日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

創建加密計算托管集群

本文介紹如何在控制臺創建阿里云容器服務安全加密計算托管集群(Alibaba Cloud Container Service for Kubernetes-Trusted Execution Environment,簡稱ACK-TEE)。

索引

前提條件

使用限制

限制項

說明

配額申請鏈接/相關文檔

費用

用戶賬戶至少需要有100元的余額并通過實名認證,否則無法創建按量付費的ECS實例和負載均衡。

計費概述

網絡

ACK集群僅支持專有網絡VPC。

什么是專有網絡

云資源

ECS實例

僅支持創建按量付費和包年包月的ECS實例。實例創建后,您可以通過ECS管理控制臺將按量付費轉預付費。

按量付費轉包年包月

VPC路由條目

每個賬戶初始默認狀況下VPC路由條目不超過200條,當ACK集群的網絡模式是Flannel時,集群的路由條目最大不能超過200個(網絡模式是Terway則不受該影響)。如集群需要更多路由條目數,您需要對目標VPC申請提高配額 。

配額中心

安全組

每個賬號默認最多可以創建100個安全組。

查看和提升安全組配額

負載均衡實例

每個賬號默認最多可以創建60個按量付費的負載均衡實例。

配額中心

EIP

每個賬號默認最多可以創建20個EIP。

配額中心

創建加密計算托管集群時,以下界面參數需要按照表中的要求配置,否則創建的集群將無法支持運行Intel SGX應用。

配置項

說明

可用區

目前僅規格族安全增強計算型c7t安全增強通用型g7t安全增強內存型r7t的實例規格支持加密計算集群,請確保所選可用區包含這些實例規格。關于ECS實例規格可購買地域和可用區的更多信息,請參見ECS實例規格可購買地域總覽

容器運行時

Containerd 1.4.4或更高版本

實例規格

選擇規格族安全增強計算型c7t安全增強通用型g7t安全增強內存型r7t的實例規格。

說明

Intel IceLake僅支持基于Intel SGX DCAP的遠程證明方式,不支持基于Intel EPID方式的遠程證明方式,您的程序可能需要適配后才能正常使用遠程證明功能。關于遠程證明的更多信息,請參見attestation-services

操作系統類型

Alibaba Cloud Linux 2.xxxx 64位UEFI版

網絡插件

Flannel

步驟一:登錄容器服務管理控制臺

  1. 登錄容器服務管理控制臺,在左側導航欄選擇集群

  2. 集群列表頁面,單擊頁面右上角的集群模板

  3. 選擇集群模板頁面的托管集群區域選擇加密計算托管集群,并單擊創建

步驟二:配置集群

ACK 托管版頁面,完成集群基礎選項配置和高級選項配置。

集群基礎選項

配置項

描述

賬號全部資源

將鼠標懸浮于頁面上方的賬號全部資源,選擇資源組。在控制臺頁面頂部選擇的資源組可過濾出該資源組內的專有網絡及對應的虛擬交換機。在創建集群時,只顯示過濾的專有網絡實例及專有網絡對應的虛擬交換機實例。資源組

集群名稱

集群的名稱。長度為1~63個字符,可包含數字、下劃線(_)或中劃線(-),需以英文大小寫字母、中文或數字開頭。

集群規格

選擇集群規格,支持Pro 版基礎版。企業生產和測試環境中推薦使用ACK集群Pro版ACK集群基礎版僅供個人學習與測試使用。

地域

集群所在的地域。

付費類型

支持按量付費包年包月兩種付費類型。選擇包年包月時,需設置以下參數。

說明

設置付費類型包年包月時,僅ECS云服務器和SLB負載均衡按照包年包月的方式計費,其他云資源仍然按照按量付費的方式計費。關于云資源的詳細介紹,請參見云產品資源計費

  • 購買時長:目前支持選擇1、2、3、6個月和1~3年。

  • 自動續費:設置是否自動續費。

Kubernetes 版本

當前支持的Kubernetes版本。

加密計算

選中開啟

IPv6雙棧

開啟IPv6雙棧將創建雙棧Kubernetes集群。雙棧功能正在公測中,如需使用請前往配額平臺申請。

重要
  • 僅1.22及以上版本的集群支持IPv6雙棧功能。

  • Worker節點與控制面之間的通信使用IPv4地址。

  • 需要使用Terway容器網絡插件。

  • 使用Terway共享ENI模式時,ECS的規格需要支持IPv6地址,且支持的IPv4地址數量與IPv6地址數量相同,才能正常加入集群。ECS規格的詳細信息請參見實例規格族

