Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Create an ACK Edge cluster

Dernière mise à jour :Aug 29, 2026

Cette rubrique explique comment créer un cluster ACK Edge dans la console afin de mettre en œuvre une gestion collaborative intégrée entre le cloud et la périphérie.ACK Edge cluster dans la console.

Prérequis

Limites

Élément

Limite

Liens pour augmenter les quotas/références

Réseaux

Les clusters ACK prennent uniquement en charge les VPC.

Présentation de VPC

Ressources cloud

ECS

Les modes de facturation paiement à l'utilisation et abonnement sont pris en charge. Après la création d'une instance ECS, vous pouvez modifier son mode de facturation, passant du paiement à l'utilisation à l'abonnement, dans la console ECS.

Modifier le mode de facturation d'une instance ECS, du paiement à l'utilisation vers l'abonnement

Entrées de routage VPC

Par défaut, vous pouvez ajouter au maximum 200 entrées de routage au VPC d'un cluster ACK exécutant Flannel. Les VPC des clusters ACK exécutant Terway ne sont pas soumis à cette limite. Si vous souhaitez ajouter davantage d'entrées de routage au VPC de votre cluster ACK, demandez une augmentation du quota pour le VPC.

Quota Center

Groupes de sécurité

Par défaut, vous pouvez créer au maximum 100 groupes de sécurité par compte.

Groupes de sécurité

Instances SLB

Par défaut, vous pouvez créer au maximum 60 instances SLB en paiement à l'utilisation par compte.

Quota Center

EIP

Par défaut, vous pouvez créer au maximum 20 EIP par compte.

Quota Center

Étape 1 : Se connecter à la console

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. En haut à gauche de la page, sélectionnez le groupe de ressources et la région de la ressource cible. image

  3. Sur la page Clusters, cliquez sur Create Kubernetes Cluster.

  4. Sur la page Create Kubernetes Cluster, cliquez sur l'onglet ACK Edge.

Étape 2 : Configurer le cluster

Sur la page ACK Edge Cluster, configurez les paramètres du cluster.

Paramètres de base

Paramètre

Description

Cluster Name

Saisissez un nom personnalisé pour le cluster.

Cluster Specification

  • Édition Basic : dispose d'un quota limité (chaque compte peut créer deux clusters). Réservée à l'apprentissage personnel et aux tests.

  • Édition Pro : fournit un accord de niveau de service (SLA) et convient aux environnements de production et de préproduction des entreprises.

Pour une comparaison des deux éditions, consultez la rubrique Gestion des clusters.

Region

Région où se trouvent les ressources du cluster, telles que les instances ECS et les disques cloud. Plus la région est proche de vos utilisateurs et de la région de déploiement de vos ressources, plus la latence réseau est faible.

Kubernetes Version

Vous ne pouvez créer des clusters qu'avec les trois versions mineures les plus récentes. Nous vous recommandons d'utiliser la dernière version. Pour plus d'informations sur les versions prises en charge par ACK, consultez la rubrique Présentation de la prise en charge des versions ACK.

Maintenance Window

Pendant la fenêtre de maintenance, ACK effectue des opérations d'exploitation et de maintenance automatisées sur les pools de nœuds managés, telles que la correction automatique des vulnérabilités CVE du système d'exploitation. Cliquez sur Set pour configurer la politique de maintenance spécifique.

Paramètres réseau

VPC

Cloud privé virtuel (VPC) du cluster. Pour garantir une haute disponibilité, sélectionnez au moins deux zones différentes.

  • Création automatique : ACK crée un vSwitch correspondant dans chaque zone sélectionnée.

  • Utilisation d'une ressource existante : sélectionnez un vSwitch pour spécifier la zone du cluster. Vous pouvez créer un nouveau vSwitch ou utiliser un vSwitch existant.

Nous vous recommandons d'utiliser des blocs CIDR privés standard pour le VPC du cluster, tels que 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16. Si vous avez des exigences particulières, accédez au Quota Center pour demander l'autorisation d'use a public CIDR block to create a cluster.

Ressources cloud et facturation : imageVPC

Configure SNAT for VPC

Ne sélectionnez pas cette option lorsque vous utilisez un VPC partagé.

Sélectionnez cette option si les nœuds doivent accéder au réseau public (par exemple, pour extraire des images publiques ou accéder à des services externes). ACK configurera automatiquement une passerelle NAT et des règles SNAT afin de garantir que les ressources au sein du cluster puissent accéder au réseau public.

  • Si le VPC ne dispose pas de passerelle NAT : ACK crée automatiquement une passerelle NAT, achète une nouvelle adresse IP élastique (EIP) et configure une règle SNAT pour le vSwitch utilisé par le cluster.

  • Si le VPC dispose déjà d'une passerelle NAT : ACK détermine s'il faut acheter une EIP supplémentaire et configurer une règle SNAT. Si aucune EIP n'est disponible, une nouvelle est automatiquement achetée. Si aucune règle SNAT au niveau du VPC n'existe, une règle SNAT est configurée pour le vSwitch utilisé par le cluster.

Si vous ne sélectionnez pas cette option, vous pouvez configurer vous-même la passerelle NAT et les règles SNAT après la création du cluster. Pour plus d'informations, consultez la rubrique Passerelle NAT publique.

Ressources cloud et facturation : imagePasserelle NAT, imageEIP

vSwitch

Sélectionnez un vSwitch existant dans la liste en fonction de la zone, ou cliquez sur Create vSwitch pour en créer un nouveau. Le plan de contrôle du cluster et le pool de nœuds par défaut utiliseront le vSwitch spécifié ici. Nous vous recommandons de sélectionner des vSwitches dans plusieurs zones différentes afin de garantir une haute disponibilité pour le cluster.

