Un pool de nœuds est un groupe de nœuds partageant la même configuration : type d'instance, système d'exploitation, libellés et taints. Un cluster peut comporter plusieurs pools de nœuds avec des configurations différentes. La création ou la modification d'un pool de nœuds n'affecte pas les nœuds ni les charges de travail des autres pools.
Avant de créer un pool de nœuds, consultez la rubrique Pools de nœuds pour comprendre les types disponibles, les fonctionnalités et les règles de facturation.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Un cluster ACK
Un accès à la console ACK
Créer un pool de nœuds
Vous pouvez créer un pool de nœuds depuis la console ACK, via l'API ou avec Terraform. La console constitue le point de départ le plus courant ; pour l'API et Terraform, reportez-vous aux rubriques CreateClusterNodePool et Utiliser Terraform pour créer un pool de nœuds avec Auto Scaling activé.
Certains paramètres, en particulier ceux liés au réseau et à la sécurité, ne peuvent pas être modifiés après la création. Vérifiez la colonne Modifiable dans chaque table de paramètres avant de poursuivre.
Dans les tables de paramètres ci-dessous :
✗ — non modifiable après la création
✓ — modifiable après la création
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom du cluster cible. Dans le volet de navigation de gauche, choisissez Nodes > Node Pools.
Sur la page Node Pools, cliquez sur Create Node Pool. Dans la boîte de dialogue, configurez les paramètres décrits dans les sections suivantes.
-
Cliquez sur Confirm. Pour générer du code d'exemple Terraform ou SDK correspondant à votre configuration, cliquez sur Generate API Request Parameters dans le coin supérieur gauche avant de confirmer. Après confirmation, la liste des pools de nœuds affiche les statuts suivants :
Initializing — création en cours
Active — création réussie
Configurations de base
Paramètre | Description | Modifiable |
Node Pool Name | Nom du pool de nœuds. | ✓ |
Confidential computing | Chiffre les données en cours d'utilisation pour protéger la confidentialité et l'intégrité. Nécessite une approbation sur liste blanche — soumettez un ticket pour en faire la demande. Disponible uniquement avec le runtime containerd. Pour plus de détails, consultez la rubrique Calcul confidentiel basé sur TEE. | ✗ |
Container runtime | Runtime pour les conteneurs du pool de nœuds. containerd est recommandé pour toutes les versions de Kubernetes. Sandboxed-Container prend en charge Kubernetes 1,31 et versions antérieures. Docker est obsolète et prend en charge Kubernetes 1,22 et versions antérieures. Pour une comparaison, consultez la rubrique Comparaison entre Docker, containerd et Sandboxed-Container. | ✗ |
Scaling mode | Manual : ACK maintient le nombre de nœuds à la valeur définie dans Expected Nodes. Auto : ACK met à l'échelle les nœuds automatiquement lorsque la capacité de planification des pods est insuffisante, en fonction des nombres d'instances minimum et maximum configurés. Les clusters exécutant Kubernetes 1,24 et versions ultérieures utilisent la mise à l'échelle instantanée des nœuds par défaut ; les versions antérieures utilisent la mise à l'échelle automatique des nœuds. | ✓ |
Configurations O&M automatisées
Sélectionnez l'une des options suivantes pour définir le niveau d'O&M automatisé du pool de nœuds. Pour une comparaison complète, consultez la section Comparaison des configurations de pool de nœuds managés.
Auto mode : ACK assume l'entière responsabilité de l'O&M — mises à niveau du système d'exploitation, mises à niveau logicielles, correction des vulnérabilités et mise à l'échelle dynamique en fonction de la demande de charge de travail. Disponible uniquement pour les clusters avec le mode auto activé.
-
Managed node pool : Configurez les paramètres d'O&M automatisés suivants. Vous pouvez également définir une fenêtre de maintenance pour les tâches planifiées.
Disable : Aucune O&M automatisée. Toute la maintenance des nœuds doit être effectuée manuellement.
