All Products
Search
Document Center

Container Service for Kubernetes:Gunakan mode penguatan keamanan untuk metadata instans

Last Updated:Aug 21, 2026

Anda dapat menggunakan layanan metadata instans dari dalam Instance ECS untuk mengambil metadata-nya, seperti ID instans, informasi VPC, dan informasi antarmuka jaringan. Secara default, mode akses metadata instans untuk node di kluster ACK mendukung mode normal maupun mode ditingkatkan. Anda dapat beralih ke mode ditingkatkan saja (IMDSv2) untuk meningkatkan keamanan layanan metadata instans.

Setelah Anda mengaktifkan mode ditingkatkan, aplikasi pada node tidak lagi dapat menggunakan mode normal untuk mengakses layanan metadata Instance ECS. Untuk informasi selengkapnya tentang mode akses metadata Instance ECS, lihat instance metadata.

Prasyarat

  • Anda memiliki Kluster ACK yang dikelola atau Cluster khusus ACK yang menjalankan Kubernetes versi 1.28 atau lebih baru. Untuk melakukan upgrade kluster Anda, lihat Manually upgrade a cluster.

  • Jika kluster Anda menggunakan komponen apa pun dalam tabel berikut, pastikan komponen dan kluster tersebut memenuhi persyaratan versi minimum.

    Expand

    Kluster ACK yang dikelola

    Component

    Minimum component version

    Minimum cluster version

    cloud-controller-manager

    v2.11.3

    1.28

    terway

    v1.9.16

    1.30

    terway-eni

    v1.9.16

    1.30

    terway-eniip

    v1.9.16

    1.30

    terway-eniip

    v1.14.0

    1.31

    terway-controlplane

    v1.9.16

    1.30

    terway-controlplane

    v1.14.0

    1.31

    ack-erdma-controller

    0.2.6

    1.28

    mse-ingress-controller

    1.1.18

    1.28

    alb-ingress-controller

    v2.18.0-aliyun.1

    1.28

    csi-provisioner

    v1.33.3-884df97-aliyun

    1.28

    csi-plugin

    v1.33.3-884df97-aliyun

    1.28

    storage-operator

    v1.32.10

    1.28

    flexvolume

    No supported version is available. You must migrate to csi-plugin. For more information, see Migrate from FlexVolume to CSI.

    kritis-validation-hook

    v0.12.0.0-g1535b25b-aliyun

    1.28

    aliyun-acr-credential-helper

    v25.07.21.1-67f1f51-aliyun

    1.28

    logtail-ds

    v2.1.14.0-aliyun

    1.28

    loongcollector

    3.1.1

    1.28

    metrics-server

    v0.3.9.7-85b3699-aliyun

    1.28

    alicloud-monitor-controller

    v1.8.4

    1.28

    ack-node-problem-detector

    1.2.26

    1.28

    arms-prometheus

    1.1.32

    1.28

    ack-cost-exporter

    1.0.18

    1.28

    ack-sysom-monitor

    1.1.2

    1.28

    arms-cmonitor

    4.1.2

    1.28

    ack-onepilot

    5.0.0

    1.28

    cluster-autoscaler

    v1.3.18-48f43128-aliyun

    1.28

    ack-goatscaler

    v0.4.5-17c5a32-aliyun

    1.28

    migrate-controller

    v1.8.6-17482bb-aliyun

    1.28

    ack-acr-acceleration-p2p

    0.3.10

    1.28

    csi-secrets-store-provider-alibabacloud

    0.5.0

    1.28

    ack-secret-manager

    0.5.12

    1.28

    ack-extend-network-controller

    v0.12.0

    1.28

    Cluster khusus ACK

    Component

    Minimum component version

    Minimum cluster version

    cloud-controller-manager

    v2.11.3

    1.28

    terway

    v1.9.16

    1.30

    terway-eni

    v1.9.16

    1.30

    terway-eniip

    v1.9.16

    1.30

    terway-eniip

    v1.14.0

    1.31

    terway-controlplane

    v1.9.16

    1.30

    terway-controlplane

    v1.14.0

    1.31

    ack-erdma-controller

    0.2.6

    1.28

    mse-ingress-controller

    1.1.18

    1.28

    alb-ingress-controller

    v2.18.0-aliyun.1

    1.28

    csi-provisioner

    v1.33.3-884df97-aliyun

    1.28

    csi-plugin

    v1.33.3-884df97-aliyun

    1.28

    storage-operator

    v1.32.10

    1.28

    flexvolume

    No supported version is available. You must migrate to csi-plugin. For more information, see Migrate from FlexVolume to CSI.

    kritis-validation-hook

    v0.12.0.0-g1535b25b-aliyun

    1.28

    aliyun-acr-credential-helper

    v25.07.21.1-67f1f51-aliyun

    1.28

    logtail-ds

    v2.1.14.0-aliyun

    1.28

    loongcollector

    3.1.1

    1.28

    metrics-server

    v0.3.9.7-85b3699-aliyun

    1.28

    alicloud-monitor-controller

    v1.8.8

    1.28

    ack-node-problem-detector

    1.2.27

    1.28

    arms-prometheus

    1.1.33

    1.28

    ack-cost-exporter

    1.0.21

    1.28

    ack-sysom-monitor

    1.1.2

    1.28

    arms-cmonitor

    4.1.2

    1.28

    ack-onepilot

    5.0.0

    1.28

    cluster-autoscaler

    v1.3.18-48f43128-aliyun

    1.28

    ack-goatscaler

    v0.4.5-17c5a32-aliyun

    1.28

    migrate-controller

    v1.8.6-17482bb-aliyun

    1.28

    ack-acr-acceleration-p2p

    0.3.10

    1.28

    csi-secrets-store-provider-alibabacloud

    0.5.0

    1.28

    ack-secret-manager

    0.5.12

    1.28

    ack-extend-network-controller

    v0.12.0

    1.28

  • Jika Anda telah men-deploy aplikasi di kluster yang bergantung pada layanan metadata instans, penerapan mode ditingkatkan akan menyebabkan permintaan yang menggunakan mode normal ditolak. Perbarui kode aplikasi Anda. Untuk informasi selengkapnya, lihat instance metadata.

Prosedur

Anda hanya dapat mengonfigurasi fitur ini saat membuat kelompok node atau selama langkah konfigurasi kelompok node dalam proses pembuatan kluster. Mode akses metadata instans tidak dapat diubah setelah kelompok node dibuat.

Prosedur berikut menggunakan pembuatan kelompok node baru sebagai contoh. Pengaturan utamanya sama dengan proses pembuatan kluster.
  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Nodes > Node Pools.

  3. Klik Create a node pool.

    Bagian ini hanya menjelaskan pengaturan utama untuk fitur ini. Untuk detail semua pengaturan, lihat Create and manage a node pool.

    • Sistem operasi: Pastikan gambar sistem operasi mendukung mode ditingkatkan dan versi gambarnya memenuhi persyaratan.

      • Gambar publik

        Operating system image

        Minimum version

        Alibaba Cloud Linux 3.2104 LTS 64-bit (Container-optimized)

        20241226

        Alibaba Cloud Linux 3.2104 LTS 64-bit

        20241218

        Alibaba Cloud Linux 4 LTS 64-bit (Container-optimized)

        20251106

        Ubuntu 22.04

        20250722

        ContainerOS 3.6

        20250916

      • Gambar kustom: Versi cloud-init dalam gambar harus 23.2.2 atau lebih baru. Untuk mengetahui cara memeriksa dan melakukan upgrade versi cloud-init, lihat Install cloud-init.

    • Instance Metadata Access Mode: Pilih Security Hardening Mode.