日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

創(chuàng)建節(jié)點池

在ACK集群中,節(jié)點是集群中的物理或虛擬機器,用于運行容器化應用程序。節(jié)點池是一組具有相同配置和用途的節(jié)點,例如節(jié)點規(guī)格、可用區(qū)、標簽、污點等,便于對集群中的節(jié)點進行分組管理和運維。您可以在創(chuàng)建節(jié)點池時指定節(jié)點屬性,也可以修改存量節(jié)點池的配置。

前提條件

節(jié)點池類型

  • 普通節(jié)點池:為提供管理一組同質(zhì)節(jié)點的能力,同一個節(jié)點池內(nèi)具有相同的節(jié)點配置,例如規(guī)格、標簽(Label)、污點(Taint)。更多信息,請參見節(jié)點池概述

  • 托管節(jié)點池:在普通節(jié)點池基礎(chǔ)上,提供CVE自動修復、自動觸發(fā)故障節(jié)點修復等能力,從而實現(xiàn)托管的自動化節(jié)點運維。更多信息,請參見托管節(jié)點池概述

    說明

    ACK集群Pro版支持托管節(jié)點池。

關(guān)于兩種節(jié)點池的差異,請參見托管節(jié)點池與普通節(jié)點池的區(qū)別

操作步驟

說明

創(chuàng)建或編輯節(jié)點池時不會影響其他已有節(jié)點池內(nèi)節(jié)點和業(yè)務的運行。

  1. 登錄容器服務管理控制臺,在左側(cè)導航欄選擇集群

  2. 集群列表頁面,單擊目標集群名稱,然后在左側(cè)導航欄,選擇節(jié)點管理 > 節(jié)點池

  3. 節(jié)點池頁面右上角,單擊創(chuàng)建節(jié)點池,然后在創(chuàng)建節(jié)點池對話框,完成創(chuàng)建節(jié)點池的配置項。

    普通配置

    普通配置

    配置項

    描述

    節(jié)點池名稱

    自定義的節(jié)點池名稱。

    托管節(jié)點池相關(guān)配置

    托管節(jié)點池

    是否開啟托管功能。

    托管節(jié)點池是ACK推出的具有操作系統(tǒng)(OS)CVE漏洞修復、節(jié)點自愈等能力的免運維型節(jié)點池,可以降低對節(jié)點池的運維管理負擔,同時提升節(jié)點安全性。更多信息,請參見托管節(jié)點池概述

    自愈規(guī)則

    選中開啟托管節(jié)點池后,可設(shè)置此配置項。

    勾選當節(jié)點故障時重啟節(jié)點后,節(jié)點NotReady時,系統(tǒng)會嘗試自動重啟相關(guān)組件來修復故障節(jié)點,并在重啟前執(zhí)行排水。

    自動升級規(guī)則

    選中開啟托管節(jié)點池后,可設(shè)置此配置項。

    勾選自動升級 Kubelet 及 Containerd后,系統(tǒng)會在有可用的kubelet版本時自動升級到該版本。更多信息,請參見升級節(jié)點池

    自動修復 CVE(OS)

    選中開啟托管節(jié)點池后,可設(shè)置此配置項。

    指定自動修復漏洞的級別,包括高危、中危、低危漏洞。更多信息,請參見托管節(jié)點池節(jié)點自動恢復修復節(jié)點池操作系統(tǒng)CVE漏洞

    有些漏洞修復完成后需要重啟服務器來使其修復生效。勾選必要時重啟節(jié)點以修復 CVE 漏洞后,系統(tǒng)會按需自動重啟節(jié)點;未開啟時,需在修復完成后手動重啟節(jié)點。

    集群維護窗口

    托管節(jié)點池將在維護窗口進行自動化升級,例如節(jié)點池鏡像升級、運行時升級、Kubernetes版本等。更多信息,請參見托管節(jié)點池概述

    地域

    默認選擇集群所在地域,且不可更改。

    加密計算

    說明
    • 當前僅白名單用戶可以配置加密計算,請提交工單申請。

    • 容器運行時選擇為Containerd時,需配置該參數(shù)。

    是否開啟加密計算。加密計算是為有強安全訴求的用戶提供基于硬件加密技術(shù)的云原生一站式機密計算容器平臺,可以幫助您保護數(shù)據(jù)使用(計算)過程中的安全性、完整性和機密性,同時簡化可信或機密應用的開發(fā)、交付和管理成本。更多信息,請參見ACK-TEE機密計算介紹

    容器運行時

    根據(jù)集群Kubernetes版本選擇容器運行時

    • containerd:推薦使用,支持所有版本的集群。

    • 安全沙箱:支持1.24及以下版本的集群。

    • Docker:支持1.22及以下版本的集群。

    更多信息,請參見如何選擇Docker運行時、containerd運行時、或者安全沙箱運行時?

