Lorsque vous créez un cluster ACK managé, vous configurez uniquement les nœuds de calcul. Container Service for Kubernetes (ACK) se charge de la création et de la gestion des nœuds maîtres. Cette approche réduit les coûts d'exploitation et de maintenance, vous permettant ainsi de vous concentrer sur vos applications. Cette rubrique explique comment créer un cluster ACK managé à l'aide de la console, d'une API, de Terraform, d'un SDK ou d'une CLI.
Avant de créer un cluster ACK, assurez-vous de maîtriser les concepts fondamentaux tels que les bases de Kubernetes, Container Service for Kubernetes (ACK) et les clusters ACK managés.
Si vous utilisez un cluster ACK managé pour la première fois, consultez le guide Créer rapidement une application de jeu Rubik's Cube avec ACK pour bien démarrer. Une fois le tutoriel terminé, libérez les ressources sans délai afin d'éviter toute facturation inattendue.
Planification et conception
Avant de créer un cluster, il est essentiel de planifier sa conception en fonction de vos besoins. Cela garantit un fonctionnement stable, efficace et sécurisé du cluster. Bien que la plupart des éléments de configuration puissent être modifiés après la création du cluster, certains paramètres, notamment ceux liés à la disponibilité et au réseau, sont immuables. Durant cette phase de planification, prenez en compte les facteurs suivants.
|
Catégorie |
Description |
|
Emplacement de déploiement |
|
|
Version et spécifications |
|
|
Planification réseau |
|
Préparatifs
Avant de créer un cluster, assurez-vous d'avoir activé Container Service for Kubernetes (ACK), attribué le rôle de service système ACK à votre compte Alibaba Cloud ou utilisateur RAM, et activé les produits cloud associés tels que VPC, Server Load Balancer (SLB) et NAT Gateway. ACK nécessite ces autorisations pour appeler les services connexes et effectuer les opérations sur le cluster. Pour plus d'informations, consultez la rubrique Créer rapidement un cluster ACK managé.
Le processus de création implique l'achat de ressources facturées à l'utilisation, telles que des instances Server Load Balancer (SLB). Assurez-vous que votre solde est suffisant pour éviter toute interruption de service due à des impayés.
Créer un cluster
Vous pouvez créer des clusters ACK via la console, une API, un SDK, Terraform ou une CLI.
Console
API
Terraform
SDK
CLI
Étapes suivantes
Déploiement d'applications : Créez et gérez des charges de travail, telles que des déploiements, des StatefulSets et des jobs. Pour plus d'informations, consultez la rubrique Créer une charge de travail.
-
Découverte de services et gestion du réseau
Service : Fournit un point d'accès fixe pour un groupe de pods afin d'activer des fonctionnalités telles que l'accès intra-cluster et l'accès au réseau public.
Ingress : Configure différentes règles de transfert, telles que le routage vers différents services en fonction des noms de domaine ou des chemins d'accès, pour mettre en œuvre l'équilibrage de charge.
DNS de découverte de services : Fournit des services de résolution de noms de domaine pour les charges de travail au sein du cluster. Cela permet aux services internes au cluster de s'adresser mutuellement par nom de service sans nécessiter leurs adresses IP spécifiques.
Configuration de l'observabilité : Mettez en place la collecte de journaux du cluster, la surveillance et les alertes pour diagnostiquer les problèmes et observer l'état du cluster. Pour plus d'informations sur les solutions d'observabilité qu'ACK propose pour l'infrastructure, les conteneurs et les charges de travail, consultez la rubrique Observabilité.
Stockage : Utilisez les plugins Container Storage Interface (CSI) pour répondre aux besoins de stockage tels que le stockage persistant des données d'application, le stockage des données sensibles et de configuration, et le provisionnement dynamique des ressources de stockage.
Configuration de la mise à l'échelle élastique : Si les besoins en ressources de votre activité sont difficiles à prévoir ou fluctuent de manière cyclique (comme pour les applications web, les services de jeux ou l'éducation en ligne), nous vous recommandons d'activer la mise à l'échelle élastique. Cela inclut la mise à l'échelle des charges de travail (telle que Horizontal Pod Autoscaler (HPA), CronHPA et Vertical Pod Autoscaler (VPA)) et la mise à l'échelle des ressources de calcul (telle que la mise à l'échelle automatique des nœuds et la mise à l'échelle instantanée des nœuds).
-
Autorisation fine
Si vous avez besoin d'un contrôle d'accès plus fin sur la couche de ressources sous-jacente (produits cloud dont dépend ACK) et les ressources internes du cluster (objets de ressources Kubernetes), ACK propose plusieurs solutions de gestion des autorisations basées sur Alibaba Cloud RAM et le mécanisme natif de contrôle d'accès basé sur les rôles (RBAC) de Kubernetes. Pour plus d'informations, consultez la rubrique Autorisation.
Quotas et limites
Si vous disposez d'un cluster de grande taille ou si votre compte contient de nombreuses ressources, vous devez connaître les quotas et les limites d'utilisation des clusters ACK. Pour plus d'informations, consultez la rubrique Quotas et limites.
Limites : Elles incluent les limites de configuration ACK (telles que le solde du compte) et les limites de capacité d'un seul cluster (la capacité maximale des différentes ressources Kubernetes au sein d'un seul cluster).
