Tous les produits
Search
Centre de documentation

:CreateVirtualNode

Dernière mise à jour :Aug 28, 2026

Crée un nœud virtuel (VNode) pour la connexion à un cluster Kubernetes auto-géré, permettant ainsi au cluster d'étendre ses ressources vers Elastic Container Instance (ECI).

Description de l'opération

  • Lorsque vous appelez cette opération pour créer un nœud virtuel, le système crée automatiquement un rôle lié au service nommé AliyunServiceRoleForECIVnode pour accéder aux services cloud associés tels que ECI, ECS et VPC. Pour plus d'informations, consultez Rôle lié au service pour les nœuds virtuels.

  • Les nœuds virtuels sont facturés à la quantité. Chaque nœud virtuel dispose d'un nœud résident équivalent à une instance ECI avec 2 vCPU et 8 Gio de mémoire. Les frais correspondants de l'instance ECI vous sont facturés.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

eci:CreateVirtualNode

create

*VirtualNode.

acs:eci:{#regionId}:{#accountId}:virtualnode/*

  • eci:tag
Aucune

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

RegionId

string

Oui

L'identifiant de la région.

cn-hangzhou

ZoneId

string

Non

L'identifiant de la zone.

cn-hangzhou-b

SecurityGroupId

string

Oui

L'identifiant du groupe de sécurité. Le nœud virtuel et les instances ECI créées sur le nœud virtuel sont ajoutés à ce groupe de sécurité.

sg-2ze81zoc3yl7a3we****

VSwitchId

string

Oui

L'identifiant du vSwitch. Le vSwitch utilisé par le nœud virtuel et les instances ECI créées sur le nœud virtuel. Vous pouvez spécifier de 1 à 10 vSwitches appartenant au même VPC.

vsw-2ze23nqzig8inprou****

VirtualNodeName

string

Non

Le nom du nœud virtuel. Le nom doit comporter entre 2 et 128 caractères et peut contenir des lettres minuscules, des chiffres, des points (.) et des traits d'union (-).

testNode

ResourceGroupId

string

Non

L'identifiant du groupe de ressources.

rg-uf66jeqopgqa9hdn****

ClientToken

string

Non

Le jeton client utilisé pour garantir l'idempotence de la requête. Vous pouvez utiliser le client pour générer le jeton, mais vous devez vous assurer que le jeton est unique pour chaque requête. Le jeton ne peut contenir que des caractères ASCII et ne doit pas dépasser 64 caractères. Pour plus d'informations, consultez Comment garantir l'idempotence.

123e4567-e89b-12d3-a456-426655440000

EnablePublicNetwork

boolean

Non

Indique si l'accès au réseau public doit être activé. Valeur par défaut : false. Si vous définissez ce paramètre sur true, le nœud virtuel expose une adresse IP publique.

false

EipInstanceId

string

Non

L'identifiant de l'adresse IP élastique (EIP).

eip-uf66jeqopgqa9hdn****

KubeConfig

string

Non

Le KubeConfig du cluster Kubernetes auquel le nœud virtuel se connecte. La valeur doit être encodée en Base64 avant d'être transmise.

JTVDbmFwaVZlcnNpb24lM0ElMjB2MSU1Q25jbHVzdGVycyUzQSU1Q24tJTIwY2x1c3RlciUzQSU1Q24uLi******

CustomResources

string

Non

Les ressources personnalisées prises en charge par le nœud virtuel. Si un pod ECI déclare la ressource personnalisée correspondante dans sa requête, le pod est planifié sur le VNode. Le format est resource_name=resource_count. Séparez les différentes ressources par des virgules (,).

example1.com=100,example2.com=200

ClusterDomain

string

Non

Le nom de domaine du cluster. Une fois ce paramètre configuré, Kubelet configure tous les conteneurs pour rechercher ce domaine en plus des domaines de recherche de l'hôte.

example.com

ClusterDNS

string

Non

L'adresse IP du serveur DNS. Si dnsPolicy=ClusterFirst est défini dans un pod ECI, cette valeur est utilisée pour fournir des services DNS au conteneur. Vous pouvez spécifier plusieurs adresses IP. Séparez les différentes adresses IP par des virgules (,).

100.1.XX.XX

Tag

array<object>

Non

Les informations de balise du nœud virtuel. Vous pouvez spécifier jusqu'à 20 balises.

object

Non

Les informations de balise du nœud virtuel.

Key

string

Non

La clé de la balise.

name

Value

string

Non

La valeur de la balise.

test

Taint

array<object>

Non

Les informations de taint du nœud virtuel. Vous pouvez spécifier jusqu'à 20 taints.

object

Non

Les informations de taint du nœud virtuel.

