All Products
Search
Document Center

Container Service for Kubernetes:ModifyCluster

Last Updated:Jul 16, 2026

Mengubah konfigurasi kluster ACK.

Deskripsi operasi

Penting Mulai 4 Juli 2026, parameter permintaan instance_deletion_protection, ingress_loadbalancer_id, dan access_control_list tidak akan berlaku lagi. Untuk informasi lebih lanjut tentang perubahan tersebut, lihat Pengumuman perubahan parameter permintaan dan tanggapan OpenAPI manajemen kluster ACK serta penghentian OpenAPI.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

cs:ModifyCluster

update

*Cluster

acs:cs:{#regionId}:{#accountId}:cluster/{#ClusterId}

  • cs:EnableApiServerEip
  • cs:ApiServerEipId
None

Sintaks permintaan

PUT /api/v2/clusters/{ClusterId} HTTP/1.1

Path Parameters

Parameter

Type

Required

Description

Example

ClusterId

string

Yes

ID kluster.

cb95aa626a47740afbf6aa099b65****

Parameter permintaan

Parameter

Type

Required

Description

Example

body

object

No

Parameter badan permintaan.

true

api_server_eip

boolean

No

Indikator apakah EIP disambungkan ke kluster untuk akses jaringan publik ke API server. Nilai valid:

  • true: EIP disambungkan ke kluster.

  • false: Tidak ada EIP yang disambungkan ke kluster.

true

api_server_eip_id

string

No

ID instans EIP yang disambungkan ke API server kluster. Parameter ini hanya berlaku jika api_server_eip diatur ke true.

eip-wz9fnasl6dsfhmvci****

deletion_protection

boolean

No

Apakah akan mengaktifkan perlindungan penghapusan untuk kluster guna mencegah penghapusan tidak sengaja melalui konsol atau API. Nilai valid:

  • true: Mengaktifkan perlindungan penghapusan kluster. Kluster tidak dapat dihapus melalui konsol atau API.

  • false: Menonaktifkan perlindungan penghapusan kluster. Kluster dapat dihapus melalui konsol atau API.

Nilai default: false.

false

resource_group_id

string

No

ID kelompok sumber daya kluster.

rg-acfmyvw3wjm****

maintenance_window maintenance_window

No

Konfigurasi jendela O&M kluster. Fitur ini hanya berlaku untuk kluster ACK Pro.

enable_rrsa

boolean

No

Apakah akan mengaktifkan atau menonaktifkan fitur RRSA. Hanya kluster terkelola yang mendukung parameter ini. Nilai valid:

  • true: Diaktifkan.

  • false: Dinonaktifkan.

true

cluster_name

string

No

Nama kluster kustom. Nama dapat berisi angka, karakter Mandarin, huruf, dan tanda hubung (-). Panjangnya harus 1 hingga 63 karakter dan tidak boleh dimulai dengan tanda hubung (-).

cluster-new-name

cluster_spec

string

No

Spesifikasi Produk kluster ketika cluster_type diatur ke ManagedKubernetes dan profile dikonfigurasi. Nilai valid:

  • ack.pro.small: kecil

  • ack.pro.xlarge: Pro XL

  • ack.pro.2xlarge: Pro 2XL

  • ack.pro.4xlarge: Pro 4XL (hubungi layanan pelanggan untuk menambahkan akun Anda ke daftar putih)

Pro XL, Pro 2XL, dan Pro 4XL adalah tiga tingkatan yang disediakan oleh ACK Pro Provisioned Control Plane. Dengan pra-alokasi dan dedikasi Sumber daya lapisan kontrol, tingkatan ini memastikan bahwa konkurensi API dan kemampuan penjadwalan pod tetap pada Tingkat Tinggi yang konsisten. Tingkatan ini cocok untuk pelatihan dan inferensi AI, kluster skala sangat besar, dan beban kerja kritis.

Untuk informasi tentang biaya manajemen kluster untuk edisi Pro dan Provisioned Control Plane, lihat Biaya manajemen kluster.

ack.pro.small

system_events_logging

object

No

Konfigurasi penyimpanan peristiwa sistem.

enabled

boolean

No

Apakah akan mengaktifkan penyimpanan peristiwa sistem.

  • true: Mengaktifkan penyimpanan peristiwa sistem.

  • false: Menonaktifkan penyimpanan peristiwa sistem.

true

logging_project

string

No

Nama LogProject untuk penyimpanan peristiwa sistem.

k8s-log-cb95aa626a47740afbf6aa099b65****

operation_policy

object

No

Kebijakan O&M otomatis kluster.

cluster_auto_upgrade

object

No

Konfigurasi peningkatan otomatis kluster.

enabled

boolean

No

Apakah akan mengaktifkan peningkatan otomatis kluster.

  • true: Mengaktifkan peningkatan otomatis.