  • 集群使用的VPC及ECS需要支持IPv6雙棧。

  • 集群使用eRDMA功能需要關閉IPv6雙棧。

專有網絡

設置集群的網絡,您可以選擇普通VPC和共享VPC。

  • 共享VPC:VPC的所有者賬號(資源所有者)可以將其賬號下的VPC內的交換機資源共享給其組織內的其他賬號使用。

  • 普通VPC:不具備共享功能的VPC。

說明

ACK集群僅支持專有網絡。您可以在已有VPC列表中選擇所需的VPC。如果沒有您需要的專有網絡,可以通過單擊創建專有網絡進行創建,請參見創建和管理專有網絡

網絡插件

加密計算僅支持Flannel

虛擬交換機

設置虛擬交換機。

您可以在已有虛擬交換機列表中,根據可用區選擇交換機。如果沒有您需要的交換機,可以通過單擊創建虛擬交換機進行創建,請參見創建和管理交換機

Pod 網絡 CIDR

網絡插件選擇Flannel時,需要配置Pod 網絡 CIDR

Flannel網絡插件需要配置Pod網絡CIDR,網段不能和VPC及VPC已有ACK集群使用的網段重復,創建成功后不能修改,而且Service地址段不能和Pod地址段重復。有關集群網絡地址段規劃的信息,請參見Kubernetes集群網絡規劃

節點 Pod 數量

如果網絡模式為Flannel,需設置節點 Pod 數量

Service CIDR

設置Service CIDR。需要指定Service CIDR,網段不能與VPC及VPC內已有ACK集群使用的網段重復,創建成功后不能修改,而且Service地址段也不能和Pod地址段重復。有關集群網絡地址段規劃的信息,請參見Kubernetes集群網絡規劃

IPv6 Service CIDR

開啟IPv6雙棧后,您需要為Service CIDR配置IPv6地址段。配置網段時,請注意:

  • 必須使用ULA地址,地址段范圍在fc00::/7內,且地址前綴長度在112~120之間。

  • 推薦和Service CIDR保持相同的可用地址數量。

關于集群網絡地址段規劃的信息,請參見Kubernetes集群網絡規劃

配置 SNAT

創建集群時,默認選中。如果您選擇的VPC不具備公網訪問能力,選中為專有網絡配置 SNAT后,ACK將為您創建NAT網關并自動配置SNAT規則。

API server 訪問

ACK默認為API Server默認創建一個按使用量計費的私網SLB實例。

重要
  • 刪除默認創建的SLB實例會導致API Server無法訪問。

  • 您可以手動轉換計費方式,請參見按量付費

您可設置是否開放使用 EIP 暴露 API ServerAPI Server提供了各類資源對象(Pod,Service等)的增刪改查及Watch等HTTP Rest接口。

  • 開放:ACK會創建一個EIP,并掛載到SLB上。此時,Master節點的6443端口(對應API Server)會暴露出來,您可以在外網通過KubeConfig連接并操作集群。

  • 不開放:不會創建EIP,僅能在VPC內使用KubeConfig連接并操作集群。

安全組

選擇自動創建普通安全組自動創建企業級安全組選擇已有安全組。關于安全組的詳細內容,請參見安全組概述

說明
  • 僅白名單用戶可以使用選擇已有安全組功能,請前往配額平臺申請。

  • 指定已有安全組時,系統默認不會為安全組配置額外的訪問規則,可能會導致訪問異常,請自行管理安全組規則。關于如何管理安全組規則,請參見配置集群安全組

  • ACK對于安全組出方向默認全部允許,如果您因為業務原因需要修改,請確保放行100.64.0.0/10網段。該網段用于鏡像拉取、查詢ECS基礎信息等。

集群刪除保護

是否啟用集群刪除保護。推薦開啟,以防止通過控制臺或OpenAPI誤刪除集群。

資源組

創建的集群將歸屬于選擇的資源組。一個資源只能歸屬于一個資源組。根據不同的業務場景,您可以將資源組映射為項目、應用或組織等概念。

集群高級選項

單擊顯示高級選項,配置集群高級選項。

展開查看集群高級選項

配置項

描述

時區

集群所要使用的時區。默認時區為瀏覽器所配置的時區。

kube-proxy 代理模式

支持iptables和IPVS兩種模式。

  • iptables:成熟穩定的kube-proxy代理模式。Kubernetes Service的服務發現和負載均衡使用iptables規則配置,但性能一般,受規模影響較大,適用于存在少量Service的集群。

