Lors de votre première utilisation d'Alibaba Cloud Container Compute Service (ACS), vous devez activer le service et accorder des permissions à un rôle spécifique pour accéder à vos ressources cloud. Cette autorisation est indispensable pour qu'ACS puisse appeler les services associés (ECS, OSS, NAS, CPFS, SLB) et exécuter des opérations telles que la création de clusters ou l'enregistrement des journaux. Cette rubrique explique comment activer ACS, autoriser les rôles requis et activer les services Alibaba Cloud dépendants.
Étape 1 : Activer Container Compute Service (ACS)
Connectez-vous à la console ACS. Lors de votre première visite, vous êtes redirigé vers la page du guide d'activation.
Cliquez sur Activate. Sur la nouvelle page, cliquez sur Create service-linked role, puis sur Buy Now.
Une fois l'activation terminée, cliquez sur dans le guide d'activation pour passer à l'étape Role Authorization.
Étape 2 : Role Authorization
Avant d'utiliser ACS, vous devez accorder les permissions nécessaires à un rôle spécifique pour accéder à vos ressources cloud.
Les comptes Alibaba Cloud (comptes racine) ainsi que les utilisateurs RAM disposant de permissions d'administration peuvent autoriser les rôles par défaut du système.
-
Cliquez sur Authorize Now. En bas de la page RAM Quick Authorization, cliquez sur Authorize.
Pour créer des clusters exécutant Kubernetes version 1.33.3-aliyun.1 ou ultérieure : suite aux optimisations produit d'ACS, utilisez la nouvelle page d'autorisation d'accès aux ressources pour autoriser les rôles de Container Service for Kubernetes.
Pour créer des clusters exécutant Kubernetes version 1.32 ou antérieure : utilisez la page d'autorisation d'accès aux ressources d'origine pour autoriser les rôles.
-
Une fois l'autorisation terminée, cliquez sur Close. Si le statut d'autorisation affiche Service role authorized, l'opération a réussi.
Pour les bonnes pratiques concernant l'autorisation RAM pour ACS, consultez Bonnes pratiques d'autorisation .
Cliquez sur , puis sur Log on to Console pour terminer le guide d'activation.
Étape 3 : Activer les services cloud associés
Les fonctionnalités d'ACS dépendent d'autres ressources cloud ou s'y intègrent. Vous devez donc activer ces services associés.
Seuls les comptes Alibaba Cloud (comptes racine) peuvent activer les services cloud. Les utilisateurs RAM ne disposent pas de cette capacité.
Utilisez votre compte Alibaba Cloud (compte racine) pour vous connecter au site web Alibaba Cloud et activez les services suivants selon vos besoins.
Obligatoire : services dont dépendent fortement les clusters ACS. Leur activation est impérative.
Recommandé : dépendances courantes pour la création de clusters et la gestion des applications. Nous conseillons de les activer.
Facultatif : services activables en fonction de votre architecture et de vos exigences d'exploitation et de maintenance.
Nom du produit | Lien d'activation | Type | Description |
ACK container service | Obligatoire | Créer et gérer des clusters Kubernetes ACK de type ACS. | |
VPC | Obligatoire | Construire les environnements réseau et les règles de routage des clusters. | |
SLB (Server Load Balancer) | Obligatoire | Créer des équilibreurs de charge pour les clusters. | |
NAT Gateway | Recommandé | Activer l'accès au réseau public et récupérer des images publiques pour les clusters. | |
ACR (Container Registry) | Recommandé | Héberger en toute sécurité les actifs cloud-native et gérer l'ensemble de leur cycle de vie. | |
Simple Log Service (SLS) | Recommandé | Collecter et récupérer les journaux des composants et applications des clusters ACS. | |
CMS (Cloud Monitor) service | Recommandé | Surveiller l'état des nœuds de cluster et des applications en cours d'exécution. | |
ARMS Prometheus | Recommandé | Assurer la surveillance et les alertes des clusters ACS via Prometheus. | |
NAS file storage | Facultatif | Fournir un stockage de fichiers pour les données d'applications des clusters via NAS. | |
CPFS file storage | Facultatif | Fournir un stockage de fichiers pour les données d'applications des clusters via CPFS. | |
PrivateZone | Facultatif | Permettre l'accès par nom de domaine aux applications ACS via un DNS privé. |
Rôles par défaut pour Container Compute Service
|
Rôle |
Description |
|
AliyunServiceRoleForAcc |
Ce rôle lié au service permet à ACS d'accéder à vos ressources dans des services tels que ACK, ECS, VPC, SLB et ARMS lors des opérations de gestion des clusters. |
|
AliyunCCCSIPluginRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources de stockage telles que les disques et NAS. |
|
AliyunCCCCMServiceRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources d'équilibrage de charge telles que SLB et ALB. |
|
AliyunCCNECRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux services liés au réseau tels que VPC et ECS, ainsi que pour créer et utiliser des EIP. |
|
AliyunCCKubernetesAuditRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources SLS, collecter et afficher les journaux d'audit Kubernetes. |
|
AliyunCCManagedLogRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources SLS, collecter et afficher les journaux des conteneurs. |
|
AliyunCCManagedArmsRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources de surveillance ARMS, collecter et afficher les métriques de ressources des conteneurs et les métriques de performance des applications. |
|
AliyunCCCISDefaultRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux services cloud tels que ECS, ACK, VPC et SLB, et vérifier périodiquement l'état de santé de Kubernetes et de ses composants. |
|
AliyunCCManagedAcrRole |
Rôle utilisé par défaut par les clusters ACS pour accéder à ACR et obtenir des identifiants temporaires afin de démarrer des pods. |
|
AliyunCCForResourceProviderRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud telles que SLB, VPC et vSwitch lors de la création d'instances de conteneur. |
|
AliyunCCManagedVirtualNodeRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud telles que PrivateZone et VPC lors de la création de nœuds virtuels. |
|
AliyunCCManagedACSBrokerRole |
Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud lors du signalement de l'état des instances de conteneur et d'autres informations d'exploitation et de maintenance. |
|
AliyunCSDefaultRole |
Accorde à Managed Kubernetes la permission d'accéder à vos ressources cloud. |
|
AliyunCSManagedKubernetesRole |
Accorde à Managed Kubernetes la permission d'accéder aux ressources d'autres services cloud. |
Références
Pour plus d'informations sur ACS, consultez Présentation du produit.
Vous pouvez déployer et surveiller rapidement des applications dans des clusters ACS. Pour plus de détails, consultez Créer rapidement une application conversationnelle générative avec la puissance de calcul ACS, Utiliser rapidement ACS avec kubectl et Déployer une application sans état à l'aide de l'image Nginx prise en charge par ACS.