Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Create an ACK One registered cluster

Dernière mise à jour :Aug 11, 2026

Un cluster enregistré ACK One vous permet de connecter des clusters Kubernetes hébergés dans vos centres de données ou chez d'autres fournisseurs de cloud à la console Container Service for Kubernetes pour une gestion unifiée.

Important

Avant de commencer, consultez la rubrique Clusters enregistrés afin de comprendre les concepts clés et les cas d'utilisation d'un cluster enregistré ACK One.

Procédure

Créer un cluster enregistré ACK One et joindre un cluster cible depuis la console

Créer un cluster enregistré ACK One

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. En haut à gauche de la page, sélectionnez le groupe de ressources et la région de la ressource cible. image

  3. Sur la page Clusters, cliquez sur Create Kubernetes Cluster.

  4. Cliquez sur l'onglet ACK One Registered Cluster et suivez les instructions à l'écran pour configurer le cluster.

    Paramètre

    Description

    Cluster Name

    Saisissez un nom personnalisé pour le cluster.

    Region

    La région où se trouvent les ressources du cluster, telles que les instances ECS et les disques cloud. Plus la région est proche de vos utilisateurs et de la région de déploiement de vos ressources, plus la latence réseau est faible.

    IPv6 Dual-stack

    Cette fonctionnalité n'est disponible qu'à partir de Kubernetes 1.22 et prend uniquement en charge Terway. Elle ne peut pas être utilisée avec la fonctionnalité eRDMA (elastic Remote Direct Memory Access)

    Le cluster prend en charge les protocoles IPv4 et IPv6. Toutefois, la communication entre les nœuds de travail et le plan de contrôle utilise toujours des adresses IPv4. Assurez-vous que :

    • Le VPC du cluster prend en charge la double pile IPv6.

    • Lorsque vous utilisez Terway en mode ENI partagé, le type d'instance du nœud doit prendre en charge IPv6 et disposer du même nombre d'adresses IPv4 et IPv6 prises en charge.

    VPC

    Le réseau privé virtuel (VPC) du cluster. Pour assurer une haute disponibilité, sélectionnez au moins deux zones différentes.

    • Création automatique : ACK crée un vSwitch correspondant dans chaque zone sélectionnée.

    • Utilisation existante : Sélectionnez un vSwitch pour spécifier la zone du cluster. Vous pouvez créer un nouveau vSwitch ou en utiliser un existant.

    Nous vous recommandons d'utiliser des plages CIDR privées standard pour le VPC du cluster, telles que 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16. Si vous avez des besoins spécifiques, accédez au Quota Center pour demander l'autorisation d'use a public CIDR block to create a cluster.

    Ressources cloud et facturation : imageVPC

    vSwitch

    Sélectionnez un vSwitch existant dans la liste en fonction de la zone, ou cliquez sur Create vSwitch pour en créer un nouveau. Le plan de contrôle du cluster et le pool de nœuds par défaut utiliseront le vSwitch spécifié ici. Nous vous recommandons de sélectionner des vSwitch dans plusieurs zones différentes pour garantir la haute disponibilité du cluster.

    Security Group

    Lorsque vous utilisez un VPC existant, vous pouvez choisir de Select Existing Security Group

    Ce groupe de sécurité s'applique au plan de contrôle du cluster, au pool de nœuds par défaut et à tous les pools de nœuds pour lesquels aucun groupe de sécurité personnalisé n'est spécifié.

    Par rapport aux groupes de sécurité de base, les groupes de sécurité avancés peuvent contenir davantage d'adresses IP privées, mais ne prennent pas en charge la connectivité intra-groupe. Pour plus d'informations, consultez la rubrique Classification des groupes de sécurité.

    • Création automatique : Tout le trafic sortant est autorisé par défaut. Le trafic entrant est autorisé selon la configuration recommandée. Si vous modifiez les règles ultérieurement, assurez-vous que la plage CIDR 100.64.0.0/10 est autorisée pour le trafic entrant.

      Cette plage CIDR est utilisée pour accéder à d'autres services Alibaba Cloud afin d'effectuer des opérations telles que l'extraction d'images et la consultation des informations de base des instances ECS.
    • Utilisation existante : ACK ne configure pas de règles d'accès supplémentaires pour le groupe de sécurité par défaut. Vous devez gérer vous-même les règles du groupe de sécurité pour éviter les problèmes d'accès. Pour plus d'informations, consultez la rubrique Configurer les groupes de sécurité du cluster.

    Access to API Server

    ACK crée automatiquement une instance Classic Load Balancer (CLB) privée facturée à l'utilisation, qui sert de point de terminaison interne pour le serveur API. Cette instance CLB ne peut pas être réutilisée ni supprimée. En cas de suppression, le serveur API deviendra inaccessible et ne pourra pas être récupéré.

    Pour utiliser une instance CLB existante, soumettez un ticket. Après avoir sélectionné Use Existing Gateway pour le VPC, vous pouvez définir SLB Source sur Use Existing Gateway.

    Vous pouvez choisir d'activer l'option Expose API server with EIP.

    • Open : Associe une adresse EIP à l'instance CLB privée du serveur API, ce qui vous permet d'accéder au cluster et de le gérer depuis le réseau public.

      Cela ne signifie pas que les ressources du cluster peuvent accéder au réseau public. Pour permettre aux ressources du cluster d'accéder au réseau public, vous devez sélectionner l'option Configure SNAT for VPC.
    • Not open : Vous ne pouvez vous connecter au cluster et l'exploiter qu'à l'aide du fichier kubeconfig depuis le VPC.