    網(wǎng)絡(luò)配置

    專有網(wǎng)絡(luò)

    默認選擇集群VPC,節(jié)點池創(chuàng)建完成后不可更改。

    交換機

    節(jié)點池的擴縮容將根據(jù)擴縮容策略,在選擇的虛擬交換機可用區(qū)下彈出節(jié)點。您可以在已有虛擬交換機列表中,根據(jù)可用區(qū)選擇交換機。

    如果沒有您需要的交換機,可以單擊創(chuàng)建虛擬交換機創(chuàng)建。具體操作,請參見創(chuàng)建和管理交換機

    自動伸縮

    是否開啟自動伸縮。自動伸縮可根據(jù)業(yè)務需求和策略,經(jīng)濟地自動調(diào)整彈性計算資源的管理服務。更多信息,請參見彈性伸縮概述。開啟前,請先配置節(jié)點池的自動彈性伸縮能力,操作步驟可參考步驟一:開啟節(jié)點自動伸縮

    付費類型

    節(jié)點池支持按量付費包年包月搶占式實例三種節(jié)點付費類型。

    • 選擇按量付費時,計費項為ECS實例,節(jié)點池不計費。

    • 選擇包年包月時,需配置購買時長以及自動續(xù)費

    • 選擇搶占式實例時,需設(shè)置以下參數(shù)。

      單臺實例上限價格:當指定實例規(guī)格的實時市場價格低于單臺實例上限價格時,能成功創(chuàng)建搶占式實例。超過保護期后(1小時),每5分鐘檢測一次實例規(guī)格的實時市場價格和庫存。如果某一時刻的市場價格高于出價或?qū)嵗?guī)格庫存不足,搶占式實例會被釋放。

      目前ACK僅支持具有保護期的搶占式實例。更多信息,請參見什么是搶占式實例搶占式實例節(jié)點池最佳實踐

    重要
    • 修改節(jié)點池的付費類型僅對擴容的新節(jié)點生效,不會改變節(jié)點池內(nèi)已有節(jié)點的付費類型。如果您期望修改節(jié)點池中已有節(jié)點的付費類型,請參見按量付費轉(zhuǎn)包年包月

    • 為保證節(jié)點池的統(tǒng)一,不支持按量付費包年包月節(jié)點池修改為搶占式實例節(jié)點池;也不支持搶占式實例節(jié)點池修改為按量付費包年包月節(jié)點池。

    節(jié)點實例配置

    實例相關(guān)的配置項

    根據(jù)實例規(guī)格或?qū)傩赃x擇Worker節(jié)點池使用的ECS實例,可通過vCPU、內(nèi)存、規(guī)格族、架構(gòu)等屬性進行篩選。

    節(jié)點池擴容時,將從選中的實例規(guī)格中擴容。具體擴容到的實例規(guī)格取決于節(jié)點池擴縮容策略。選擇的實例規(guī)格越多,節(jié)點池成功彈出節(jié)點的概率越大。

    由于實例規(guī)格不可用或庫存不足,導致節(jié)點池彈出節(jié)點失敗時,可以嘗試添加更多實例規(guī)格。您可以參照控制臺的彈性強度建議添加實例規(guī)格,也可以創(chuàng)建節(jié)點池后查看節(jié)點池彈性強度。

    說明

    Arm實例僅支持Arm鏡像。關(guān)于Arm節(jié)點池,請參見配置ARM節(jié)點池

    如果您選擇的實例均為GPU服務器,您可以按需開啟共享 GPU 調(diào)度。更多信息,請參見共享GPU調(diào)度概述

    系統(tǒng)盤

    支持ESSD AutoPLESSD云盤ESSD EntrySSD云盤高效云盤

    系統(tǒng)盤可選的類型與選擇的實例規(guī)格相關(guān)。如果云盤類型下拉列表沒有顯示的云盤類型,代表不支持該云盤類型。 關(guān)于云盤的更多信息,請參見塊存儲概述;查詢實例規(guī)格支持的云盤類型,請參見實例規(guī)格族

