Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Create an ACK Serverless cluster

Dernière mise à jour :Aug 11, 2026
Important

À compter du 17 février 2025, ACK Serverless ne permet plus aux nouveaux utilisateurs de créer des clusters. Si vous n'avez jamais créé de cluster ACK Serverless, optez pour l'une des alternatives suivantes :

Les clusters ACK Serverless exécutent des charges de travail conteneurisées sans provisionner ni gérer de nœuds. Les pods s'adaptent en quelques secondes selon les demandes de CPU et de mémoire, et vous ne payez que les ressources consommées. ACK Serverless convient aux charges de travail variables, car la planification à la demande réduit les coûts.

Prérequis

Vérifiez les points suivants :

Étape 1 : Accéder à la page de création du cluster

  1. Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Dans la barre de navigation supérieure, sélectionnez un groupe de ressources et une région. image

  3. Sur la page Clusters, cliquez sur Create Kubernetes Cluster.

  4. Cliquez sur l'onglet ACK Serverless.

Étape 2 : Configurer les paramètres du cluster

Paramètres de base

|
**Paramètre**
|
**Description**
| | --- | --- | |
**Cluster Name**
|
Nom personnalisé du cluster.
| |
**Cluster Specification**
|
Sélectionnez **Pro** (recommandé pour les environnements de production et de test) ou **Basic** (réservé à l'apprentissage et aux tests individuels). Consultez la [comparaison](https://www.alibabacloud.com/help/en/ack/serverless-kubernetes/user-guide/ask-pro-cluster-overview#section-sqj-fvs-7a6).
| |
**Region**
|
[Région](https://www.alibabacloud.com/help/en/ack/product-overview/supported-regions) du cluster. Choisissez une région proche de vos utilisateurs pour minimiser la latence.
| |
**Kubernetes Version**
|
Version de Kubernetes. Privilégiez la dernière version, sauf exigence de compatibilité spécifique. Consultez les [versions de Kubernetes prises en charge par ACK](https://www.alibabacloud.com/help/en/ack/product-overview/release-notes-for-kubernetes-versions).
| |
**Automatic Update**
|
Active les mises à jour périodiques du plan de contrôle pendant la fenêtre de maintenance. Consultez la rubrique [Mettre à jour automatiquement un cluster](https://www.alibabacloud.com/help/en/ack/serverless-kubernetes/user-guide/automatically-upgrade-an-ack-cluster).
| |
**Maintenance Window**
|
Fenêtre durant laquelle ACK applique les mises à jour automatiques. Cliquez sur **Set** pour configurer les politiques de maintenance.
|



