Configurations réseau
|
Paramètre |
Description |
Modifiable |
|
VPC |
Le Virtual Private Cloud (VPC) du cluster. Ne peut pas être modifié. |
✗ |
|
vSwitch |
Les nouveaux nœuds sont créés dans les zones des vSwitches sélectionnés lors de la mise à l'échelle horizontale. Sélectionnez des vSwitches dans vos zones cibles. Si aucun n'est disponible, cliquez sur Create vSwitch. Pour plus de détails, consultez la rubrique Créer et gérer des vSwitches. |
✓ |
Instance et image
|
Paramètre |
Description |
Modifiable |
|
Billing Method |
Pay-As-You-Go, Subscription ou Preemptible Instance. L'abonnement nécessite une Duration et éventuellement une Auto Renewal. Les instances préemptives bénéficient d'une période de protection d'une heure ; ensuite, le système vérifie le prix spot et la disponibilité toutes les 5 minutes et libère l'instance si le prix du marché dépasse votre enchère ou si l'inventaire est insuffisant. ACK ne permet pas de basculer entre les instances payantes/abonnées et les instances préemptives. Les modifications de méthode de facturation s'appliquent uniquement aux nœuds nouvellement ajoutés. Pour les bonnes pratiques relatives aux instances préemptives, consultez la rubrique Bonnes pratiques pour les pools de nœuds basés sur des instances préemptives. |
✓ |
|
Configurations liées aux instances |
Sélectionnez des instances ECS pour le pool de nœuds, en filtrant par vCPU, mémoire, famille d'instances et architecture. Sélectionnez plusieurs types d'instances pour améliorer la fiabilité de la mise à l'échelle horizontale. Pour les instances accélérées par GPU, vous pouvez activer le partage GPU. Pour les spécifications non prises en charge, consultez la rubrique Recommandations de spécifications ECS pour les clusters ACK. |
✓ |
|
Operating System |
Public image : images fournies par ACK, notamment Alibaba Cloud Linux 3 optimisé pour ACK, ContainerOS, Alibaba Cloud Linux 3, Ubuntu et Windows. Custom image : image que vous créez. Pour plus de détails, consultez la rubrique Images du système d'exploitation. Les modifications du système d'exploitation s'appliquent uniquement aux nœuds nouvellement ajoutés. |
✓ |
|
Security Hardening |
Disable : aucun durcissement. MLPS Security Hardening : conforme aux normes de niveau 3 du schéma de protection multiniveau (MLPS) 2.0 pour les images Alibaba Cloud Linux 2/3 ; la connexion SSH root est bloquée — utilisez Virtual Network Computing (VNC) pour vous connecter. OS Security Hardening : disponible pour les images Alibaba Cloud Linux 2/3. Ne peut pas être modifié après la création. |
✗ |
|
Logon Type |
Key Pair, Password ou Later. MLPS Security Hardening prend en charge uniquement Password. ContainerOS prend en charge uniquement Key Pair et Later. Le mot de passe doit contenir entre 8 et 30 caractères, incluant des lettres, des chiffres et des caractères spéciaux. |
✓ |
Configurations de stockage
|
Paramètre |
Description |
Modifiable |
|
System Disk |
Types pris en charge : ESSD AutoPL, Enterprise SSD (ESSD), ESSD Entry, Standard SSD, Ultra Disk. Les types disponibles dépendent de la famille d'instances. Pour ESSD, vous pouvez définir un niveau de performance personnalisé (PL) : PL 2 nécessite plus de 460 GiB ; PL 3 nécessite plus de 1 260 GiB. Le chiffrement est disponible pour Enterprise SSD (ESSD) à l'aide de la CMK de service par défaut ou d'une clé BYOK de KMS. Pour augmenter le taux de réussite de la création, ajoutez des types de disques de secours sous More Disk Categories. |
✓ |
|
Data Disk |
Types pris en charge : ESSD AutoPL, Enterprise SSD (ESSD), ESSD Entry, SSD, Ultra Disk. Jusqu'à 64 disques de données par instance ECS (varie selon le type d'instance ; interrogez via DescribeInstanceTypes → DiskQuantity). Montez le disque de données sur |
✓ |
Quantité d'instances
|
Paramètre |
Description |
Modifiable |
|
Expected Number of Nodes |
Nombre cible de nœuds. Définissez-le à au moins 2 pour que les composants du cluster s'exécutent comme prévu. Définissez-le à 0 pour créer un pool de nœuds vide et ajouter des nœuds ultérieurement. |
✓ |
Configurations avancées
Cliquez sur Advanced Options (Optional) pour configurer les paramètres suivants.