    說明
    • ESSD云盤支持自定義性能級別。ESSD云盤容量越大,可供選擇的性能級別越高(460 GiB容量以上可選PL2,1260 GiB以上可選PL3)。更多信息,請參見容量范圍與性能級別的關(guān)系

    • 創(chuàng)建系統(tǒng)盤時,僅ESSD云盤支持加密。選擇密鑰時,阿里云默認使用服務密鑰(Default Service CMK)進行加密,您也可以選擇事先在KMS服務中創(chuàng)建好的自定義密鑰(BYOK)為該云盤加密。

    您可以選擇配置更多系統(tǒng)盤類型,配置與系統(tǒng)盤不同的磁盤類型,提高擴容成功率。創(chuàng)建實例時,系統(tǒng)將根據(jù)指定的磁盤類型順序,選擇第一個匹配的磁盤類型用于創(chuàng)建實例。

    數(shù)據(jù)盤

    支持ESSD AutoPLESSD云盤ESSD Entry以及上一代云盤(SSD云盤高效云盤)。掛載數(shù)據(jù)盤時,數(shù)據(jù)盤可選的類型與選擇的實例規(guī)格相關(guān)。如果云盤類型下拉列表沒有顯示的云盤類型,代表不支持該云盤類型。 關(guān)于云盤的更多信息,請參見塊存儲概述;查詢實例規(guī)格支持的云盤類型,請參見實例規(guī)格族

    • ESSD AutoPL還支持:

      • 預配置性能:在保持存儲容量大小不變的情況下,可以結(jié)合實際業(yè)務的需求量靈活配置云盤的預配置性能,從而實現(xiàn)云盤容量與性能解耦。

      • 性能突發(fā):開啟后,波動性業(yè)務面臨突發(fā)的數(shù)據(jù)讀寫壓力時,云盤會根據(jù)業(yè)務實際情況臨時提升云盤性能,直至業(yè)務恢復至平穩(wěn)狀態(tài)。

    • ESSD云盤還支持:

      自定義性能級別。ESSD云盤容量越大,可供選擇的性能級別越高(460 GiB容量以上可選PL2,1260 GiB以上可選PL3)。更多信息,請參見容量范圍與性能級別的關(guān)系

    • 掛載數(shù)據(jù)盤時,所有云盤類型均支持加密。選擇密鑰時,阿里云默認使用服務密鑰(Default Service CMK)進行加密,您也可以選擇事先在KMS服務中創(chuàng)建好的自定義密鑰(BYOK)為該云盤進行加密。

    • 在需要容器鏡像加速、大模型模型快速加載等場景下,您還可以使用快照創(chuàng)建數(shù)據(jù)盤,提升系統(tǒng)的響應速度和處理能力。

    • 每個節(jié)點上需有一塊數(shù)據(jù)盤被掛載到/var/lib/container/var/lib/kubelet/var/lib/containerd將掛載到/var/lib/container目錄下)。對于節(jié)點上的其他數(shù)據(jù)盤,您可以進行初始化設(shè)置,自定義其掛載目錄。使用說明,請參見ACK節(jié)點池中數(shù)據(jù)盤可以自定義目錄掛載嗎?

    說明

    一臺ECS實例最多可掛載64塊數(shù)據(jù)盤,不同實例規(guī)格支持掛載的最多云盤數(shù)量不同。實例規(guī)格支持掛載的云盤數(shù)量上限,可以通過DescribeInstanceTypes接口查詢(DiskQuantity)。

    彈性臨時盤

    重要

    當前僅對白名單用戶開放。如需使用,請提交工單申請。

    用于臨時數(shù)據(jù)存儲,為ECS實例提供臨時數(shù)據(jù)存儲空間,具備高性能、高性價比等特點。典型使用場景如下。

    • 臨時數(shù)據(jù)存儲

      適用于在本地盤存放臨時數(shù)據(jù),例如臨時計算中間結(jié)果、緩存數(shù)據(jù)、臨時文件等。

    • 高性能計算

      對IOPS(數(shù)十萬到百萬)和吞吐量(數(shù)百MB/s至數(shù)GB/s)要求高的計算任務,彈性臨時盤可以提供高性能的臨時存儲支持。

    關(guān)于彈性臨時盤的更多介紹,例如生命周期、計費說明、功能限制等,請參見實例規(guī)格限制

    臨時彈性盤僅支持在部分地域和部分ECS實例規(guī)格中使用,請參見地域限制實例規(guī)格限制

    您可以選擇是否對彈性臨時盤進行初始化設(shè)置,自定義其掛載目錄。

    期望節(jié)點數(shù)

