All Products
Search
Document Center

Container Service for Kubernetes:Buat dan kelola kelompok node

Last Updated:Aug 21, 2026

ACK menggunakan kelompok node untuk mengelompokkan dan mengelola node. Kelompok node adalah grup logis node yang memiliki properti yang sama, seperti tipe instans, sistem operasi, label, dan taint. Anda dapat membuat beberapa kelompok node dengan konfigurasi berbeda dalam satu kluster guna menyederhanakan pengelolaan node.

Sebelum membuat kelompok node, baca Kelompok node untuk memahami dasar-dasar, kasus penggunaan, fitur terkait, dan penagihan.

Prosedur

Anda dapat membuat, mengedit, menghapus, dan melihat kelompok node pada halaman node pool kluster target.

  1. Masuk ke Konsol ACK atau . Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Nodes > Node Pools.

Buat kelompok node

Anda dapat mengonfigurasi kelompok node di konsol, termasuk konfigurasi dasar, jaringan, dan penyimpanan. Perhatikan bahwa beberapa pengaturan—terutama yang terkait dengan ketersediaan kelompok node dan konfigurasi jaringan—tidak dapat diubah setelah kelompok node dibuat. Pembuatan kelompok node tidak memengaruhi node dan layanan di kelompok node lainnya.

Catatan

Selain melalui konsol, ACK juga memungkinkan Anda membuat kelompok node menggunakan API dan Terraform. Lihat Buat kelompok node dan Buat kelompok node penskalaan otomatis dengan Terraform.

  1. Pada halaman Node Pool, klik Create Node Pool. Di kotak dialog Create Node Pool, konfigurasikan pengaturannya.

    Setelah membuat kelompok node, Anda dapat memodifikasi item konfigurasinya di halaman Edit Node Pool. Kolom Modifikasi Didukung menunjukkan apakah suatu item dapat dimodifikasi setelah pembuatan. 错 menunjukkan item tidak dapat dimodifikasi, sedangkan 对 menunjukkan dapat dimodifikasi.

    Konfigurasi dasar

    Parameter

    Deskripsi

    Dapat Dimodifikasi

    Node Pool Name

    Masukkan nama kustom untuk kelompok node.

    Confidential computing

    Catatan
    • Hanya pengguna yang masuk daftar putih yang dapat mengonfigurasi komputasi rahasia. Untuk mengajukan permohonan, kirim tiket.

    • Parameter ini tersedia hanya ketika container runtime diatur ke containerd.

    Menentukan apakah akan mengaktifkan confidential computing. Komputasi rahasia adalah platform kontainer cloud-native satu atap yang menyediakan enkripsi berbasis perangkat keras bagi pengguna dengan persyaratan keamanan ketat. Fitur ini menjamin keamanan, integritas, dan kerahasiaan data saat digunakan (selama komputasi) serta menyederhanakan pengembangan, pengiriman, dan pengelolaan aplikasi tepercaya atau rahasia. Untuk informasi lebih lanjut, lihat Komputasi Rahasia ACK-TEE.

    Container Runtime

    Untuk informasi cara memilih, lihat Perbandingan runtime containerd, kontainer sandbox, dan Docker.

    • containerd (Direkomendasikan): Standar komunitas, mendukung versi 1.20 ke atas.

    • Kontainer Sandbox: Menyediakan lingkungan isolasi kuat berbasis teknologi virtualisasi ringan. Untuk prosedur penggunaan dan batasan, lihat Buat dan kelola kelompok node kontainer sandbox.

    • Docker (Tidak didukung lagi): Hanya mendukung versi 1.22 ke bawah. Pembuatan tidak lagi didukung.

    Scaling Mode

    • Manual: ACK menyesuaikan jumlah node dalam kelompok node sesuai dengan Expected Number of Nodes yang dikonfigurasi agar selalu mempertahankan jumlah node pada Expected Number of Nodes. Untuk informasi lebih lanjut, lihat Skala manual kelompok node.

    • Auto: Ketika perencanaan kapasitas kluster tidak dapat memenuhi kebutuhan penjadwalan pod aplikasi, ACK secara otomatis menskalakan sumber daya node berdasarkan jumlah minimum dan maksimum instans yang dikonfigurasi. Untuk kluster versi 1.24 ke atas, penskalaan instan node diaktifkan secara default. Untuk kluster sebelum versi 1.24, penyesuaian otomatis node diaktifkan secara default. Untuk informasi lebih lanjut, lihat Penskalaan node.

    Penting
    • Jika Anda mengaktifkan skala-masuk, sistem akan secara otomatis menghapus node berdasarkan penggunaan sumber daya, yang dapat menyebabkan gangguan bisnis. Kami merekomendasikan mengonfigurasi kebijakan penskalaan secara tepat dan menyiapkan shutdown yang mulus untuk kontainer aplikasi Anda.

    • Selama skala-masuk otomatis, data lokal pada node akan dihancurkan bersama node tersebut. Jangan gunakan metode seperti HostPath untuk menulis data bisnis ke direktori host.

    Konfigurasi terkelola

    ACK menawarkan tiga konfigurasi terkelola dengan tingkat otomatisasi yang berbeda untuk kelompok node.

    • Intelligent hosting: Saat hosting cerdas diaktifkan, ACK secara otomatis menskalakan kelompok node berdasarkan permintaan beban kerja. ACK juga mengelola tugas operasional, termasuk pemutakhiran sistem operasi dan versi perangkat lunak, serta memperbaiki kerentanan keamanan.

      Penting

      Untuk informasi tentang batas kapasitas, batasan operasional, dan spesifikasi penyimpanan untuk kelompok node hosting cerdas, lihat Catatan penggunaan.