Paramètres réseau

|
**Paramètre**
|
**Description**
| | --- | --- | |
**IPv6 Dual-stack**
|
Active la mise en réseau double pile IPv4/IPv6 (aperçu public). Soumettez une demande dans la [console Quota Center](https://quotas.console.alibabacloud.com/white-list-products/csk/quotas) pour l'activer. Nécessite Kubernetes 1.20.11-aliyun.1 ou une version ultérieure et un VPC à double pile.
| |
**VPC**
|
VPC du cluster. Spécifiez une zone pour permettre à ACK de créer automatiquement un VPC, ou sélectionnez un VPC existant.
| |
**Configure SNAT for VPC**
|
Configure la traduction d'adresse source (SNAT) afin que les pods puissent accéder à Internet. ACK gère la configuration automatiquement lorsque cette option est sélectionnée. Consultez le [comportement SNAT](#h4_cddfb716). Ne sélectionnez pas cette option si le cluster utilise un VPC partagé.
| |
**vSwitch**
|
Sélectionnez des vSwitch existants ou cliquez sur **Create vSwitch**. Le plan de contrôle et le pool de nœuds par défaut utilisent les vSwitch sélectionnés. Pour une haute disponibilité, sélectionnez des vSwitch dans différentes zones.
| |
**Security Group**
|
Groupe de sécurité du cluster. Options : **Create Basic Security Group**, **Create Advanced Security Group** ou **Select Existing Security Group** (VPC existant uniquement). Consultez les [considérations relatives aux groupes de sécurité](#h4_af8ba20c).
| |
**Access to API Server**
|
Configure l'accès au serveur API. ACK crée par défaut une instance Classic Load Balancer (CLB) interne facturée à l'utilisation. Pour réutiliser un CLB existant, [soumettez d'abord un ticket](https://smartservice.console.alibabacloud.com/console.htm). Sélectionnez **Expose API server with EIP** pour activer l'accès public, ou désélectionnez cette option pour un accès VPC uniquement. Consultez les [notes sur l'accès au serveur API](#h4_87fbc1dc).
| |
**Service CIDR**
|
Bloc CIDR pour les services Kubernetes. Il ne doit pas chevaucher les blocs CIDR du VPC, d'autres clusters ou des pods. Impossible à modifier après la création. Consultez la [planification réseau d'un cluster ACK managé](https://www.alibabacloud.com/help/en/ack/ack-managed-and-ack-dedicated/user-guide/kubernetes-cluster-network-planning#concept-izq-sg4-vdb).
| |
**IPv6 Service CIDR Block**
|
Bloc CIDR IPv6 pour les services. Applicable uniquement lorsque la double pile est activée. Spécifiez une plage d'adresses locales uniques (ULA) dans `fc00::/7`, avec une longueur de préfixe de 112 à 120 bits. Faites correspondre le nombre d'adresses à votre bloc CIDR de service. Consultez la [planification réseau](https://www.alibabacloud.com/help/en/ack/ack-managed-and-ack-dedicated/user-guide/kubernetes-cluster-network-planning#concept-izq-sg4-vdb).
|

Comportement SNAT

Lorsque vous sélectionnez Cluster Name, ACK applique les règles suivantes :

  • Aucune passerelle NAT existante : ACK crée une passerelle NAT et ajoute des règles SNAT au niveau du vSwitch pour les vSwitch du cluster.

  • Passerelle NAT existante, aucune règle SNAT au niveau du VPC : ACK ajoute des règles SNAT au niveau du vSwitch pour les vSwitch du cluster.

  • Passerelle NAT existante avec des règles SNAT au niveau du VPC : Aucune modification n'est apportée.

Si cette option n'est pas sélectionnée, configurez manuellement une passerelle NAT et des règles SNAT après la création du cluster. Consultez la rubrique Créer et gérer une passerelle NAT Internet.

Considérations relatives aux groupes de sécurité

  • Les groupes de sécurité créés automatiquement autorisent tout le trafic sortant par défaut. Si vous modifiez les règles, conservez 100.64.0.0/10 ouvert pour extraire les images de conteneurs et interroger les métadonnées ECS.

  • Lorsque vous sélectionnez un groupe de sécurité existant, ACK ne configure pas automatiquement les règles. Configurez les règles manuellement. Consultez la rubrique Configurer des groupes de sécurité pour les clusters.

Notes sur l'accès au serveur API

  • Ne supprimez pas l'instance CLB par défaut. Sa suppression rendrait le serveur API inaccessible.

  • L'association d'une EIP expose le serveur API au trafic public, mais les ressources à l'intérieur du cluster ne peuvent toujours pas accéder à Internet. Pour permettre aux pods d'extraire des images publiques, sélectionnez également Cluster Specification.

  • Le serveur API redémarre brièvement lorsque vous associez ou dissociez une EIP. Évitez d'exécuter des opérations sur le cluster pendant le redémarrage.

  • À compter du 1er décembre 2024, les instances CLB nouvellement créées entraînent des frais d'instance. Consultez les ajustements de facturation CLB.





