Security Group

Lors de l'utilisation d'un VPC existant, vous pouvez choisir de Select Existing Security Group

Ce groupe de sécurité s'applique au plan de contrôle du cluster, au pool de nœuds par défaut et à tous les pools de nœuds pour lesquels aucun groupe de sécurité personnalisé n'est spécifié.

Par rapport aux groupes de sécurité basiques, les groupes de sécurité avancés peuvent contenir davantage d'adresses IP privées, mais ne prennent pas en charge la connectivité intra-groupe. Pour plus d'informations, consultez la rubrique Classification des groupes de sécurité.

  • Création automatique : tout le trafic sortant est autorisé par défaut. Le trafic entrant est autorisé selon la configuration recommandée. Si vous modifiez les règles ultérieurement, assurez-vous que le bloc CIDR 100.64.0.0/10 est autorisé pour le trafic entrant.

    Ce bloc CIDR est utilisé pour accéder à d'autres services Alibaba Cloud pour des opérations telles que l'extraction d'images et la consultation des informations de base des instances ECS.
  • Utilisation d'une ressource existante : ACK ne configure pas de règles d'accès supplémentaires pour le groupe de sécurité par défaut. Vous devez gérer vous-même les règles du groupe de sécurité afin d'éviter les problèmes d'accès. Pour plus d'informations, consultez la rubrique Configurer les groupes de sécurité du cluster.

Access to API Server

ACK crée automatiquement une instance Classic Load Balancer (CLB) privée facturée à l'utilisation, qui sert de point de terminaison interne pour le serveur d'API. Cette instance CLB ne peut pas être réutilisée ni supprimée. En cas de suppression, le serveur d'API deviendra inaccessible et ne pourra pas être récupéré.

Pour utiliser une instance CLB existante, soumettez un ticket. Après avoir sélectionné Use Existing Gateway pour le VPC, vous pouvez définir la SLB Source sur Use Existing Gateway.

Vous pouvez choisir d'activer l'option Expose API server with EIP.

  • Ouvert : associe une EIP à l'instance CLB privée du serveur d'API, ce qui vous permet d'accéder au cluster et de le gérer depuis le réseau public.

    Cela ne signifie pas que les ressources au sein du cluster peuvent accéder au réseau public. Pour permettre aux ressources du cluster d'accéder au réseau public, vous devez sélectionner l'option Configure SNAT for VPC.
  • Non ouvert : vous ne pouvez vous connecter au cluster et l'exploiter qu'à l'aide du fichier kubeconfig depuis le VPC.

Pour activer cette option ultérieurement, consultez la rubrique Accéder au serveur d'API via Internet.
À partir du 1er décembre 2024, les nouvelles instances CLB entraîneront des frais d'instance. Pour plus d'informations, consultez les rubriques Ajustement des éléments de facturation pour Classic Load Balancer (CLB).

Ressources cloud et facturation : imageCLB, imageEIP

Avertissement
  • Les nœuds edge communiquent avec le serveur d'API cloud via Internet et nécessitent une EIP. Sélectionnez l'option Expose API server with EIP. Si cette option n'est pas sélectionnée lors de la création, associez une EIP au serveur d'API ultérieurement. Consultez la rubrique Accéder au serveur d'API d'un cluster ACK depuis Internet.

  • Les clusters ACK Edge ne permettent pas de modifier ou de dissocier une EIP.

Network Plug-in

Sélectionnez et configurez un plug-in réseau. Flannel et Terway-edge sont pris en charge. Consultez les rubriques Gestion du réseau et Comment choisir un plug-in réseau.

  • Flannel : plug-in CNI stable utilisant la mise en réseau superposée VXLAN. Basé sur le projet open source Flannel.

  • Terway-edge : plug-in réseau développé par Alibaba Cloud Container Service.

    • Dans le cloud : attribue des interfaces réseau élastiques Alibaba Cloud aux conteneurs.

    • En périphérie (edge) : attribue des adresses IP de conteneur à partir d'un bloc CIDR préconfiguré et transfère le trafic à l'aide de routes hôtes.

Pod vSwitch

Requis uniquement pour Terway-edge. Spécifiez les vSwitches pour l'attribution des adresses IP des pods dans le pool de nœuds cloud. Chaque Pod vSwitch doit se trouver dans la même zone que le vSwitch de nœud de travail correspondant.

Bloc Container CIDR Block

Pool d'adresses IP pour les conteneurs.

  • Avec Flannel, les conteneurs cloud et edge reçoivent des adresses IP à partir de ce bloc CIDR.

  • Avec Terway-edge, seuls les conteneurs edge reçoivent des adresses IP à partir de ce bloc CIDR.

Number of Pods per Node

Définit le nombre maximal de pods qu'un seul nœud peut accueillir.

Service CIDR

Également appelé CIDR de service. Il s'agit du pool d'adresses qui attribue des adresses IP aux services au sein du cluster. Ce bloc CIDR ne doit pas chevaucher le bloc CIDR du VPC, les blocs CIDR utilisés par les clusters existants dans le VPC, ni le Container CIDR Block.

Paramètres avancés

Cliquez sur Advanced Options (Optional) pour configurer le mode de transfert de service.

Paramètre

Description

Forwarding Mode

Sélectionnez le mode proxy kube-proxy, qui détermine la manière dont les services du cluster distribuent les requêtes aux pods backend.

  • iptables : utilise les règles de pare-feu Linux pour le transfert du trafic. Cette solution est stable, mais ses performances sont limitées. À mesure que le nombre de services augmente, le nombre de règles de pare-feu croît, ce qui ralentit le traitement des requêtes. Convient aux clusters comportant un petit nombre de services.

  • IPVS : solution de distribution de trafic haute performance. Elle utilise une table de hachage pour localiser rapidement les pods cibles, ce qui entraîne une latence plus faible lors de la gestion de nombreuses requêtes de service. Convient aux clusters de production à grande échelle ou aux scénarios exigeant des performances réseau élevées.

