IBM Cloud Kubernetes Service

在原生 Kubernetes 体验中部署安全且高度可用的集群
企业级 Kubernetes

体验经过认证的托管 Kubernetes 解决方案,该解决方案是专为创建计算主机集群构建的,从而在 IBM Cloud 上部署和管理容器化应用程序。IBM 管理主节点,以使您无需管理主机操作系统、容器运行时和 Kubernetes 版本更新过程。

 

用例

创建 Kubernetes 集群 部署可扩展的 Web 应用程序 分析日志,监控应用程序 持续部署应用程序
功能
原生 Kubernetes

使用您熟悉的工具和 API 获得一致的体验,甚至跨云基础架构工作。

保护集群

保护您的集群基础架构,隔离计算资源并确保部署合规性。

利用 IBM watsonx

将认知解决方案与各种 IBM watsonx API 集成以扩展应用程序功能。

智能计划

根据群集中的可用资源,在计算主机上自动部署容器。

自我修复容器

配置自定义 Kubernetes 集群,以根据定义的策略自动扩展和恢复容器。

记录和监控

使用内置的日志记录和指标服务监控集群和容器性能。

附加功能
Istio integration app icon PNG
Istio on IBM Cloud

连接、管理和保护微服务网络,而无论平台、来源或供应商如何。

查看 IBM Cloud 上的 Istio
knative logo
Knative on IBM Cloud

在 Kubernetes 上构建、部署和运行云原生无服务器应用程序。

查看 IBM Cloud 上的 Knative
tekton logo
Tekton on IBM Cloud

以最快的速度和灵活性创建 Kubernetes 原生 CI/CD 管道。

了解 Tekton on IBM Cloud
我们的客户
Etihad Airways client logo
Etihad Airways

根据当地数据保护法规的要求,在不同的云环境中进行部署,让机场值机更加快捷方便。

阅读成功案例
exxon mobil logo
ExxonMobil

利用 IBM Kubernetes Service 进行扩展并增强弹性。

阅读成功案例
Harry Rosen client logo, PNG format
Harry Rosen

奢侈男装零售商在 IBM Cloud Kubernetes Service 的基础上应用高度个性化的客户体验,从而实现了业务的数字化转型。

阅读成功案例
Client logo for IBM Cloud Kubernetes Service page
CRM.com

计费软件公司利用云原生平台和完全托管的容器编排弹性解决方案实现经济效益增长,以提高客户忠诚度。

阅读成功案例
Client logo for IBM Cloud Kubernetes Service page
Soluciones Integrales (SISA)

阿根廷的公用事业公司和其他公司通过容器化升级基础设施,然后移动整个多样化后端。

阅读成功案例
Client logo for IBM Cloud Kubernetes Service page
ALM

信息和情报公司通过将其互联网层的网站接入 Kubernetes 集群上的区块链合规分类账,改进营销战略,以满足新的数据隐私标准。

阅读成功案例
资源 Kubernetes 上的可扩展 Web 应用程序

了解如何构建您自己的数据集,并训练图像分类模型。这些模型是在 TensorFlow 中提供的,并在 Kubernetes 集群上运行。

了解更多
使用 Tekton 部署应用程序

了解如何使用 Tekton 管道构建应用程序,并将其部署到 IBM Cloud 上的 Kubernetes 集群中。

学习教程
IBM Cloud 开发者培训

通过 IBM Cloud Professional Developer 认证中包含的课程培养 Kubernetes 技能。

    了解学习路径
    IBM Cloud 架构师培训

    通过 IBM Cloud Professional Architect 认证中包含的课程培养 Kubernetes 技能。

      了解学习路径

      常见问题解答

      获取有关 IBM Cloud Kubernetes Service 的最常见问题的解答。

      IBM Cloud Kubernetes Service 为 Docker (OCI) 容器提供完全托管的容器服务,因此,客户可以将容器化应用程序部署到计算主机池中,然后管理这些容器。根据您的要求和集群中的可用性,将自动计划容器并将其放置到可用的计算主机上。

      每个集群配置了 IBM 运行和管理的 Kubernetes 主节点,以及部署到客户端拥有的基础架构中的工作程序节点。您的工作程序节点是单租户节点,专供您(客户端)使用。使用 IBM 提供的工具管理工作程序节点,以部署操作系统补丁以及安装容器运行时更新和新的 Kubernetes 版本。

       

      了解 IBM Cloud Kubernetes Service 内幕

      借助 IBM Cloud Kubernetes Service,您可以将 Docker 容器部署到工作程序节点上运行的 Pod 中。工作程序节点附带一组附加的 Pod 以帮助管理您的容器。通过 Kubernetes 程序包管理器 Helm 安装更多附加的 Pod。这些附加的 Pod 可以通过仪表板、日志记录、IBM Cloud 和 IBM watsonx 服务等扩展您的应用程序。

      了解 Docker 和 IBM Cloud Kubernetes

      在 IBM Cloud Kubernetes Service 中,您可以启用横向 Pod 自动缩放以自动增加或减少应用程序 Pod,从而满足您的工作负载需求。

      在集群中部署 Kubernetes 原生应用程序

      您希望控制和访问运行容器化工作负载的计算基础架构,以确保您的应用程序具有所需的资源。您还希望为应用程序提供稳定的环境,并降低维护成本。IBM Cloud Kubernetes Service 管理主节点,以使您无需管理主机操作系统、容器运行时和 Kubernetes 版本更新过程。

      了解集群管理责任

      您可以为集群配置块存储,应用程序使用该存储以作为持久性数据存储。IBM Cloud Kubernetes Service 提供预定义的 Kubernetes 存储类,您可以使用这些类选择满足您的应用程序要求的块存储容量和性能特性。

      将数据存储在 IBM Cloud Block Storage 上

      IBM Cloud Kubernetes Service 与 IBM Cloud 平台的 IP 寻址、网络路由、ACL、负载均衡和防火墙功能完全集成在一起。在部署标准集群时,您可以为提供网络分段和隔离的工作程序节点指定虚拟网络。每个集群设置了预定义的网络策略。

      了解如何创建集群

      每个集群设置为仅供您使用的单租户集群。为了保护 Kubernetes API 服务器和您的工作程序节点之间的通信,IBM Cloud Kubernetes Service 使用 OpenVPN 隧道和 TLS 证书,并监视主节点网络以检测和修复恶意攻击。您可以控制用户对集群资源的访问。

      查看 IBM Cloud Kubernetes Service 安全性

      获取专用 Docker 映像注册表以作为平台中的服务。IBM Cloud Container Registry 中的每个租户具有一个专用托管注册表,它是使用 Docker v2 注册表构建的,以保护云中存储的 Docker 映像。集成的 Vulnerability Advisor 使用 IBM X-Force Exchange 扫描映像,并且其 ISO27k 策略扫描实时容器和程序包。

      从 datashield-barbican 映像开始

      借助 IBM Cloud Kubernetes Service,您可以控制集群,并为 Kubernetes 部署实施您自己的自定义 Kubernetes 计划和关联逻辑。

      在集群中部署 Kubernetes 原生应用程序
      后续步骤
      免费 IBM Cloud 帐户

      创建免费的 IBM Cloud 帐户,并试用 IBM Kubernetes 生态系统解决方案。

      阅读更多
      查看定价选项

      配置您的 Kubernetes 集群,计算价格并提供报价。

      阅读更多
      加入社区

      直接从我们的用户获取 IBM Cloud 问题解答。

      阅读更多