在使用ACK托管集群和ACK专有集群的过程中,会使用阿里云其他云产品的资源,例如使用云服务器ECS作为节点等。因此,除集群本身的管理费外,还需为这些关联的云资源支付费用。
概述
ACK托管集群和ACK专有集群主要关联的云产品如下:
下图中提及的云产品仅供参考,实际请以开通和使用的云产品为准进行对账。关于如何查询账单,请参见账单查询。
计算资源
ECS节点
ACK托管集群和ACK专有集群的节点由云服务器 ECS提供,一个节点对应一个ECS实例,按照ECS计费规则收取费用。
ACK托管集群的控制面(Master节点)由ACK托管,不收取ECS费用。
ACK专有集群的控制面(Master节点)需自行维护,会收取ECS费用。在创建ACK专有集群时,可配置对应ECS实例的数量和计费方式。
计费组成
一个ECS实例包含实例规格、镜像、块存储等资源,可能会收取实例规格、云盘等费用。具体计费信息,请参见ECS计费概述。
购买前,可使用价格计算器来估算ECS费用。
计费方式
ECS实例支持包年包月、按量付费等多种计费方式,可根据业务场景选择合适的计费方式。更多信息,请参见ECS计费方式概述。
如果现有ECS实例的计费方式无法满足需求,可转换计费方式。具体操作,请参见ECS包年包月转按量付费和ECS按量付费转包年包月。
重要将ECS实例从按量付费转为包年包月时,请勿勾选转为包年包月磁盘。包年包月云盘无法支持容器应用重启,可能会影响业务运行。更多信息,请参见将ACK集群中ECS实例挂载的云盘转为包年包月时,为什么会导致应用无法重启?。
节点池配置的付费类型决定了后续节点池中扩容的ECS实例的计费方式,如需修改,请参见编辑节点池。
如果ECS实例采用包年包月,请关注到期时间,在到期前及时续费,避免到期后资源释放,影响业务运行。更多信息,请参见续费包年包月ECS实例。
弹性伸缩
ACK通过弹性伸缩ESS实现ECS节点的弹性伸缩,以便根据业务需求调整计算资源。ESS本身不收取任何费用,但需为其关联的云产品资源(如ECS)付费。更多信息,请参见ESS计费说明。
通过节点伸缩增加的ECS节点默认采用按量付费。
虚拟节点
ACK支持以虚拟节点的形式接入弹性容器实例ECI和容器计算服务ACS的算力。创建的ECI Pod和ACS Pod会按照ECI和ACS的计费规则收取Pod资源费用。
网络资源
基础资源
构建集群网络时会使用专有网络 VPC,创建VPC和交换机等资源不涉及计费,但如果使用了VPC对等连接、流量镜像和流日志等功能,需要支付相关费用。更多信息,请参见VPC计费说明。
公网通信
默认情况下,ACK集群不具备公网通信能力。如果有连接公网的需求(例如拉取公网镜像),需通过以下云产品实现。
云产品 | 使用说明 | 计费说明 |
NAT 网关 | NAT 网关是一种网络地址转换服务,提供NAT代理(SNAT和DNAT)能力。在集群所属VPC中创建公网NAT网关,可以实现公网连接。更多信息,请参见以下文档: | 公网NAT网关通过EIP提供公网能力,因此除了NAT网关费用外,还需为EIP付费。 |
弹性公网 IP EIP | EIP是独立购买的可单独持有的公网IP地址,可以为绑定的资源提供公网服务。在ACK集群中,以下场景需要使用EIP。
|
负载均衡
在ACK集群中,以下场景会使用到负载均衡的产品。
云产品 | 使用说明 | 计费说明 |
传统型负载均衡 CLB |
重要 自 2024年12月1日起,新购集群不再支持包年包月 CLB;存量包年包月实例续费截止日期为2026年12月1日,建议及时进行包年包月实例变配。 | |
网络型负载均衡 NLB |
| |
应用型负载均衡 ALB | ALB Ingress: 适用于七层负载均衡场景,提供强大的基于内容路由的能力。通过配置 ALB Ingress 自动创建或关联 ALB 实例。 | |
云原生 API 网关 APIG | APIG Ingress: 阿里云新一代云原生网关,支持将多个集群的服务接入统一的入口。通过 APIG Ingress 组件关联 APIG 实例,实现更精细的流量治理。请参考APIG Ingress管理。 | 云原生API网关计费概述(支持使用CDT资源包抵扣)。 |
其他产品
云产品 | 使用说明 | 计费说明 |
微服务引擎MSE | 基于阿里云MSE云原生网关,通过MSE Ingress组件实现集群的负载均衡。更多信息,请参见MSE Ingress管理。 将ACK集群中的Spring Cloud和Dubbo等微服务应用接入MSE,可以使用MSE提供的一系列服务治理能力来提升线上微服务的稳定性和开发效率。更多信息,请参见将微服务应用接入MSE治理中心(Java版)。 | 使用MSE Ingress功能会创建MSE云原生网关,相关计费请参见普通实例计费概述。 |