Paramètre | Description | Modifiable |
Resource Group | Le groupe de ressources auquel appartient le pool de nœuds. Chaque ressource ne peut appartenir qu'à un seul groupe de ressources. | ✓ |
Scaling Mode | Nécessite le mode de mise à l'échelle Auto. Standard mode : met à l'échelle en créant et en libérant des instances ECS. Swift mode : met à l'échelle en créant, en arrêtant et en démarrant des instances ECS — les nœuds arrêtés n'engendrent que des frais de disque (pas de frais de calcul). Le mode Swift ne s'applique pas aux familles d'instances à disque local, telles que le big data et le SSD local. | ✓ |
Scaling Policy | Priority : met à l'échelle en utilisant les vSwitches dans l'ordre indiqué (priorité la plus élevée en premier). Cost Optimization : crée des instances par ordre croissant de prix unitaire par vCPU ; les instances préemptives sont privilégiées. Distribution Balancing : répartit les instances uniformément entre les zones (nécessite plusieurs vSwitches). | ✓ |
Use Pay-as-you-go Instances When Spot Instances Are Insufficient | Nécessite la facturation Preemptible Instance. Lorsque les instances préemptives sont récupérées, le pool de nœuds crée des instances payantes en remplacement. | ✓ |
Enable Supplemental Spot Instance | Nécessite la facturation Preemptible Instance. Lorsque les instances préemptives sont récupérées, le pool de nœuds tente de créer des instances préemptives de remplacement. | ✓ |
ECS Tags | Libellés ajoutés aux instances ECS lors de la mise à l'échelle automatique. ACK et Auto Scaling ajoutent automatiquement 3 libellés ( | ✓ |
Taints | Les taints contrôlent la planification des pods. Définissez les taints au niveau du pool de nœuds plutôt que sur des nœuds individuels — cela vous permet de gérer tous les nœuds en mettant à jour le pool de nœuds une seule fois au lieu de mettre à jour chaque nœud individuellement. Un taint possède une clé, une valeur et un effet. Clé : 1 à 63 caractères (lettres, chiffres, | ✓ |
Node Labels | Les libellés sont des paires clé-valeur. Définissez les libellés au niveau du pool de nœuds plutôt que sur des nœuds individuels — cela simplifie la gestion en vous permettant de mettre à jour tous les nœuds via une seule modification du pool de nœuds. Clé : 1 à 63 caractères ; mêmes règles que pour les clés de taint. Les préfixes suivants sont réservés et ne peuvent pas être utilisés : | ✓ |
Set to Unschedulable | Les nœuds nouvellement ajoutés seront définis comme non planifiables par défaut lorsqu'ils seront enregistrés dans le cluster. Vous devez ajuster manuellement le statut de planification du nœud dans la liste des nœuds. Cette configuration ne prend effet que pour les clusters de versions antérieures à 1,34. Pour plus d'informations, consultez le guide de la version Kubernetes 1,34. | ✓ |
Container Image Acceleration | Les nœuds détectent automatiquement si les images prennent en charge le chargement à la demande et accélèrent le démarrage des conteneurs en conséquence. Nécessite la version 1,6,34 ou ultérieure de containerd. | ✓ |
(Obsolète) CPU Policy | La politique de gestion du CPU pour kubelet. None (par défaut) ou Static (affinité CPU améliorée pour certains pods). Au lieu d'utiliser ce champ, personnalisez directement les paramètres kubelet — consultez la rubrique Personnaliser les paramètres kubelet d'un pool de nœuds. | ✗ |
Custom Node Name | Modifie le nom du nœud, le nom de l'instance ECS et le nom d'hôte de l'instance ECS. Un nom de nœud personnalisé se compose d'un préfixe (obligatoire), d'une sous-chaîne IP et d'un suffixe (facultatif). Longueur : 2 à 64 caractères ; doit commencer et se terminer par une lettre minuscule ou un chiffre. | ✓ |
Worker RAM Role | Attribue un rôle Resource Access Management (RAM) au pool de nœuds. Utilisez Custom pour attribuer un rôle dédié et réduire le risque de partager un seul rôle RAM entre tous les nœuds du cluster. Nécessite des clusters ACK managés exécutant Kubernetes 1,22 ou une version ultérieure. Pour plus de détails, consultez la rubrique Utiliser des rôles RAM worker personnalisés. | ✗ |
Instance Metadata Access Mode | Pris en charge uniquement pour les clusters de version 1,28 et ultérieure Configurez le mode d'accès aux métadonnées pour les instances ECS. Vous pouvez accéder au service de métadonnées depuis une instance ECS pour récupérer les métadonnées de l'instance, y compris l'ID de l'instance, les informations VPC, les informations NIC et d'autres attributs d'instance. Pour plus d'informations, consultez la rubrique Métadonnées d'instance.