      Fitur ini hanya tersedia di kluster ACK Managed Cluster Pro yang menjalankan Kubernetes 1.30 atau lebih baru.
    • Managed node pool: Pilih kemampuan otomatisasi yang diinginkan dan tentukan jendela pemeliharaan kluster.

      Lihat konfigurasi terkait

      Parameter

      Deskripsi

      Dapat Dimodifikasi

      Auto Repair

      ACK secara otomatis memantau status node dan melakukan tugas pemulihan mandiri saat node mengalami anomali. Jika Anda memilih Restart Faulty Node, proses pemulihan mandiri mungkin melibatkan operasi seperti draining node dan mengganti disk. Untuk informasi tentang kondisi pemicu dan event terkait, lihat Aktifkan pemulihan mandiri node.

      Auto CVE Patching

      Perbaiki kerentanan CVE OS di kelompok node. Anda dapat mengonfigurasi tingkat perbaikan kerentanan keamanan.

      Sumber daya cloud dan penagihan: imagePusat Keamanan

    • Disabled: Menonaktifkan kemampuan otomatisasi. Anda harus mengelola node dan kelompok node secara manual.

    Untuk membandingkan kemampuan dan pertimbangan konfigurasi terkelola, lihat Perbandingan kemampuan dan pertimbangan konfigurasi terkelola.

    Konfigurasi jaringan

    Parameter

    Deskripsi

    Dapat Dimodifikasi

    Network configuration

    VPC

    VPC kluster dipilih secara default dan tidak dapat diubah setelah kelompok node dibuat.

    Sumber daya cloud dan penagihan: imageVPC

    vSwitch

    Selama penskalaan, node melakukan skala masuk atau keluar di zona ketersediaan vSwitch yang dipilih berdasarkan scaling policy. Untuk ketersediaan tinggi, pilih vSwitch di dua atau lebih zona ketersediaan berbeda.

    Untuk membuat vSwitch, lihat Buat dan kelola vSwitch.

    imageVPC

    Konfigurasi instans dan image

    Parameter

    Deskripsi

    Modifikasi didukung

    Billing Method

    Metode penagihan default untuk node yang diskalakan oleh kelompok node.

    • 按量付费: Dapat diaktifkan dan dilepas sesuai kebutuhan.

    • 包年包月: Mengharuskan konfigurasi Duration dan Auto Renewal.

    • Preemptible Instance: Saat ini hanya mendukung spot instans dengan periode perlindungan. Anda juga harus mengonfigurasi Instance Price Cap.

      Ketika harga real-time tipe instans yang ditentukan lebih rendah dari penawaran maksimum untuk satu instans, instans akan berhasil dibuat. Setelah periode perlindungan (1 jam), sistem memeriksa harga real-time dan inventaris tipe instans setiap 5 menit. Jika harga pasar lebih tinggi dari penawaran Anda atau inventaris tidak mencukupi, spot instans akan dilepas. Untuk rekomendasi penggunaan, lihat Praktik terbaik untuk kelompok node spot instans.

    Untuk memastikan keseragaman kelompok node, Anda tidak dapat mengubah kelompok node 按量付费 atau 包年包月 menjadi kelompok node Preemptible Instance, atau sebaliknya.

    Penting

    Mengubah metode penagihan kelompok node hanya memengaruhi node baru yang ditambahkan selama penskalaan. Perubahan ini tidak memengaruhi metode penagihan node yang sudah ada. Untuk mengubah metode penagihan node yang sudah ada, lihat Konversi instans bayar sesuai penggunaan menjadi instans langganan.

    Konfigurasi instans

    Saat kelompok node melakukan skala keluar, instans dialokasikan dari keluarga instans ECS yang dikonfigurasi. Untuk meningkatkan tingkat keberhasilan penskalaan, pilih beberapa tipe instans di beberapa zona untuk menghindari ketidaktersediaan atau kekurangan stok. Tipe instans spesifik untuk penskalaan ditentukan oleh Scaling Policy yang dikonfigurasi.

    Untuk memastikan stabilitas bisnis dan penjadwalan sumber daya yang akurat, jangan mencampur tipe instans GPU dan non-GPU dalam kelompok node yang sama.

    Anda dapat mengonfigurasi tipe instans yang digunakan untuk penskalaan dengan dua cara berikut:

    • Tipe spesifik: Tentukan tipe instans berdasarkan dimensi seperti vCPU, memori, keluarga instans, dan arsitektur CPU (arsitektur CPU instans harus konsisten dengan arsitektur citra OS).

      Saat menggunakan Terway, Anda dapat melihat jumlah maksimum pod per node untuk tipe instans target dalam daftar tipe instans.
    • Konfigurasi generalisasi: Pilih daftar tipe instans yang akan digunakan atau dikecualikan berdasarkan atribut (seperti vCPU dan memori) untuk lebih meningkatkan tingkat keberhasilan penskalaan.

    Anda dapat merujuk pada rekomendasi kekuatan elastisitas di konsol atau melihat kekuatan elastisitas kelompok node setelah kelompok node dibuat.

    Untuk informasi tentang tipe instans yang tidak didukung dan rekomendasi konfigurasi node, lihat Rekomendasi konfigurasi tipe instans ECS.

    Sumber daya cloud dan penagihan: imageInstans ECS, imageInstans dipercepat GPU

    Operating System

    Marketplace Image sedang dalam rilis bertahap.

    Citra OS default yang digunakan saat kelompok node menskalakan node.

    Untuk memutakhirkan atau mengubah OS nanti, lihat Ubah sistem operasi.
    Alibaba Cloud Linux 2 dan CentOS 7 tidak lagi dipelihara dan tidak didukung di kluster versi 1.30 atau lebih baru. Gunakan sistem operasi yang didukung. Kami merekomendasikan Alibaba Cloud Linux 3 Edisi Dioptimalkan Kontainer atau ContainerOS.

