopilot特有的安全增强设计​​​​全托管安全运维​​​​自动化漏洞修复​​:底层Kubernetes控制面和节点自动打补丁,修复已知漏洞,减少人为操作风险。​​智能资源隔离​​:基于QingTian架构实现虚拟机级资源隔离,避免多租户数据泄露;容器运行时采用精简的container OS,减少攻击面。​​数据生命周期管理​​​​存储期限最小化​​:根据业务需求自动清理过期数据(如未引用的日志),用户可配置保留策略,超期后自动触发匿名化或删除。​​合规数据擦除​​:支持用户通过控制台一键销毁敏感数据,并提供符合GDPR等法规的擦除证明。​​跨境数据合规​​​​区域化部署​​:数据默认存储在用户选择的区域,跨境传输需通过用户授权并采用加密通道(如华为云DC服务)。​​法律合规声明​​:在用户协议中明确数据主权归属,禁止未经授权的数据跨境流动。三、​​第三方认证与用户可控性​​​​权威安全认证​​通过ISO 27001(信息安全管理)、SOC 2(服务审计)、GDPR(通用数据保护条例)等50+国际认证,确保服务符合全球合规标准。获得中国网络安全等级保护四级认证,满足金融、政务等高安全要求行业的规范。​​用户自主控制权​​​​密钥管理(KMS)​​:用户可自定义加密密钥,通过华为云KMS服务实现密钥轮换和自主销毁。​​隐私配置中心​​:在CCE Autopilot控制台提供隐私策略配置界面,支持动态调整数据分类分级规则和敏感字段识别策略。四、​​典型场景下的安全实践​​​​金融行业数据保护​​某银行使用CCE Autopilot部署核心交易系统,通过专用网络通道(云专线DC)连接本地数据库,结合国密算法实现端到端加密,满足《金融数据安全分级指南》要求。​​医疗数据隐私保护​​医疗影像数据存储于OBS服务并启用透明加密,通过数据安全中心自动识别PHI(个人健康信息),并应用动态脱敏技术供科研分析使用。五、​​用户操作建议​​​​启用高级安全服务​​:搭配使用数据安全中心(DSM)进行敏感数据扫描,结合Web应用防火墙(WAF)防御注入攻击。​​定期审计权限​​:通过IAM定期清理冗余账号,限制高权限角色的使用范围。​​监控异常行为​​:配置云监控(CloudEye)告警规则,对高频数据访问、异常IP登录等行为实时响应。总结华为云CCE Autopilot通过​​加密全链路、最小权限原则、自动化合规治理​​三大核心策略,结合第三方权威认证和用户可控的安全工具,构建了从数据存储到销毁的全生命周期防护体系。其托管模式在降低运维复杂度的同时,未妥协安全性,尤其适合对合规要求严格的行业用户。
  • 如何优化华为云云容器Serverless应用性能
    优化华为云Serverless容器应用(如FunctionGraph)的性能需从​​冷启动加速、资源调度、代码执行效率、监控调优​​等多维度入手。以下是结合华为云技术特性的具体策略:​​一、冷启动加速:突破性能瓶颈​​冷启动是Serverless应用的核心挑战,华为云通过以下技术实现显著优化:​​进程级快照技术​​​​原理​​:预执行函数初始化代码并生成快照,冷启动时直接恢复环境,跳过框架加载和业务初始化阶段。​​效果​​:Java应用冷启动时间从秒级降至亚秒级,性能提升90%+。​​配置​​:在FunctionGraph控制台开启“冷启动加速”开关,系统自动处理快照生成与恢复。​​智能预热与资源池化​​​​分层预热​​:根据历史流量预测,提前预加载依赖包和代码至内存池,减少冷启动触发频率。​​弹性水位控制​​:动态调整预留实例数量,平衡成本与性能(如高负载时自动扩容至高性能实例)。​​镜像与代码优化​​​​精简镜像​​:使用Alpine基础镜像,移除冗余依赖(如通过docker-slim工具压缩镜像体积50%+)。​​依赖分离​​:将公共依赖包(如Python的numpy)上传至华为云OBS,函数启动时动态加载,减少镜像体积。​​二、资源调度与执行效率优化​​​​内存与CPU配置调优​​​​内存-性能平衡​​:通过压测确定最优内存配置(如从1024MB调整至2048MB可能提升执行速度30%,但需权衡成本)。​​CPU绑定​​:为计算密集型任务(如视频转码)分配更高CPU配额,利用华为云Kunpeng处理器加速指令集。​​并发与异步处理​​​​异步调用​​:对非实时任务(如日志分析)使用异步调用模式,避免阻塞主线程,提升吞吐量。​​批量处理​​:合并多个小请求为批量操作(如数据库批量插入),减少网络开销。​​容器编排优化​​​​Pod共享网络命名空间​​:通过华为云CCE Serverless集群的共享网络模式,降低容器间通信延迟。​​弹性伸缩策略​​:设置最小/最大实例数,结合华为云AOM监控指标(如CPU>80%时自动扩容)。​​三、代码与架构优化​​​​无状态设计与幂等性​​​​状态外置​​:将会话数据存储至华为云DCS(分布式缓存)或OBS,避免函数实例状态依赖。​​幂等接口​​:设计重试安全的API(如通过唯一请求ID去重),防止重复处理导致数据异常。​​依赖与连接池管理​​​​连接池复用​​:在函数初始化阶段创建数据库连接池(如HikariCP),避免每次调用重复建立连接。​​懒加载框架​​:延迟加载非核心依赖(如Spring的@Lazy注解),减少冷启动时类加载压力。​​日志与监控集成​​​​结构化日志​​:使用JSON格式记录日志,通过华为云LTS(日志服务)实时分析错误与性能瓶颈。​​分布式追踪​​:集成华为云APM,追踪跨函数调用链路,定位耗时环节(如OBS下载延迟)。