    節(jié)點池應該維持的總節(jié)點數(shù)量。您可以通過調(diào)整期望節(jié)點數(shù),達到擴容或縮容節(jié)點池的目的。如無需創(chuàng)建節(jié)點,可以填寫為0。更多信息,請參見擴縮容節(jié)點池

    操作系統(tǒng)

    容器服務 Kubernetes 版支持ContainerOS、Alibaba Cloud Linux 3、Ubuntu、Windows等操作系統(tǒng)。詳細信息,請參見操作系統(tǒng)鏡像概述

    說明
    • 修改節(jié)點池系統(tǒng)鏡像時,僅影響新增節(jié)點,不會修改節(jié)點池已有節(jié)點的系統(tǒng)鏡像。已有節(jié)點的系統(tǒng)鏡像升級,請參見升級節(jié)點池

    • 為保證節(jié)點池內(nèi)節(jié)點系統(tǒng)鏡像的統(tǒng)一,修改節(jié)點池鏡像時,僅允許修改為同類型鏡像的最新版本,不支持更改鏡像類型。

    安全加固

    • 不開啟:對ECS實例不進行安全加固。

    • 等保加固:僅當系統(tǒng)鏡像選擇Alibaba Cloud Linux 2或Alibaba Cloud Linux 3時,可為節(jié)點開啟等保加固。阿里云為Alibaba Cloud Linux 2和Alibaba Cloud Linux 3等保2.0三級版鏡像提供等保合規(guī)的基線檢查標準和掃描程序。更多信息,請參見ACK等保加固使用說明

      重要

      等保加固在保障原生鏡像兼容性和性能的基礎(chǔ)上進行了等保合規(guī)適配,使其滿足國家信息安全部發(fā)布的《GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》。

      等保加固會禁止Root用戶通過SSH遠程登錄。您可通過ECS控制臺使用VNC方式登錄系統(tǒng)創(chuàng)建可使用SSH的普通用戶。具體操作,請參見使用VNC登錄實例

    • 阿里云 OS 加固:僅當系統(tǒng)鏡像選擇Alibaba Cloud Linux 2或Alibaba Cloud Linux 3時,可為節(jié)點開啟阿里云OS加固

    說明

    集群創(chuàng)建完成后,安全加固選項不支持修改。

    登錄配置

    登錄方式

    目前支持設(shè)置密鑰設(shè)置密碼創(chuàng)建后設(shè)置

    說明

    安全加固類型選擇等保加固時,僅支持設(shè)置密碼。

    • 創(chuàng)建時設(shè)置

      • 設(shè)置密鑰:阿里云SSH密鑰對是一種安全便捷的登錄認證方式,由公鑰和私鑰組成,僅支持Linux實例。更多信息,請參見SSH密鑰對概述

      • 設(shè)置密碼:密碼限制為8~30個字符,且必須同時包含大寫字母、小寫字母、數(shù)字和特殊符號。

    • 創(chuàng)建后設(shè)置:在實例創(chuàng)建完成后,自行綁定密鑰對或者重置實例密碼。具體操作,請參見綁定SSH密鑰對重置實例登錄密碼

    登錄名

    登錄方式選擇設(shè)置密鑰或者設(shè)置密碼時,需按需選擇以root登錄還是以ecs-user登錄。

    公網(wǎng) IP

    是否為節(jié)點分配IPv4地址。如果未選中,不會配公網(wǎng)IP地址,當選擇公網(wǎng)IP后,還需配置帶寬計費方式帶寬峰值

    說明

    該選項僅對節(jié)點池新增節(jié)點生效,對節(jié)點池已有節(jié)點無效。已有節(jié)點如需訪問公網(wǎng),請配置并綁定彈性公網(wǎng)IP地址。具體操作,請參見將EIP綁定至ECS實例