    Security Hardening

    Saat membuat node, ACK menerapkan kebijakan garis dasar keamanan yang dipilih.

    • Disable: Tidak ada penguatan keamanan yang dilakukan pada instans ECS.

    • MLPS Security Hardening: Alibaba Cloud menyediakan standar pemeriksaan garis dasar dan alat pemindaian untuk image Alibaba Cloud Linux edisi MLPS 2.0 Level 3 yang memenuhi persyaratan kepatuhan perlindungan terklasifikasi. Sambil memastikan kompatibilitas dan kinerja image asli, telah diadaptasi untuk kepatuhan MLPS 2.0, memenuhi persyaratan GB/T 22239-2019 Teknologi Keamanan Informasi - Persyaratan Dasar untuk Perlindungan Tingkat Keamanan Siber. Untuk informasi lebih lanjut, lihat Petunjuk penggunaan penguatan keamanan MLPS 2.0 ACK.

      Namun, dalam mode ini, pengguna root tidak dapat login jarak jauh melalui SSH. Anda dapat terhubung ke instans melalui VNC di konsol ECS dan membuat pengguna biasa yang mendukung login SSH.

    • OS Security Hardening: Hanya mendukung Alibaba Cloud Linux 2 atau Alibaba Cloud Linux 3.

    Logon Type

    Saat Anda memilih MLPS Security Hardening, hanya Password yang didukung.
    ContainerOS hanya mendukung Key Pair atau Later. Jika Anda ingin menggunakan pasangan kunci, Anda harus memulai kontainer administratif setelah mengonfigurasi pasangan kunci. Untuk operasi spesifik, lihat O&M untuk node ContainerOS.

    Saat membuat node, ACK memasang pasangan kunci atau password yang ditentukan ke dalam instans.

    • Atur saat pembuatan:

      • Key Pair: Pasangan kunci SSH Alibaba Cloud adalah metode autentikasi masuk yang aman dan nyaman, terdiri dari kunci publik dan kunci privat. Fitur ini hanya didukung untuk instans Linux.

        Konfigurasikan Username (root atau ecs-user) dan Key Pair yang diperlukan.

      • Password: Konfigurasikan Username (root atau ecs-user) dan password.

    • Later: Setelah instans dibuat, Anda dapat melampirkan pasangan kunci atau mengatur ulang kata sandi login instans. Untuk informasi lebih lanjut, lihat Lampirkan pasangan kunci SSH dan Atur ulang kata sandi login instans.

    Penyimpanan

    Parameter

    Deskripsi

    Dapat Dimodifikasi

    System Disk

    Pilih tipe disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, SSD Perusahaan (ESSD), ESSD Entry, dan disk cloud generasi sebelumnya (SSD standar dan disk ultra). Konfigurasikan kapasitas dan IOPS.

    Tipe disk sistem yang tersedia bergantung pada keluarga instans yang dipilih. Tipe disk yang tidak ditampilkan tidak didukung.

    Kinerja kustom dan enkripsi untuk ESSD

    • Anda dapat menyesuaikan tingkat kinerja (PL). Semakin besar kapasitas disk, semakin tinggi PL yang dapat Anda pilih (PL2 tersedia untuk kapasitas 460 GiB atau lebih, dan PL3 untuk 1260 GiB atau lebih). Untuk informasi lebih lanjut, lihat ESSD.

    • Di antara disk sistem, hanya ESSD yang mendukung Encrypted. Saat Anda memilih kunci, Alibaba Cloud menggunakan kunci layanan default (Default Service CMK) untuk enkripsi. Anda juga dapat memilih kunci kustom (Bring-Your-Own-Key, atau BYOK) yang telah Anda buat di KMS.

    Anda dapat memilih More Disk Categories untuk mengonfigurasi tipe disk yang berbeda dari System Disk untuk meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih tipe disk pertama yang cocok dalam urutan tipe disk yang ditentukan.

    Sumber daya cloud dan penagihan: imageElastic Block Storage ECS

    Data Disk

    Pilih tipe disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, SSD Perusahaan (ESSD), ESSD Entry, dan disk cloud generasi sebelumnya (SSD standar dan disk ultra). Konfigurasikan kapasitas dan IOPS.

    Tipe disk data yang tersedia bergantung pada keluarga instans yang dipilih. Tipe disk yang tidak ditampilkan tidak didukung.

    Dukungan ESSD AutoPL

    • Performa yang disediakan: Anda dapat secara fleksibel mengonfigurasi performa yang disediakan disk cloud tanpa mengubah kapasitas penyimpanannya, menguraikan keterkaitan antara kapasitas disk dan kinerja.

    • Burst kinerja: Saat bisnis Anda menghadapi tekanan baca/tulis data mendadak, disk cloud sementara meningkatkan kinerjanya untuk menangani permintaan puncak hingga bisnis stabil.

    Dukungan ESSD

    Anda dapat menyesuaikan tingkat kinerja (PL). Semakin besar kapasitas disk, semakin tinggi PL yang dapat Anda pilih (PL2 tersedia untuk kapasitas 460 GiB atau lebih, dan PL3 untuk 1260 GiB atau lebih). Untuk informasi lebih lanjut, lihat ESSD.

    • Saat Anda melampirkan disk data, semua tipe disk cloud mendukung Encrypted. Saat Anda memilih kunci, Alibaba Cloud menggunakan kunci layanan default (Default Service CMK) untuk enkripsi. Anda juga dapat memilih kunci kustom (Bring-Your-Own-Key, atau BYOK) yang telah Anda buat di KMS.

