目录
方案基线约束说明
阿里云 ECS 各 Linux 镜像空载内存 & 系统预留基线对照表
集群控制平面内存资源分配基线
后端业务‑中间件‑DevOps 固定资源占用明细
前端三大部署场景内存全景明细
全栈 4 套部署方案内存对比总表
K8s/K3s 命名空间完整层级架构图
容器生产实操配置与风险规避建议
阿里云操作系统镜像选型决策指南
1. 方案基线约束说明
|
项目 |
参数详情 |
|
服务器硬件规格 |
8 核‑32GB 阿里云 ECS 单节点服务器 |
|
集群二选一 |
完整版原生 K8s / 轻量化 K3s |
|
存量业务 |
后端微服务、中间件、DevOps CI/CD 工具链(资源配额锁定不变) |
|
新增业务板块 |
前端 3 种部署形态:Nginx 静态前端、Node SSR 服务端渲染、Node‑BFF 前端聚合层 |
|
整机内存计算公式 |
集群控制平面内存 + 操作系统预留内存 + 后端&DevOps固定内存 + 前端Pods内存 = 整机内存占用 |
|
内存上限红线 |
所有组件内存总和不得超过 32GB 物理内存,预留空闲内存缓冲应对峰值突增 |
2. 阿里云 ECS 各 Linux 镜像空载内存 & 系统预留基线对照表
空载定义:刚开机未部署任何容器业务;系统预留包含:操作系统内核、kubelet、containerd 容器运行时、网络插件、日志服务、云监控 Agent 等全部底层常驻进程开销。
|
阿里云操作系统镜像 |
空载常驻内存 (不含容器) |
本方案推荐操作系统预留内存 |
适配业务场景 |
|
Alibaba Cloud Linux 3 |
0.7‑1.0GB |
2.0GB |
✅首选;阿里云原生优化,容器、Java 微服务最优适配 |
|
Anolis OS 8(龙蜥) |
0.8‑1.1GB |
2.0GB |
CentOS 生态兼容;老脚本从 CentOS7 迁移首选 |
|
Ubuntu 22.04 |
0.8‑1.1GB |
2.0GB |
Node.js SSR、Nuxt3/NextJS 前端渲染项目优先 |
|
Debian 12 |
0.6‑0.9GB |
2.0GB |
追求轻量空载,适合资源极度吃紧场景 |
|
CentOS 7 |
0.9‑1.2GB |
2.2GB |
不推荐;官方停止维护,缺少安全补丁 |
|
SUSE Linux |
1.0‑1.3GB |
2.2GB |
商用付费系统,本 Java‑K8s 架构不建议选用 |
⚠️修订要点:放弃旧版 K3s 方案中 1.5GB 操作系统预留值,阿里云云服务器单节点集群统一提升至2GB安全基线,规避底层进程抢占内存引发 OOM。
3. 集群控制平面内存资源分配基线
|
集群类型 |
集群控制平面组件预留内存 |
备注 |
|
完整版原生 K8s |
3.0‑5.0GB |
etcd、apiserver、controller‑manager、scheduler 多组件;单节点开发测试最低取 3GB |
|
轻量化 K3s |
1.5‑2.0GB |
单二进制合并控制组件,资源开销低,本方案基准取值 1.5GB |
4. 后端业务‑中间件‑DevOps 固定资源占用明细
存量固定业务,内存配额不做改动
4.1 基础设施中间件 infra 命名空间
|
组件名称 |
内存 Request |
内存 Limit |
|
MySQL |
2GB |
2GB |
|
Redis |
1GB |
1GB |
|
Nacos |
1GB |
1GB |
|
小计 |
4GB |
4GB |
4.2 后端微服务 business 命名空间
|
组件名称 |
内存 Request |
内存 Limit |
|
Gateway 网关 |
0.8GB |
0.8GB |
|
yudao‑system |
0.8GB |
0.8GB |
|
yudao‑infra |
0.7GB |
0.7GB |
|
yudao‑bpm |
0.5GB |
0.5GB |
|
小计 |
2.8GB |
2.8GB |
4.3 DevOps 工具链 devops 命名空间
|
组件名称 |
内存 Request |
内存 Limit |
|
Jenkins |
1.5GB |
1.5GB |
|
SonarQube 代码扫描 |
3GB |
3GB |
|
Harbor 镜像仓库 |
1.5GB |
1.5GB |
|
小计 |
6GB |
6GB |
后端 + 中间件 + DevOps 固定合计占用内存:12.8GB
5. 前端三大部署场景内存全景明细(web‑front 命名空间)
方案 1:Vue/React 打包‑Nginx 静态前端(Yudao‑Vue、Ruoyi‑Vue 后台首选)
|
前端 Pod 名称 |
内存 Request |
内存 Limit |
业务说明 |
|
admin‑web |
0.3GB |
0.6GB |
后台管理系统前端页面 |
|
portal‑web |
0.3GB |
0.6GB |
对外官网静态站点 |
|
双站点合计 |
0.6GB |
1.2GB |
后台 + 官网双静态站点部署 |
方案 2:Node.js SSR / Next‑js / Nuxt‑js 服务端渲染前端
|
前端 SSR Pod 名称 |