  • false: Menonaktifkan peningkatan otomatis.

true

channel

string

No

Saluran peningkatan otomatis kluster. Untuk informasi lebih lanjut, lihat Saluran peningkatan.

Nilai valid:

  • patch: versi patch terbaru.

  • stable: versi minor kedua terbaru.

  • rapid: versi minor terbaru.

patch

api_server_custom_cert_sans

object

No

SAN (Subject Alternative Name) Sertifikat server API server kustom. Parameter ini menambahkan alamat IP atau nama domain kustom ke bidang SAN Sertifikat server API server kluster untuk kontrol akses klien.

Hanya kluster terkelola yang mendukung parameter ini.

action

string

No

Apakah akan menimpa atau menambahkan konfigurasi SAN. Nilai valid:

  • overwrite: menimpa konfigurasi yang ada.

  • append: menambahkan ke konfigurasi yang ada.

append

subject_alternative_names

array

No

Daftar SAN.

string

No

SAN. Alamat IP atau nama domain kustom didukung. Pisahkan beberapa alamat IP atau nama domain dengan koma (,).

aliyun.xxx.com,192.168.xx.xx

vswitch_ids

array

No

vSwitch untuk lapisan kontrol kluster. Untuk klaster khusus, perubahan berlaku untuk node lapisan kontrol yang baru diskalakan keluar. Saat mengubah vSwitch lapisan kontrol untuk kluster terkelola, perhatikan hal berikut:

  • Parameter ini melakukan penimpaan penuh. Tentukan daftar lengkap vSwitch target.

  • Komponen lapisan kontrol akan restart sebentar selama perubahan. Lakukan dengan hati-hati.

  • Pastikan semua grup keamanan kluster (termasuk grup keamanan lapisan kontrol, grup keamanan semua kelompok node, dan grup keamanan yang digunakan oleh jaringan kontainer) mengizinkan Trafik arah masuk dan arah keluar untuk blok CIDR IP dari vSwitch baru agar node dan kontainer dapat terhubung ke API server.

  • Jika aturan ACL dikonfigurasi untuk vSwitch lapisan kontrol baru, pastikan aturan ACL mengizinkan komunikasi dengan blok CIDR node kluster dan jaringan kontainer.

string

No

vSwitch untuk lapisan kontrol kluster.

vsw-2ze4jvvvade1yk899****

control_plane_config

object

No

Konfigurasi lapisan kontrol klaster khusus.

charge_type

string

No

Metode penagihan instans node lapisan kontrol. Nilai valid:

  • PrePaid: langganan.

  • PostPaid: bayar sesuai pemakaian.

Nilai default: PostPaid.

PostPaid

period

integer

No

Durasi langganan instans node lapisan kontrol. Parameter ini berlaku dan wajib diisi hanya jika charge_type diatur ke PrePaid.

Ketika period_unit=Month, nilai valid adalah {1, 2, 3, 6, 12, 24, 36, 48, 60}.

1

period_unit

string

No

Unit siklus penagihan instans node lapisan kontrol. Parameter ini hanya berlaku jika charge_type diatur ke PrePaid.

Month: ditagih per bulan. Saat ini, hanya penagihan bulanan yang didukung.

Month

auto_renew

boolean

No

Apakah akan mengaktifkan perpanjangan otomatis untuk instans node lapisan kontrol. Parameter ini hanya berlaku jika charge_type diatur ke PrePaid. Nilai valid:

  • true: Mengaktifkan perpanjangan otomatis.

  • false: Menonaktifkan perpanjangan otomatis.

Nilai default: false.

false

auto_renew_period

integer

No

Durasi perpanjangan otomatis per siklus untuk instans node lapisan kontrol.

Nilai valid: {1, 2, 3, 6, 12}. Unit: bulan.

Nilai default: 1.

1

instance_types

array

No

Tipe instans. Untuk informasi lebih lanjut, lihat Keluarga instans.

string

No

Tipe instans.

ecs.g6.large

image_type

string

No

Tipe image sistem operasi. Nilai valid:

  • AliyunLinux3: Image Alinux3.

  • Custom: gambar kustom.

AliyunLinux3

image_id

string

No

ID gambar kustom. Tentukan parameter ini saat menggunakan gambar kustom.

aliyun_3_x64_20G_alibase_20240819.vhd

key_pair

string

No

Nama pasangan kunci. Tentukan parameter ini atau login_password.

ack

login_password

string

No

Kata sandi logon SSH. Tentukan parameter ini atau key_pair. Kata sandi harus memiliki panjang 8 hingga 30 karakter dan mengandung setidaknya tiga dari jenis karakter berikut: huruf besar, huruf kecil, angka, dan karakter khusus. Untuk menggunakan logon berbasis kata sandi, tentukan parameter ini selama penskalaan keluar.