    À partir de Kubernetes 1.35, le mode ipvs de kube-proxy est marqué comme obsolète et devrait être supprimé dans une version future.
  • nftables : remplacement moderne d'iptables offrant un modèle de règles plus efficace. Sa recherche de mappage de règles quasi O(1) rend la latence du plan de données indépendante de la taille du cluster. Les mises à jour du plan de contrôle utilisent une synchronisation incrémentielle, optimisant l'efficacité des modifications de règles. En tant que direction de développement principale pour le framework de mise en réseau du noyau Linux, il s'agit du mode recommandé par la communauté kube-proxy. Convient aux clusters de taille moyenne à grande ou aux scénarios nécessitant de meilleures performances et une meilleure maintenabilité qu'iptables.

    Lors de l'utilisation du mode de transfert de service nftables, la version du noyau Linux des nœuds du cluster doit être 5,13 ou ultérieure. Sinon, l'ajout des nœuds échouera.

Cliquez sur Advanced Options (Optional) pour accéder à d'autres paramètres.

Développer pour afficher les paramètres avancés

Paramètre

Description

Cluster Deletion Protection

Nous vous recommandons d'activer cette fonctionnalité pour éviter la suppression accidentelle du cluster via la console ou l'OpenAPI.

Resource Group

Attribuez le cluster au groupe de ressources sélectionné pour faciliter la gestion des autorisations et l'allocation des coûts.

Une ressource ne peut appartenir qu'à un seul groupe de ressources.

Label

Associez des tags clé-valeur au cluster pour identifier les ressources cloud.

Secret Encryption

Sélectionnez Select Key pour chiffrer les secrets Kubernetes avec une clé Alibaba Cloud KMS. Consultez la rubrique Chiffrer les secrets au repos à l'aide d'Alibaba Cloud KMS.

RRSA OIDC

Le cluster créera un fournisseur OpenID Connect (OIDC). En utilisant le jeton OIDC temporaire de son ServiceAccount, les pods d'application peuvent appeler le service RAM d'Alibaba Cloud et endosser un rôle RAM spécifié. Cela leur permet d'obtenir en toute sécurité une autorisation temporaire pour accéder aux ressources cloud, réalisant ainsi une gestion des privilèges minimaux au niveau des pods.

Pour activer cette fonctionnalité ultérieurement, consultez la rubrique Utiliser RRSA pour configurer les autorisations RAM d'un ServiceAccount et réaliser l'isolation des autorisations au niveau des pods.

Étape 3 : Configurer le pool de nœuds cloud

Important

Le pool de nœuds cloud nécessite au moins deux nœuds de travail pour les composants du plan de contrôle.

Paramètres de base du pool de nœuds

Paramètre

Description

Node Pool Name

Saisissez un nom personnalisé pour le pool de nœuds.

Container Runtime

Sélectionnez un Container Runtime en fonction de la Kubernetes Version.

  • containerd (recommandé) : prend en charge toutes les versions de cluster.

  • docker : prend en charge Kubernetes 1.22 et les versions antérieures.

Paramètres du pool de nœuds managés

Managed Node Pool

Activez les pools de nœuds managés pour utiliser les capacités d’exploitation et de maintenance automatisées fournies par ACK.

Si votre activité est sensible aux modifications des nœuds sous-jacents et ne peut pas tolérer les redémarrages de nœuds ou les migrations de pods d’application, nous vous déconseillons d’activer cette fonctionnalité.
Pour l’activer ultérieurement, vous pouvez modifier le pool de nœuds afin de l’activer.

Auto Repair

ACK surveille automatiquement l’état des nœuds et exécute des tâches d’autorécupération lorsqu’un nœud devient anormal. Si vous sélectionnez Restart Faulty Node, le processus d’autorécupération peut impliquer des opérations telles que l’évacuation du nœud et le remplacement des disques. Pour plus d’informations sur les conditions de déclenchement et les événements associés, consultez la rubrique Activer l’autorécupération des nœuds.

Auto Update Rule

Lorsqu’une nouvelle version de kubelet est disponible, ACK effectue automatiquement une mise à niveau. Pour plus d’informations, consultez la rubrique Mettre à niveau un pool de nœuds.

Auto CVE Patching

Corrigez les vulnérabilités CVE du système d’exploitation dans le pool de nœuds. Vous pouvez configurer le niveau de correction des vulnérabilités de sécurité.

Ressources cloud et facturation : imageSecurity Center

Maintenance Window

ACK n’effectue les opérations d’exploitation et de maintenance automatisées sur les pools de nœuds managés que pendant la fenêtre de maintenance définie.

Paramètres d’instance et d’image

Paramètre

Description

Billing Method

Mode de facturation par défaut pour les nœuds ajoutés lors de la mise à l’échelle du pool de nœuds.

  • Pay-As-You-Go : Peut être activé et libéré à la demande.

  • Subscription : Nécessite la configuration de la Duration et de l’option Auto Renewal.

  • Preemptible Instance : Prend actuellement uniquement en charge les instances spot avec une période de protection. Vous devez également configurer le Instance Price Cap.

    Lorsque le prix en temps réel du type d’instance spécifié est inférieur à l’enchère maximale pour une seule instance, l’instance est créée avec succès. Après la période de protection (1 heure), le système vérifie le prix en temps réel et l’inventaire du type d’instance toutes les 5 minutes. Si le prix du marché est supérieur à votre enchère ou si l’inventaire est insuffisant, l’instance spot est libérée. Pour des recommandations d’utilisation, consultez la rubrique Bonnes pratiques pour les pools de nœuds d’instances spot.

Pour garantir l’uniformité du pool de nœuds, vous ne pouvez pas convertir un pool de nœuds Pay-As-You-Go ou Subscription en un pool de nœuds Preemptible Instance, ni l’inverse.