    • Saat pembuatan node, disk data terakhir secara otomatis diformat, dan /var/lib/container dipasang ke dalamnya. /var/lib/kubelet dan /var/lib/containerd dipasang ke /var/lib/container.

      Untuk menyesuaikan direktori mount, sesuaikan konfigurasi inisialisasi disk data. Anda dapat memilih paling banyak satu disk data sebagai direktori untuk runtime kontainer. Untuk informasi lebih lanjut, lihat Dapatkah saya menyesuaikan direktori mount untuk disk data di kelompok node ACK?
    • Dalam skenario yang memerlukan akselerasi image kontainer atau pemuatan cepat model besar, Anda juga dapat membuat disk data dari snapshot untuk meningkatkan kecepatan respons sistem dan kemampuan pemrosesan.

    Anda dapat memilih Add Data Disk Type untuk mengonfigurasi tipe disk yang berbeda dari Data Disk untuk meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih tipe disk pertama yang cocok dalam urutan tipe disk yang ditentukan.

    Instans ECS dapat memiliki hingga 64 disk data yang dilampirkan. Batas spesifik bervariasi berdasarkan tipe instans. Anda dapat memanggil operasi DescribeInstanceTypes untuk menanyakan batas jumlah disk cloud (DiskQuantity) untuk tipe instans yang sesuai.

    Sumber daya cloud dan penagihan: imageElastic Block Storage ECS

    Jumlah instans

    Parameter

    Deskripsi

    Dapat Dimodifikasi

    Expected Number of Nodes

    Jumlah total node yang harus dipertahankan oleh kelompok node. Kami merekomendasikan mengonfigurasi minimal dua node untuk memastikan komponen kluster berjalan dengan baik. Anda dapat menyesuaikan jumlah node yang diharapkan untuk menskalakan kelompok node masuk atau keluar. Untuk informasi lebih lanjut, lihat Skala kelompok node.

    Jika Anda tidak perlu membuat node, Anda dapat mengatur ini ke 0 lalu menyesuaikannya secara manual atau menambahkan node yang ada nanti.

    Pengaturan lanjutan

    Perluas Advanced Options (Optional) untuk mengonfigurasi pengaturan seperti kebijakan penskalaan, kelompok sumber daya, tag ECS, dan taint.

    Advanced settings

    Parameter

    Deskripsi

    Dapat Dimodifikasi

    Resource Group

    Menetapkan kelompok node ke kelompok sumber daya yang dipilih untuk mempermudah pengelolaan izin dan alokasi biaya.

    Satu sumber daya hanya dapat dimiliki oleh satu kelompok sumber daya.

    Scaling Mode

    Ini memerlukan Auto Scaling kelompok node diaktifkan dan Scaling Mode diatur ke Auto.
    • Standard: Menskalakan dengan membuat dan melepas instans ECS.

    • Swift: Menskalakan dengan membuat, menghentikan, lalu memulai ulang instans ECS. Ini memungkinkan penskalaan lebih cepat dengan memulai ulang instans yang dihentikan saat diperlukan.

      Anda tidak dikenai biaya sumber daya komputasi saat instans ECS dihentikan, hanya biaya penyimpanan (kecuali untuk keluarga instans dengan kemampuan penyimpanan lokal, seperti tipe big data dan SSD lokal). Untuk detail penagihan dan catatan terkait mode henti instans ECS, lihat Mode ekonomis.

    Scaling Policy

    Konfigurasikan cara kelompok node memilih instans selama penskalaan node.

    • Priority-based Policy: Menskalakan berdasarkan prioritas vSwitch yang dikonfigurasi untuk kluster (prioritas vSwitch menurun dari atas ke bawah). Jika instans tidak dapat dibuat di zona vSwitch prioritas lebih tinggi, vSwitch prioritas berikutnya akan digunakan secara otomatis.

    • Cost Optimization: Menskalakan berdasarkan harga satuan vCPU dari rendah ke tinggi.

      Jika kelompok node menggunakan Preemptible Instance, instans spot diprioritaskan. Anda juga dapat mengonfigurasi Percentage of On-Demand Instances (%). Jika tipe instans spot tidak dapat dibuat karena inventaris atau alasan lain, instans bayar sesuai penggunaan akan digunakan secara otomatis sebagai pelengkap.

    • Distribution Balancing: Mendistribusikan instans ECS secara merata di beberapa zona, tetapi hanya dalam skenario multi-zona. Jika distribusi menjadi tidak seimbang karena inventaris tidak mencukupi atau alasan lain, Anda dapat melakukan operasi penyeimbangan ulang.

    Use Pay-as-you-go Instances When Spot Instances Are Insufficient

    Ini memerlukan metode penagihan diatur ke Instans Spot.

    Saat diaktifkan, jika tidak cukup instans spot dapat dibuat karena harga, inventaris, atau alasan lain, ACK akan secara otomatis mencoba membuat instans sesuai permintaan sebagai pelengkap.

    Sumber daya cloud dan penagihan: imageInstans ECS

    Enable Supplemental Spot Instance

    Ini memerlukan metode penagihan diatur ke Instans Spot.

    Saat diaktifkan, setelah menerima pesan sistem bahwa instans spot akan segera ditarik kembali (5 menit sebelum penarikan kembali), ACK akan mencoba menskalakan instans baru sebagai kompensasi.

    • Kompensasi berhasil: ACK melakukan drain pada node lama dan menghapusnya dari kluster.

    • Kompensasi gagal: ACK tidak melakukan drain pada node lama. Instans tetap akan ditarik kembali dan dilepas setelah 5 menit. Saat inventaris dipulihkan atau kondisi harga terpenuhi, ACK akan secara otomatis membeli instans untuk mempertahankan jumlah node yang diharapkan. Untuk informasi lebih lanjut, lihat Praktik terbaik untuk kelompok node instans spot.