Paramètres avancés

|
**Paramètre**
|
**Description**
| | --- | --- | |
**Deletion Protection**
|
Empêche la suppression accidentelle du cluster. Activez cette option pour les clusters de production.
| |
**Resource Group**
|
[Groupe de ressources](https://www.alibabacloud.com/help/en/ecs/user-guide/resource-groups#concept-fdn-wtm-cgb) du cluster. Chaque ressource appartient à exactement un groupe de ressources.
| |
**Labels**
|
Paires clé-valeur qui vous aident à organiser et identifier les ressources cloud.
| |
**Cluster Domain**
|
Suffixe DNS intra-cluster. La valeur par défaut est `cluster.local`. Exemple : un service nommé `my-service` dans le namespace `default` se résout en `my-service.default.svc.cluster.local`. Consultez la [FAQ sur les réseaux de conteneurs](https://www.alibabacloud.com/help/en/ack/ack-managed-and-ack-dedicated/user-guide/faq-about-container-networks#6f4b0ca926ux2) pour des notes sur les domaines personnalisés.
| |
**Time Zone**
|
[Fuseau horaire](https://www.alibabacloud.com/help/en/ack/product-overview/supported-time-zones) du cluster. Par défaut, il correspond au fuseau horaire de votre navigateur.
|























Étape 3 : Configurer les composants

Cliquez sur Pro.

|
**Composant**
|
**Description**
| | --- | --- | |
**Service Discovery**
|
Options : **Disable**, **PrivateZone** ou **CoreDNS**. [PrivateZone](https://www.alibabacloud.com/help/en/dns/introduction-to-intranet-analysis) résout les domaines privés au sein des VPC. [CoreDNS](https://coredns.io/) est le composant standard de découverte de services Kubernetes.
| |
**Ingress**
|
Options : **Do Not Install**, **Nginx Ingress**, **ALB Ingress** ou **MSE Ingress**. [Nginx Ingress](t2043703.xdita#) fournit un routage basé sur Ingress. [ALB Ingress](t2099146.xdita#) offre un équilibrage de charge de couche 7 via ALB avec découverte automatique des certificats, prise en charge de HTTP/HTTPS/QUIC et gestion élastique du trafic. [MSE Ingress](t2557607.xdita#) utilise les passerelles cloud natives MSE pour une gestion avancée du trafic.
| |
**Container Monitoring**
|
Active [Managed Service for Prometheus](https://www.alibabacloud.com/help/en/ack/serverless-kubernetes/user-guide/enable-prometheus-service) pour les tableaux de bord et les métriques de performance. Installez éventuellement [metrics-server](https://www.alibabacloud.com/help/en/ack/product-overview/metrics-server) pour la surveillance hors ligne.
| |
**Log Service**
|
Sélectionnez **Enable Log Service** pour intégrer Simple Log Service (SLS). Si cette option est désactivée, l'audit du cluster n'est pas disponible. Consultez le [guide de démarrage rapide avec Logtail](https://www.alibabacloud.com/help/en/sls/getting-started#concept-gpw-x2w-ydb).
| |
**Knative**
|
Sélectionnez **Enable Knative** pour installer le framework sans serveur [Knative](t1956405.xdita#) pour la mise à l'échelle automatique basée sur les requêtes, la mise à l'échelle à zéro, la gestion des versions et les déploiements canaris.
|























Étape 4 : Confirmer et créer le cluster

  1. Cliquez sur Basic.

  2. Vérifiez la configuration du cluster et lisez les conditions d'utilisation.

  3. Cliquez sur Region.

La création du cluster prend environ 10 minutes.

Vérifier la création du cluster

Le nouveau cluster apparaît sur la page Kubernetes Version.

  1. Sur la page Automatic Update, recherchez votre cluster et cliquez sur Maintenance Window dans la colonne Set.

  2. Cliquez sur l'onglet IPv6 Dual-stack.

  3. Cliquez sur l'onglet VPC. Les détails suivants s'affichent :

    • Configure SNAT for VPC : L'adresse IP publique et le port permettant de gérer le cluster avec kubectl ou d'autres outils.

    • vSwitch : L'adresse IP interne et le port pour l'accès API intra-cluster, servis par l'instance SLB associée.

  4. Cliquez sur l'onglet Create vSwitch pour consulter les journaux d'événements.

Gérer l'association EIP

Vous pouvez associer ou dissocier une EIP pour gérer l'accès public au serveur API :

  • Security Group : Sélectionnez une EIP existante ou créez-en une nouvelle. Le serveur API redémarre lors de cette opération.

  • Create Basic Security Group : Supprime l'accès public au serveur API. Le serveur API redémarre lors de cette opération.

Évitez d'exécuter des opérations sur le cluster pendant le redémarrage du serveur API.