Paramètres de l’instance

Lorsqu’un pool de nœuds effectue une mise à l’échelle, il alloue des instances à partir de la famille d’instances ECS configurée. Pour améliorer le taux de réussite des mises à l’échelle, sélectionnez plusieurs types d’instances dans plusieurs zones afin d’éviter les indisponibilités ou les ruptures de stock. Le type d’instance spécifique utilisé pour la mise à l’échelle est déterminé par la Scaling Policy configurée.

Pour garantir la stabilité de l’activité et une planification précise des ressources, ne mélangez pas les types d’instances GPU et non GPU au sein d’un même pool de nœuds.

Vous pouvez configurer les types d’instances utilisés pour la mise à l’échelle de deux manières :

  • Types spécifiques : Spécifiez les types d’instances en fonction de dimensions telles que le nombre de vCPU, la mémoire, la famille d’instances et l’architecture CPU (l’architecture CPU de l’instance doit être cohérente avec l’architecture de l’image du système d’exploitation).

    Lors de l’utilisation de Terway, vous pouvez afficher le nombre maximal de pods par nœud pour le type d’instance cible dans la liste des types d’instances.
  • Configuration de généralisation : Sélectionnez une liste de types d’instances à utiliser ou à exclure en fonction d’attributs (tels que le nombre de vCPU et la mémoire) afin d’améliorer davantage le taux de réussite de la mise à l’échelle.

Vous pouvez consulter les recommandations relatives à la force d’élasticité dans la console ou afficher la force d’élasticité du pool de nœuds après la création du pool de nœuds.

Pour plus d’informations sur les types d’instances non pris en charge et les recommandations de configuration des nœuds, consultez la rubrique Recommandations de configuration des types d’instances ECS.

Ressources cloud et facturation : imageECS Instance, imageGPU-accelerated Instance

Remarque

Les fonctionnalités améliorées des clusters ACK Edge, telles que la journalisation, la surveillance et le tunneling inverse, nécessitent des composants déployés dans le cloud. Créez au moins un nœud de travail ECS.

Operating System

Pour mettre à niveau ou modifier le système d’exploitation ultérieurement, consultez la rubrique Modifier le système d’exploitation.

Security Hardening

Lors de la création d’un nœud, ACK applique la politique de référence de sécurité sélectionnée.

  • Disable : Aucun durcissement de sécurité n’est appliqué à l’instance ECS.

  • MLPS Security Hardening : Alibaba Cloud fournit des normes de vérification de référence et des outils d’analyse pour l’image Alibaba Cloud Linux MLPS 2.0 Level 3 edition qui répondent aux exigences de conformité en matière de protection classifiée. Tout en garantissant la compatibilité et les performances de l’image native, elle a été adaptée pour la conformité MLPS 2.0, répondant aux exigences de la norme GB/T 22239-2019 Information Security Technology - Basic Requirements for Classified Protection of Cybersecurity. Pour plus d’informations, consultez la rubrique Instructions pour l’utilisation du durcissement de sécurité ACK MLPS 2.0.

    Toutefois, dans ce mode, l’utilisateur root ne peut pas se connecter à distance via SSH. Vous pouvez vous connecter à l’instance via VNC dans la console ECS et créer un utilisateur standard prenant en charge la connexion SSH.

  • OS Security Hardening : Prend uniquement en charge Alibaba Cloud Linux 2 ou Alibaba Cloud Linux 3.

Logon Type

  • Key Pair : Les paires de clés SSH d’Alibaba Cloud constituent une méthode d’authentification de connexion sécurisée et pratique, composée d’une clé publique et d’une clé privée. Elles sont uniquement prises en charge pour les instances Linux.

    Configurez à la fois le Username (root ou ecs-user) et la Key Pair requise.

  • Password : Configurez le Username (root ou ecs-user) et un mot de passe.

Paramètres de stockage

Paramètre

Description

System Disk

Sélectionnez un type de disque cloud en fonction de vos besoins métier, notamment ESSD AutoPL, SSD d’entreprise (ESSD), ESSD Entry et les disques cloud de génération précédente (SSD standard et ultra-disque). Configurez la capacité et les IOPS.

Les types de disque système disponibles dépendent de la famille d’instances sélectionnée. Les types de disque qui ne s’affichent pas ne sont pas pris en charge.

Performances personnalisées et chiffrement pour les disques ESSD

  • Vous pouvez personnaliser le niveau de performance (PL). Plus la capacité du disque est grande, plus le niveau PL que vous pouvez sélectionner est élevé (PL2 est disponible pour les capacités de 460 GiB ou plus, et PL3 pour 1260 GiB ou plus). Pour plus d’informations, consultez la rubrique Disques ESSD.

  • Parmi les disques système, seuls les disques ESSD prennent en charge l’option Encrypted. Lorsque vous sélectionnez une clé, Alibaba Cloud utilise la clé de service par défaut (Default Service CMK) pour le chiffrement. Vous pouvez également sélectionner une clé personnalisée (Bring-Your-Own-Key, ou BYOK) que vous avez créée dans KMS.

Vous pouvez sélectionner More Disk Categories pour configurer des types de disque différents du System Disk afin d’améliorer le taux de réussite des mises à l’échelle. Lors de la création d’un nœud, ACK sélectionne le premier type correspondant dans l’ordre spécifié des types de disque.

Ressources cloud et facturation : imageECS Elastic Block Storage

Data Disk

Sélectionnez un type de disque cloud en fonction de vos besoins métier, notamment ESSD AutoPL, SSD d’entreprise (ESSD), ESSD Entry et les disques cloud de génération précédente (SSD standard et ultra-disque). Configurez la capacité et les IOPS.

Les types de disque de données disponibles dépendent de la famille d’instances sélectionnée. Les types de disque qui ne s’affichent pas ne sont pas pris en charge.

