Kaitkan EIP ke instans CLB server API untuk mengaktifkan akses Internet ke kluster ACK Anda.
Catatan penggunaan
-
EIP yang dikaitkan dikenai biaya berdasarkan model penagihan pay-as-you-go. Lihat Apa itu EIP?
-
Jangan langsung memutus atau melepas EIP yang dikaitkan. Tindakan tersebut akan menyebabkan server API kehilangan akses Internet.
-
Mengaitkan, memutus, atau mengganti EIP memicu pembaruan bergulir (rolling updates) pada server API. Hindari melakukan operasi pada kluster selama pembaruan bergulir berlangsung.
Kaitkan EIP saat pembuatan kluster
Saat membuat kluster, pilih Expose API server with EIP.
Pada bagian API Server Access, pilih Expose API Server with EIP untuk mengikat EIP ke instans CLB privat server API dan mengaktifkan akses jaringan publik ke server API kluster.
Lihat Buat kluster ACK yang dikelola, Buat kluster ACK Serverless, dan Buat kluster ACK Edge.
Kaitkan EIP ke kluster yang sudah ada
Didukung di kluster ACK yang dikelola, ACK Serverless, dan ACK Edge.
Untuk mengaitkan EIP ke server API kluster khusus ACK, pertama-tama lakukan migrasi panas dari kluster khusus ACK ke kluster ACK yang dikelola Pro.
-
Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster. Di panel navigasi sebelah kiri, klik Cluster Information.
-
Di halaman Cluster Information, klik tab Basic Information. Pada bagian Network, klik Associate EIP di samping API server Public Endpoint.
-
Pilih EIP yang sudah ada atau buat EIP di wilayah kluster tersebut, lalu klik OK.
EIP yang dikaitkan akan muncul di bidang API server Public Endpoint.
Putuskan atau ganti EIP
Hanya didukung di kluster ACK yang dikelola dan ACK Serverless.
-
Putuskan EIP: Server API hanya dapat diakses melalui jaringan internal. Aplikasi dalam kluster tetap dapat mengaksesnya.
-
Ganti EIP: Titik akhir publik server API berubah sesuai dengan EIP baru.
Untuk memutus atau mengganti EIP:
-
Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster. Di panel navigasi sebelah kiri, klik Cluster Information.
-
Di halaman Cluster Information, klik tab Basic Information. Pada bagian Network, klik Change EIP atau Unbind di samping API server Public Endpoint.
Konfigurasikan ACL jaringan untuk server API
Setelah mengekspos server API ke Internet, konfigurasikan daftar kontrol akses jaringan (ACL) untuk server API guna membatasi akses. Gunakan blacklist untuk memblokir atau daftar putih untuk mengizinkan alamat IP tertentu.
Referensi
-
Untuk mengaktifkan aplikasi kluster agar dapat mengakses sumber daya Internet seperti menarik image atau memperbarui dependensi, konfigurasikan aturan SNAT pada gerbang NAT di VPC kluster.
-
Jika security group kluster memiliki aturan deny, pastikan protokol dan port kluster tidak diblokir. Lihat Konfigurasikan security group untuk kluster.