Alibaba Cloud Container Compute Service (ACS) offre une puissance de calcul conteneurisée serverless via une API native Kubernetes. Les clusters ACS permettent la mise à l'échelle des Pods en quelques secondes et sont facturés selon le CPU et la mémoire configurés, ce qui les rend idéaux pour les charges de travail fluctuantes. Créez un cluster ACS depuis la console ou via OpenAPI.
Console
Étape 1 : Ouvrir la page de création de cluster
Connectez-vous à la console ACS. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur Create Kubernetes Cluster dans le coin supérieur gauche.
Étape 2 : Configurer le cluster
Sur la page Create Kubernetes Cluster, configurez les paramètres du cluster, du réseau, des composants et les options avancées.
Paramètres du cluster
|
Paramètre |
Description |
|
Cluster Name |
Saisissez un nom pour le cluster. |
|
Region |
Sélectionnez la région du cluster. Régions prises en charge. |
|
Kubernetes Version |
Choisissez une version de Kubernetes prise en charge par ACS. |
|
|
Fenêtre de maintenance du cluster. |
Paramètres réseau
Paramètre | Description |
IPv6 Dual-stack | Activez la double pile IPv6 pour le cluster. Remarque Si vous sélectionnez Select Existing VPC , activez d'abord IPv6 pour le VPC et les vSwitches. Consultez Activer IPv6 pour un VPC et Activer IPv6 pour un vSwitch. |
Select VPC | Configurez le réseau du cluster. Reportez-vous à Planifier les réseaux pour les clusters ACS. Les clusters ACS nécessitent un VPC. Créez un nouveau VPC ou utilisez-en un existant.
Pour garantir la haute disponibilité, sélectionnez plusieurs zones de disponibilité ou vSwitches. La fonctionnalité Recommended Resource Configuration recommande des zones disposant de ressources suffisantes pour votre type de calcul. Remarque Dans les clusters ACS, les nœuds sont virtuels. ACS crée un nœud virtuel par zone de disponibilité sélectionnée. |
Configure SNAT | Détermine s'il faut créer une passerelle NAT avec des règles SNAT pour le VPC. Cette configuration est requise pour l'accès à Internet, notamment pour télécharger des images de conteneurs. Remarque
|
Security Group | Sélectionnez un groupe de sécurité basique ou avancé. Consultez Présentation des groupes de sécurité. |
API Server Access Settings | Par défaut, une instance Classic Load Balancer (CLB) privée en paiement à l'utilisation est créée pour le serveur API. Consultez Paiement à l'utilisation. Important La suppression de l'instance CLB par défaut entraîne la perte d'accès au serveur API. Vous pouvez choisir d'Expose API server with EIP. Le serveur API expose des API RESTful pour les opérations CRUD et watch sur des ressources telles que les Pods et les Services.
Consultez Contrôler l'accès public au serveur API d'un cluster. |
Service CIDR | Le bloc Service CIDR ne doit pas chevaucher le CIDR du VPC, le CIDR des Pods ou les blocs CIDR d'autres clusters du VPC. Ce paramètre est immuable après la création. |
Paramètres des composants
Paramètre | Description |
Service Discovery | Activez ou désactivez la découverte de services. Les clusters ACS prennent en charge CoreDNS. CoreDNS est le serveur DNS standard de Kubernetes pour la résolution des noms de services au sein du cluster. |
Ingress | Facultatif. Installez un composant Ingress pour exposer les Services au trafic externe. Composants Ingress pris en charge :
|
Container Monitoring | Les fonctionnalités de surveillance suivantes sont activées par défaut :
|
Log Service | Activez ou désactivez Simple Log Service. Créez un projet ou utilisez-en un existant. L'activation de cette option entraîne également celle de l'audit du cluster et la collecte des journaux du plan de contrôle. |
Paramètres avancés
Cliquez sur Show Advanced Options pour configurer les paramètres avancés.
Paramètre | Description |
Deletion Protection | Activez la protection contre la suppression pour éviter toute suppression accidentelle du cluster. |
Resource Group | ACS ajoute le cluster au groupe de ressources sélectionné. Une ressource appartient à un seul groupe de ressources. Alignez vos groupes sur vos projets, applications ou organisations. |
Labels | Ajoutez un tag au cluster. La clé est obligatoire, doit être unique et peut contenir jusqu'à 64 caractères. La valeur est facultative et peut atteindre 128 caractères.
|
Time Zone | Fuseau horaire du cluster. Par défaut, le cluster utilise le fuseau horaire de votre navigateur. |
Cluster Domain | Domaine local du cluster. Valeur par défaut : Le domaine du cluster constitue le suffixe de tous les noms DNS des Services. Par exemple, |
Étape 3 : Confirmer la configuration
Une fois le cluster configuré, cliquez sur Confirm.
Dans la boîte de dialogue, confirmez la configuration et vérifiez que toutes les validations de dépendances réussissent.
-
Lisez et acceptez les conditions d'utilisation, puis cliquez sur Create Cluster.
Après la création, consultez le cluster sur la page Clusters.
RemarqueLa création d'un cluster prend généralement environ 10 minutes.
Opérations associées
-
Consulter les informations de base du cluster
Sur la page Clusters, localisez le cluster et cliquez sur Details dans la colonne Actions. Cliquez sur les onglets Basic Information et Connection Information pour afficher les détails du cluster, notamment :
-
API server Public Endpoint : Endpoint public du serveur API pour gérer le cluster avec kubectl.