  • IPVS:高性能的kube-proxy代理模式。Kubernetes Service的服務發現和負載均衡使用Linux IPVS模塊進行配置,適用于存在大量Service的集群,且對負載均衡有高性能要求。

標簽

為集群綁定標簽。輸入鍵和對應的值,單擊添加

說明
  • 鍵為必需的,值為可選。

  • 鍵不能是aliyun、http://、https://開頭的字符串,不區分大小寫,最多64個字符。

  • 值不能是http:// 或https://,可以為空,不區分大小寫,最多128個字符。

  • 同一個資源,標簽鍵不能重復,相同標簽鍵(Key)的標簽會被覆蓋。

  • 如果一個資源已經綁定了20個標簽,已有標簽和新建標簽會失效,需解綁部分標簽后再綁定新的標簽。

集群本地域名

是否配置集群本地域名。

說明

默認域名為cluster.local,您可以自定義域名。域名由兩段組成,每段不超過63個字符,且只能使用大小寫字母和數字,不能為空。

自定義證書 SAN

在集群API Server服務端證書的SAN(Subject Alternative Name)字段中添加自定義的IP或域名,以實現對客戶端的訪問控制。

具體操作,請參見自定義集群API Server證書SAN

服務賬戶令牌卷投影

開啟服務賬戶令牌卷投影以降低在Pod中使用Service Account遇到的安全性問題,可使得kubelet支持基于Pod粒度的Token簽發,并且支持Token audience和過期時間的配置。更多信息,請參見部署服務賬戶令牌卷投影

Secret 落盤加密

ACK集群Pro版中,選中選擇 KMS 密鑰可以使用在阿里云密鑰管理服務KMS(Key Management Service)中創建的密鑰加密Kubernetes Secret密鑰。更多信息,請參見使用阿里云KMS進行Secret的落盤加密

步驟三:配置節點池

單擊下一步:節點池配置,完成節點池基礎選項配置和高級選項配置。

節點池基礎選項

配置項

描述

節點池名稱

自定義的節點池名稱。

托管節點池

是否開啟托管功能。

集群維護窗口

選中托管節點池后,可設置此配置項。

托管節點池將在維護窗口進行自動化升級,例如節點池鏡像升級、運行時升級、Kubernetes版本等。更多信息,請參見托管節點池概述

單擊設置,在集群維護窗口對話框,設置維護周期維護起始時間以及維護時長,然后單擊確定

容器運行時

根據集群Kubernetes版本選擇容器運行時

  • containerd:推薦使用,支持所有版本的集群。

  • 安全沙箱:支持1.24及以下版本的集群。

  • Docker:支持1.22及以下版本的集群。

更多信息,請參見如何選擇Docker運行時、Containerd運行時、或者安全沙箱運行時?

實例規格已選規格

目前僅規格族安全增強計算型c7t安全增強通用型g7t安全增強內存型r7t的實例規格支持運行Intel SGX2.0應用。

期望節點數

節點池應該維持的總節點數量。您可以通過調整期望節點數,達到擴容或縮容節點池的目的。如無需創建節點,可以填寫為0。更多信息,請參見擴縮容節點池

說明

建議創建時最少選擇兩臺,創建好之后,可以根據您的實際情況,加減節點。節點太少或者規格太低,會影響集群組件的運行。

系統盤

支持ESSD AutoPLESSD云盤ESSD EntrySSD云盤高效云盤

系統盤可選的類型與選擇的實例規格相關。如果云盤類型下拉列表沒有顯示的云盤類型,代表不支持該云盤類型。 關于云盤的更多信息,請參見塊存儲概述;查詢實例規格支持的云盤類型,請參見實例規格族

說明
  • ESSD云盤支持自定義性能級別。ESSD云盤容量越大,可供選擇的性能級別越高(460 GiB容量以上可選PL2,1260 GiB以上可選PL3)。更多信息,請參見容量范圍與性能級別的關系