Limites de quota et demandes d'augmentation de quota : Cela inclut les limites de quota pour les clusters ACK et les produits cloud dont dépend ACK, tels que ECS et VPC. Pour demander une augmentation de quota, suivez les instructions de la documentation pertinente.
FAQ
Si vous rencontrez des problèmes lors de l'utilisation d'un cluster ACK, consultez les rubriques Dépannage et FAQ pour résoudre les problèmes vous-même.
Puis-je créer un cluster sans nœud ?
Oui, c'est possible. Si vous souhaitez ignorer la création de nœuds ou ajouter des instances ECS existantes au cluster après sa création, définissez Desired Number of Nodes sur 0 pendant le processus de configuration. Cela définit le nombre d'instances dans le cluster à 0. Une fois les autres configurations requises terminées, vous pouvez mettre à jour la configuration du pool de nœuds ou créer d'autres pools de nœuds. Pour plus d'informations, consultez la rubrique Créer et gérer un pool de nœuds. Pour ajouter des instances ECS existantes au cluster, consultez la rubrique Ajouter des nœuds existants.
Comment ajouter des instances ECS achetées à un cluster ?
ACK prend en charge l'ajout manuel ou automatique d'instances ECS existantes à un pool de nœuds. Lorsque vous utilisez la méthode automatique, le système d'exploitation d'origine de l'instance ECS est remplacé par celui du pool de nœuds et le disque système d'origine est libéré. Si vous souhaitez conserver le système d'exploitation de l'instance ECS, choisissez la méthode manuelle. Pour plus d'informations sur les précautions à prendre et la procédure, consultez la rubrique Ajouter des nœuds existants.
Nous vous recommandons que les instances ECS que vous souhaitez ajouter aient des configurations identiques ou similaires (telles que la méthode de facturation, la configuration des disques et le type d'instance) à celles du pool de nœuds cible. Cela facilite la gestion unifiée des nœuds.
Puis-je ajouter des instances ECS facturées à l'utilisation à un pool de nœuds par abonnement ?
Oui, c'est possible. Pour plus d'informations, consultez la rubrique Ajouter des nœuds existants. Toutefois, si la méthode de facturation du pool de nœuds est l'abonnement, les nœuds mis à l'échelle à partir du pool de nœuds seront également des instances par abonnement. Nous vous recommandons de créer différents pools de nœuds pour gérer les nœuds ayant des propriétés différentes, telles que la méthode de facturation, la configuration des disques et le type d'instance. Pour plus d'informations, consultez la rubrique Créer et gérer un pool de nœuds.
Pourquoi un cluster nouvellement créé signale-t-il un nombre insuffisant de pods ?
Ce problème peut survenir pour les raisons suivantes :
Utilisation des composants : Les composants du cluster s'exécutent sous forme de pods et consomment des ressources de nœud. Certains composants peuvent utiliser plusieurs réplicas. Si vous activez de nombreuses fonctionnalités lors de la configuration des composants pendant la création du cluster, ces composants peuvent consommer beaucoup de pods sur les nœuds.
Type d'instance de petite taille : En mode Terway, le nombre maximal de pods qu'un seul nœud peut prendre en charge dépend du nombre d'interfaces réseau élastiques (ENI) fournies par la famille d'instances ECS. Bien que le nombre maximal de pods pris en charge par un nœud ne soit pas directement proportionnel aux ressources CPU et mémoire, les types d'instances ECS plus petits prennent généralement en charge moins d'ENI. Cela entraîne une limite de pods par nœud plus faible.
Lorsque le nombre de pods sur un nœud atteint sa limite, de nouveaux pods ne peuvent pas être planifiés. Cela affecte les performances de vos services. Vous pouvez augmenter le nombre de pods disponibles en mettant à l'échelle le pool de nœuds pour ajouter plus de nœuds ou en mettant à niveau les configurations des nœuds pour augmenter le nombre maximal de pods par nœud. Pour plus d'informations, consultez la rubrique Ajuster le nombre de pods disponibles sur un nœud.
Pourquoi les ressources CPU et mémoire disponibles sont-elles inférieures à celles définies par le type d'instance lors de l'achat ?
ACK réserve certaines ressources de nœud pour les composants kube et les processus système afin de garantir le bon fonctionnement du noyau du système d'exploitation, des services système et des processus daemon Kubernetes. Il en résulte une différence entre les ressources totales d'un nœud (Capacity) et les ressources allouables (Allocatable). Pour plus d'informations, consultez la rubrique Politique de réservation des ressources de nœud.
Références
Des opérations incorrectes lors de l'utilisation d'un cluster ACK peuvent entraîner des pannes de service. Pour plus d'informations, consultez la rubrique Notes d'utilisation et opérations à risque.
Pour plus d'informations sur la connexion à un cluster, consultez la rubrique Obtenir le fichier kubeconfig d'un cluster et utiliser kubectl pour se connecter au cluster.
Pour éviter les risques de sécurité et de stabilité associés aux versions de cluster obsolètes, nous vous recommandons de mettre à niveau votre cluster rapidement. Pour plus d'informations, consultez les rubriques Mettre à niveau manuellement un cluster et Mettre à niveau automatiquement un cluster.
Pour extraire des images de conteneur depuis des sources situées hors de Chine dans un cluster ACK, consultez la rubrique Utiliser GA pour accélérer l'extraction transfrontalière d'images de conteneur dans ACK.
Si vous avez des suggestions ou des questions sur le produit, contactez-nous.