Ack@2000.

system_disk_category

string

No

Tipe cloud disk sistem node. Nilai valid:

  • cloud_efficiency: ultra cloud disk.

  • cloud_ssd: SSD standar.

  • cloud_essd: ESSD.

  • cloud_auto: cloud disk ESSD AutoPL.

  • cloud_essd_entry: cloud disk ESSD Entry.

cloud_essd

system_disk_size

integer

No

Ukuran cloud disk sistem node. Nilai valid: [40, 500]. Unit: GiB.

120

system_disk_snapshot_policy_id

string

No

ID kebijakan snapshot otomatis yang diterapkan pada cloud disk sistem node.

sp-2zej1nogjvovnz4z****

system_disk_performance_level

string

No

Tingkat kinerja (PL) cloud disk sistem node. Parameter ini hanya berlaku untuk cloud disk ESSD. Tingkat kinerja berkaitan dengan ukuran disk. Untuk informasi lebih lanjut, lihat SSD standar.

PL1

system_disk_provisioned_iops

integer

No

IOPS baca/tulis yang diprovisi dari cloud disk sistem node. Nilai valid: 0 hingga min{50.000, 1000 × kapasitas - garis dasar kinerja}. Garis dasar kinerja = min{1.800 + 50 × kapasitas, 50.000}.

Parameter ini hanya didukung ketika system_disk_category diatur ke cloud_auto. Untuk informasi lebih lanjut, lihat cloud disk ESSD AutoPL.

1000

system_disk_bursting_enabled

boolean

No

Apakah akan mengaktifkan burst (lonjakan performa) untuk cloud disk sistem node. Nilai valid:

  • true: Diaktifkan.

  • false: Dinonaktifkan.

Parameter ini hanya didukung ketika system_disk_category diatur ke cloud_auto. Untuk informasi lebih lanjut, lihat cloud disk ESSD AutoPL.

true

deploymentset_id

string

No

ID set penyebaran.

ds-bp10b35imuam5amw****

cloud_monitor_flags

boolean

No

Apakah akan menginstal agen CloudMonitor pada node lapisan kontrol. Nilai valid:

  • true: Menginstal agen CloudMonitor.

  • false: Tidak menginstal agen CloudMonitor.

true

soc_enabled

boolean

No

Apakah akan mengaktifkan penguatan keamanan MLPS 2.0. Untuk informasi lebih lanjut, lihat Kepatuhan perlindungan berklasifikasi Tiongkok untuk ACK.

Nilai valid:

  • true: Mengaktifkan penguatan keamanan MLPS 2.0.

  • false: Menonaktifkan penguatan keamanan MLPS 2.0.

Nilai default: false.

false

security_hardening_os

boolean

No

Apakah akan mengaktifkan penguatan keamanan OS Alibaba Cloud. Nilai valid:

  • true: Mengaktifkan penguatan keamanan OS Alibaba Cloud.

  • false: Menonaktifkan penguatan keamanan OS Alibaba Cloud.

Nilai default: false.

false

cpu_policy

string

No

Kebijakan manajemen CPU node. Kebijakan berikut didukung untuk kluster yang Berjalan versi 1.12.6 atau lebih baru:

  • static: Memungkinkan pod dengan karakteristik Sumber daya tertentu pada node diberikan afinitas CPU yang ditingkatkan dan eksklusivitas.

  • none: Menggunakan skema afinitas CPU default yang ada.

Nilai default: none.

none

runtime

string

No

Nama waktu proses kontainer. Nilai valid:

  • containerd: Direkomendasikan. Didukung oleh semua versi kluster.

Nilai default: containerd.

containerd

node_port_range

string

No

Range port layanan node. Range port yang tersedia: [30000, 65535].

Nilai default: 30000-32767.

30000-32767

size

integer

No

Jumlah node lapisan kontrol. Untuk menskalakan keluar lapisan kontrol Kluster, atur parameter ini ke jumlah target node lapisan kontrol, yang harus lebih besar dari jumlah saat ini.

5

security_group_id

string

No

ID grup keamanan lapisan kontrol.

  • Jika Anda telah mengonfigurasi aturan pemblokiran di kelompok keamanan, pastikan aturan kelompok keamanan mengizinkan protokol dan Port yang diperlukan oleh kluster. Untuk informasi tentang aturan kelompok keamanan yang direkomendasikan, lihat Mengonfigurasi dan mengelola kelompok keamanan kluster.

  • Untuk kluster non-ACK khusus, komponen lapisan kontrol dan komponen terkelola yang diinstal (seperti terway-controlplane) akan restart sebentar selama perubahan. Lakukan operasi ini selama jam di luar puncak. Setelah kelompok keamanan lapisan kontrol diubah, pengontrol antarmuka jaringan (NIC) yang digunakan oleh lapisan kontrol dan komponen terkelola yang diinstal secara otomatis ditambahkan ke kelompok keamanan baru selama prosedur manajemen kluster.