Les fonctionnalités Associate EIP et Unbind sont disponibles uniquement pour les clusters gérés ACK.
-
Associer une EIP : Sélectionnez une EIP existante ou créez-en une nouvelle.
L'association d'une EIP redémarre brièvement le serveur API. Évitez toute opération sur le cluster pendant ce laps de temps.
-
Dissocier l'EIP : Supprime l'accès au serveur API depuis Internet public.
La dissociation d'une EIP redémarre brièvement le serveur API. Évitez toute opération sur le cluster pendant ce laps de temps.
-
API server Internal Endpoint : Endpoint interne du serveur API, accessible depuis le VPC du cluster. Il s'agit de l'adresse de l'équilibreur de charge.
-
-
Consulter les journaux du cluster
Cliquez sur l'onglet Cluster Logs pour consulter les journaux du cluster.
OpenAPI
API
ACS est un type de cluster dans Container Service for Kubernetes (ACK). Créez un cluster ACS en appelant l'API CreateCluster.
Débogage
Autorisation
Informations d'autorisation pour cette API. Utilisez ces valeurs dans l'élément Action d'une politique RAM.
Action : Autorisation spécifique.
Niveau d'accès : Niveau d'accès. Valeurs valides : Write, Read et List.
-
Type de ressource : Type de ressource prenant en charge l'autorisation. Détails ci-dessous :
Les types de ressources obligatoires sont précédés d'un astérisque (*).
Pour les opérations ne prenant pas en charge l'autorisation au niveau des ressources, utilisez
All Resources.
Clés de condition : Clés de condition définies par le service cloud.
Actions dépendantes : Autorisations supplémentaires requises pour effectuer l'action.
Actions | Niveau d'accès | Type de ressource | Clés de condition | Actions dépendantes |
cs:CreateCluster | create | *cluster
|
| Aucune |
Syntaxe de la requête
POST /clusters HTTP/1.1
Paramètres clés
Les paramètres suivants diffèrent de ceux d'un cluster géré ACK lors de la création d'un cluster ACS :
Paramètre | Description | Obligatoire | Combinaison de paramètres |
region_id | Région du cluster. Régions prises en charge. | Oui | Créer un cluster ACS
|
cluster_type | Type de cluster. Définissez sur | Oui | |
profile | Sous-type de cluster. Définissez sur | Oui | |
cluster_spec | Spécification du cluster. Définissez sur | Oui | |
service_cidr | Bloc Service CIDR du cluster. Les blocs CIDR valides sont : Ne doit pas chevaucher le CIDR du VPC ni les blocs CIDR des clusters existants dans le VPC. Immuable après la création. Consultez Planifier les réseaux pour les clusters ACS. | Oui | |
kubernetes_version | Version de Kubernetes. La version la plus récente est utilisée par défaut si aucune n'est spécifiée. La console ACS propose les trois versions les plus récentes. Consultez Présentation et mécanisme des versions Kubernetes. | Non | |
vpcid | VPC du cluster. Si omis, ACS crée un VPC avec trois vSwitches dans les zones recommandées. Assurez-vous de disposer d'un quota VPC suffisant dans la région. | Non | |
vswitch_ids | vSwitches du cluster. Les adresses IP des Pods sont allouées à partir des vSwitches. Pour la haute disponibilité, sélectionnez des vSwitches répartis sur plusieurs zones. Si aucun VPC n'est spécifié, les vSwitches sont créés automatiquement. | Non | |
addons | Composants à installer avec le paramètre | Non |
Exemple de requête
Exemple de requête pour créer un cluster ACS. CreateCluster.
POST /clusters HTTP/1.1
<Common request headers>
{
"name": "ACS-cluster", // Required. The cluster name.
"cluster_type": "ManagedKubernetes", // Required. The cluster type.
"profile": "Acs", // Required. The cluster subtype.
"cluster_spec": "ack.pro.small", // Required. The cluster specification.
"kubernetes_version": "1.31.1-aliyun.1", // The cluster version. We recommend using the latest version.
"region_id": "cn-hangzhou", // Required. The region of the cluster. This example uses China (Hangzhou).
"vpcid": "vpc-j6cc1ddlp4rzs7v******", // The VPC ID. It cannot be changed after the cluster is created.
"service_cidr": "192.168.xx.xx/16", // Required. The Service CIDR block for the cluster.
"vswitch_ids": [ // Select multiple vSwitches to ensure high availability.
"vsw-j6cht66iul7h61x******",
"vsw-j6c5ne6mxgnx3g5******"
],
"addons": [ // User components to install.
{
"name": "alb-ingress-controller"
}
}
Exemples de réponses
Réponse réussie
{
"cluster_id": "c54c8e4c703834c48bda53ae7841*****",
"request_id": "08CCB494-7A82-5D51-907C-A6BF658*****",
"task_id": "T-68007b2164acba01060*****",
"instanceId": "c54c8e4c703834c48bda53ae7841*****"
}
Réponse d'erreur
Erreur renvoyée en raison d'un paramètre cluster_type incorrect :
{
"code": "400",
"message": "no ros component exists. clusterType: Kubernetes, version: ",
"requestId": "7D99D268-F1E1-5ED8-B757-E5D38A0*****",
"status": 400
}
Codes d'erreur
Consultez le Centre des erreurs pour voir plus de codes d'erreur.