    Pelepasan proaktif instans spot dapat menyebabkan gangguan bisnis. Untuk meningkatkan tingkat keberhasilan kompensasi, kami merekomendasikan juga mengaktifkan Use Pay-as-you-go Instances When Spot Instances Are Insufficient.

    Sumber daya cloud dan penagihan: imageInstans ECS

    ECS Tags

    Tambahkan tag ke instans ECS yang dibuat secara otomatis oleh ACK untuk mengidentifikasi sumber daya cloud. Setiap instans ECS dapat diikat dengan hingga 20 tag. Untuk meningkatkan batas ini, ajukan permohonan di platform Pusat Kuota. Karena ACK dan Penyesuaian Skala Otomatis (ESS) menempati beberapa tag, Anda dapat menentukan hingga 17 tag kustom untuk satu instans.

    Perluas untuk melihat detail penggunaan tag

    • ACK menempati dua tag ECS secara default.

      • ack.aliyun.com:<your_cluster_id>

      • ack.alibabacloud.com/nodepool-id:<your_nodepool_id>

    • ESS menempati satu tag ECS secara default: acs:autoscaling:scalingGroupId:<your_nodepool_scaling_group_id>.

    • Setelah mengaktifkan penyesuaian otomatis node, Penyesuaian Skala Otomatis akan menempati dua tag ECS tambahan secara default, sehingga kelompok node akan menempati dua tag ECS tambahan: k8s.io/cluster-autoscaler:true dan k8s.aliyun.com:true.

    • Setelah mengaktifkan penyesuaian otomatis node, komponen mencatat label dan taint node melalui tag ECS untuk memeriksa perilaku penjadwalan node yang diskalakan sebelumnya.

      • Setiap label node dikonversi ke k8s.io/cluster-autoscaler/node-template/label/<label_key>:<label_value>.

      • Setiap taint node dikonversi ke k8s.io/cluster-autoscaler/node-template/taint/<taint_key>/<taint_value>:<taint_effect>.

    Taints

    Tambahkan taint berupa pasangan kunci-nilai taint ke node. Kunci taint yang valid terdiri dari awalan opsional dan nama. Jika awalan ada, dipisahkan dari nama dengan garis miring (/).

    Perluas untuk melihat instruksi detail

    • Key: Nama harus terdiri dari 1 hingga 63 karakter, dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

      Jika Anda menentukan awalan, awalan tersebut harus berupa subdomain DNS, yaitu serangkaian label DNS yang dipisahkan oleh titik (.), tidak melebihi 253 karakter, dan diakhiri dengan garis miring (/).

    • Value: Nilai taint dapat kosong, hingga 63 karakter, harus dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

    • Effect:

      • NoSchedule: Pod baru yang tidak mentoleransi taint ini tidak akan dijadwalkan ke node, tetapi pod yang sedang berjalan tidak terpengaruh.

      • NoExecute: Tidak hanya pod baru yang tidak mentoleransi taint ini tidak akan dijadwalkan ke node, tetapi pod yang sedang berjalan di node yang tidak mentoleransi taint ini akan diusir.

      • PreferNoSchedule: ACK akan berusaha menghindari penjadwalan pod ke node dengan taint yang tidak mereka toleransi, tetapi tidak diberlakukan secara paksa.

    Node Labels

    Tambahkan label berupa pasangan kunci-nilai ke node. Kunci yang valid terdiri dari awalan opsional dan nama. Jika awalan ada, awalan dan nama dipisahkan oleh garis miring (/).

    Perluas untuk melihat instruksi detail

    • Kunci: Nama harus terdiri dari 1 hingga 63 karakter, dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

      Jika Anda menentukan awalan, awalan tersebut harus berupa subdomain DNS, yaitu serangkaian label DNS yang dipisahkan oleh titik (.), tidak melebihi 253 karakter, dan diakhiri dengan garis miring (/).

      Awalan berikut dicadangkan oleh komponen inti Kubernetes dan tidak dapat ditentukan

      • kubernetes.io/

      • k8s.io/

      • awalan yang diakhiri dengan kubernetes.io/ dan k8s.io/. Misalnya, test.kubernetes.io/.

        Berikut adalah pengecualian:

        • kubelet.kubernetes.io/

        • node.kubernetes.io

        • awalan yang diakhiri dengan kubelet.kubernetes.io/.

        • awalan yang diakhiri dengan node.kubernetes.io.

    • Nilai: Dapat kosong, hingga 63 karakter, harus dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

    Set to Unschedulable

    Node yang baru ditambahkan akan diatur sebagai tidak dapat dijadwalkan secara default saat terdaftar di kluster. Anda perlu menyesuaikan secara manual status penjadwalan node di daftar node.

    Konfigurasi ini hanya berlaku untuk kluster versi sebelum 1.34. Untuk informasi lebih lanjut, lihat Panduan versi Kubernetes 1.34.

    Container Image Acceleration

    Fitur ini hanya didukung untuk runtime containerd versi 1.6.34 ke atas.

    Node yang baru ditambahkan akan secara otomatis mendeteksi apakah image kontainer mendukung pemuatan sesuai permintaan. Jika iya, akan menggunakan pemuatan sesuai permintaan secara default untuk mempercepat startup kontainer, mengurangi waktu startup aplikasi. Untuk informasi lebih lanjut, lihat Gunakan pemuatan sesuai permintaan image kontainer untuk mempercepat startup kontainer.

    [Usang] CPU policy

    Tentukan kebijakan manajemen CPU kubelet untuk node.

    • None: Kebijakan default.

    • Static: Memungkinkan pod dengan karakteristik sumber daya tertentu di node diberikan afinitas CPU yang ditingkatkan dan eksklusivitas.