  • Untuk kluster ACK khusus, setelah kelompok keamanan lapisan kontrol diubah, node master yang baru diskalakan keluar secara otomatis menggunakan kelompok keamanan lapisan kontrol baru. Node lapisan kontrol yang ada tidak terpengaruh.

sg-bp1h6rk3pgct2a08***

timezone

string

No

Pengatur waktu kluster. Lihat zona yang didukung.

  • Setelah pengatur waktu diubah, konfigurasi inspeksi kluster menggunakan pengaturan pengatur waktu baru.

  • Untuk kluster terkelola, komponen lapisan kontrol dan komponen terkelola yang diinstal (seperti terway-controlplane) akan restart sebentar selama perubahan. Lakukan operasi ini selama jam di luar puncak. Setelah pengatur waktu diubah, node yang baru diskalakan keluar secara otomatis menggunakan pengaturan pengatur waktu baru. Node yang ada tidak terpengaruh. Anda dapat menggunakan fitur reset node kelompok node untuk menerapkan pengaturan baru ke node yang ada.

  • Untuk klaster khusus, setelah pengatur waktu diubah, node yang baru diskalakan keluar (termasuk node lapisan kontrol) secara otomatis menggunakan pengaturan pengatur waktu baru. Node yang ada (termasuk node lapisan kontrol) tidak terpengaruh. Anda dapat menggunakan fitur reset node kelompok node untuk menerapkan pengaturan baru ke node yang ada. Untuk node lapisan kontrol, skalakan keluar lalu skalakan masuk untuk menerapkan pengaturan baru ke semua node lapisan kontrol.

Asia/Shanghai

client_token

string

No

Token klien.

af31042c-6355-495b-b6e3-exxb9669

control_plane_endpoints_config

object

No

Konfigurasi titik akhir kluster.

load_balancers_config

array<object>

No

Konfigurasi load balancing akses kluster.

object

No

Konfigurasi load balancing akses kluster.

endpoint_type

string

No

Tipe titik akhir.

public

load_balancer_id

string

No

Instance SLB yang terkait dengan titik akhir.

nlb-xxxx

internal_dns_config

object

No

Konfigurasi DNS internal untuk kluster. Berlaku untuk kluster terkelola ACK. Nama domain internal digunakan oleh komponen sistem sisi node seperti kubelet dan kube-proxy untuk mengakses API server. Ketika akses nama domain internal tidak diaktifkan, komponen sistem sisi node mengakses API server melalui alamat IP CLB.

bind_vpcs

array

No

VPC tempat resolusi nama domain internal kluster berlaku.

string

No

VPC tempat resolusi nama domain internal kluster berlaku.

vpc-xxxx

enabled

boolean

No

Apakah akan mengaktifkan akses nama domain internal kluster. Nilai valid:

  • true: Mengaktifkan akses nama domain internal kluster. Komponen sisi node (kubelet, kube-proxy) mengakses API Server melalui nama domain internal kluster.

true

access_control_list deprecated

array

No

Daftar kontrol akses untuk SLB API server kluster terdaftar.

string

No

Daftar kontrol akses untuk SLB API server kluster terdaftar.

Catatan: Blok CIDR 0.0.0.0/0 tidak diizinkan.

192.168.XX.XX/24

instance_deletion_protection deprecated

boolean

No

Apakah akan mengaktifkan perlindungan penghapusan instans untuk mencegah penghapusan node tidak sengaja melalui konsol atau API. Nilai valid:

  • true: Node tidak dapat dihapus secara tidak sengaja melalui konsol atau API.

  • false: Node dapat dihapus secara tidak sengaja melalui konsol atau API.

Nilai default: false.

false

ingress_domain_rebinding deprecated

boolean

No

Apakah akan mengikat ulang nama domain uji kluster. Nilai valid:

  • true: Mengikat ulang nama domain uji kluster.

  • false: Tidak mengikat ulang nama domain uji kluster.

Nilai default: false.

false

ingress_loadbalancer_id deprecated

string

No

ID Instans SLB kluster yang akan diubah.

lb-wz97kes8tnndkpodw****

Elemen respons

Element

Type

Description

Example

object

Badan respons.

cluster_id

string

ID kluster.

cb95aa626a47740afbf6aa09****

request_id

string

ID permintaan.

687C5BAA-D103-4993-884B-C35E4314****

task_id

string

ID tugas.

T-5a54309c80282e39ea00****

Contoh

Respons sukses

JSONformat

{
  "cluster_id": "cb95aa626a47740afbf6aa09****",
  "request_id": "687C5BAA-D103-4993-884B-C35E4314****",
  "task_id": "T-5a54309c80282e39ea00****"
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.