Tous les produits
Search
Centre de documentation

Container Compute Service:Créer un cluster ACS

Dernière mise à jour :Aug 12, 2026

Alibaba Cloud Container Compute Service (ACS) offre une puissance de calcul conteneurisée serverless via une API native Kubernetes. Les clusters ACS permettent la mise à l'échelle des Pods en quelques secondes et sont facturés selon le CPU et la mémoire configurés, ce qui les rend idéaux pour les charges de travail fluctuantes. Créez un cluster ACS depuis la console ou via OpenAPI.

Console

Étape 1 : Ouvrir la page de création de cluster

  1. Connectez-vous à la console ACS. Dans le volet de navigation de gauche, cliquez sur Clusters.

  2. Sur la page Clusters, cliquez sur Create Kubernetes Cluster dans le coin supérieur gauche.

Étape 2 : Configurer le cluster

Sur la page Create Kubernetes Cluster, configurez les paramètres du cluster, du réseau, des composants et les options avancées.

Paramètres du cluster

Paramètre

Description

Cluster Name

Saisissez un nom pour le cluster.

Region

Sélectionnez la région du cluster. Régions prises en charge.

Kubernetes Version

Choisissez une version de Kubernetes prise en charge par ACS.

Fenêtre de maintenance du cluster.

Paramètres réseau

Paramètre

Description

IPv6 Dual-stack

Activez la double pile IPv6 pour le cluster.

Remarque

Si vous sélectionnez Select Existing VPC , activez d'abord IPv6 pour le VPC et les vSwitches. Consultez Activer IPv6 pour un VPC et Activer IPv6 pour un vSwitch.

Select VPC

Configurez le réseau du cluster. Reportez-vous à Planifier les réseaux pour les clusters ACS.

Les clusters ACS nécessitent un VPC. Créez un nouveau VPC ou utilisez-en un existant.

  • Create VPC

    ACS crée un VPC dans la région sélectionnée. Sélectionnez une Zone pour qu'ACS crée un vSwitch dans cette zone de disponibilité.

  • Select Existing VPC

    Utilisez un VPC et un vSwitch existants.

Pour garantir la haute disponibilité, sélectionnez plusieurs zones de disponibilité ou vSwitches. La fonctionnalité Recommended Resource Configuration recommande des zones disposant de ressources suffisantes pour votre type de calcul.

Remarque

Dans les clusters ACS, les nœuds sont virtuels. ACS crée un nœud virtuel par zone de disponibilité sélectionnée.

Configure SNAT

Détermine s'il faut créer une passerelle NAT avec des règles SNAT pour le VPC. Cette configuration est requise pour l'accès à Internet, notamment pour télécharger des images de conteneurs.

Remarque
  • Vous pouvez également configurer manuellement une passerelle NAT avec des règles SNAT. Consultez NAT Gateway.

  • Sans accès à Internet, chargez les images vers une instance ACR dans la même région et récupérez-les via l'endpoint interne du VPC.

Security Group

Sélectionnez un groupe de sécurité basique ou avancé. Consultez Présentation des groupes de sécurité.

API Server Access Settings

Par défaut, une instance Classic Load Balancer (CLB) privée en paiement à l'utilisation est créée pour le serveur API. Consultez Paiement à l'utilisation.

Important

La suppression de l'instance CLB par défaut entraîne la perte d'accès au serveur API.

Vous pouvez choisir d'Expose API server with EIP. Le serveur API expose des API RESTful pour les opérations CRUD et watch sur des ressources telles que les Pods et les Services.

  • Si vous sélectionnez Expose, ACS crée une EIP et l'associe à l'instance CLB. Le serveur API est exposé sur le port 6443 de l'EIP, permettant l'accès via Internet au moyen de kubeconfig.

  • Si vous sélectionnez Do not expose, aucune EIP n'est créée. L'accès au cluster s'effectue uniquement depuis le VPC via kubeconfig.

Consultez Contrôler l'accès public au serveur API d'un cluster.

Service CIDR

Le bloc Service CIDR ne doit pas chevaucher le CIDR du VPC, le CIDR des Pods ou les blocs CIDR d'autres clusters du VPC. Ce paramètre est immuable après la création.

Paramètres des composants

Paramètre

Description

Service Discovery

Activez ou désactivez la découverte de services. Les clusters ACS prennent en charge CoreDNS.

CoreDNS est le serveur DNS standard de Kubernetes pour la résolution des noms de services au sein du cluster.

Ingress

Facultatif. Installez un composant Ingress pour exposer les Services au trafic externe.