    Kami merekomendasikan menggunakan konfigurasi kubelet kustom untuk kelompok node.

    Custom Node Name

    Secara default, nama node dihasilkan secara otomatis. Jika Anda memerlukan konvensi penamaan terpadu untuk memudahkan pengelolaan dan identifikasi O&M node, Anda dapat mengaktifkan konfigurasi ini. Saat diaktifkan, nama node, nama instans ECS, dan hostname akan berubah.

    Metode 3 hanya berlaku untuk kelompok node Lingjun, dan kelompok node Lingjun hanya mendukung Metode 3.

    Metode 1: Alamat IP lengkap + awalan/akhiran

    • Deskripsi: Nama node terdiri dari awalan, alamat IP node, dan akhiran. Saat diaktifkan, nama node, nama instans ECS, dan hostname instans ECS juga akan berubah.

    • Contoh: Alamat IP node adalah 192.XX.YY.55, awalan yang ditentukan adalah aliyun.com, dan akhiran adalah test.

      • Node Linux: Nama node, nama instans ECS, dan hostname instans ECS semuanya aliyun.com192.XX.YY.55test.

      • Node Windows: Hostnamenya tetap pada alamat IP, menggunakan - untuk menggantikan . dalam alamat IP, dan tidak menyertakan awalan dan akhiran.

        Oleh karena itu, hostname instans ECS adalah 192-XX-YY-55, dan nama node serta nama instans ECS keduanya aliyun.com192.XX.YY.55test.

    Metode 2: Jumlah digit alamat IP tertentu + awalan/akhiran

    Daftar Putih
    • Deskripsi: Nama node terdiri dari awalan, jumlah digit tertentu dari alamat IP node, dan akhiran. Saat diaktifkan, nama node, nama instans ECS, dan hostname instans ECS akan berubah sesuai.

    • Contoh: Alamat IP node adalah 192.XX.YY.55, awalan adalah aliyun.com, akhiran adalah test, dan jumlah digit alamat IP yang dipotong adalah 6. Nama node yang dihasilkan adalah aliyun.com0YY055test.

      Penting

      Saat format nama node kustom bergantung pada pemotongan bagian alamat IP, jika blok CIDR VPC besar dan jumlah digit IP yang dipotong (lenOfIP) tidak mencukupi, dapat menyebabkan konflik nama node, yang mengarah pada kegagalan penskalaan node dalam skenario penskalaan instan node.

      Tentukan jumlah digit alamat IP yang dipotong berdasarkan rekomendasi berikut untuk blok CIDR VPC Anda:

      • Untuk blok CIDR skala besar seperti 10.0.0.0/8 dan 172.16.0.0/12, kami merekomendasikan mengatur lenOfIP minimal 9.

      • Untuk blok CIDR 192.168.0.0/16, kami merekomendasikan mengatur lenOfIP minimal 6.

    Metode 3: Sinkronkan hostname instans (hanya didukung untuk kelompok node Lingjun)

    Fitur daftar putih, tidak berlaku untuk kelompok node non-Lingjun
    • Deskripsi: Langsung menyinkronkan hostname node Lingjun ke NodeName-nya.

    • Contoh: Jika hostname instans adalah test, NodeName node akan menjadi test.

    Metode 4: ID inkremental + awalan/akhiran (hanya didukung untuk kelompok node ECS)

    Fitur Daftar Putih. Setelah mengaktifkan metode ini, Anda tidak dapat mengaktifkan penskalaan node (yaitu, Scaling Mode diatur ke Auto) secara bersamaan. Kelompok node dengan penskalaan otomatis yang sudah diaktifkan tidak dapat dialihkan ke metode ini.
    • Deskripsi: Nama node terdiri dari awalan, ID inkremental, dan akhiran, dalam format auto_increment,name_prefix(AUTO_INCREMENT)[begin_number,bits]name_suffix (tanpa spasi antara [begin_number,bits]). Parameter dijelaskan di bawah. Untuk informasi lebih lanjut tentang aturannya, lihat Pengurutan inkremental tetap.

      • beginNumber: Nomor awal, dengan rentang nilai [0, 999999]. Nilai awal yang ditentukan berlaku pada penskalaan pertama. Jika tidak diatur, default-nya 0. Untuk penskalaan berikutnya, nilai awal bertambah dari nomor maksimum yang ada di grup penskalaan.

      • bits: Jumlah digit untuk nomor, dengan rentang nilai [1, 6]. Jika jumlah digit di beginNumber melebihi nilai bits, bits default-nya 6. Jika beginNumber atau bits tidak diatur, default-nya masing-masing 0 dan 6. Kami merekomendasikan mengatur bits minimal 3 untuk menghindari mencapai batas penomoran. Jika batas tercapai dan Anda masih perlu menskalakan, penskalaan akan gagal dan berhenti. Anda perlu mengatur ulang aturan penamaan.

      Sistem secara default bertambah secara berurutan. Namun, jika instans ECS yang diskalakan gagal memulai, instans tersebut akan dihapus dan instans baru akan diskalakan, yang dapat mengakibatkan nomor tidak berurutan.
    • Contoh: Format penamaan adalah auto_increment,start(AUTO_INCREMENT)[1,3]end, beginNumber adalah 1, dan bits adalah 3. Nama node dihasilkan secara berurutan:

      • Instans ke-1: start001end

      • Instans ke-2: start002end

      • ...

    Worker RAM Role

    Hanya didukung untuk kluster terkelola ACK. Hanya dapat ditentukan saat membuat kelompok node baru

    Tentukan Peran RAM Worker di tingkat kelompok node untuk mengurangi risiko keamanan yang terkait dengan semua node berbagi satu Peran RAM Worker.