Prise en charge d’ESSD AutoPL

  • Performances provisionnées : Vous pouvez configurer de manière flexible les performances provisionnées du disque cloud sans modifier sa capacité de stockage, découplant ainsi la capacité du disque de ses performances.

  • Explosion de performances : Lorsque votre activité fait face à une pression soudaine de lecture/écriture de données, le disque cloud augmente temporairement ses performances pour gérer la demande de pointe jusqu’à ce que l’activité se stabilise.

Prise en charge d’ESSD

Vous pouvez personnaliser le niveau de performance (PL). Plus la capacité du disque est grande, plus le niveau PL que vous pouvez sélectionner est élevé (PL2 est disponible pour les capacités de 460 GiB ou plus, et PL3 pour 1260 GiB ou plus). Pour plus d’informations, consultez la rubrique Disques ESSD.

  • Lorsque vous attachez un disque de données, tous les types de disque cloud prennent en charge l’option Encrypted. Lorsque vous sélectionnez une clé, Alibaba Cloud utilise la clé de service par défaut (Default Service CMK) pour le chiffrement. Vous pouvez également sélectionner une clé personnalisée (Bring-Your-Own-Key, ou BYOK) que vous avez créée dans KMS.

  • Lors de la création du nœud, le dernier disque de données est automatiquement formaté et /var/lib/container y est monté. /var/lib/kubelet et /var/lib/containerd sont montés sur /var/lib/container.

    Pour personnaliser le répertoire de montage, ajustez la configuration d’initialisation du disque de données. Vous pouvez sélectionner au maximum un disque de données comme répertoire pour le runtime de conteneur. Pour plus d’informations, consultez la rubrique Puis-je personnaliser le répertoire de montage des disques de données dans un pool de nœuds ACK ?
  • Dans les scénarios nécessitant une accélération des images de conteneur ou un chargement rapide de grands modèles, vous pouvez également créer des disques de données à partir de snapshots pour améliorer la vitesse de réponse du système et les capacités de traitement.

Vous pouvez sélectionner Add Data Disk Type pour configurer des types de disque différents du Data Disk afin d’améliorer le taux de réussite des mises à l’échelle. Lors de la création d’un nœud, ACK sélectionne le premier type correspondant dans l’ordre spécifié des types de disque.

Une instance ECS peut avoir jusqu’à 64 disques de données attachés. La limite spécifique varie selon le type d’instance. Vous pouvez appeler l’opération DescribeInstanceTypes pour interroger la limite de quantité de disques cloud (DiskQuantity) pour le type d’instance correspondant.

Ressources cloud et facturation : imageECS Elastic Block Storage

Quantité d’instances

Paramètre

Description

Expected Number of Nodes

Nombre total de nœuds maintenus par le pool de nœuds. Ajustez cette valeur pour réduire ou augmenter l’échelle. Il est recommandé d’avoir au moins deux nœuds cloud.

Paramètres avancés du pool de nœuds

Développez Advanced Options (Optional) pour configurer la politique de mise à l’échelle des nœuds.

Paramètre

Description

Scaling Policy

Configurez la manière dont le pool de nœuds sélectionne les instances lors de la mise à l’échelle des nœuds.

  • Priority-based Policy : Effectue la mise à l’échelle en fonction de la priorité des vSwitches configurés pour le cluster (la priorité des vSwitches diminue de haut en bas). Si une instance ne peut pas être créée dans la zone d’un vSwitch de priorité supérieure, le vSwitch de priorité suivante est automatiquement utilisé.

  • Cost Optimization : Effectue la mise à l’échelle en fonction du prix unitaire par vCPU, du plus bas au plus élevé.

    Si le pool de nœuds utilise des Preemptible Instance, les instances spot sont prioritaires. Vous pouvez également configurer le Percentage of On-Demand Instances (%). Si les types d’instances spot ne peuvent pas être créés en raison de l’inventaire ou d’autres raisons, les instances à la demande sont automatiquement utilisées en complément.

  • Distribution Balancing : Répartit les instances ECS de manière uniforme sur plusieurs zones, mais uniquement dans les scénarios multi-zones. Si la répartition devient déséquilibrée en raison d’un inventaire insuffisant ou d’autres raisons, vous pouvez effectuer une opération de rééquilibrage.

Use Pay-as-you-go Instances When Spot Instances Are Insufficient

Cela nécessite que le mode de facturation soit défini sur Spot Instance.

Lorsque cette option est activée, si un nombre suffisant d’instances spot ne peut pas être créé en raison du prix, de l’inventaire ou d’autres raisons, ACK tentera automatiquement de créer des instances à la demande en complément.

Ressources cloud et facturation : imageECS Instance

Enable Supplemental Spot Instance

Cela nécessite que le mode de facturation soit défini sur Spot Instance.

Lorsque cette option est activée, upon receiving a system message that a spot instance is about to be reclaimed (5 minutes before reclamation), ACK will attempt to scale out a new instance as compensation.

  • Compensation réussie : ACK évacue l’ancien nœud et le retire du cluster.

  • Échec de la compensation : ACK n’évacue pas l’ancien nœud. L’instance sera toujours récupérée et libérée après 5 minutes. Lorsque l’inventaire sera rétabli ou que les conditions de prix seront remplies, ACK achètera automatiquement une instance pour maintenir le nombre souhaité de nœuds. Pour plus d’informations, consultez la rubrique Bonnes pratiques pour les pools de nœuds d’instances spot.

La libération proactive des instances spot peut provoquer des interruptions d’activité. Pour améliorer le taux de réussite de la compensation, nous vous recommandons également d’activer l’option Use Pay-as-you-go Instances When Spot Instances Are Insufficient.

Ressources cloud et facturation : imageECS Instance

Développez Advanced Options (Optional) pour configurer les tags ECS, les taints et d’autres paramètres.