| ✗ |
Pre-defined Custom Data | Scripts qui s'exécutent avant que les nœuds ne rejoignent le cluster. Nécessite une approbation sur liste blanche dans la console Quota Center. Pour plus de détails, consultez la rubrique Scripts user-data. | ✓ |
User Data | Scripts qui s'exécutent après que les nœuds ont rejoint le cluster. Pour vérifier l'état d'exécution, connectez-vous à un nœud et exécutez | ✓ |
CloudMonitor Agent | Installe l'agent CloudMonitor sur les nouveaux nœuds pour la surveillance dans la console CloudMonitor. S'applique uniquement aux nœuds nouvellement ajoutés. | ✓ |
Public IP | Attribue une adresse IPv4 publique à chaque nouveau nœud. Si activé, configurez la Bandwidth Billing Method et la Peak Bandwidth. S'applique uniquement aux nœuds nouvellement ajoutés. Pour activer l'accès Internet pour les nœuds existants, associez une EIP — consultez la rubrique Associer une EIP à une instance ECS. | ✓ |
Custom Security Group | Sélectionnez Basic Security Group ou Advanced Security Group. Le type ne peut pas être modifié après la création. Chaque instance ECS prend en charge jusqu'à 5 groupes de sécurité. Si vous sélectionnez un groupe de sécurité existant, configurez manuellement les règles de groupe de sécurité — consultez la rubrique Configurer les règles de groupe de sécurité pour appliquer le contrôle d'accès sur les clusters ACK. | ✗ |
RDS Whitelist | Ajoute les adresses IP des nœuds à la liste d'autorisation d'une instance ApsaraDB RDS. | ✓ |
Deployment Set | Répartit les instances ECS sur différents serveurs physiques pour une haute disponibilité. Créez d'abord le deployment set dans la console ECS, puis sélectionnez-le ici. Le nombre maximal de nœuds par pool est de | ✓ |
(Obsolète) Private Pool Type | Contrôle l'utilisation d'une réservation de capacité ECS. Open : correspond automatiquement à un private pool ouvert ; revient au pool public si aucune correspondance n'est trouvée. Do Not Use : utilise uniquement le pool public. Specified : utilise le private pool spécifié ; échoue s'il n'est pas disponible. Pour plus de détails, consultez la rubrique Private pools. | ✓ |
Modifier un pool de nœuds
Une fois un pool de nœuds créé, modifiez-le depuis Node Pools > Edit dans la colonne Actions.
Points clés à connaître avant d'apporter des modifications :
La plupart des modifications de configuration s'appliquent uniquement aux nœuds nouvellement ajoutés. Exceptions : les libellés ECS, les libellés et les taints se propagent également aux nœuds existants.
La modification d'un pool de nœuds n'affecte pas les autres pools de nœuds ni leurs charges de travail.
Lors de la modification des configurations du pool de nœuds, les modifications apportées directement aux nœuds individuels peuvent être écrasées.
-
Modification du Scaling mode :
Manual → Auto : active la mise à l'échelle automatique ; configurez les nombres d'instances minimum et maximum.