    云監(jiān)控插件

    是否安裝云監(jiān)控插件。安裝后,可在云監(jiān)控控制臺查看所創(chuàng)建ECS實例的監(jiān)控信息。

    說明

    該選項僅對節(jié)點池新增節(jié)點生效,對節(jié)點池已有節(jié)點無效。已有節(jié)點如需安裝云監(jiān)控插件,請通過云監(jiān)控控制臺安裝。

    高級配置

    高級配置

    配置項

    描述

    ECS 標簽

    為彈出的ECS添加標簽,標簽鍵不可重復。最大長度為128個字符,標簽鍵和標簽值不能以aliyunacs:開頭,不能包含https://http://

    一臺ECS可綁定標簽的上限為20個。如需提高上限,請到配額平臺提交申請。由于ACK和ESS存在以下標簽占用,因此最多可指定17個ECS標簽。

    • ACK默認占用兩個ECS標簽。

      • ack.aliyun.com:<您的集群ID>

      • ack.alibabacloud.com/nodepool-id:<您的節(jié)點池ID>

    • ESS默認占用1個ECS標簽:acs:autoscaling:scalingGroupId:<您的節(jié)點池伸縮組ID>

    說明
    • 開啟彈性伸縮后,因彈性伸縮將默認占用兩個ECS標簽,因此節(jié)點池會額外占用兩個ECS標簽:k8s.io/cluster-autoscaler:truek8s.aliyun.com:true

    • 自動伸縮組件為了預檢測彈出節(jié)點的調(diào)度行為,需依靠ECS標簽記錄K8s的節(jié)點標簽和污點。因此,節(jié)點的每個標簽都會被轉(zhuǎn)為k8s.io/cluster-autoscaler/node-template/label/標簽鍵:標簽值;節(jié)點的每個污點會被轉(zhuǎn)為k8s.io/cluster-autoscaler/node-template/taint/污點鍵/污點值:污點效果

    污點 (Taints)

    為節(jié)點添加污點,污點(Taints)包含Effect(效果)。有效污點鍵包含前綴(可選)和名稱。如果有前綴,用正斜線(/)分隔。更多信息,請參見污點和容忍度。污點有以下限制:

    • :污點鍵的名稱長度為1~63個字符,必須以字母、數(shù)字或字符[a-z0-9A-Z]開頭和結(jié)尾,中間可包含字母、數(shù)字、短劃線(-)、下劃線(_)、英文半角句號(.)。

      如果指定前綴,必須是DNS子域。即一系列由英文半角句號(.)分隔的DNS標簽,不超過253個字符,并以正斜線(/)結(jié)尾。關(guān)于DNS子域,請參見DNS子域

    • :污點值可以為空,不超過63個字符,必須以字母、數(shù)字或字符[a-z0-9A-Z]開頭和結(jié)尾,可包含字母、數(shù)字、短劃線(-)、下劃線(_)、英文半角句號(.)。

    • Effect:可選擇NoScheduleNoExecutePreferNoSchedule三種。

      • NoSchedule:如果污點中存在至少一個Effect值為NoSchedule的污點,則系統(tǒng)不會將Pod分配到該節(jié)點。

      • NoExecute:任何不能忍受這個污點的Pod都會被驅(qū)逐,任何可以忍受這個污點的Pod都不會被驅(qū)逐。

      • PreferNoSchedule:系統(tǒng)會盡量避免將Pod調(diào)度到存在其不能容忍污點的節(jié)點上,但不會強制執(zhí)行。

    節(jié)點標簽

    為節(jié)點添加標簽,標簽是鍵值對。有效標簽鍵包含前綴(可選)和名稱,如果有前綴,前綴和名稱之間用正斜線(/)分隔。標簽有以下限制:

    • 標簽鍵的名稱長度為1~63個字符,必須以字母數(shù)字字符[a-z0-9A-Z]開頭和結(jié)尾,中間可包含字母、數(shù)字、短劃線(-)、下劃線(_)、英文半角句號(.)。

      如果指定前綴,必須是DNS子域。即一系列由英文半角句號(.)分隔的DNS標簽,不超過253個字符,以正斜線(/)結(jié)尾。關(guān)于DNS子域,請參見DNS子域

      標簽鍵中以下前綴由Kubernetes核心組件保留,不支持指定。

      • kubernetes.io/

      • k8s.io/

      • kubernetes.io/k8s.io/結(jié)尾的前綴。例如test.kubernetes.io/

        以下除外:

        • kubelet.kubernetes.io/

        • node.kubernetes.io

        • kubelet.kubernetes.io/結(jié)尾的前綴。

        • node.kubernetes.io結(jié)尾的前綴。

    • 標簽值可以為空,不超過63個字符,必須以字母數(shù)字字符[a-z0-9A-Z]開頭和結(jié)尾,可包含字母、數(shù)字、短劃線(-)、下劃線(_)和英文半角句號(.)。

    • 選中設(shè)置為不可調(diào)度后,新添加的節(jié)點注冊到集群時默認設(shè)置為不可調(diào)度。如果想打開存量節(jié)點的調(diào)度選項,可在集群節(jié)點列表中開啟。

    伸縮模式

    為節(jié)點池開啟自動伸縮后,可以選擇ECS實例伸縮的方式。

    • 標準模式:通過創(chuàng)建、釋放ECS實例的方式進行伸縮。

    • 極速模式:通過創(chuàng)建、停機、再啟動ECS實例的方式進行伸縮,以便在需要再次伸縮時,直接重新啟動處于停機狀態(tài)的實例,提高伸縮速度。

      ECS實例停機時不收取計算資源費用,只收取存儲費用(包含本地存儲能力的實例規(guī)格族除外,例如大數(shù)據(jù)型、本地SSD型等)。關(guān)于ECS實例停機模式的計費詳情及相關(guān)注意事項,請參見節(jié)省停機模式

    擴縮容策略

    • 優(yōu)先級策略:根據(jù)以上配置的虛擬交換機的優(yōu)先級進行擴縮容(選擇的虛擬交換機的順序,由上到下優(yōu)先級遞減)。當優(yōu)先級較高的虛擬交換機所在可用區(qū)無法創(chuàng)建ECS實例時,自動使用下一優(yōu)先級的虛擬交換機創(chuàng)建ECS實例。

    • 成本優(yōu)化策略:按vCPU單價從低到高嘗試創(chuàng)建。當伸縮配置已設(shè)置搶占式計費方式的多實例規(guī)格時,優(yōu)先創(chuàng)建對應搶占式計費實例。當搶占式計費實例規(guī)格由于庫存等原因無法創(chuàng)建時,自動嘗試以按量付費的方式創(chuàng)建。

      付費類型搶占式實例時,除允許搶占式實例補償外,您還可以配置以下參數(shù):

      • 按量實例所占比例%:節(jié)點池實例中按量實例應占的比例,取值范圍為[0,100]。

      • 允許按量實例補償:開啟后,如果因價格或庫存等原因無法創(chuàng)建足夠的搶占式實例,伸縮組將自動嘗試創(chuàng)建按量實例,以滿足ECS實例數(shù)量要求。

    • 均衡分布策略:只有設(shè)置多個專有網(wǎng)絡(luò)交換機時,均衡分布策略才能生效。在伸縮組指定的多可用區(qū)(即指定多個專有網(wǎng)絡(luò)交換機)之間均勻分配ECS實例。如果由于庫存不足等原因造成可用區(qū)之間不平衡,您可以再次進行均衡操作,以平衡資源的可用區(qū)分布。

      重要

      節(jié)點池創(chuàng)建完成后,擴縮容策略不支持編輯。

      付費類型搶占式實例時,您可以設(shè)置是否開啟允許搶占式實例補償。開啟后,當收到搶占式實例將被回收的系統(tǒng)消息時(即搶占式實例被回收前5分鐘左右),開啟彈性的節(jié)點池將嘗試創(chuàng)建新的實例,替換掉將被回收的搶占式實例。

    CPU Policy

    指定kubelet節(jié)點的CPU管理策略。

    • None:默認策略。

    • Static:允許為節(jié)點上具有某些資源特征的Pod賦予增強的CPU親和性和獨占性。

    更多信息,請參見CPU管理策略

    資源組

    創(chuàng)建的集群將歸屬于選擇的資源組。一個資源只能歸屬于一個資源組。根據(jù)不同的業(yè)務場景,您可以將資源組映射為項目、應用或組織等概念。

    部署集

    重要
    • 部署集為白名單功能,若您需要開啟該功能,請在配額中心申請。

    • 部署集一旦指定將不能修改。

    • 選擇部署集后,節(jié)點池內(nèi)最大節(jié)點數(shù)會受限。部署集默認支持節(jié)點上限為20 * 可用區(qū)數(shù)量(可用區(qū)數(shù)量由虛擬交換機決定)。請謹慎選擇,確保部署集內(nèi)配額充足,避免節(jié)點彈出失敗。