Composants Ingress pris en charge :

  • ALB Ingress : Basé sur Application Load Balancer (ALB). Compatible avec Nginx Ingress. Prend en charge le routage complexe, la découverte automatique de certificats et HTTP/HTTPS/QUIC pour le trafic de couche 7. Consultez Démarrage rapide ALB Ingress.

  • MSE Ingress : MSE Cloud Native Gateway pour une gestion avancée du trafic entrant. Consultez Gestion MSE Ingress.

Container Monitoring

Les fonctionnalités de surveillance suivantes sont activées par défaut :

Log Service

Activez ou désactivez Simple Log Service. Créez un projet ou utilisez-en un existant.

L'activation de cette option entraîne également celle de l'audit du cluster et la collecte des journaux du plan de contrôle.

Paramètres avancés

Cliquez sur Show Advanced Options pour configurer les paramètres avancés.

Paramètre

Description

Deletion Protection

Activez la protection contre la suppression pour éviter toute suppression accidentelle du cluster.

Resource Group

ACS ajoute le cluster au groupe de ressources sélectionné. Une ressource appartient à un seul groupe de ressources. Alignez vos groupes sur vos projets, applications ou organisations.

Labels

Ajoutez un tag au cluster. La clé est obligatoire, doit être unique et peut contenir jusqu'à 64 caractères. La valeur est facultative et peut atteindre 128 caractères.

  • La clé et la valeur ne peuvent pas commencer par aliyun, acs:, https:// ou http://. Elles ne sont pas sensibles à la casse.

  • Les clés de tag doivent être uniques par ressource. Une clé en double écrase le tag existant.

  • Maximum de 20 tags par ressource. Si cette limite est atteinte, supprimez des tags existants avant d'en ajouter de nouveaux.

Time Zone

Fuseau horaire du cluster. Par défaut, le cluster utilise le fuseau horaire de votre navigateur.

Cluster Domain

Domaine local du cluster. Valeur par défaut : cluster.local. Les noms de domaine personnalisés sont également pris en charge.

Le domaine du cluster constitue le suffixe de tous les noms DNS des Services. Par exemple, my-service dans le namespace par défaut a pour nom DNS my-service.default.svc.cluster.local.

Étape 3 : Confirmer la configuration

  1. Une fois le cluster configuré, cliquez sur Confirm.

  2. Dans la boîte de dialogue, confirmez la configuration et vérifiez que toutes les validations de dépendances réussissent.

  3. Lisez et acceptez les conditions d'utilisation, puis cliquez sur Create Cluster.

    Après la création, consultez le cluster sur la page Clusters.

    Remarque

    La création d'un cluster prend généralement environ 10 minutes.

Opérations associées

  • Consulter les informations de base du cluster

    Sur la page Clusters, localisez le cluster et cliquez sur Details dans la colonne Actions. Cliquez sur les onglets Basic Information et Connection Information pour afficher les détails du cluster, notamment :

    • API server Public Endpoint : Endpoint public du serveur API pour gérer le cluster avec kubectl.

      Les fonctionnalités Associate EIP et Unbind sont disponibles uniquement pour les clusters gérés ACK.

      • Associer une EIP : Sélectionnez une EIP existante ou créez-en une nouvelle.

        L'association d'une EIP redémarre brièvement le serveur API. Évitez toute opération sur le cluster pendant ce laps de temps.

      • Dissocier l'EIP : Supprime l'accès au serveur API depuis Internet public.

        La dissociation d'une EIP redémarre brièvement le serveur API. Évitez toute opération sur le cluster pendant ce laps de temps.

    • API server Internal Endpoint : Endpoint interne du serveur API, accessible depuis le VPC du cluster. Il s'agit de l'adresse de l'équilibreur de charge.

  • Consulter les journaux du cluster

    Cliquez sur l'onglet Cluster Logs pour consulter les journaux du cluster.

OpenAPI

API

ACS est un type de cluster dans Container Service for Kubernetes (ACK). Créez un cluster ACS en appelant l'API CreateCluster.

Débogage

Déboguer CreateCluster.

Autorisation

Informations d'autorisation pour cette API. Utilisez ces valeurs dans l'élément Action d'une politique RAM.

  • Action : Autorisation spécifique.

  • Niveau d'accès : Niveau d'accès. Valeurs valides : Write, Read et List.

  • Type de ressource : Type de ressource prenant en charge l'autorisation. Détails ci-dessous :

    • Les types de ressources obligatoires sont précédés d'un astérisque (*).

    • Pour les opérations ne prenant pas en charge l'autorisation au niveau des ressources, utilisez All Resources.

  • Clés de condition : Clés de condition définies par le service cloud.

  • Actions dépendantes : Autorisations supplémentaires requises pour effectuer l'action.