Auto → Manual : désactive la mise à l'échelle automatique ; le minimum est défini à 0, le maximum à 2 000 ; Expected Nodes est défini sur le nombre actuel de nœuds.
Pendant la modification, la colonne Status affiche Updating. Une fois terminée, elle affiche Activated.
Consulter un pool de nœuds
Cliquez sur le nom d'un pool de nœuds pour ouvrir sa page de détails, avec les onglets suivants :
Overview : informations sur le cluster, configuration du pool de nœuds et paramètres des nœuds. Si la mise à l'échelle automatique est activée, les configurations de mise à l'échelle automatique sont également affichées.
Monitor : métriques des ressources des nœuds provenant de Managed Service for Prometheus — utilisation du CPU, utilisation de la mémoire, utilisation du disque et utilisation moyenne par nœud.
Nodes : liste des nœuds. Évacuez les nœuds, configurez la planification, effectuez des opérations d'O&M ou supprimez des nœuds. Cliquez sur Export pour télécharger les détails des nœuds sous forme de fichier CSV.
Scaling activities : historique des événements de mise à l'échelle, nombre d'instances après chaque événement et raisons des échecs. Pour les codes d'erreur courants, consultez la rubrique Mettre à l'échelle manuellement un pool de nœuds.
Supprimer un pool de nœuds
Le comportement de libération des nœuds dépend de la méthode de facturation et de la configuration de Expected Nodes.
|
Type de pool de nœuds |
Nœuds payants |
Nœuds abonnés |
|
Expected Nodes configuré |
Libérés lorsque le pool est supprimé ; tous les nœuds sont retirés du serveur API |
Conservés après la suppression ; retirés du serveur API |
|
Expected Nodes non configuré |
Les nœuds non ajoutés manuellement et non abonnés sont libérés ; les nœuds libérés sont retirés du serveur API |
Non libérés ; non retirés du serveur API |
Pour libérer un nœud abonné : changez d'abord sa méthode de facturation en paiement à l'utilisation (consultez la rubrique Modifier la méthode de facturation d'abonnement à paiement à l'utilisation), puis libérez-le depuis la console ECS.
(Facultatif) Cliquez sur le nom du pool de nœuds. Dans l'onglet Overview, vérifiez si Expected Nodes est configuré. Un trait d'union (–) indique qu'il ne l'est pas.
Localisez le pool de nœuds et choisissez
> Delete dans la colonne Actions. Confirmez les informations et cliquez sur OK.
Étapes suivantes
Après avoir créé un pool de nœuds, les tâches de suivi les plus courantes sont les suivantes :
Scale the node pool : ajustez la capacité manuellement ou configurez la mise à l'échelle automatique. Consultez les rubriques Mettre à l'échelle manuellement un pool de nœuds et Mise à l'échelle des nœuds.
Surveiller l'état des nœuds : consultez les métriques CPU, mémoire et disque sous l'onglet Monitor.
Activer l'O&M managée : configurez la réparation automatique, la mise à jour automatique et la correction des CVE. Consultez la rubrique Activer la réparation automatique des nœuds.
Supprimer un nœud : lorsqu'un nœud n'est plus nécessaire, consultez la rubrique Supprimer un nœud.
Pour des opérations supplémentaires, notamment le clonage d'un pool de nœuds, la personnalisation des configurations kubelet ou containerd et le changement du système d'exploitation, reportez-vous à la documentation ACK.
Comparaison des configurations de pool de nœuds managés
|
Fonctionnalité |
Désactivé |
Managed node pool |
Auto mode |
|
Type d'instance |
Manuel |
Manuel |
Manuel ; ACK fournit des recommandations intelligentes |
|
Méthode de facturation |
Manuel |
Manuel |
Paiement à l'utilisation uniquement |
|
Système d'exploitation |
Manuel |
Manuel |
ContainerOS uniquement |
|
Disque système |
Manuel |
Manuel |
20 GiB (appliqué automatiquement) |
|
Disque de données |
Manuel |
Manuel |
Configurable (stockage temporaire ContainerOS) |
|
Mise à l'échelle automatique |
Facultatif |
Facultatif |
Mise à l'échelle instantanée des nœuds activée par défaut |
|
Répond aux événements système ECS |
Non pris en charge |
Activé par défaut |
|
|
Réparation automatique des nœuds |
Non pris en charge |
Facultatif |
Activé par défaut |
|
Mise à niveau automatique de kubelet et du runtime |
Non pris en charge |
Facultatif |
Activé par défaut |
|
Correction automatique des CVE du système d'exploitation |
Non pris en charge |
Facultatif |
Activé par défaut |
Le mode auto présente des contraintes opérationnelles spécifiques :
La capacité maximale par défaut est de 50 nœuds. Augmentez la limite à l'aide de la fonction de mise à l'échelle du pool de nœuds.