Key

string

Non

La clé du taint.

testKey

Value

string

Non

La valeur du taint.

testValue

Effect

string

Non

L'effet du taint. Valeurs valides :

  • NoSchedule : les pods ne sont pas planifiés sur le nœud qui possède ce taint.

  • NoExecute : les pods ne sont pas planifiés sur le nœud qui possède ce taint, et les pods existants sur le nœud sont évictés.

  • PreferNoSchedule : les pods ne sont de préférence pas planifiés sur le nœud qui possède ce taint.

NoSchedule

TlsBootstrapEnabled

boolean

Non

Indique si le bootstrapping TLS doit être activé. Si vous activez cette fonctionnalité, utilisez le certificat KubeConfig pour le bootstrapping TLS. Valeurs valides :

  • true : activé.

  • false : désactivé.

Valeur par défaut : false.

false

Éléments de réponse

Élément

Type

Description

Exemple

object

Les paramètres de réponse.

RequestId

string

L'identifiant de la requête.

89164E78-FC82-4684-BE97-DCDD85D26546

VirtualNodeId

string

L'identifiant du nœud virtuel.

vnd-2ze960zkdqrldeaw****

Exemples

JSON format

{
  "RequestId": "89164E78-FC82-4684-BE97-DCDD85D26546",
  "VirtualNodeId": "vnd-2ze960zkdqrldeaw****"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Account.Arrearage Your account has an outstanding payment. Le compte présente un impayé.
400 DryRunOperation Request validation has been passed with DryRun flag set. La requête de pré-vérification du test à blanc est valide.
400 InvalidParameter.CPU.Memory The specified cpu and memory are not allowed
400 InvalidParameter.DuplicatedName The container group include containers with duplicate names. Le groupe de conteneurs contient des conteneurs avec des noms en double.
400 InvalidParameter.DuplicatedVolumeName The container group includes volumes with duplicate names. Le groupe de conteneurs contient des volumes avec des noms en double.
400 IncorrectStatus %s L'état de l'instance spécifié n'est pas valide.
400 ServiceNotEnabled %s Le service dont dépend cette requête n'a pas été activé. Activez le service et réessayez.
400 ImageSnapshot.IncorrectStatus %s L'instantané utilisé pour le cache d'images n'est pas dans l'état correct.
400 ImageSnapshot.NotSupport %s La fonctionnalité de cache d'images basée sur les instantanés de disques cloud de données n'est pas encore disponible dans toutes les régions. Contactez-nous si vous avez besoin de cette fonctionnalité.
400 DiskVolume.NotSupport The disk volume is not supported. Les volumes de disques cloud ne sont pas pris en charge. Contactez-nous si vous avez besoin de cette fonctionnalité.
400 RamRole.NotSupport The RAM role is not supported. Le rôle d'instance RAM n'est pas pris en charge.
400 DiskNumber.LimitExceed The maximum number of disks in an instance is exceeded. Le nombre de disques cloud rattachés à l'instance a dépassé la limite.
400 InvalidPaymentMethod.InsufficientBalance No payment method is specified for your account. We recommend that you add a payment method or add funds to the prepayment balance. Votre compte ne dispose pas d'un mode de paiement valide. Ajoutez un mode de paiement ou maintenez un solde de prépaiement suffisant.
400 DiskVolume.NotInSameZone The instance to be created and the disk are not in the same zone. L'instance à créer et les disques cloud ne se trouvent pas dans la même zone.
400 NoPermission You are not authorized to use the "Product on ECI" feature.
400 HighCpuMemConfigRequired You need to apply to be added to the whitelist of the specified CPU and memory. Vous devez demander l'accès à la liste blanche des configurations à CPU élevé.
400 RecommendEmpty.InstanceTypeFamilyNotMatched The recommended instance type is unavailable in the current zone. Try again later. Aucun type d'instance recommandé n'est disponible dans la zone actuelle. Réessayez plus tard ou créez des instances dans une autre zone.
400 LocalDiskAmountNotMatch The number of local volumes does not match the instance type. Le nombre de disques locaux ne correspond pas au type d'instance.
400 Payfor.CreditPayInsufficientBalance Your payment credit line is insufficient. Votre limite de crédit de paiement est insuffisante.
400 InvalidOperation.KMS.InstanceTypeNotSupport The specified instance is invalid. Only I/O optimized instances support KMS key. L'instance spécifiée n'est pas valide. Seules les instances optimisées pour les E/S prennent en charge le paramètre de clé KMS.