服务网格ASM | 将ACK集群中的应用接入ASM,可以实现统一的流量管理,简化服务的网格化治理,实现服务的可观测性,减轻开发与运维的工作负担。更多信息,请参见服务网格。 | ASM分为不同版本,收取网格管理费用,并且需为ASM关联的云产品资源进行付费。更多信息,请参见计费说明。 支持购买ASM资源包抵扣。 |
管理容器镜像
容器镜像服务ACR是面向容器镜像、Helm Chart等符合OCI标准的云原生制品安全托管及高效分发平台。可使用ACR来管理容器镜像,在ACK集群中从ACR拉取镜像并创建工作负载。ACR分为个人版和企业版,相关计费信息请参见ACR计费说明。
存储资源
在ACK集群中运行工作负载时,可能会有应用数据持久化存储、敏感和配置数据存储、存储资源动态供应等存储需求。基于CSI插件,ACK实现了容器存储功能,借助阿里云存储服务提供并管理静态或动态存储卷资源。使用云存储时,需为使用的云存储资源付费。
云产品 | 使用说明 | 计费说明 |
块存储EBS | 云盘是一种数据块级别的块存储产品,采用分布式多副本机制,具有低时延、高可靠等特点,适合I/O和延迟要求较高、数据非共享的应用场景。更多信息,请参见云盘存储卷。 重要 将ECS实例从按量付费转为包年包月时,在数据盘处请勿勾选转为包年包月磁盘。包年包月云盘无法支持容器应用重启,可能会影响业务运行。更多信息,请参见将ACK集群中ECS实例挂载的云盘转为包年包月时,为什么会导致应用无法重启?。 | 作为存储卷的云盘必须采用按量付费方式,包年包月的云盘无法被动态挂载,请参见块存储计费(支持存储容量单位包SCU抵扣)。 |
文件存储 NAS | NAS是一个可共享访问、弹性扩展的分布式文件系统,通过NFS等标准文件访问协议进行访问,适合共享数据、Web应用数据存储等场景。更多信息,请参见NAS存储卷。 | |
对象存储OSS | OSS是一个低成本的海量共享存储空间,适合存储写入后较少修改的数据,例如图片、音视频等。更多信息,请参见OSS存储卷。 | |
文件存储 CPFS | CPFS是一种并行文件系统,适用于高吞吐、高IOPS、海量文件的IO密集型业务,可以满足高性能计算场景的需求,如AI训练、自动驾驶等。更多信息,请参见CPFS通用版存储卷。 |
可观测性
ACK可观测性包含监控、日志和链路追踪,监控可以帮助开发者查看系统的运行状态,而日志可以协助问题的排查和诊断,链路追踪帮助快速定位跨服务调用的性能瓶颈和异常根源。更多信息,请参见可观测性。
日志
日志服务SLS用于采集集群控制面组件、节点、应用和容器的日志,并提供检索、分析等功能。更多信息,请参见日志管理。
SLS采用按量付费的方式,按照各个计费项实际使用量结算费用,也可选购日志资源包来抵扣用量。关于SLS如何计费,请参见日志服务计费概述。
监控
ACK提供了基础监控、应用监控、事件监控、Prometheus监控等多种监控功能。主要涉及的云产品如下。
云产品 | 使用说明 | 计费说明 |
可观测监控 Prometheus 版 | 在ACK集群中启用阿里云Prometheus,可以实时监控集群和容器的健康状况,通过可视化的Grafana查看监控数据。更多信息,请参见接入与配置阿里云Prometheus监控。 | |
ARMS应用监控 | ARMS应用监控是一款应用性能管理产品,在集群中安装ARMS应用监控组件,可以对应用进行全方位监控。更多信息,请参见应用监控。 | |
云监控CMS | CMS可用于监控集群节点和应用运行状态,支持容器场景的指标监控和告警。更多信息,请参见【停止维护】基础资源监控。 |
链路追踪
为集群开启控制面或数据面组件链路追踪时,需授权开通可观测链路 OpenTelemetry 版,请参考为集群控制面组件启用链路追踪。
可观测链路 OpenTelemetry 版采用按量计费。具体计费明细,请参考可观测链路 OpenTelemetry 版计费说明。
安全性
容器安全
云安全中心用于监控集群应用运行时的安全事件和告警,提供基线检查、漏洞修复等能力。更多信息,请参见使用安全监控。
云安全中心免费版支持的功能较少,可按需购买付费版本。例如:
容器运行时风险通过云安全中心进行诊断,需开通云安全中心旗舰版。
修复节点池操作系统(OS)CVE漏洞,需开通云安全中心旗舰版或已购买漏洞修复(按量付费)。
关于云安全中心如何计费,请参见云安全中心计费概述。
权限控制
访问控制RAM是阿里云提供的管理用户身份与资源访问权限的服务。可结合使用RAM和Kubernetes原生的RBAC机制,基于云产品资源和集群内部资源两个维度进行权限控制。更多信息,请参见授权。
RAM为免费产品,经过实名认证的阿里云账号均可使用。
密钥管理
密钥管理服务KMS用于集群应用密钥的管理,以及开启密钥的落盘加密能力。相关功能参考如下:
KMS提供免费的默认密钥,用于云产品服务端加密,默认密钥无需购买KMS实例可直接使用。如果需扩展主密钥、使用凭据管家能力或为自建应用构建应用层密码技术方案,需付费购买软件密钥管理实例或硬件密钥管理实例。更多信息,请参见KMS产品计费。