ACK gère les mises à niveau du système d'exploitation, les mises à niveau logicielles, la correction des vulnérabilités, les redémarrages et les évictions par vidage. Évitez les opérations manuelles sur les nœuds ECS du pool, telles que le redémarrage, le montage de disques de données ou la modification des configurations par connexion, afin d'éviter les conflits. Définissez des nombres appropriés de réplicas de charge de travail, des stratégies d'arrêt gracieux PreStop et des politiques PodDisruptionBudget pour protéger vos charges de travail pendant la maintenance des nœuds.
ContainerOS utilise un système de fichiers racine immuable. Utilisez PVC pour le stockage persistant au lieu de HostPath.
Les types d'instances ARM, GPU et à disque sur site ne sont pas pris en charge. Configurez suffisamment de types d'instances pour améliorer la résilience de la mise à l'échelle.
Pour les responsabilités partagées en mode auto, consultez la rubrique Modèle de responsabilité partagée.
FAQ
Comment créer une image personnalisée et l'utiliser pour un pool de nœuds ?
Créez une image personnalisée à partir d'une instance ECS après avoir installé les logiciels et les dépendances nécessaires. Les instances créées à partir de l'image héritent de toutes les personnalisations.
Avant de créer l'image :
Basez l'image sur un système d'exploitation pris en charge par ACK. Consultez la rubrique Images du système d'exploitation.
N'utilisez pas une instance ECS en cours d'exécution dans un cluster ACK comme source. Retirez-la d'abord du cluster — consultez la rubrique Supprimer un nœud.
Le comportement de l'image personnalisée peut interférer avec l'initialisation des nœuds, le démarrage des conteneurs, les mises à jour des nœuds et la réparation automatique. Testez l'image dans un environnement de non-production avant de la déployer.
-
Connectez-vous à l'instance ECS et exécutez les commandes suivantes pour effacer les fichiers de configuration ACK. Pour savoir comment vous connecter, consultez la rubrique Utiliser Workbench pour se connecter à une instance Linux via SSH.
chattr -i /etc/acknode/nodeconfig-* rm -rf /etc/acknode systemctl disable ack-reconfig rm -rf /etc/systemd/system/ack-reconfig.service rm -rf /usr/local/bin/reconfig.sh rm -rf /var/lib/cloud systemctl stop kubelet systemctl disable kubelet rm -rf /etc/systemd/system/kubelet.service rm -rf /etc/systemd/system/kubelet.service.d/10-kubeadm.conf Créez une image personnalisée à partir de l'instance. Pour la procédure et les notes d'utilisation, consultez la rubrique Créer une image personnalisée à partir d'une instance.
Créez un pool de nœuds. Pour Operating System, sélectionnez Custom Image et choisissez l'image que vous avez créée. Configurez tous les autres paramètres comme décrit dans cette rubrique.
Références
Les ressources des nœuds sont réservées aux composants Kubernetes et aux processus système. Consultez la rubrique Politique de réservation des ressources.
Lorsque la capacité du cluster ne peut pas répondre aux exigences de planification des pods, activez la mise à l'échelle des nœuds. Consultez la rubrique Mise à l'échelle des nœuds.
Pour augmenter le nombre maximal de pods, mettez à l'échelle horizontalement les pools de nœuds, mettez à niveau les spécifications des instances ou réinitialisez le bloc CIDR des pods. Consultez la rubrique Augmenter le nombre maximal de pods dans un cluster.
Si un nœud n'est plus nécessaire, consultez la rubrique Supprimer un nœud.