  • 創建系統盤時,僅ESSD云盤支持加密。選擇密鑰時,阿里云默認使用服務密鑰(Default Service CMK)進行加密,您也可以選擇事先在KMS服務中創建好的自定義密鑰(BYOK)為該云盤加密。

您可以選擇配置更多系統盤類型,配置與系統盤不同的磁盤類型,提高擴容成功率。創建實例時,系統將根據指定的磁盤類型順序,選擇第一個匹配的磁盤類型用于創建實例。

掛載數據盤

支持ESSD AutoPLESSD云盤ESSD Entry以及上一代云盤(SSD云盤高效云盤)。掛載數據盤時,數據盤可選的類型與選擇的實例規格相關。如果云盤類型下拉列表沒有顯示的云盤類型,代表不支持該云盤類型。 關于云盤的更多信息,請參見塊存儲概述;查詢實例規格支持的云盤類型,請參見實例規格族

  • ESSD AutoPL還支持:

    • 預配置性能:在保持存儲容量大小不變的情況下,可以結合實際業務的需求量靈活配置云盤的預配置性能,從而實現云盤容量與性能解耦。

    • 性能突發:開啟后,波動性業務面臨突發的數據讀寫壓力時,云盤會根據業務實際情況臨時提升云盤性能,直至業務恢復至平穩狀態。

  • ESSD云盤還支持:

    自定義性能級別。ESSD云盤容量越大,可供選擇的性能級別越高(460 GiB容量以上可選PL2,1260 GiB以上可選PL3)。更多信息,請參見容量范圍與性能級別的關系

  • 掛載數據盤時,所有云盤類型均支持加密。選擇密鑰時,阿里云默認使用服務密鑰(Default Service CMK)進行加密,您也可以選擇事先在KMS服務中創建好的自定義密鑰(BYOK)為該云盤進行加密。

  • 每個節點上需有一塊數據盤被掛載到/var/lib/container/var/lib/kubelet/var/lib/containerd將掛載到/var/lib/container目錄下)。對于節點上的其他數據盤,您可以進行初始化設置,自定義其掛載目錄。使用說明,請參見ACK節點池中數據盤可以自定義目錄掛載嗎?

說明

一臺ECS實例最多可掛載64塊數據盤,不同實例規格支持掛載的最多云盤數量不同。實例規格支持掛載的云盤數量上限,可以通過DescribeInstanceTypes接口查詢(DiskQuantity)。

操作系統

僅支持Alibaba Cloud Linux 2.xxxx 64位UEFI版。

安全加固

  • 不開啟:對ECS實例不進行安全加固。

  • 等保加固:僅當系統鏡像選擇Alibaba Cloud Linux 2或Alibaba Cloud Linux 3時,可為節點開啟等保加固。阿里云為Alibaba Cloud Linux 2和Alibaba Cloud Linux 3等保2.0三級版鏡像提供等保合規的基線檢查標準和掃描程序。更多信息,請參見ACK等保加固使用說明

