Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Add a cluster to an ASM instance

Dernière mise à jour :Aug 11, 2026

Pour gérer le trafic, l'observabilité et la sécurité des charges de travail exécutées dans un cluster Kubernetes, ajoutez le cluster à votre instance Service Mesh (ASM). ASM gère alors la gestion du trafic, le dépannage, la surveillance centralisée et la gestion des journaux pour tous les services de ce cluster.

Vue d'ensemble

L'ajout d'un cluster à ASM comprend les étapes suivantes :

  1. Vérifiez que vous disposez d'une instance ASM et d'un cluster Kubernetes.

  2. Établissez la connectivité réseau entre le cluster et le plan de contrôle ASM (s'ils se trouvent dans des VPC différents).

  3. Ajoutez le cluster via la console ASM.

  4. Vérifiez que l'état du cluster est Running.

Fonctionnement

Lorsque vous ajoutez un cluster, les conteneurs proxy sidecar du cluster se connectent à Istio Pilot sur le plan de contrôle ASM. Cette connexion permet à ASM d'appliquer les politiques de trafic et de collecter la télémétrie des charges de travail du cluster.

La condition essentielle est la connectivité réseau : les conteneurs proxy doivent pouvoir atteindre Istio Pilot sur le plan de contrôle ASM. La méthode de connectivité dépend de votre topologie réseau.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

Remarque

Nous vous recommandons de déployer le cluster dans le même réseau privé virtuel (VPC) que l'instance ASM. S'ils se trouvent dans des VPC différents, établissez la connectivité avant d'ajouter le cluster. Pour les déploiements interrégionaux, consultez la rubrique Mettre en œuvre la reprise après sinistre et l'équilibrage de charge interrégionaux à l'aide de plusieurs clusters.

Choisir une méthode de connectivité

Sélectionnez la méthode adaptée à votre topologie réseau.

Topologie Méthode Cas d'utilisation
Même VPC Directe (aucune configuration supplémentaire requise) Le cluster et le plan de contrôle ASM se trouvent dans le même VPC
VPC différents, connectivité privée Cloud Enterprise Network (CEN) Connectez les VPC via un routeur de transit pour une communication privée à faible latence
VPC différents, connectivité privée PrivateLink Établissez une connexion de point de terminaison privé entre les VPC
VPC ou réseaux différents, connectivité publique Internet Aucune connectivité privée n'est disponible ; le plan de contrôle ASM est accessible via Internet

Option 1 : Même VPC ou VPC connectés via CEN (recommandé)

Si le cluster se trouve dans le même VPC que le plan de contrôle ASM, ou si les VPC sont déjà interconnectés via CEN ou d'autres méthodes, passez directement à la section Ajouter le cluster.

Pour connecter des VPC via CEN, consultez la rubrique Activer une communication réseau sécurisée à l'aide de routeurs de transit Enterprise Edition.

Option 2 : PrivateLink

Établissez une connexion de point de terminaison privé entre le VPC du cluster et le VPC du plan de contrôle ASM. Pour plus de détails, consultez la rubrique Utiliser PrivateLink pour gérer la connectivité réseau entre un plan de contrôle et un cluster de plan de données across VPCs.

Option 3 : Internet

N'utilisez cette méthode qu'en l'absence de connectivité privée.

  1. Activez l'accès à Internet pour le cluster ACK.

  2. Associez une adresse IP élastique (EIP) au plan de contrôle ASM. Pour plus de détails, consultez la rubrique Associer ou dissocier une EIP au plan de contrôle d'une instance ASM.

  3. Passez à la section Ajouter le cluster.

Ajouter le cluster

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de votre instance ASM. Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Cliquez sur Add.

  3. Sur la page Add Kubernetes Cluster, sélectionnez le cluster et cliquez sur OK.

    • Pour rechercher les clusters situés dans le même VPC que l'instance ASM, cliquez sur Filter out Kubernetes clusters that are in the same VPC as the ASM instance.

    • Assurez-vous que le conteneur proxy du cluster peut accéder à Istio Pilot de l'instance ASM. Si Istio Pilot n'autorise pas l'accès à Internet, vérifiez que le conteneur proxy peut l'atteindre via le VPC.

  4. Dans le message Note, cliquez sur OK.

Vérifier le résultat

Après avoir ajouté le cluster, vérifiez que l'opération a réussi :

  1. Accédez à la page ASM Instance > Base Information. Le champ Status affiche Updating pendant l'ajout du cluster.

  2. Attendez la fin de la mise à jour, puis cliquez sur Refresh dans le coin supérieur droit. Lorsque l'état Status passe à Running, le cluster a été ajouté. Le temps d'attente varie selon le nombre de clusters ajoutés.

  3. Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters. Confirmez que le cluster nouvellement ajouté apparaît dans la liste.

Supprimer un cluster

Pour supprimer un cluster de l'instance ASM :

  1. Dans le volet de navigation de gauche, sélectionnez Cluster & Workload Management > Kubernetes Clusters.

  2. Sélectionnez le cluster à supprimer, puis cliquez sur Remove.

  3. Dans la boîte de dialogue Submit, cliquez sur OK.

Avertissement

Après la suppression, Service Mesh n'est plus disponible pour le cluster. Soyez prudent lors de la suppression d'un cluster.

Étapes suivantes

Référence API

Pour ajouter un cluster par programmation, utilisez l'opération API AddClusterIntoServiceMesh.