    • Default Role: Gunakan Peran RAM Worker default yang dibuat untuk kluster.

    • Custom: Gunakan peran yang ditentukan sebagai Peran RAM Worker. Jika dibiarkan kosong, peran default akan digunakan. Untuk informasi lebih lanjut, lihat Gunakan Peran RAM Worker kustom.

    Instance Metadata Access Mode

    Hanya didukung untuk kluster versi 1.28 ke atas

    Konfigurasikan mode akses metadata untuk instans ECS. Anda dapat mengakses Layanan Metadata dari dalam instans ECS untuk mengambil metadata instans, termasuk ID instans, informasi VPC, informasi NIC, dan atribut instans lainnya. Untuk informasi lebih lanjut, lihat Metadata instans.

    • Normal Mode and Security Hardening Mode: Mendukung akses ke layanan metadata instans menggunakan mode normal dan mode penguatan.

    • Security Hardening Mode: Hanya mendukung akses ke layanan metadata instans menggunakan mode penguatan. Untuk informasi lebih lanjut, lihat Gunakan hanya mode penguatan untuk mengakses metadata instans ECS.

    Pre-defined Custom Data

    Sebelum node bergabung dengan kluster, skrip User-Data pra-kustomisasi yang ditentukan akan dijalankan.

    Sebagai contoh, jika Anda menentukan data pra-kustomisasi sebagai touch /tmp/pre-script, skrip gabungan di node akan dieksekusi dalam urutan berikut.

    #!/bin/bash
    # Data pra-kustomisasi instans input dieksekusi di sini
    touch /tmp/pre-script
    
    # Skrip inisialisasi node ACK dieksekusi di sini
    Untuk informasi tentang bagaimana konfigurasi ini berlaku selama inisialisasi node, lihat Ikhtisar proses inisialisasi node.

    User Data

    Setelah node bergabung dengan kluster, skrip User-Data instans yang ditentukan akan dijalankan.

    Sebagai contoh, jika Anda menentukan data pengguna instans sebagai touch /tmp/post-script, skrip gabungan di node akan dieksekusi dalam urutan berikut.

    #!/bin/bash
    # Skrip inisialisasi node ACK dieksekusi di sini
    
    # Data pengguna instans input dieksekusi di sini
    touch /tmp/post-script
    Untuk informasi tentang bagaimana konfigurasi ini berlaku selama inisialisasi node, lihat Ikhtisar proses inisialisasi node.
    Pembuatan kluster atau penskalaan node yang berhasil tidak menjamin bahwa skrip data pengguna instans dieksekusi dengan sukses. Anda dapat login ke node dan menjalankan grep cloud-init /var/log/messages untuk melihat log eksekusi.

    CloudMonitor Agent

    Anda dapat melihat dan memantau status berjalan node dan aplikasi di Konsol Cloud Monitor.

    Konfigurasi ini hanya berlaku untuk node baru di kelompok node, bukan yang sudah ada.

    Untuk mengaktifkannya pada node yang sudah ada, instal melalui Konsol Cloud Monitor.

    Sumber daya cloud dan penagihan: imageCloud Monitor

    Public IP

    ACK akan menetapkan alamat IP publik IPv4 ke node.

    Konfigurasi ini hanya berlaku untuk node baru di kelompok node, bukan yang sudah ada. Jika node yang sudah ada perlu mengakses jaringan publik, Anda perlu mengonfigurasi dan mengikat EIP. Untuk informasi lebih lanjut, lihat Asosiasikan EIP dengan sumber daya cloud.

    Sumber daya cloud dan penagihan: imageJaringan publik ECS

    Custom Security Group

    Tentukan grup keamanan dasar atau tingkat lanjut untuk kelompok node. ACK tidak mengonfigurasi aturan akses tambahan untuk grup keamanan secara default. Anda harus mengelola aturan grup keamanan sendiri untuk menghindari masalah akses. Untuk informasi lebih lanjut, lihat Konfigurasi grup keamanan kluster.

    Setiap instans ECS memiliki batas jumlah grup keamanan yang dapat diikuti. Pastikan Anda memiliki kuota grup keamanan yang mencukupi.

    RDS Whitelist

    Tambahkan alamat IP node ke daftar putih instans RDS.

    Deployment Set

    Setelah membuat set penyebaran di konsol ECS, tetapkan ke kelompok node. Ini memastikan bahwa node yang diskalakan oleh kelompok node didistribusikan di server fisik berbeda, meningkatkan ketersediaan tinggi.

    Set penyebaran mendukung maksimal 20 × jumlah zona node secara default (jumlah zona ditentukan oleh vSwitch). Jumlah maksimum node di kelompok node akan dibatasi. Pastikan kuota di set penyebaran mencukupi.

    Untuk mengaktifkannya nanti, lihat Praktik terbaik untuk set penyebaran kelompok node.

    Resource Pool Policy

    Kebijakan kolam sumber daya yang digunakan saat menambahkan node baru (hanya didukung saat Instance Configuration Mode diatur ke Specify Instance Type). Kolam sumber daya mencakup kolam privat yang dihasilkan setelah layanan Jaminan Elastis atau Pemesanan Kapasitas (Segera atau Terjadwal) berlaku, bersama dengan kolam publik, untuk pemilihan startup node.

    • Private Pool First: Memprioritaskan penggunaan kolam privat yang ditentukan. Jika tidak ada kolam privat yang ditentukan atau kolam privat yang ditentukan memiliki kapasitas tidak mencukupi, akan secara otomatis mencocokkan kolam privat tipe terbuka. Jika tidak ditemukan kolam privat yang sesuai, instans akan dibuat dari kolam publik.

