Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Gérer les applications de pods ECI sur les nœuds virtuels ACK à l'aide d'ASM

Dernière mise à jour :Aug 27, 2026

Alibaba Cloud Container Service propose plusieurs offres de conteneurs sans serveur basées sur des nœuds virtuels et Elastic Container Instance (ECI). Par exemple, le déploiement du composant de nœud virtuel Container Service for Kubernetes (ACK) connecte Kubernetes à ECI de manière transparente, ce qui vous permet de créer des pods ECI de façon flexible et dynamique à la demande, sans avoir à planifier la capacité du cluster.

Prérequis

Étape 1 : Activer l'injection automatique de sidecar pour le namespace cible

Lorsque vous activez l'injection automatique de sidecar pour un namespace dans la console ASM, un proxy Envoy est automatiquement injecté en tant que sidecar dans chaque pod créé dans ce namespace. Ces proxies Envoy constituent le plan de données de l'instance ASM.

Dans cet exemple, l'injection automatique de sidecar est activée pour les namespaces default et vk. La méthode 1 utilise le namespace default et la méthode 2 utilise le namespace vk. Pour plus d'informations, consultez la rubrique Gérer les namespaces globaux.

Étape 2 : Créer une application de pod ECI

Remarque

Après la création d'une application de pod ECI, ASM peut gérer l'application sur le plan de données via le sidecar injecté.

Les deux méthodes suivantes sont alternatives. Choisissez-en une en fonction de la portée que vous souhaitez attribuer au libellé alibabacloud.com/eci=true :

  • Méthode 1 : Libellé de pod — Spécifiez le libellé lors de la création du pod ; il s'applique uniquement à ce pod.

  • Méthode 2 : Libellé de namespace — Ajoutez le libellé au namespace avant de créer le pod ; il s'applique aux pods créés dans ce namespace.

Méthode 1 : Créer une application de pod ECI en configurant les libellés de pod

Spécifiez le libellé alibabacloud.com/eci=true lors de la création du pod. Le pod s'exécute alors en tant qu'instance ECI sur un nœud virtuel.

  1. Exécutez la commande suivante pour vérifier que le namespace default contient le libellé istio-injection=enabled :

    kubectl get ns default --show-labels

    Résultat attendu :

    NAME      STATUS   AGE   LABELS
    default   Active   16d   istio-injection=enabled,kubernetes.io/metadata.name=default,provider=asm
  2. Exécutez la commande suivante pour déployer une application Nginx :

    kubectl run nginx -n default --image nginx -l alibabacloud.com/eci=true

    Résultat attendu :

    pod/nginx created
  3. Exécutez la commande suivante pour afficher les informations du pod sur le nœud virtuel :

    kubectl get pod -n default -o wide|grep virtual-kubelet

    Résultat attendu :

    nginx                             2/2     Running            0              8m49s    192.168.XXX.XXX   virtual-kubelet-cn-beijing-i   <none>           <none>

Le nombre de pods prêts 2/2 dans le résultat indique que le sidecar injecté s'exécute aux côtés du conteneur d'application. ASM gère le pod sur le plan de données.

Méthode 2 : Créer une application de pod ECI en configurant les libellés de namespace

Ajoutez le libellé alibabacloud.com/eci=true au namespace avant de créer le pod. Les pods que vous créez ensuite dans ce namespace s'exécutent en tant qu'instances ECI sur un nœud virtuel.

  1. Exécutez la commande suivante pour vérifier que le namespace vk contient le libellé istio-injection=enabled :

    kubectl get ns vk --show-labels

    Résultat attendu :

    NAME   STATUS   AGE   LABELS
    vk     Active   96m   istio-injection=enabled,kubernetes.io/metadata.name=vk,provider=asm
  2. Exécutez la commande suivante pour ajouter le libellé au namespace vk :

    kubectl label namespace vk alibabacloud.com/eci=true

    Résultat attendu :

    namespace/vk labeled
  3. Exécutez la commande suivante pour déployer une application Nginx :

    kubectl -n vk run nginx --image nginx

    Résultat attendu :

    pod/nginx created
  4. Exécutez la commande suivante pour afficher les informations du pod sur le nœud virtuel :

    kubectl -n vk get pod -o wide|grep virtual-kubelet

    Résultat attendu :

    nginx   2/2     Running   0          38s   192.168.XXX.XXX   virtual-kubelet-cn-beijing-i   <none>           <none>

Le nombre de pods prêts 2/2 dans le résultat indique que le pod s'exécute avec le sidecar injecté. ASM gère le pod sur le plan de données via ce sidecar.