Terhubung ke server API kluster ACK melalui Internet atau jaringan internal. Selain melalui konsol, Anda dapat menggunakan alat baris perintah seperti kubectl, Workbench, dan CloudShell untuk berinteraksi dengan server API kluster ACK tersebut, serta mengelola akses ke server API menggunakan file kubeconfig.
1. Konfigurasikan mode jaringan dan ACL jaringan untuk akses ke kluster ACK
Hubungkan ke API server kluster ACK melalui Internet atau jaringan internal, lalu konfigurasikan daftar kontrol akses jaringan (ACL) untuk API server tersebut.
-
Koneksi melalui jaringan internal: Saat membuat kluster ACK, sistem secara otomatis membuat instans Classic Load Balancer (CLB) dengan akses internal beserta titik akhir internal untuk API server. Resource dalam virtual private cloud (VPC) yang sama dapat saling berkomunikasi.
-
Koneksi melalui Internet: Asosiasikan alamat IP elastis (EIP) dengan instans CLB berakses internal yang dibuat untuk API server guna mengaktifkan akses Internet ke kluster. Lihat Kontrol akses publik ke API server kluster.
Untuk mencegah akses tidak sah ke API server kluster ACK, kami menyarankan Anda mengonfigurasi ACL jaringan pada port pendengar 6443 di instans CLB yang dibuat untuk API server tersebut. Anda dapat menetapkan ACL jaringan sebagai daftar putih atau blacklist untuk membatasi akses ke API server. Lihat Konfigurasikan ACL jaringan untuk API server kluster ACK.
2. Kelola file kubeconfig
Peroleh file kubeconfig sebelum menghubungkan ke kluster. File kubeconfig menyimpan kredensial untuk mengotentikasi akses melalui Internet atau jaringan internal. ACK menerbitkan file kubeconfig untuk Akun Alibaba Cloud, pengguna Resource Access Management (RAM), atau Peran RAM. Untuk mengurangi risiko keamanan, kami menyarankan Anda menggunakan file kubeconfig temporary dan mengatur periode validitasnya dengan hati-hati. Lihat Manajemen file kubeconfig.
3. Pilih metode koneksi kluster
Pilih metode koneksi berdasarkan faktor-faktor seperti apakah kluster memiliki akses Internet.
Sebelum pengguna RAM menghubungkan ke kluster ACK, berikan izin operasi kluster selain izin sistem Container Service yang diperlukan. Lihat Otorisasi.
-
Masuk ke Container Service console.
Saat menggunakan pengguna RAM untuk mengakses Konsol, Anda harus mengonfigurasi izin layanan cloud yang diperlukan. Lihat Izin yang diperlukan untuk Konsol ACK.
-
Gunakan kubectl, atau alat berbasis web Workbench dan CloudShell yang disediakan oleh Alibaba Cloud.
Tool
Deskripsi
Instalasi lokal①
Akses melalui jaringan internal
Akses melalui Internet
Referensi
Tool command-line Kubernetes.
Diperlukan①
Didukung
Didukung
Peroleh file kubeconfig kluster dan gunakan kubectl untuk menghubungkan ke kluster
Tool berbasis web untuk menghubungkan ke instans Elastic Compute Service (ECS) tanpa perangkat lunak tambahan.
Tidak diperlukan
Didukung
Didukung
Gunakan kubectl di Workbench atau Cloud Shell untuk menghubungkan ke kluster ACK
Shell berbasis web yang membuat VM Linux yang telah dipra-instal dengan berbagai bahasa pemrograman dan tool command-line.
Tidak diperlukan
Tidak didukung
Didukung
①: Workbench dan CloudShell berjalan di browser. kubectl memerlukan instalasi lokal tetapi telah dipra-instal pada node pekerja ACK.
Referensi
Jika aplikasi dalam kluster ACK perlu mengakses resource eksternal melalui Internet, seperti menarik image atau memperbarui library dependensi, lihat Aktifkan kluster ACK yang sudah ada untuk mengakses Internet.