Tous les produits
Search
Centre de documentation

Container Compute Service:Get started with Container Compute Service

Dernière mise à jour :Aug 12, 2026

Lors de votre première utilisation d'Alibaba Cloud Container Compute Service (ACS), vous devez activer le service et accorder des permissions à un rôle spécifique pour accéder à vos ressources cloud. Cette autorisation est indispensable pour qu'ACS puisse appeler les services associés (ECS, OSS, NAS, CPFS, SLB) et exécuter des opérations telles que la création de clusters ou l'enregistrement des journaux. Cette rubrique explique comment activer ACS, autoriser les rôles requis et activer les services Alibaba Cloud dépendants.

Étape 1 : Activer Container Compute Service (ACS)

  1. Connectez-vous à la console ACS. Lors de votre première visite, vous êtes redirigé vers la page du guide d'activation.

  2. Cliquez sur Activate. Sur la nouvelle page, cliquez sur Create service-linked role, puis sur Buy Now.

  3. Une fois l'activation terminée, cliquez sur dans le guide d'activation pour passer à l'étape Role Authorization.

Étape 2 : Role Authorization

Avant d'utiliser ACS, vous devez accorder les permissions nécessaires à un rôle spécifique pour accéder à vos ressources cloud.

Remarque

Les comptes Alibaba Cloud (comptes racine) ainsi que les utilisateurs RAM disposant de permissions d'administration peuvent autoriser les rôles par défaut du système.

  1. Cliquez sur Authorize Now. En bas de la page RAM Quick Authorization, cliquez sur Authorize.

    • Pour créer des clusters exécutant Kubernetes version 1.33.3-aliyun.1 ou ultérieure : suite aux optimisations produit d'ACS, utilisez la nouvelle page d'autorisation d'accès aux ressources pour autoriser les rôles de Container Service for Kubernetes.

    • Pour créer des clusters exécutant Kubernetes version 1.32 ou antérieure : utilisez la page d'autorisation d'accès aux ressources d'origine pour autoriser les rôles.

  2. Une fois l'autorisation terminée, cliquez sur Close. Si le statut d'autorisation affiche Service role authorized, l'opération a réussi.

    Pour les bonnes pratiques concernant l'autorisation RAM pour ACS, consultez Bonnes pratiques d'autorisation .
  3. Cliquez sur , puis sur Log on to Console pour terminer le guide d'activation.

Étape 3 : Activer les services cloud associés

Les fonctionnalités d'ACS dépendent d'autres ressources cloud ou s'y intègrent. Vous devez donc activer ces services associés.

Remarque

Seuls les comptes Alibaba Cloud (comptes racine) peuvent activer les services cloud. Les utilisateurs RAM ne disposent pas de cette capacité.

Utilisez votre compte Alibaba Cloud (compte racine) pour vous connecter au site web Alibaba Cloud et activez les services suivants selon vos besoins.

  • Obligatoire : services dont dépendent fortement les clusters ACS. Leur activation est impérative.

  • Recommandé : dépendances courantes pour la création de clusters et la gestion des applications. Nous conseillons de les activer.

  • Facultatif : services activables en fonction de votre architecture et de vos exigences d'exploitation et de maintenance.

Nom du produit

Lien d'activation

Type

Description

ACK container service

https://www.alibabacloud.com/product/kubernetes

Obligatoire

Créer et gérer des clusters Kubernetes ACK de type ACS.

VPC

https://www.alibabacloud.com/product/vpc

Obligatoire

Construire les environnements réseau et les règles de routage des clusters.

SLB (Server Load Balancer)

https://www.alibabacloud.com/product/server-load-balancer

Obligatoire

Créer des équilibreurs de charge pour les clusters.

NAT Gateway

https://www.alibabacloud.com/product/nat

Recommandé

Activer l'accès au réseau public et récupérer des images publiques pour les clusters.

ACR (Container Registry)

https://www.alibabacloud.com/product/container-registry

Recommandé

Héberger en toute sécurité les actifs cloud-native et gérer l'ensemble de leur cycle de vie.

Simple Log Service (SLS)

https://www.alibabacloud.com/product/log-service

Recommandé

Collecter et récupérer les journaux des composants et applications des clusters ACS.

CMS (Cloud Monitor) service

https://www.alibabacloud.com/product/cloud-monitor

Recommandé

Surveiller l'état des nœuds de cluster et des applications en cours d'exécution.

ARMS Prometheus

https://www.alibabacloud.com/product/prometheus

Recommandé

Assurer la surveillance et les alertes des clusters ACS via Prometheus.

NAS file storage

https://www.alibabacloud.com/product/nas

Facultatif

Fournir un stockage de fichiers pour les données d'applications des clusters via NAS.

CPFS file storage

https://www.alibabacloud.com/product/cpfs

Facultatif

Fournir un stockage de fichiers pour les données d'applications des clusters via CPFS.

PrivateZone

https://www.alibabacloud.com/products/private-zone

Facultatif

Permettre l'accès par nom de domaine aux applications ACS via un DNS privé.

Rôles par défaut pour Container Compute Service

Rôle

Description

AliyunServiceRoleForAcc

Ce rôle lié au service permet à ACS d'accéder à vos ressources dans des services tels que ACK, ECS, VPC, SLB et ARMS lors des opérations de gestion des clusters.

AliyunCCCSIPluginRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources de stockage telles que les disques et NAS.

AliyunCCCCMServiceRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources d'équilibrage de charge telles que SLB et ALB.

AliyunCCNECRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux services liés au réseau tels que VPC et ECS, ainsi que pour créer et utiliser des EIP.

AliyunCCKubernetesAuditRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources SLS, collecter et afficher les journaux d'audit Kubernetes.

AliyunCCManagedLogRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources SLS, collecter et afficher les journaux des conteneurs.

AliyunCCManagedArmsRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources de surveillance ARMS, collecter et afficher les métriques de ressources des conteneurs et les métriques de performance des applications.

AliyunCCCISDefaultRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux services cloud tels que ECS, ACK, VPC et SLB, et vérifier périodiquement l'état de santé de Kubernetes et de ses composants.

AliyunCCManagedAcrRole

Rôle utilisé par défaut par les clusters ACS pour accéder à ACR et obtenir des identifiants temporaires afin de démarrer des pods.

AliyunCCForResourceProviderRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud telles que SLB, VPC et vSwitch lors de la création d'instances de conteneur.

AliyunCCManagedVirtualNodeRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud telles que PrivateZone et VPC lors de la création de nœuds virtuels.

AliyunCCManagedACSBrokerRole

Rôle utilisé par défaut par les clusters ACS pour accéder aux ressources cloud lors du signalement de l'état des instances de conteneur et d'autres informations d'exploitation et de maintenance.

AliyunCSDefaultRole

Accorde à Managed Kubernetes la permission d'accéder à vos ressources cloud.

AliyunCSManagedKubernetesRole

Accorde à Managed Kubernetes la permission d'accéder aux ressources d'autres services cloud.

Références