内存 Request |
内存 Limit |
业务说明 |
|
admin‑ssr |
1.0GB |
2.0GB |
后台系统 SSR 渲染服务 |
|
portal‑ssr |
1.0GB |
2.0GB |
对外官网 SSR 渲染站点 |
|
双 SSR 站点合计 |
2.0GB |
4.0GB |
后台 + 官网 SSR 部署 |
方案 3:Node.js BFF 中间层(Backend‑For‑Frontend)
|
BFF 组件名称 |
内存 Request |
内存 Limit |
业务说明 |
|
web‑bff 聚合服务 |
0.8GB |
1.5GB |
前端接口聚合层,可单独搭配 SSR 或者静态前端使用 |
6. 全栈 4 套部署方案内存对比总表(阿里云镜像修订完整版)
操作系统预留内存统一取值:2GB
|
方案编号 |
集群类型 |
控制平面内存 |
操作系统预留 |
后端 & DevOps 固定占用 |
前端部署组合 |
前端内存占用 |
整机合计占用内存 |
剩余空闲内存 |
风险评估 & 推荐等级 |
|
D‑1‑修订✅优选方案 |
K3s 轻量化集群 |
1.5GB |
2.0GB |
12.8GB |
双站点 Nginx 静态前端 (后台 + 官网) |
0.6GB |
16.9GB |
15.1GB |
✅最优安全方案;余量充足,Jenkins 编译 + SonarQube 扫描峰值无 OOM 风险,开发测试环境首选,推荐 Alibaba Cloud Linux 3 镜像 |
|
A‑1‑修订✅原生 K8s 静态方案 |
完整版原生 K8s |
3.0GB |
2.0GB |
12.8GB |
双站点 Nginx 静态前端 |
0.6GB |
18.4GB |
13.6GB |
✅稳定方案;适合后期扩容过渡到生产测试环境 |
|
D‑2‑修订⚠️K3s+SSR 渲染方案 |
K3s 轻量化集群 |
1.5GB |
2.0GB |
12.8GB |
双站点 SSR (Node 渲染) |
2.0GB |
18.3GB |
13.7GB |
⚠️余量尚可;Node 进程存在内存泄漏风险,必须严格配置内存 Limit 上限 |
|
A‑2‑修订🔴原生 K8s+SSR+BFF 全栈方案 |
完整版原生 K8s |
3.0GB |
2.0GB |
12.8GB |
SSR 双站点 + BFF 接口聚合层 |
2.8GB |
20.6GB |
11.4GB |
🔴余量偏紧;Sonar 扫描 + Jenkins 构建高峰期内存资源紧张,存在 OOM 隐患;生产环境建议拆分 DevOps 工具到独立服务器 |
7. K8s / K3s 完整 Namespace 层级结构图(含前端隔离)
8C‑32G 阿里云ECS服务器
└── K3s / K8s 单节点集群
├─ Namespace: infra (基础设施中间件)
│ ├ MySQL (2 GB)
│ ├ Redis (1 GB)
│ └ Nacos (1 GB)
├─ Namespace: business (后端微服务业务)
│ ├ Gateway (0.8 GB)
│ ├ yudao‑system(0.8 GB)
│ ├ yudao‑infra (0.7 GB)
│ └ yudao‑bpm (0.5 GB)
├─ Namespace: web‑front (前端独立命名空间,资源隔离)
│ ├ admin‑web 后台管理(Nginx) (0.3 GB)
│ └ portal‑web 官网(Nginx) (0.3 GB)
└─ Namespace: devops (CI/CD工具链)
├ Jenkins (1.5 GB)
├ SonarQube (3.0 GB)
└ Harbor (1.5 GB)
8. 容器生产实操配置与风险规避建议
Nginx 静态前端部署 Request:300Mi,Limit:600Mi;内存压力极低,适配 Yudao‑Vue、Ruoyi‑Vue 等绝大多数后台前端项目。
Node SSR / NextJs / Nuxt3 部署红线 禁止不配置limits内存上限。Node.js 进程内存泄漏会缓慢吞噬整机内存,最终引发服务器 OOM。
资源隔离规范 前端业务统一放置独立web‑front命名空间;可配置 ResourceQuota 资源配额,实现前后端资源硬隔离,防止业务之间抢占内存。
生产环境拆分建议 正式上线生产环境,建议把 Jenkins、SonarQube 这类高耗资源的 DevOps 组件迁移至另一台独立服务器。避免代码构建高峰期抢占前端、后端业务运行内存。
9. 阿里云操作系统镜像选型决策指南表
|
业务侧重点 |
首选镜像 |
次选镜像 |
不推荐镜像 |
|
Java 后端 + K3s/K8s 微服务开发测试 |
Alibaba Cloud Linux 3 |
Anolis OS 8 |
CentOS7 |
|
大量 Nuxt3/Next‑js SSR 前端渲染项目 |
Ubuntu 22.04 |
Alibaba Cloud Linux 3 |
CentOS7 |
|
原有 CentOS7 老脚本迁移项目 |
Anolis OS 8 |
Alibaba Cloud Linux 3 |
‑ |


