Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Use Alibaba Cloud CSI storage

Dernière mise à jour :Aug 28, 2026

ACK s'intègre en profondeur au stockage Alibaba Cloud et prend en charge les services de stockage Kubernetes natifs. Déployez le plug-in CSI dans un cluster enregistré pour attacher automatiquement des disques cloud, NAS, OSS et des volumes locaux aux pods. Cette rubrique explique comment utiliser le stockage Alibaba Cloud CSI dans un cluster enregistré.

Configurez les permissions RAM, installez le plug-in CSI et montez les volumes sur vos pods.

Considérations préalables

Vérifiez si les restrictions suivantes s'appliquent :

  • Pour les clusters de centre de données, les nœuds ECS ajoutés via les pools de nœuds reçoivent automatiquement le libellé alibabacloud.com/external=true.

Prérequis

Assurez-vous de disposer des éléments suivants :

  • Un cluster enregistré ACK One a été créé avec un cluster Kubernetes externe connecté.

  • Un cluster enregistré exécutant Kubernetes 1.24 ou une version ultérieure.

  • (Obligatoire pour les déploiements en centre de données) Un circuit Express Connect entre votre centre de données et Alibaba Cloud.

Étape 1 : Configurer les permissions RAM

Le plug-in Container Storage Interface (CSI) nécessite une paire AccessKey pour appeler les API Alibaba Cloud. Sans celle-ci, le plug-in ne peut pas accéder au stockage cloud.

Choisissez une méthode :

Utiliser onectl

  1. Installez onectl sur votre machine locale.

  2. Accordez les permissions du plug-in CSI à l'utilisateur RAM :

    onectl ram-user grant --addon csi-plugin

    Résultat attendu :

    Ram policy ack-one-registered-cluster-policy-csi-plugin granted to ram user ack-one-user-ce313528c3 successfully.

Utiliser la console

  1. Créez un utilisateur RAM.

  2. Créez une politique personnalisée à l'aide de l'exemple suivant. Elle accorde des permissions pour gérer les disques, les snapshots, les politiques de snapshot, les tags, les instances, les systèmes de fichiers NAS et les buckets OSS.

    Afficher l'exemple de politique

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:AttachDisk",
                    "ecs:DetachDisk",
                    "ecs:DescribeDisks",
                    "ecs:CreateDisk",
                    "ecs:ResizeDisk",
                    "ecs:CreateSnapshot",
                    "ecs:DeleteSnapshot",
                    "ecs:CreateAutoSnapshotPolicy",
                    "ecs:ApplyAutoSnapshotPolicy",
                    "ecs:CancelAutoSnapshotPolicy",
                    "ecs:DeleteAutoSnapshotPolicy",
                    "ecs:DescribeAutoSnapshotPolicyEX",
                    "ecs:ModifyAutoSnapshotPolicyEx",
                    "ecs:AddTags",
                    "ecs:DescribeTags",
                    "ecs:DescribeSnapshots",
                    "ecs:ListTagResources",
                    "ecs:TagResources",
                    "ecs:UntagResources",
                    "ecs:ModifyDiskSpec",
                    "ecs:DeleteDisk",
                    "ecs:DescribeInstanceAttribute",
                    "ecs:DescribeInstances"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            },
            {
                "Action": [
                    "nas:DescribeFileSystems",
                    "nas:DescribeMountTargets",
                    "nas:AddTags",
                    "nas:DescribeTags",
                    "nas:RemoveTags",
                    "nas:CreateFileSystem",
                    "nas:DeleteFileSystem",
                    "nas:ModifyFileSystem",
                    "nas:CreateMountTarget",
                    "nas:DeleteMountTarget",
                    "nas:ModifyMountTarget",
                    "nas:TagResources",
                    "nas:SetDirQuota",
                    "nas:EnableRecycleBin",
                    "nas:GetRecycleBinAttribute"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            },
            {
                "Action": [
                    "oss:PutBucket",
                    "oss:GetObjectTagging",
                    "oss:ListBuckets",
                    "oss:PutBucketTags",
                    "oss:GetBucketTags",
                    "oss:PutBucketEncryption",
                    "oss:GetBucketInfo"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            }
        ]
    }
  3. Attachez la politique personnalisée à l'utilisateur RAM.

  4. Créez une AccessKey pour l'utilisateur RAM.

    Avertissement

    Configurez une politique de restriction réseau AccessKey pour limiter les appels aux réseaux de confiance.

  5. Créez un Secret nommé alibaba-addon-secret dans le namespace kube-system avec la paire AccessKey. Le plug-in CSI utilise ce Secret pour s'authentifier auprès d'Alibaba Cloud.

    kubectl -n kube-system create secret generic alibaba-addon-secret \
      --from-literal='access-key-id=<your-access-key-id>' \
      --from-literal='access-key-secret=<your-access-key-secret>'

    Remplacez <your-access-key-id> et <your-access-key-secret> par votre paire AccessKey.

Étape 2 : Installer le plug-in CSI

Installez à la fois csi-plugin et csi-provisioner.

Utiliser onectl

Installez les modules complémentaires :

onectl addon install csi-plugin
onectl addon install csi-provisioner

Résultat attendu :

Addon csi-plugin, version **** installed.
Addon csi-provisioner, version **** installed.

Utiliser la console

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Add-ons.

  3. Cliquez sur l'onglet Volumes. Recherchez les cartes csi-plugin et csi-provisioner, puis cliquez sur Install sur chaque carte.

  4. Dans la boîte de dialogue Message, confirmez les versions et cliquez sur OK.

Étape 3 : Utiliser les volumes

Une fois le plug-in CSI installé, montez différents types de volumes dans votre cluster enregistré.

Type de volume Rubriques
NAS Utiliser un volume NAS provisionné statiquement, Utiliser un volume NAS provisionné dynamiquement
OSS Utiliser un volume ossfs 1,0 provisionné statiquement, Chiffrer un volume ossfs 1,0
Disque Utiliser un volume de disque provisionné statiquement, Utiliser un volume de disque provisionné dynamiquement

Étapes suivantes

  • Gérez ou supprimez les modules complémentaires CSI depuis la page Add-ons de la console ACK, ou utilisez onectl.

  • Gérez le stockage sur plusieurs clusters enregistrés avec la gestion de flotte ACK One.