    您需要先通過ECS控制臺創(chuàng)建部署集,然后通過ACK控制臺為節(jié)點池指定部署集。創(chuàng)建部署集,請參見創(chuàng)建部署集

    您可以使用部署集將節(jié)點池彈出的ECS實例分散部署在不同的物理服務器上,以保證業(yè)務的高可用性和底層容災能力。在部署集內(nèi)創(chuàng)建ECS實例時,根據(jù)事先設(shè)置的部署策略,分散啟動指定地域下的ECS實例。更多信息,請參見節(jié)點池部署集最佳實踐

    自定義安全組

    可選擇普通安全組企業(yè)級安全組,僅支持同時選擇一種類型的安全組。節(jié)點池的安全組不支持修改,安全組的類型也不允許變更。關(guān)于安全組的更多信息,請參見安全組概述

    重要
    • 自定義安全組為白名單功能,若您需要自定義安全組,請在配額中心申請。

    • 每臺ECS實例最多支持加入5個安全組,請確保您的ECS安全組配額充足。關(guān)于安全組的數(shù)量限制以及如何申請?zhí)嵘鼸CS實例能夠加入的安全組數(shù)量,請參見安全組

    • 指定已有安全組時,系統(tǒng)默認不會為安全組配置額外的訪問規(guī)則,可能會導致訪問異常,請自行管理安全組規(guī)則。關(guān)于如何管理安全組規(guī)則,請參見配置集群安全組

    自定義鏡像

    配置自定義鏡像后,自定義鏡像將取代默認系統(tǒng)鏡像。

    重要
    • 請基于ACK集群支持的操作系統(tǒng)制作自定義鏡像。詳細信息,請參見操作系統(tǒng)鏡像概述

    • 請勿使用ACK集群中正在運行的ECS實例制作自定義鏡像。如需使用,請先從集群移除,請參見移除節(jié)點

    • 自定義鏡像中預定義的行為邏輯可能影響集群節(jié)點初始化、容器運行、節(jié)點OS升級、托管節(jié)點池的節(jié)點自動恢復等操作。在生產(chǎn)環(huán)境使用前,請確保已經(jīng)過嚴格的測試驗證。

    • 僅白名單用戶可使用此功能。請前往配額平臺申請。

    RDS 白名單

    單擊請選擇您想要添加白名單的RDS實例,將節(jié)點IP添加至RDS實例的白名單。

    自定義節(jié)點名稱

    是否開啟自定義節(jié)點名稱。自定義節(jié)點名稱后,將同時更改節(jié)點名稱、ECS實例名稱、ECS實例Hostname。

    說明

    對于開啟自定義節(jié)點名稱的Windows實例,其Hostname固定為IP地址,使用-代替IP地址中的.,且不包含前綴和后綴。

    節(jié)點名稱由前綴、節(jié)點IP地址及后綴三部分組成:

    • 總長度為2-64個字符。節(jié)點名稱首尾必須為小寫字母和數(shù)字。

    • 前綴和后綴允許使用大小寫字母、數(shù)字、連字符(-)和點號(.)。必須以大小寫字母開頭,不能以連字符(-)或點號(.)開頭或結(jié)尾。不能連續(xù)使用連字符(-)或點號(.)。

    • 前綴必選(ECS限制),后綴可選。

    例如:節(jié)點IP地址為192.XX.YY.55,指定前綴為aliyun.com,后綴為test。

    • 如果節(jié)點為Linux節(jié)點,則節(jié)點名稱、ECS實例、ECS實例Hostname均為aliyun.com192.XX.YY.55test。

    • 如果節(jié)點為Windows節(jié)點,則ECS實例Hostname為192-XX-YY-55,節(jié)點名稱、ECS實例名稱均為aliyun.com192.XX.YY.55test。

    Worker RAM 角色

    在節(jié)點池的維度指定一個Worker RAM角色,降低在集群所有節(jié)點中共用一個Worker RAM角色可能存在的風險。

    • 默認角色:使用集群默認創(chuàng)建的Worker RAM角色。

    • 自定義:節(jié)點池將使用指定的角色作為Worker RAM角色,為空時將使用默認角色。更多信息,請參見使用自定義Worker RAM角色

    重要

    僅支持1.22及以上版本的ACK托管集群

    實例預自定義數(shù)據(jù)