​​四、成本与稳定性保障​​​​预留实例策略​​​​低成本模式​​:根据流量预测选择“平衡型”预留实例,降低长期运行成本(如夜间低峰期释放实例)。​​高性能模式​​:对核心业务(如支付回调)配置“高吞吐”实例,保障SLA。​​容灾与弹性容错​​​​多活部署​​:在多个可用区部署函数,通过华为云VPC跨AZ流量调度实现故障转移。​​自动降级​​:设置熔断机制(如Hystrix),当错误率超过阈值时自动切换至备用服务。​​五、典型场景优化案例​​​​视频转码服务​​​​优化前​​:串行处理导致单视频转码耗时30秒,成本高昂。​​优化后​​:并行拆分多个转码函数,利用华为云函数编排能力同步处理。使用预留实例+冷启动加速,成本降低80%,处理时间缩短至5秒。​​电商大促API网关​​​​问题​​:流量突增导致部分请求超时。​​解决方案​​:启用智能预热,提前扩容至高性能实例池。通过APM监控接口响应时间,动态调整内存配置。​​总结​​华为云Serverless性能优化的核心在于​​冷启动加速、资源动态调度、代码精细化控制​​。通过进程级快照、智能预热、弹性伸缩等特性,结合代码层面的无状态设计、连接池复用,可显著提升响应速度与资源利用率。建议定期通过华为云AOM/LTS分析监控数据,持续迭代优化策略。
  • 走进华为云CCI的CloudBursting解决方案
    华为云CCI的CloudBursting解决方案通过​​弹性资源调度​​和​​混合云协同​​实现业务负载的灵活扩展与成本优化,其核心运作机制如下:​​一、架构设计与核心组件​​​​混合云架构支持​​​​本地IDC接入​​:用户在自有K8s集群(如CCE集群)安装​​Virtual Kubelet插件​​,将业务弹性扩展至云上CCI集群,实现跨云资源池的无缝衔接。​​云内集群接入​​:通过华为云CCE/Turbo集群一键创建混合云环境,业务高峰时自动将Pod调度至CCI,无需改造现有架构。​​弹性调度策略​​​​标签控制​​:在K8s工作负载中添加virtual-kubelet.io/burst-to-cci标签,支持三种调度模式:auto:根据集群资源自动决策是否弹性至CCI。localPrefer:资源不足时优先调度到CCI。enforce:强制弹性至CCI。​​资源配额管理​​:通过规整Pod的CPU/内存请求,优化资源利用率并降低成本。​​二、运作流程​​​​负载触发弹性​​当本地集群资源(如CPU、内存)达到阈值时,CloudBursting自动触发弹性策略,将新Pod调度至CCI的Serverless容器实例。​​秒级扩容​​:CCI支持4,000 Pods/30秒的极速弹性能力,快速响应流量洪峰(如金融交易高峰期)。​​资源动态分配​​​​混合编排​​:Pod与Service通过K8s原生API互通,支持跨云访问与流量分发。​​存储与网络​​:挂载云存储(如EVS、OBS)保障数据持久化。通过VPC安全组控制网络访问,支持东西向/南北向流量。​​成本与运维优化​​​​按需计费​​:弹性至CCI的Pod按秒计费,高峰结束后自动释放资源,对比传统预置资源模式节省40%以上成本。​​统一监控​​:通过Prometheus+Granfana监控CCI Pod指标,日志自动采集并转储至Kafka。​​三、典型场景与优势​​​​场景示例​​​​电商大促​​:应对流量突增,CCI自动扩容承接峰值负载,避免IDC资源闲置。​​AI训练​​:结合“朝推夜训”策略,白天推理、夜间训练,资源利用率提升30%。​​核心优势​​​​极致弹性​​:0.25核起步,支持分钟级资源池化与弹性伸缩。​​高可用性​​:异常Pod自动重启,故障恢复时间控制在10分钟内。​​零改造迁移​​:业务无需代码调整,通过镜像同步与流量切换实现平滑过渡。​​四、技术突破与创新​​​​以网强算​​:通过MatrixLink双层网络(超节点内2.8T带宽、跨节点微秒级时延)破解集群通信瓶颈。​​弹性内存技术(EMS)​​:显存与算力解耦,首Token时延降低80%,吞吐量提升100%。通过上述机制,华为云CCI的CloudBursting实现了​​资源利用率最大化​​与​​运维复杂度最小化​​,成为企业应对波动性负载的理想选择。
  • [互动交流] 如果资源池水位不足,CCE Autopilot会如何响应?
    如果资源池水位不足,CCE Autopilot会如何响应?
  • [互动交流] 如何评估资源预热功能的投资回报率和成本效益?
    如何评估资源预热功能的投资回报率和成本效益?
  • [互动交流] 是否支持服务网格和微服务架构的集成?
    是否支持服务网格和微服务架构的集成?
  • [互动交流] 在使用Autopilot时,如何确保数据的安全性和隐私保护?
    在使用Autopilot时,如何确保数据的安全性和隐私保护?
  • [互动交流] CCE Autopilot是否集成了华为云的其他服务,如存储、网络、监控等?
    CCE Autopilot是否集成了华为云的其他服务,如存储、网络、监控等?
  • [互动交流] 在CCE Autopilot上部署的服务如何监控?
    在CCE Autopilot上部署的服务如何监控?
  • [互动交流] CCE Autopilot支持哪些存储选项?
    CCE Autopilot支持哪些存储选项?
  • [互动交流] 在使用资源预热功能时,如何降低运维成本和复杂性?
    在使用资源预热功能时,如何降低运维成本和复杂性?
总条数:485 到第
上滑加载中