Afficher les options avancées

Paramètre

Description

ECS Tags

Ajoutez des tags aux instances ECS créées automatiquement par ACK afin d'identifier les ressources cloud. Chaque instance ECS peut être associée à un maximum de 20 tags. Pour augmenter cette limite, soumettez une demande sur la plateforme Quota Center. Étant donné qu'ACK et Auto Scaling (ESS) utilisent certains tags, vous pouvez spécifier jusqu'à 17 tags personnalisés pour une instance.

Développer pour afficher les détails d'utilisation des tags

  • ACK utilise deux tags ECS par défaut.

    • ack.aliyun.com:<your_cluster_id>

    • ack.alibabacloud.com/nodepool-id:<your_nodepool_id>

  • ESS utilise un tag ECS par défaut : acs:autoscaling:scalingGroupId:<your_nodepool_scaling_group_id>.

  • Après avoir activé le node autoscaling, Auto Scaling utilisera deux tags ECS supplémentaires par défaut, donc le pool de nœuds occupera deux autres tags ECS : k8s.io/cluster-autoscaler:true et k8s.aliyun.com:true.

  • Une fois le node autoscaling activé, le composant enregistre les libellés et les taints du nœud via des tags ECS pour prévalider le comportement de planification des nœuds ajoutés lors de la mise à l'échelle.

    • Chaque libellé du nœud est converti en k8s.io/cluster-autoscaler/node-template/label/<label_key>:<label_value>.

    • Chaque taint du nœud est converti en k8s.io/cluster-autoscaler/node-template/taint/<taint_key>/<taint_value>:<taint_effect>.

Taints

Ajoutez des taints clé-valeur au nœud. Une clé de taint valide se compose d'un préfixe facultatif et d'un nom. Si un préfixe est présent, il est séparé du nom par une barre oblique (/).

Développer pour afficher les instructions détaillées

  • Key : Le nom doit comporter entre 1 et 63 caractères, commencer et se terminer par un caractère alphanumérique [a-z0-9A-Z], et peut contenir des lettres, des chiffres, des traits d'union (-), des underscores (_) et des points (.).

    Si vous spécifiez un préfixe, celui-ci doit être un sous-domaine DNS, c'est-à-dire une série d'étiquettes DNS séparées par des points (.), ne dépassant pas 253 caractères et se terminant par une barre oblique (/).

  • Value : La valeur du taint peut être vide, comporter jusqu'à 63 caractères, doit commencer et se terminer par un caractère alphanumérique [a-z0-9A-Z], et peut contenir des lettres, des chiffres, des traits d'union (-), des underscores (_) et des points (.).

  • Effect :

    • NoSchedule : Aucun nouveau pod qui ne tolère pas ce taint ne sera planifié sur le nœud, mais les pods en cours d'exécution ne sont pas affectés.

    • NoExecute : Non seulement aucun nouveau pod qui ne tolère pas ce taint ne sera planifié sur le nœud, mais tous les pods en cours d'exécution sur le nœud qui ne tolèrent pas ce taint seront expulsés.

    • PreferNoSchedule : ACK tentera d'éviter de planifier les pods sur les nœuds portant des taints qu'ils ne tolèrent pas, mais cette règle n'est pas contraignante.

Node Labels

Ajoutez des libellés clé-valeur au nœud. Une clé valide se compose d'un préfixe facultatif et d'un nom. Si un préfixe est présent, le préfixe et le nom sont séparés par une barre oblique (/).

Développer pour afficher les instructions détaillées

  • Clé : Le nom doit comporter entre 1 et 63 caractères, commencer et se terminer par un caractère alphanumérique [a-z0-9A-Z], et peut contenir des lettres, des chiffres, des traits d'union (-), des underscores (_) et des points (.).

    Si vous spécifiez un préfixe, celui-ci doit être un sous-domaine DNS, c'est-à-dire une série d'étiquettes DNS séparées par des points (.), ne dépassant pas 253 caractères et se terminant par une barre oblique (/).

    Les préfixes suivants sont réservés par les composants principaux de Kubernetes et ne peuvent pas être spécifiés

    • kubernetes.io/

    • k8s.io/

    • préfixes se terminant par kubernetes.io/ et k8s.io/. Par exemple, test.kubernetes.io/.

      Les exceptions suivantes s'appliquent :

      • kubelet.kubernetes.io/

      • node.kubernetes.io

      • préfixes se terminant par kubelet.kubernetes.io/.

      • préfixes se terminant par node.kubernetes.io.

  • Valeur : Peut être vide, comporter jusqu'à 63 caractères, doit commencer et se terminer par un caractère alphanumérique [a-z0-9A-Z], et peut contenir des lettres, des chiffres, des traits d'union (-), des underscores (_) et des points (.).

Set to Unschedulable

Par défaut, les nouveaux nœuds ajoutés sont définis comme non planifiables lors de leur enregistrement dans le cluster. Vous devez ajuster manuellement le statut de planification des nœuds dans la liste des nœuds.

Cette configuration prend effet uniquement pour les clusters dont la version est antérieure à la 1,34. Pour plus d'informations, consultez le guide de la version Kubernetes 1.34.

Politique CPU

Spécifiez la politique de gestion du CPU de kubelet pour le nœud.

  • None : Politique par défaut.

  • Static : Permet d'accorder une affinité CPU améliorée et l'exclusivité aux pods présentant certaines caractéristiques de ressources sur le nœud.

Nous recommandons d'utiliser des configurations kubelet personnalisées pour les pools de nœuds.

Custom Node Name

Par défaut, les noms de nœuds sont générés automatiquement. Si vous avez besoin d'une convention de nommage unifiée pour faciliter la gestion des nœuds et l'identification lors des opérations et de la maintenance, vous pouvez activer cette configuration. Lorsqu'elle est activée, le nom du nœud, le nom de l'instance ECS et le nom d'hôte changent tous.