400 InvalidParameter.Encrypted.KmsNotEnabled KMS must be enabled for encrypted disks. Les disques cloud chiffrés nécessitent l'activation de Key Management Service.
400 InvalidParameter.KMS.EncryptedIllegal After configuring the parameter KmsKeyId, you must enable encryption. Après avoir défini le paramètre KmsKeyId, vous devez activer l'attribut de chiffrement.
400 Ipv6AddressNotSupportVsw IPv6 is not supported in the specified vSwitch. L'IPv6 n'est pas activé sur le vSwitch.
400 EipAddressPoolIpNotEnough The ip address of specified PublicIpAddressPool is not enough. Le pool d'adresses publiques EIP spécifié ne dispose pas de ressources d'adresses suffisantes.
400 VnodeDedicatedHostIdAlreadyExist DedicatedHostId:%s of Vnode:%s already exists. Le DedicatedHostId existe déjà.
400 DedicatedHostQuotaExceeded The quota of DedicatedHost is exceeded. Le quota de l'hôte dédié a été dépassé.
403 OperationDenied.VswZoneMisMatch The specified VSwitchId is not in the specified Zone.
403 QuotaExceeded %s quota exceeded.
403 Zone.NotOnSale The specified zone is not available for purchase. La zone dans laquelle vous souhaitez créer l'instance n'est plus disponible à l'achat. Utilisez une zone différente, ou le vSwitch du VPC spécifié ne peut pas être utilisé dans cette zone.
403 Forbidden.RiskControl This operation has been identified as an abnormal operation and cannot be processed. Cette opération a été identifiée comme anormale et ne peut pas être traitée.
403 Forbidden.SubUser The specified action is not available for you.
403 Forbidden.OnlyForInvitedTest Eci create action is only open to invited users during public beta.
403 OperationDenied.SecurityGroupMisMatch The specified VSwitchId and SecurityGroupId are not in the same VPC.
403 InvalidVSwitchId.IpNotEnough The specified VSwitch does not have enough IP addresses.
403 Forbidden.UserBussinessStatus This operation is not allowed, because you have overdue bills. Pay the overdue bill and try again. L'opération est interdite car le compte présente un impayé. Rechargez votre compte et réessayez.
403 Forbidden.UserNotRealNameAuthentication This operation is not allowed, because you have not passed the real-name verification. L'opération est interdite car l'utilisateur n'a pas terminé la vérification de son nom réel.
403 InvalidUser.PassRoleForbidden The RAM user is not authorized to assume a RAM role. L'utilisateur RAM n'a pas l'autorisation d'utiliser le rôle d'instance RAM.
403 NoPermission The RAM role does not belong to ECS.
403 OperationDenied.NoStock Sales of this resource are temporarily suspended in the specified zone. We recommend that you use the multi-zone creation function to avoid the risk of insufficient resource. For more information, see https://www.alibabacloud.com/help/document_detail/157290.html
403 InvalidParameter.KMS.KeyId.Forbidden You are not authorized to access the specified KMSKeyId. Vous n'avez pas l'autorisation d'accéder au KMSKeyId spécifié.
403 Forbidden.AccountClosed The operation is forbidden. Your account has been closed. L'opération est interdite car le compte utilisateur a été désenregistré.
403 InvalidOperation.ResourceManagedByCloudProduct The operation is forbidden. The security group has been managed by another cloud product. Le groupe de sécurité est géré par un autre service cloud et ne peut pas être modifié.
403 Spot.NotMatched %s. We recommend that you use the create multi-zone function to avoid insufficient inventory. For more information, see https://www.alibabacloud.com/help/document_detail/157290.html
403 SecurityRisk.3DVerification We have detected a security risk with your default credit or debit card. Please proceed with verification via the link in your email. Un risque de sécurité a été détecté sur votre carte de crédit ou de débit par défaut. Vérifiez votre carte en utilisant le lien dans l'e-mail.
403 CreateServiceLinkedRole.Denied Please make sure the account has ram:CreateServiceLinkedRole permission. Assurez-vous que le compte dispose de l'autorisation ram:CreateServiceLinkedRole.
404 ImageSnapshot.NotFound The specified snapshot does not exist. L'instantané pour le cache d'images n'existe pas.
404 InvalidDiskId.NotFound The specified disk does not exist. Le disque cloud spécifié n'existe pas.
404 InvalidParameter.KMS.KeyId.NotFound The specified KMSKeyId does not exist. Le KMSKeyId spécifié n'existe pas.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.