    如需使用此功能,請前往配額平臺提交申請。

    節(jié)點加入集群前,將運行您指定的實例預自定義數(shù)據(jù)腳本。關(guān)于User-Data腳本,請參見User-Data腳本

    例如,指定實例預自定義數(shù)據(jù)為echo "hello world",則節(jié)點實際運行腳本如下。

    #!/bin/bash
    echo "hello world"
    [節(jié)點初始化腳本]

    實例自定義數(shù)據(jù)

    節(jié)點加入集群后,將運行您指定的實例自定義數(shù)據(jù)腳本。關(guān)于User-Data腳本,請參見User-Data腳本

    例如,指定實例自定義數(shù)據(jù)為echo "hello world",則節(jié)點實際運行腳本如下。

    #!/bin/bash
    [節(jié)點初始化腳本]
    echo "hello world"
    說明

    創(chuàng)建集群或擴容節(jié)點成功不代表實例自定義腳本執(zhí)行成功。您可以登錄節(jié)點執(zhí)行grep cloud-init /var/log/messages命令查看執(zhí)行日志。

    私有池類型

    說明

    目前處于灰度發(fā)布中。如需使用,請提交工單申請。

    私有池類型包括:開放不使用指定

    • 開放:實例將會自動匹配開放類型的私有容量池,如果沒有符合條件的私有池,則使用公共池資源啟動。

    • 不使用:實例不會使用任何私有池容量,直接使用公共池資源啟動。

    • 指定:您需要進一步選擇私有池ID來指定實例只使用該私有池容量啟動,如果該私有池不可用,則實例啟動失敗。

    關(guān)于私有池的更多信息,請參見私有池

  4. 單擊確認配置

    在節(jié)點池列表,如果節(jié)點池狀態(tài)顯示初始化中,表明節(jié)點池正在創(chuàng)建。創(chuàng)建完成后,狀態(tài)顯示為已激活

相關(guān)操作

節(jié)點池激活完成后,您可以在節(jié)點池列表的操作列或單擊操作列的更多,按需進行以下操作。

界面詞

說明

相關(guān)文檔

詳情

節(jié)點池配置詳情。

無。

編輯

調(diào)整節(jié)點池的配置,例如節(jié)點池所在的虛擬交換機、托管節(jié)點池配置、付費類型、實例規(guī)格、啟用或停用彈性伸縮等。

編輯節(jié)點池

監(jiān)控

集成阿里云Prometheus監(jiān)控服務,展示對應ECS實例的基本監(jiān)控信息。

監(jiān)控節(jié)點

擴縮容

自動化調(diào)整節(jié)點池的期望節(jié)點數(shù),實現(xiàn)節(jié)點池擴縮容,將節(jié)點數(shù)目維持在期望數(shù)量,節(jié)省業(yè)務成本。

擴縮容節(jié)點池

托管配置

開啟托管節(jié)點池的相關(guān)配置,例如自愈規(guī)則、自動升級規(guī)則、CVE自動修復等。

前文的普通配置

添加已有節(jié)點

通過自動添加節(jié)點和手動添加節(jié)點兩種方式將已有的ECS實例添加到已創(chuàng)建的Kubernetes集群中。

添加已有節(jié)點

克隆

基于現(xiàn)有節(jié)點池配置,克隆期望數(shù)量的節(jié)點池。

無。

節(jié)點恢復

當集群托管節(jié)點池中的節(jié)點發(fā)生異常時,ACK會自動發(fā)起節(jié)點恢復操作,使節(jié)點保持正常運行狀態(tài)。

托管節(jié)點池節(jié)點自動恢復

CVE修復

一鍵修復節(jié)點池高危CVE漏洞的便捷能力。

修復節(jié)點池操作系統(tǒng)CVE漏洞

Kubelet配置

修改節(jié)點池內(nèi)節(jié)點的kubelet配置。

自定義節(jié)點池kubelet配置

升級

對kubelet、操作系統(tǒng)和容器運行時按需組合升級。

升級節(jié)點池

刪除

刪除不再使用的節(jié)點池,以減少不必要的資源浪費。

刪除節(jié)點池

相關(guān)文檔