All Products
Search
Document Center

Container Service for Kubernetes:Konfigurasi node dan perangkat jaringan untuk akses jaringan publik

Last Updated:Mar 07, 2026

Topik ini berlaku untuk skenario di mana node edge (node on-premises) dari kluster ACK Edge mengakses platform Alibaba Cloud Container Service melalui jaringan publik. Topik ini mencantumkan nama domain dan port yang harus diizinkan.

Port yang harus diekspos pada node edge (inbound)

Pada kluster ACK Edge, lapisan kontrol dan komponen pemantauan perlu mengakses node edge dari cloud atau dari node lainnya. Izinkan port berikut dalam blok CIDR host node edge.

Protocol

Port

Alamat sumber atau blok CIDR

Komentar

TCP

10250, 10255

Blok CIDR host node edge.

API Server dan Metrics Server mengakses port kubelet. Koneksi ini diproksi ke node edge oleh komponen Raven. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge.

9100, 9445

Blok CIDR host node edge.

Prometheus mengakses port Node-Exporter. Koneksi ini diproksi oleh komponen Raven. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge.

UDP

8472

Blok CIDR host node edge.

Flannel VXLAN menggunakan port UDP 8472 pada node untuk membangun saluran data VXLAN. Oleh karena itu, Anda harus mengizinkan traffic dari blok CIDR host node edge.

Domain yang harus diakses oleh node edge (outbound)

Agar perangkat IDC atau perangkat edge Anda dapat terhubung ke kluster ACK Edge, izinkan akses ke nama domain dalam tabel berikut. Dalam tabel ini, {region} adalah ID wilayah kluster, seperti cn-hangzhou untuk wilayah China (Hangzhou). Untuk informasi selengkapnya, lihat Wilayah dan zona.

Akses objek

Titik akhir publik

Port

Deskripsi

Lapisan kontrol Container Service

  • cs-anony.aliyuncs.com

  • cs-anony.{region}.aliyuncs.com

  • TCP 443 (untuk kluster v1.26 atau lebih baru)

  • TCP 80 (untuk kluster sebelum v1.26)

Titik akhir management Container Service.

Paket komponen

aliacs-k8s-{region}.oss-{region}.aliyuncs.com

  • TCP 443 (untuk kluster v1.26 atau lebih baru)

  • TCP 80 dan 443 (untuk kluster sebelum v1.26)

Alamat unduhan OSS. Gunakan alamat ini untuk mengunduh paket instalasi seperti edgeadm, kubelet, CNI, runtime, dan edgehub dari OSS.

Titik akhir publik API Server

Temukan ini pada tab Basic Information di halaman detail kluster.

TCP 6443

Untuk interaksi dengan kube-apiserver.

SLB tunnel-server publik (untuk kluster sebelum v1.26)

Temukan ini dalam sumber daya Service kluster:

kube-system/x-tunnel-server-svc

TCP 10262, 10263

Edge Tunnel.

SLB gerbang cloud Raven

Temukan ini dalam sumber daya Service kluster:

  • kube-system/x-raven-proxy-svc-gw-cloud-xxx

  • kube-system/x-raven-tunnel-svc-gw-cloud-xxx

  • TCP [10280,10284]

  • UDP 4500

Saluran data Raven.

NTP

ntp1.aliyun.com cn.ntp.org.cn

Berkaitan dengan protokol NTP. Biasanya, ini adalah port UDP 123.

Alamat server sinkronisasi jam.

Alamat ini tidak diperlukan jika Anda mengatur parameter selfHostNtpServer ke true saat pendaftaran node. Pengaturan ini menunjukkan bahwa Anda telah menyinkronkan jam secara manual.

Alamat gambar komponen sistem

  • dockerauth.{region}.aliyuncs.com

    Penting

    Jika wilayahnya adalah China (Zhangjiakou), ubah titik akhir Docker publik menjadi dockerauth-{region}.aliyuncs.com.

  • dockerauth-ee.{region}.aliyuncs.com

  • registry-{region}.ack.aliyuncs.com

TCP 443

Alamat yang diperlukan untuk gambar komponen sistem.

Alat sistem

Instalasi online alat sistem (tidak memerlukan nama domain tambahan)

net-tools, iproute, chrony (atau ntpdate), crontabs, pciutils, socat, ebtables, iptables, conntrack-tools

Tidak berlaku

Sistem memeriksa apakah alat sistem yang diperlukan telah terinstal pada node yang ingin Anda tambahkan. Jika alat tersebut belum terinstal, sistem akan menginstalnya secara online. Titik akhir spesifik yang digunakan untuk instalasi bergantung pada konfigurasi sumber yum atau apt node tersebut.

  • Untuk Ubuntu, sistem menggunakan apt-get untuk menginstal alat.

  • Untuk CentOS, sistem menggunakan yum untuk menginstal alat.