Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Enable public access to an API server

Dernière mise à jour :Aug 11, 2026

Lorsque vous créez un cluster ACK, une instance CLB privée est automatiquement créée pour le serveur d'API. Vous pouvez associer une adresse IP élastique (EIP) à cette instance CLB afin de rendre le serveur d'API accessible publiquement.

Remarques sur l'utilisation

  • Après avoir associé une EIP, la facturation s'effectue sur la base du paiement à l'utilisation.

  • Une fois l'EIP associée, ne la dissociez pas et ne la libérez pas. Cela interromprait l'accès public au serveur d'API.

Associer et gérer une EIP

Vous pouvez associer une EIP pour activer l'accès public au serveur d'API, que ce soit pour des clusters nouveaux ou existants. Il est également possible de modifier ou de dissocier l'EIP ultérieurement.

Important

La mise à jour d'une EIP (association, dissociation ou modification) déclenche une mise à jour progressive du serveur d'API du cluster. N'effectuez aucune opération sur le cluster pendant ce processus.

Associer une EIP

Nouveau cluster

Lors de la création d'un cluster, sélectionnez l'option Expose API server with EIP.

Dans la section API Server Access, cochez l'option Expose API server with EIP pour associer une EIP à l'instance CLB privée du serveur d'API. Cette action rend le serveur d'API accessible publiquement.

Pour les étapes détaillées, consultez les rubriques Create an ACK managed cluster, Create an ACK Serverless cluster et Create an ACK Edge cluster.

Cluster existant

Vous pouvez associer une EIP aux ACK managed clusters, aux ACK Serverless clusters et aux ACK Edge clusters existants.

Pour associer une EIP à un ACK dedicated cluster existant, vous devez effectuer une migration à chaud du ACK dedicated cluster vers un ACK managed Pro cluster .
  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Cluster Information.

  3. Sur la page Cluster Information, cliquez sur l'onglet Basic Information. Dans la section Network, cliquez sur Associate EIP à droite de API server public endpoint. Suivez les instructions affichées à l'écran pour sélectionner une EIP existante ou créer une EIP dans la même région que le cluster, puis cliquez sur OK.

    Une fois l'EIP associée, l'adresse IP publique s'affiche pour le point de terminaison API server public endpoint.

Dissocier ou modifier une EIP

  • Dissocier une EIP : après la dissociation de l'EIP, l'accès au serveur d'API n'est possible qu'à partir du réseau interne. Cela n'affecte pas l'accès aux applications au sein du cluster.

  • Modifier une EIP : après la modification de l'EIP, le point de terminaison public du serveur d'API est mis à jour.

Les fonctionnalités Change EIP et Unbind EIP sont prises en charge uniquement sur les ACK managed clusters et les ACK Serverless clusters.

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Cluster Information.

  3. Sur la page Cluster Information, cliquez sur l'onglet Basic Information. Dans la section Network, cliquez sur Change ou Unbind à droite du Public Endpoint du serveur d'API et suivez les instructions affichées à l'écran.

Configurer le contrôle d'accès au serveur d'API

Après avoir activé l'accès public au serveur d'API, il est fortement recommandé de configurer une politique de contrôle d'accès pour le serveur d'API. Utilisez une liste blanche ou noire pour contrôler l'accès à l'instance CLB et empêcher tout accès non autorisé au serveur d'API.

Rubriques connexes

  • Si les services au sein de votre cluster doivent accéder à des ressources publiques sur Internet, par exemple pour extraire des images publiques ou mettre à jour des dépendances, vous pouvez utiliser une passerelle SNAT pour activer l'accès Internet sortant pour le cluster.

  • Si vous avez configuré des règles de refus dans un groupe de sécurité, assurez-vous que les règles du groupe de sécurité autorisent le trafic sur les protocoles et les ports requis par le cluster. Pour plus d'informations, consultez la rubrique Configure security groups for a cluster.