Module Document

基础架构 · K8S 平台技术选型

基础架构 · K8S 平台技术选型

版本: v0.3
日期: 2026-07-07
归属: 基础架构 / K8S 平台

1. 选型背景与约束

约束 说明
三云环境 国内阿里云 ACK、海外 AWS EKS、内网 K3s,需统一管控。
运维能力 1-2 名平台运维,优先托管控制面 + 开源配套。
可观测要求 指标/日志/看板统一,Grafana 为统一展示入口。
成本��制 弹性有上限,Spot 节省成本但不运行有状态服务。

2. 候选方案对比

多集群控制面

方��� 优势 劣势 推荐
Rancher(推荐) 开源、ACK/EKS/K3s 统一、应用商店、UI 好 需维护 HA
阿里云 ACK One 与阿里云原生集成 不能纳管 AWS/内网 纯阿里云场景
自建多集群 kubeconfig 完全可控 运维成本极高 不推荐

容器平台

方案 优势 劣势 推荐
阿里云 ACK(国内) 托管、VPC/SLB 原生集成 绑定阿里云
AWS EKS(海外) 托管、ALB/Route53 原生集成 绑定 AWS
K3s(内网) 轻量、Rancher 原生支持 功能简化

GitOps

方案 优势 劣势 推荐
ArgoCD(推荐) 多集群、UI 好、GitLab 集成成熟 有学习曲线
FluxCD 轻量、CNCF 毕业 UI 弱 单集群备选

指标监控

方案 优势 劣势 推荐
Prometheus + Thanos + Grafana(推荐) 开源标准、跨集群汇聚 Thanos 配置复杂
Datadog SaaS 全托管、功能强 费用高 有预算时备选
VictoriaMetrics 高性能、低资源 非 Prometheus 标准 高吞吐备选

日志

方案 优势 劣势 推荐
Grafana Loki + Promtail(推荐) 轻量、与 Grafana 统一、成本低 检索能力不如 ES ✅(业务日志)
ElasticSearch 检索最强 资源消耗大、成本高 审计日志用(归监控模块)

Pod 弹性

方案 优势 劣势 推荐
HPA + VPA(推荐) K8S 原生、成熟稳定 VPA 会重启 Pod
KEDA 事件驱动弹性、更灵活 引入新组件 事件驱动场景扩展

节点弹性

方案 优势 劣势 推荐
Cluster Autoscaler(推荐) K8S 原生、ACK ESS/EKS ASG 集成 配置参数多
Karpenter(AWS) 更快、更细粒度 仅 AWS 海外集群升级选项

3. 推荐方案

层级 推荐
多集群控制面 Rancher(HA)
国内容器 阿里云 ACK
海外容器 AWS EKS
内网容器 K3s
K8S 配套 metrics-server、cert-manager、ArgoCD、Ingress-Nginx、CoreDNS、kube-prometheus
GitOps ArgoCD
指标 Prometheus + Thanos + Grafana
日志 Grafana Loki + Promtail
Pod 弹性 HPA(主)+ VPA(建议)
节点弹性 Cluster Autoscaler(ACK ESS / EKS ASG)
物理主机 结构化台账 + 标准运维流程

4. 迁移 / 切换成本

场景 成本评估
Rancher → ACK One 高:只能纳管阿里云,AWS/K3s 失去统一管控。不建议。
ArgoCD → FluxCD 低:配置转换,1-2 周。
Loki → ES 中:Promtail → Filebeat,索引重建,1-2 周。
HPA → KEDA 低:叠加安装,逐步迁移,1 周。
CA → Karpenter(海外) 低:EKS 上替换,无业务影响,1 周。

5. 决策记录

决策 结论 日期 决策人
多集群控制面 Rancher 2026-07-07 IT Owner
国内 K8S 阿里云 ACK 2026-07-07 IT Owner
海外 K8S AWS EKS 2026-07-07 IT Owner
内网 K8S K3s 2026-07-07 IT Owner
GitOps ArgoCD 2026-07-07 IT Owner
指标可视化 Prometheus + Thanos + Grafana 2026-07-07 IT Owner
日志 Grafana Loki 2026-07-07 IT Owner
Pod 弹性 HPA + VPA 2026-07-07 IT Owner
节点弹性 Cluster Autoscaler 2026-07-07 IT Owner