Anda dapat menggunakan layanan metadata instans dari dalam Instance ECS untuk mengambil metadata-nya, seperti ID instans, informasi VPC, dan informasi antarmuka jaringan. Secara default, mode akses metadata instans untuk node di kluster ACK mendukung mode normal maupun mode ditingkatkan. Anda dapat beralih ke mode ditingkatkan saja (IMDSv2) untuk meningkatkan keamanan layanan metadata instans.
Setelah Anda mengaktifkan mode ditingkatkan, aplikasi pada node tidak lagi dapat menggunakan mode normal untuk mengakses layanan metadata Instance ECS. Untuk informasi selengkapnya tentang mode akses metadata Instance ECS, lihat instance metadata.
Prasyarat
Anda memiliki Kluster ACK yang dikelola atau Cluster khusus ACK yang menjalankan Kubernetes versi 1.28 atau lebih baru. Untuk melakukan upgrade kluster Anda, lihat Manually upgrade a cluster.
Jika kluster Anda menggunakan komponen apa pun dalam tabel berikut, pastikan komponen dan kluster tersebut memenuhi persyaratan versi minimum.
Jika Anda telah men-deploy aplikasi di kluster yang bergantung pada layanan metadata instans, penerapan mode ditingkatkan akan menyebabkan permintaan yang menggunakan mode normal ditolak. Perbarui kode aplikasi Anda. Untuk informasi selengkapnya, lihat instance metadata.
Prosedur
Anda hanya dapat mengonfigurasi fitur ini saat membuat kelompok node atau selama langkah konfigurasi kelompok node dalam proses pembuatan kluster. Mode akses metadata instans tidak dapat diubah setelah kelompok node dibuat.
Prosedur berikut menggunakan pembuatan kelompok node baru sebagai contoh. Pengaturan utamanya sama dengan proses pembuatan kluster.
-
Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
Klik Create a node pool.
Bagian ini hanya menjelaskan pengaturan utama untuk fitur ini. Untuk detail semua pengaturan, lihat Create and manage a node pool.
Sistem operasi: Pastikan gambar sistem operasi mendukung mode ditingkatkan dan versi gambarnya memenuhi persyaratan.
Gambar publik
Operating system image
Minimum version
Alibaba Cloud Linux 3.2104 LTS 64-bit (Container-optimized)
20241226
Alibaba Cloud Linux 3.2104 LTS 64-bit
20241218
Alibaba Cloud Linux 4 LTS 64-bit (Container-optimized)
20251106
Ubuntu 22.04
20250722
ContainerOS 3.6
20250916
Gambar kustom: Versi cloud-init dalam gambar harus 23.2.2 atau lebih baru. Untuk mengetahui cara memeriksa dan melakukan upgrade versi cloud-init, lihat Install cloud-init.
Instance Metadata Access Mode: Pilih Security Hardening Mode.