La méthode 3 s'applique uniquement aux pools de nœuds Lingjun, et les pools de nœuds Lingjun ne prennent en charge que la méthode 3.

Méthode 1 : Adresse IP complète + préfixe/suffixe

  • Description : Le nom du nœud se compose d'un préfixe, de l'adresse IP du nœud et d'un suffixe. Lorsqu'elle est activée, le nom du nœud, le nom de l'instance ECS et le nom d'hôte de l'instance ECS changent également.

  • Exemple : L'adresse IP du nœud est 192.XX.YY.55, le préfixe spécifié est aliyun.com et le suffixe est test.

    • Nœud Linux : Le nom du nœud, le nom de l'instance ECS et le nom d'hôte de l'instance ECS sont tous aliyun.com192.XX.YY.55test.

    • Nœud Windows : Son nom d'hôte est fixé à l'adresse IP, en utilisant - pour remplacer le . dans l'adresse IP, et n'inclut pas le préfixe ni le suffixe.

      Par conséquent, le nom d'hôte de l'instance ECS est 192-XX-YY-55, et le nom du nœud ainsi que le nom de l'instance ECS sont tous deux aliyun.com192.XX.YY.55test.

Méthode 2 : Nombre spécifié de chiffres de l'adresse IP + préfixe/suffixe

Liste d'autorisation
  • Description : Le nom du nœud se compose d'un préfixe, d'un nombre spécifié de chiffres de l'adresse IP du nœud et d'un suffixe. Lorsqu'elle est activée, le nom du nœud, le nom de l'instance ECS et le nom d'hôte de l'instance ECS changent en conséquence.

  • Exemple : L'adresse IP du nœud est 192.XX.YY.55, le préfixe est aliyun.com, le suffixe est test et le nombre de chiffres de l'adresse IP à tronquer est 6. Le nom de nœud résultant est aliyun.com0YY055test.

    Important

    Lorsque le format de nom de nœud personnalisé dépend de la troncature d'une partie de l'adresse IP, si le bloc CIDR du VPC est grand et que le nombre de chiffres d'IP tronqués (lenOfIP) est insuffisant, cela peut provoquer des conflits de noms de nœuds, entraînant des échecs de mise à l'échelle des nœuds dans les scénarios de mise à l'échelle instantanée des nœuds.

    Définissez le nombre de chiffres de l'adresse IP à tronquer en fonction des recommandations suivantes pour votre bloc CIDR VPC :

    • Pour les grands blocs CIDR tels que 10.0.0.0/8 et 172.16.0.0/12, nous recommandons de définir lenOfIP à au moins 9.

    • Pour le bloc CIDR 192.168.0.0/16, nous recommandons de définir lenOfIP à au moins 6.

Méthode 3 : Synchroniser le nom d'hôte de l'instance (uniquement pris en charge pour les pools de nœuds Lingjun)

Fonctionnalité sur liste d'autorisation, non applicable aux pools de nœuds non-Lingjun
  • Description : Synchronise directement le nom d'hôte d'un nœud Lingjun avec son NodeName.

  • Exemple : Si le nom d'hôte de l'instance est test, le NodeName du nœud sera test.

Méthode 4 : ID incrémentiel + préfixe/suffixe (uniquement pris en charge pour les pools de nœuds ECS)

Fonctionnalité sur liste d'autorisation. Après avoir activé cette méthode, vous ne pouvez pas activer simultanément la mise à l'échelle des nœuds (c'est-à-dire que Scaling Mode est défini sur Auto). Les pools de nœuds pour lesquels la mise à l'échelle automatique est déjà activée ne peuvent pas basculer vers cette méthode.
  • Description : Le nom du nœud se compose d'un préfixe, d'un ID incrémentiel et d'un suffixe, au format auto_increment,name_prefix(AUTO_INCREMENT)[begin_number,bits]name_suffix (sans espace entre [begin_number,bits]). Les paramètres sont décrits ci-dessous. Pour plus d'informations sur les règles, consultez le tri par incrémentation fixe.

    • beginNumber : Le numéro de départ, avec une plage de valeurs de [0, 999999]. La valeur de départ spécifiée prend effet lors de la première mise à l'échelle ascendante. Si elle n'est pas définie, la valeur par défaut est 0. Pour les mises à l'échelle ultérieures, la valeur de départ s'incrémente à partir du numéro maximal existant dans le groupe de mise à l'échelle.

    • bits : Le nombre de chiffres pour le numéro, avec une plage de valeurs de [1, 6]. Si le nombre de chiffres dans beginNumber dépasse la valeur de bits, bits prend par défaut la valeur 6. Si beginNumber ou bits n'est pas défini, leurs valeurs par défaut sont respectivement 0 et 6. Nous recommandons de définir bits à au moins 3 pour éviter d'atteindre la limite de numérotation. Si la limite est atteinte et que vous devez toujours effectuer une mise à l'échelle, celle-ci échouera et s'arrêtera. Vous devrez réinitialiser la règle de nommage.

    Le système incrémente séquentiellement par défaut. Cependant, si une instance ECS mise à l'échelle échoue au démarrage, elle sera supprimée et une nouvelle sera mise à l'échelle, ce qui peut entraîner des numéros non consécutifs.
  • Exemple : Le format de nommage est auto_increment,start(AUTO_INCREMENT)[1,3]end, beginNumber est 1 et bits est 3. Les noms de nœuds sont générés dans l'ordre :

    • 1re instance : start001end

    • 2e instance : start002end

    • ...

Pre-defined Custom Data

Avant qu'un nœud ne rejoigne le cluster, le script User-Data de prépersonnalisation spécifié sera exécuté.