    重要

    等保加固在保障原生鏡像兼容性和性能的基礎上進行了等保合規適配,使其滿足國家信息安全部發布的《GB/T22239-2019信息安全技術網絡安全等級保護基本要求》。

    等保加固會禁止Root用戶通過SSH遠程登錄。您可通過ECS控制臺使用VNC方式登錄系統創建可使用SSH的普通用戶。具體操作,請參見使用VNC登錄實例

  • 阿里云 OS 加固:僅當系統鏡像選擇Alibaba Cloud Linux 2或Alibaba Cloud Linux 3時,可為節點開啟阿里云OS加固

說明

集群創建完成后,安全加固選項不支持修改。

登錄方式

目前支持設置密鑰設置密碼創建后設置

說明

安全加固類型選擇等保加固時,僅支持設置密碼。

  • 創建時設置

    • 設置密鑰:阿里云SSH密鑰對是一種安全便捷的登錄認證方式,由公鑰和私鑰組成,僅支持Linux實例。更多信息,請參見SSH密鑰對概述

    • 設置密碼:密碼限制為8~30個字符,且必須同時包含大寫字母、小寫字母、數字和特殊符號。

  • 創建后設置:在實例創建完成后,自行綁定密鑰對或者重置實例密碼。具體操作,請參見綁定SSH密鑰對重置實例登錄密碼

公網 IP

是否為節點分配IPv4地址。如果未選中,不會配公網IP地址,當選擇公網IP后,還需配置帶寬計費方式帶寬峰值

說明

該選項僅對節點池新增節點生效,對節點池已有節點無效。已有節點如需訪問公網,請配置并綁定彈性公網IP地址。具體操作,請參見將EIP綁定至ECS實例

云監控插件

是否安裝云監控插件。安裝后,可在云監控控制臺查看所創建ECS實例的監控信息。

說明

該選項僅對節點池新增節點生效,對節點池已有節點無效。已有節點如需安裝云監控插件,請通過云監控控制臺安裝。

節點池高級選項

單擊顯示高級選項,配置節點池高級選項。

展開查看節點池高級選項

配置項

描述

實例保護

設置是否啟用實例保護。

說明

為防止通過控制臺或API誤釋放集群節點,默認啟用實例保護。

ECS 標簽

為彈出的ECS添加標簽,標簽鍵不可重復。最大長度為128個字符,標簽鍵和標簽值不能以aliyunacs:開頭,不能包含https://http://

一臺ECS可綁定標簽的上限為20個。如需提高上限,請到配額平臺提交申請。由于ACK和ESS存在以下標簽占用,因此最多可指定17個ECS標簽。

  • ACK默認占用兩個ECS標簽。

    • ack.aliyun.com:<您的集群ID>

    • ack.alibabacloud.com/nodepool-id:<您的節點池ID>

  • ESS默認占用1個ECS標簽:acs:autoscaling:scalingGroupId:<您的節點池伸縮組ID>

說明
  • 開啟彈性伸縮后,因彈性伸縮將默認占用兩個ECS標簽,因此節點池會額外占用兩個ECS標簽:k8s.io/cluster-autoscaler:truek8s.aliyun.com:true

  • 自動伸縮組件為了預檢測彈出節點的調度行為,需依靠ECS標簽記錄K8s的節點標簽和污點。因此,節點的每個標簽都會被轉為k8s.io/cluster-autoscaler/node-template/label/標簽鍵:標簽值;節點的每個污點會被轉為k8s.io/cluster-autoscaler/node-template/taint/污點鍵/污點值:污點效果

污點 (Taints)

為節點添加污點,污點(Taints)包含Effect(效果)。有效污點鍵包含前綴(可選)和名稱。如果有前綴,用正斜線(/)分隔。更多信息,請參見污點和容忍度。污點有以下限制:

  • :污點鍵的名稱長度為1~63個字符,必須以字母、數字或字符[a-z0-9A-Z]開頭和結尾,中間可包含字母、數字、短劃線(-)、下劃線(_)、英文半角句號(.)。

    如果指定前綴,必須是DNS子域。即一系列由英文半角句號(.)分隔的DNS標簽,不超過253個字符,并以正斜線(/)結尾。關于DNS子域,請參見DNS子域

  • :污點值可以為空,不超過63個字符,必須以字母、數字或字符[a-z0-9A-Z]開頭和結尾,可包含字母、數字、短劃線(-)、下劃線(_)、英文半角句號(.)。

  • Effect:可選擇NoScheduleNoExecutePreferNoSchedule三種。

    • NoSchedule:如果污點中存在至少一個Effect值為NoSchedule的污點,則系統不會將Pod分配到該節點。

    • NoExecute:任何不能忍受這個污點的Pod都會被驅逐,任何可以忍受這個污點的Pod都不會被驅逐。

    • PreferNoSchedule:系統會盡量避免將Pod調度到存在其不能容忍污點的節點上,但不會強制執行。

節點標簽

為節點添加標簽,標簽是鍵值對。有效標簽鍵包含前綴(可選)和名稱,如果有前綴,前綴和名稱之間用正斜線(/)分隔。標簽有以下限制:

  • 標簽鍵的名稱長度為1~63個字符,必須以字母數字字符[a-z0-9A-Z]開頭和結尾,中間可包含字母、數字、短劃線(-)、下劃線(_)、英文半角句號(.)。

    如果指定前綴,必須是DNS子域。即一系列由英文半角句號(.)分隔的DNS標簽,不超過253個字符,以正斜線(/)結尾。關于DNS子域,請參見DNS子域

    標簽鍵中以下前綴由Kubernetes核心組件保留,不支持指定。

    • kubernetes.io/

    • k8s.io/

    • kubernetes.io/k8s.io/結尾的前綴。例如test.kubernetes.io/

      以下除外:

      • kubelet.kubernetes.io/

      • node.kubernetes.io

      • kubelet.kubernetes.io/結尾的前綴。

      • node.kubernetes.io結尾的前綴。

  • 標簽值可以為空,不超過63個字符,必須以字母數字字符[a-z0-9A-Z]開頭和結尾,可包含字母、數字、短劃線(-)、下劃線(_)和英文半角句號(.)。

  • 選中設置為不可調度后,新添加的節點注冊到集群時默認設置為不可調度。如果想打開存量節點的調度選項,可在集群節點列表中開啟。

擴縮容策略

  • 優先級策略:根據以上配置的虛擬交換機的優先級進行擴縮容(選擇的虛擬交換機的順序,由上到下優先級遞減)。當優先級較高的虛擬交換機所在可用區無法創建ECS實例時,自動使用下一優先級的虛擬交換機創建ECS實例。

  • 成本優化策略:按vCPU單價從低到高嘗試創建。當伸縮配置已設置搶占式計費方式的多實例規格時,優先創建對應搶占式計費實例。當搶占式計費實例規格由于庫存等原因無法創建時,自動嘗試以按量付費的方式創建。

    付費類型搶占式實例時,除允許搶占式實例補償外,您還可以配置以下參數:

    • 按量實例所占比例%:節點池實例中按量實例應占的比例,取值范圍為[0,100]。

    • 允許按量實例補償:開啟后,如果因價格或庫存等原因無法創建足夠的搶占式實例,伸縮組將自動嘗試創建按量實例,以滿足ECS實例數量要求。

  • 均衡分布策略:只有設置多個專有網絡交換機時,均衡分布策略才能生效。在伸縮組指定的多可用區(即指定多個專有網絡交換機)之間均勻分配ECS實例。如果由于庫存不足等原因造成可用區之間不平衡,您可以再次進行均衡操作,以平衡資源的可用區分布。

    重要

    節點池創建完成后,擴縮容策略不支持編輯。

    付費類型搶占式實例時,您可以設置是否開啟允許搶占式實例補償。開啟后,當收到搶占式實例將被回收的系統消息時(即搶占式實例被回收前5分鐘左右),開啟彈性的節點池將嘗試創建新的實例,替換掉將被回收的搶占式實例。

重要

節點池創建完成后,擴縮容策略不支持編輯。

CPU Policy

指定kubelet節點的CPU管理策略。

  • None:默認策略。

  • Static:允許為節點上具有某些資源特征的Pod賦予增強的CPU親和性和獨占性。

更多信息,請參見CPU管理策略

自定義鏡像

配置自定義鏡像后,自定義鏡像將取代默認系統鏡像。

  • 自定義ECS鏡像:集群所有節點將基于此鏡像進行部署。關于創建自定義鏡像操作,請參見基于自定義鏡像創建集群或節點池

  • 共享ECS鏡像:集群所有節點將基于此鏡像進行部署。關于共享鏡像的更多信息,請參見操作步驟

重要
  • 請基于ACK集群支持的操作系統制作自定義鏡像。詳細信息,請參見操作系統鏡像概述

  • 自定義鏡像中預定義的行為邏輯可能影響集群節點初始化、容器運行、節點OS升級、托管節點池的節點自動恢復等操作。在生產環境使用前,請確保已經過嚴格的測試驗證。

  • 僅白名單用戶可使用此功能。請前往配額平臺申請。

RDS 白名單

單擊請選擇您想要添加白名單的RDS實例,將節點IP添加至RDS實例的白名單。

自定義節點名稱

是否開啟自定義節點名稱。自定義節點名稱后,將同時更改節點名稱、ECS實例名稱、ECS實例Hostname。

說明

對于開啟自定義節點名稱的Windows實例,其Hostname固定為IP地址,使用-代替IP地址中的.,且不包含前綴和后綴。

節點名稱由前綴、節點IP地址及后綴三部分組成:

  • 總長度為2-64個字符。節點名稱首尾必須為小寫字母和數字。

  • 前綴和后綴允許使用大小寫字母、數字、連字符(-)和點號(.)。必須以大小寫字母開頭,不能以連字符(-)或點號(.)開頭或結尾。不能連續使用連字符(-)或點號(.)。