    Pour activer cette option ultérieurement, consultez la rubrique Accéder au serveur API via Internet.
    À compter du 1er décembre 2024, les nouvelles instances CLB engendreront des frais d'instance. Pour plus d'informations, consultez les rubriques Ajustement des éléments de facturation pour Classic Load Balancer (CLB).

    Ressources cloud et facturation : imageCLB, imageEIP

    Options avancées (facultatives)

    Développez la section Advanced Options (Optional) pour configurer la protection contre la suppression, le groupe de ressources et d'autres paramètres.

    Paramètre

    Description

    Cluster Deletion Protection

    Nous vous recommandons d'activer cette fonctionnalité pour empêcher la suppression accidentelle du cluster via la console ou l'OpenAPI.

    Resource Group

    Attribuez le cluster au groupe de ressources sélectionné pour faciliter la gestion des autorisations et l'allocation des coûts.

    Label

    Associez des tags clé-valeur au cluster pour identifier les ressources cloud.

  5. Une fois la configuration terminée, cliquez sur Create Kubernetes Cluster. Le nouveau cluster apparaît dans la liste des clusters.

    Après la création du cluster, son statut est Waiting for Connection.

Joindre le cluster cible au cluster enregistré ACK One

  1. Localisez le cluster enregistré ACK One nouvellement créé et cliquez sur Details dans la colonne Actions.

  2. Sur la page Cluster Information, cliquez sur l'onglet Connection Information. Dans l'onglet Connection Information, sélectionnez Internet ou Private Network, puis cliquez sur Copy à droite.

  3. Enregistrez le contenu copié dans un fichier nommé agent.yaml. Ensuite, exécutez la commande kubectl apply -f agent.yaml sur le cluster cible pour l'enregistrer auprès du cluster enregistré ACK One.

  4. Vérifiez le statut de l'agent dans le cluster cible.

    kubectl -n kube-system get pod |grep ack-cluster-agent

    Sortie attendue :

    ack-cluster-agent-5f7d568f6-6fc4k              1/1     Running   0          9s
    ack-cluster-agent-5f7d568f6-tf6fp              1/1     Running   0          9s

    Une fois l'enregistrement réussi, le statut du cluster passe à Running sur la page Clusters de la console Container Service for Kubernetes.

Résultats

Sur la page Clusters, localisez le cluster enregistré ACK One correspondant et cliquez sur Details dans la colonne Actions pour afficher les Basic Information et les Connection Information du nouveau cluster.

Vous pouvez utiliser ce fichier kubeconfig pour vous connecter au cluster cible et déployer des charges de travail applicatives. Pour plus d'informations sur la connexion à un cluster, consultez la rubrique Se connecter à un cluster Kubernetes à l'aide de kubectl.

Utiliser onectl pour créer un cluster enregistré ACK One et joindre un cluster cible

  1. Installez et configurez onectl. Pour plus d'informations, consultez la rubrique Gérer un cluster enregistré à l'aide de onectl.

  2. onectl prend en charge les deux méthodes suivantes pour créer un cluster enregistré ACK One.

    Important

    Lors de la création d'un cluster enregistré ACK One, vous devez spécifier des paramètres tels que le VPC, le vSwitch et la région.

    • Création non interactive :

      onectl cluster create --region **** --vpc **** --vswitch ****
    • Création interactive :

      onectl cluster create -i

    Exécutez la commande suivante pour afficher les descriptions détaillées des paramètres :

    onectl cluster create -h

    Une fois le cluster créé, il est initialisé et passe à l'état initial. La sortie attendue est la suivante :

    Registered cluster test-registered-cluster created successfully, information of the cluster:
    name         = test-registered-cluster
    state        = initial
    cluster id   = c3c277f2fc10f45c1b86473**********
    region id    = cn-zhangjiakou
    node numbers = 0
    vpc id       = vpc-8vb95w2o172**********
    vswitch id   = vsw-8vbv8bxhput**********
  3. Une fois le cluster initialisé, il passe à l'état waiting. Exécutez la commande suivante pour afficher l'état du cluster :

    onectl cluster describe --cluster-id ****

    Sortie attendue :

    name  = test-registered-cluster
    state = waiting
    ...
  4. Lorsque le cluster est à l'état waiting, exécutez la commande suivante pour connecter le cluster cible au cluster enregistré ACK One.

    onectl cluster connect --cluster-id **** --kubeconfig ~/.kube/config --restricted true
    |
    **Paramètre**
    |
    **Obligatoire**
    |
    **Description**
    | | --- | --- | --- | |
    **cluster-id**
    |
    Oui
    |
    L'ID du cluster enregistré ACK One créé à l'[étape 2](#ae70a7ebf8aj4).
    | |
    **kubeconfig**
    |
    Non
    |
    Le chemin d'accès au fichier kubeconfig du cluster cible. Si vous ne spécifiez pas ce paramètre, le fichier de configuration défini par la variable d'environnement KUBECONFIG est utilisé.
    | |
    **restricted**
    |
    Non
    |
    Indique si la connexion au cluster enregistré ACK One doit s'effectuer en mode restreint. Pour plus d'informations, consultez la rubrique [Autorisations RBAC pour le composant ack-cluster-agent d'un cluster enregistré](t2307170.xdita#).
    |

    Vous pouvez également exécuter la commande suivante pour afficher les descriptions détaillées des paramètres :

    onectl cluster connect -h
























  5. Exécutez la commande suivante pour vérifier que le cluster cible est connecté :

    onectl cluster describe --cluster-id ****

    Sortie attendue :

    name  = test-registered-cluster
    state = running
    ...

    Un état running indique que le cluster enregistré ACK One est correctement connecté.