Par exemple, si vous spécifiez les données de prépersonnalisation comme touch /tmp/pre-script, le script combiné sur le nœud sera exécuté dans l'ordre suivant.

#!/bin/bash
    # The input instance pre-customization data is executed here
    touch /tmp/pre-script

    # The ACK node initialization script is executed here
Pour savoir comment cette configuration prend effet lors de l'initialisation du nœud, consultez la vue d'ensemble du processus d'initialisation des nœuds.

User Data

Après qu'un nœud a rejoint le cluster, le script User-Data de l'instance spécifié sera exécuté.

Par exemple, si vous spécifiez les données utilisateur de l'instance comme touch /tmp/post-script, le script combiné sur le nœud sera exécuté dans l'ordre suivant.

#!/bin/bash
    # The ACK node initialization script is executed here

    # The input instance user data is executed here
    touch /tmp/post-script
Pour savoir comment cette configuration prend effet lors de l'initialisation du nœud, consultez la vue d'ensemble du processus d'initialisation des nœuds.
La réussite de la création du cluster ou de la mise à l'échelle des nœuds ne garantit pas que le script de données utilisateur de l'instance a été exécuté avec succès. Vous pouvez vous connecter au nœud et exécuter grep cloud-init /var/log/messages pour afficher les journaux d'exécution.

CloudMonitor Agent

Vous pouvez consulter et surveiller l'état d'exécution des nœuds et des applications dans la console Cloud Monitor.

Cette configuration s'applique uniquement aux nouveaux nœuds du pool de nœuds, et non aux nœuds existants.

Pour l'activer sur les nœuds existants, installez-le via la console Cloud Monitor.

Ressources cloud et facturation : imageCloud Monitor

Public IP

ACK attribuera une adresse IP publique IPv4 au nœud.

Cette configuration s'applique uniquement aux nouveaux nœuds du pool de nœuds, et non aux nœuds existants. Si les nœuds existants doivent accéder au réseau public, vous devez configurer et associer une EIP. Pour plus d'informations, consultez la rubrique Associer une EIP à une ressource cloud.

Ressources cloud et facturation : imageRéseau public ECS

Custom Security Group

Spécifiez un groupe de sécurité de base ou avancé pour le pool de nœuds. ACK ne configure pas de règles d'accès supplémentaires pour le groupe de sécurité par défaut. Vous devez gérer vous-même les règles du groupe de sécurité pour éviter les problèmes d'accès. Pour plus d'informations, consultez la rubrique Configurer les groupes de sécurité du cluster.

Chaque instance ECS a une limite sur le nombre de groupes de sécurité auxquels elle peut appartenir. Assurez-vous de disposer d'un quota de groupes de sécurité suffisant.

RDS Whitelist

Ajoutez les adresses IP des nœuds à la liste d'autorisation d'une instance RDS.

[Deprecated] Private pool type

Cet élément de configuration est obsolète. Basculez vers l'utilisation de la Resource Pool Policy pour spécifier un pool privé.

Les ressources du pool privé disponibles pour la zone et le type d'instance actuellement sélectionnés. Les types incluent les éléments suivants :

  • Open : L'instance correspondra automatiquement à un pool de capacité privé de type ouvert. Si aucun pool privé approprié n'est trouvé, elle commencera à utiliser les ressources du pool public.

  • Do Not Use : L'instance n'utilisera aucune capacité de pool privé et commencera directement à utiliser les ressources du pool public.

  • Specified : Vous devez sélectionner davantage un ID de pool privé pour spécifier que l'instance utilisera uniquement la capacité de ce pool privé. Si le pool privé n'est pas disponible, le démarrage de l'instance échouera.

Étape 4 : Configuration des composants

Cliquez sur Next: Component Configuration pour configurer les composants du cluster.

Paramètre

Description

Cloud-edge Communication Component

Raven établit un tunnel via le réseau public pour la communication cloud-edge interrégionale, ce qui permet la surveillance et l'exploitation des nœuds edge. Ce composant n'est pas requis si votre cluster utilise Express Connect. Consultez Raven : Composant de communication pour l'exploitation interrégionale.

CloudMonitor Agent

Vous pouvez consulter et surveiller l'état d'exécution des nœuds et des applications dans la console Cloud Monitor.

Cette configuration s'applique uniquement aux nouveaux nœuds du pool de nœuds, et non à ceux existants.

Pour l'activer sur les nœuds existants, installez l'agent via la console Cloud Monitor.

Ressources cloud et facturation : imageCloud Monitor

Log Service

Utilisez un projet SLS existant ou créez-en un nouveau pour collecter les journaux d'application du cluster.

Cette opération active également la fonctionnalité d'audit de l'API Server du cluster afin de collecter les requêtes adressées à l'API Kubernetes ainsi que leurs résultats.

Pour activer cette fonctionnalité ultérieurement, consultez Collecter les journaux de conteneurs depuis un cluster ACK et Utiliser la fonctionnalité d'audit de l'API Server du cluster.

Ressources cloud et facturation : imageSLS

Étape 5 : Confirmer la configuration et la facturation

Sur la page Confirm Configuration, vérifiez la configuration du cluster, y compris les paramètres des fonctionnalités, la facturation des ressources et les vérifications de dépendance des produits cloud. Ensuite, prenez connaissance des conditions d'utilisation.

Un ACK Edge cluster entraîne des frais de gestion de cluster (uniquement pour l'édition Pro) ainsi que des coûts liés aux ressources cloud. Consultez le récapitulatif des coûts en bas de la page de création, ou reportez-vous à la rubrique Facturation des clusters ACK Edge.

Vous pouvez également cliquer sur Equivalent Code dans le coin supérieur droit de la page Confirm Configuration pour générer des exemples de paramètres Terraform ou SDK correspondant à la configuration actuelle du cluster.

Facturation

Consultez la rubrique Facturation des clusters ACK Edge.