  • 前綴必選(ECS限制),后綴可選。

例如:節點IP地址為192.XX.YY.55,指定前綴為aliyun.com,后綴為test。

  • 如果節點為Linux節點,則節點名稱、ECS實例、ECS實例Hostname均為aliyun.com192.XX.YY.55test。

  • 如果節點為Windows節點,則ECS實例Hostname為192-XX-YY-55,節點名稱、ECS實例名稱均為aliyun.com192.XX.YY.55test。

實例自定義數據

節點加入集群后,將運行您指定的實例自定義數據腳本。關于User-Data腳本,請參見User-Data腳本

例如,指定實例自定義數據為echo "hello world",則節點實際運行腳本如下。

#!/bin/bash
[節點初始化腳本]
echo "hello world"
說明

創建集群或擴容節點成功不代表實例自定義腳本執行成功。您可以登錄節點執行grep cloud-init /var/log/messages命令查看執行日志。

步驟四:配置組件

單擊下一步:組件配置,完成組件基礎選項配置和高級選項配置。

組件基礎配置

配置項

描述

Ingress

設置是否安裝Ingress網絡組件。如果有對外暴露服務的需求,則推薦安裝Ingress組件。默認為Nginx Ingress

服務發現

設置是否安裝NodeLocal DNSCache組件,默認安裝NodeLocal DNSCache。

NodeLocal DNSCache用于運行DNS緩存代理以提升域名解析性能和穩定性。關于NodeLocal DNSCache的更多信息,請參見使用NodeLocal DNSCache

存儲插件

默認是CSI存儲插件。默認選中創建默認NAS文件系統和CNFS容器網絡文件系統動態存儲類型,并默認開啟 NAS 回收站特性,支持數據快速恢復。Kubernetes集群通過Pod可自動綁定阿里云云盤、NAS、OSS存儲服務。更多信息,請參見存儲管理-CSI

容器監控

默認選中使用 Prometheus 監控服務,為容器服務ACK集群提供基礎監控和報警。

日志服務

默認選中創建 Ingress Dashboard,您可以選擇是否在日志服務控制臺中創建 Ingress Dashboard。更多信息,請參見Nginx Ingress訪問日志分析與監控

報警配置

默認選中使用默認報警模板配置報警,開啟默認報警規則。開啟后,可以設置報警通知聯系人分組,默認為Default Contact Group。詳細介紹,請參見容器服務報警管理

控制平面組件日志

默認選中開啟,將從ACK控制層收集托管集群控制平面組件日志到您賬號中的SLS日志服務的Log Project中。更多信息,請參見收集ACK托管集群控制平面組件日志

集群巡檢

啟用智能運維的集群巡檢功能,定期掃描集群內配額、資源水位、組件版本等,識別集群內潛在的風險。更多信息, 請參見使用集群巡檢

組件高級選項

單擊顯示高級選項,選中需要安裝的組件。

步驟五:確認配置

單擊下一步:確認配置,確認配置信息,仔細閱讀并選中服務協議,然后單擊創建集群

集群創建成功后,您可以在容器服務管理控制臺的集群列表頁面查看所創建的集群。

說明

一個包含多節點的集群的創建時間一般約為十分鐘。

相關操作

  • 查看集群基本信息

    集群列表頁面中,找到剛創建的集群,單擊操作列中的詳情,單擊基本信息連接信息頁簽,查看集群的基本信息和連接信息。其中:

    • API Server 公網連接端點:Kubernetes的API Server對公網提供服務的地址和端口,可以通過此服務在用戶終端使用kubectl等工具管理集群。

      綁定公網IP解綁公網IP功能僅支持托管版Kubernetes集群。

      • 綁定公網IP:您可以選擇在已有EIP列表中綁定EIP或者新建EIP。

        綁定公網IP操作會導致API Server短暫重啟,請避免在此期間操作集群。

      • 解綁公網IP:解綁公網IP后您將無法通過公網訪問API Server。

        解綁公網IP操作會導致API Server短暫重啟,請避免在此期間操作集群。

    • API Server 內網連接端點:Kubernetes的API Server對集群內部提供服務的地址和端口,此IP為負載均衡的地址。

  • 查看集群日志信息

    您可以單擊操作列的更多>運維管理>查看日志,進入日志中心頁面查看集群的日志信息。

  • 查看集群節點信息

    您可以獲取集群KubeConfig并通過kubectl工具連接集群,執行kubectl get node查看集群的節點信息。集群查看結果

相關文檔