Actions

Niveau d'accès

Type de ressource

Clés de condition

Actions dépendantes

cs:CreateCluster

create

*cluster

acs:cs:{#regionId}:{#accountId}:cluster/*

  • cs:ClusterType

  • cs:ClusterSpec

  • cs:ClusterProfile

  • cs:AddonNames

Aucune

Syntaxe de la requête

POST /clusters HTTP/1.1

Paramètres clés

Les paramètres suivants diffèrent de ceux d'un cluster géré ACK lors de la création d'un cluster ACS :

Paramètre

Description

Obligatoire

Combinaison de paramètres

region_id

Région du cluster. Régions prises en charge.

Oui

Créer un cluster ACS

  • "region_id": "cn-hangzhou"

  • "cluster_type": "ManagedKubernetes"

  • "profile": "Acs"

  • "cluster_spec": "ack.pro.small"

  • "service_cidr": "192.168.xx.xx/16"

  • "kubernetes_version": "1.31.1-aliyun.1"

  • "vpcid": "vpc-j6cc1ddlp4rzs7v"

  • "vswitch_ids": ["vsw-j6cht66iul7h61x","vsw-j6c5ne6mxgnx3g5"]

  • "addons": [{"name": "alb-ingress-controller"}]

cluster_type

Type de cluster. Définissez sur ManagedKubernetes pour les clusters ACS.

Oui

profile

Sous-type de cluster. Définissez sur Acs pour les clusters ACS.

Oui

cluster_spec

Spécification du cluster. Définissez sur ack.pro.small pour les clusters ACS.

Oui

service_cidr

Bloc Service CIDR du cluster. Les blocs CIDR valides sont : 10.0.0.0/16-24, 172.16-31.0.0/16-24 ou 192.168.0.0/16-24.

Ne doit pas chevaucher le CIDR du VPC ni les blocs CIDR des clusters existants dans le VPC. Immuable après la création. Consultez Planifier les réseaux pour les clusters ACS.

Oui

kubernetes_version

Version de Kubernetes. La version la plus récente est utilisée par défaut si aucune n'est spécifiée.

La console ACS propose les trois versions les plus récentes. Consultez Présentation et mécanisme des versions Kubernetes.

Non

vpcid

VPC du cluster. Si omis, ACS crée un VPC avec trois vSwitches dans les zones recommandées. Assurez-vous de disposer d'un quota VPC suffisant dans la région.

Non

vswitch_ids

vSwitches du cluster. Les adresses IP des Pods sont allouées à partir des vSwitches. Pour la haute disponibilité, sélectionnez des vSwitches répartis sur plusieurs zones. Si aucun VPC n'est spécifié, les vSwitches sont créés automatiquement.

Non

addons

Composants à installer avec le paramètre addons. Si omis, seuls les composants principaux et obligatoires sont installés.

Non

Exemple de requête

Exemple de requête pour créer un cluster ACS. CreateCluster.

POST /clusters HTTP/1.1
<Common request headers>
{
    "name": "ACS-cluster",                     // Required. The cluster name.
    "cluster_type": "ManagedKubernetes",      // Required. The cluster type. 
    "profile": "Acs",                         // Required. The cluster subtype.       
    "cluster_spec": "ack.pro.small",          // Required. The cluster specification.
    "kubernetes_version": "1.31.1-aliyun.1",  // The cluster version. We recommend using the latest version.   
    "region_id": "cn-hangzhou",               // Required. The region of the cluster. This example uses China (Hangzhou).
    "vpcid": "vpc-j6cc1ddlp4rzs7v******",     // The VPC ID. It cannot be changed after the cluster is created.
    "service_cidr": "192.168.xx.xx/16",       // Required. The Service CIDR block for the cluster.
    "vswitch_ids": [                          // Select multiple vSwitches to ensure high availability.
        "vsw-j6cht66iul7h61x******",
        "vsw-j6c5ne6mxgnx3g5******"
    ],
    "addons": [                               // User components to install. 
    {
        "name": "alb-ingress-controller"
    }
}

Exemples de réponses

Réponse réussie

{
  "cluster_id": "c54c8e4c703834c48bda53ae7841*****",
  "request_id": "08CCB494-7A82-5D51-907C-A6BF658*****",
  "task_id": "T-68007b2164acba01060*****",
  "instanceId": "c54c8e4c703834c48bda53ae7841*****"
}

Réponse d'erreur

Erreur renvoyée en raison d'un paramètre cluster_type incorrect :

{
  "code": "400",
  "message": "no ros component exists. clusterType: Kubernetes, version: ",
  "requestId": "7D99D268-F1E1-5ED8-B757-E5D38A0*****",
  "status": 400
}

Codes d'erreur

Consultez le Centre des erreurs pour voir plus de codes d'erreur.

Références

Référence de l'API Cluster.