    • Private Pool Only: Anda harus menentukan ID kolam privat. Jika kolam privat yang ditentukan memiliki kapasitas tidak mencukupi, node akan gagal memulai.

    • Do Not Use: Jangan gunakan kebijakan kolam sumber daya.

    [Deprecated] Private pool type

    Item konfigurasi ini usang. Beralihlah ke penggunaan Resource Pool Policy untuk menentukan kolam privat.

    Sumber daya pool pribadi yang tersedia untuk zona dan tipe instans yang dipilih mencakup jenis-jenis berikut:

    • Open: Instans akan secara otomatis mencocokkan kolam kapasitas privat tipe terbuka. Jika tidak ditemukan kolam privat yang sesuai, akan memulai menggunakan sumber daya kolam publik.

    • Do Not Use: Instans tidak akan menggunakan kapasitas kolam privat apa pun dan akan langsung memulai menggunakan sumber daya kolam publik.

    • Specified: Anda perlu memilih ID kolam privat lebih lanjut untuk menentukan bahwa instans hanya akan memulai menggunakan kapasitas kolam privat tersebut. Jika kolam privat tidak tersedia, instans akan gagal memulai.

  2. Klik Confirm Configuration.

    Di halaman Confirm Configuration, klik Equivalent Code di pojok kiri bawah untuk menghasilkan parameter Terraform atau SDK contoh untuk konfigurasi kelompok node saat ini.

    Dalam daftar kelompok node, Status kelompok node adalah Initializing selama pembuatan dan berubah menjadi Active setelah pembuatan berhasil.

Edit kelompok node

Setelah kelompok node dibuat, Anda dapat menyesuaikan pengaturannya di konsol ACK, seperti vSwitch, metode penagihan, tipe instans, disk sistem, serta mengaktifkan atau menonaktifkan penskalaan otomatis. Untuk daftar pengaturan yang dapat diedit, lihat deskripsi parameter di Buat kelompok node.

Mengedit kelompok node tidak memengaruhi node yang sudah ada atau beban kerja yang berjalan di atasnya. Setelah konfigurasi diperbarui, node baru yang ditambahkan ke kelompok node menggunakan konfigurasi baru secara default.

Penting
  • Pembaruan konfigurasi ke kelompok node hanya berlaku untuk node baru. Pengaturan node yang sudah ada tetap tidak berubah, kecuali saat Anda menggunakan fitur seperti Synchronize ECS tags of existing nodes dan Synchronize labels and taints of existing nodes.

  • Saat Anda mengganti Scaling Mode kelompok node:

    • Dari Manual ke Auto: Ini mengaktifkan penskalaan otomatis. Anda juga harus mengatur jumlah minimum dan maksimum instans.

    • Dari Auto ke Manual: Ini menonaktifkan penskalaan otomatis. Jumlah minimum instans diatur ke 0, dan jumlah maksimum instans diatur ke 2000. Sistem secara otomatis mengatur desired number of nodes ke jumlah node saat ini di kelompok node.

  • Gunakan langkah-langkah di bagian ini untuk memperbarui konfigurasi kelompok node. Jika Anda memodifikasi node dengan cara lain, pemutakhiran kelompok node akan menimpa perubahan tersebut.

  1. Di halaman kelompok node, temukan kelompok node yang akan diedit dan klik Edit di kolom Actions.

  2. Di halaman Edit Kelompok Node, modifikasi pengaturannya, lalu ikuti petunjuk di layar untuk menyelesaikan konfigurasi.

    Saat kelompok node sedang diperbarui, Status-nya di halaman kelompok node adalah Updating. Saat pembaruan selesai, Status berubah menjadi Active.

Lihat kelompok node

Anda dapat melihat informasi dasar dan data pemantauan untuk kelompok node, serta detail tentang node dan riwayat aktivitas penskalaan di dalamnya.

Klik nama kelompok node target untuk melihat informasi berikut:

  • Tab Basic Information menampilkan informasi tentang kluster, kelompok node, dan konfigurasi node. Jika penskalaan otomatis diaktifkan untuk kluster, tab ini juga menunjukkan konfigurasi penskalaan otomatis.

  • Tab Monitoring terintegrasi dengan Layanan Prometheus Alibaba Cloud untuk menampilkan pemanfaatan sumber daya kelompok node, termasuk metrik seperti penggunaan CPU, memori, dan disk, serta rata-rata pemanfaatan CPU dan memori node.

  • Tab Node Management mencantumkan semua node di kelompok node dan memungkinkan Anda menghapus node, melakukan tugas O&M, drain node, dan mengelola penjadwalan. Klik Export untuk menyimpan informasi detail node sebagai file CSV.

  • Tab Scaling Activities menampilkan riwayat aktivitas penskalaan terbaru untuk instans node, termasuk jumlah instans yang dihasilkan dan deskripsi untuk setiap aktivitas. Jika aktivitas penskalaan gagal, Anda dapat melihat alasan kegagalannya. Untuk informasi tentang kode kesalahan umum terkait kegagalan skala keluar dan skala masuk, lihat Skala manual kelompok node.

Hapus kelompok node

Aturan pelepasan node bervariasi berdasarkan metode penagihan. Sebelum menghapus kelompok node, periksa apakah expected number of nodes diatur untuk kelompok tersebut. Pengaturan ini secara langsung memengaruhi perilaku pelepasan node.

Kelompok node

Aturan pelepasan

Kelompok node dengan jumlah node yang diharapkan diaktifkan

  • Menghapus kelompok node melepas node bayar sesuai penggunaan.

  • Menghapus kelompok node tidak secara otomatis melepas node langganan.

    Untuk melepas node langganan, pertama-tama ubah menjadi bayar sesuai penggunaan (lihat Konversi langganan ke bayar sesuai penggunaan) lalu lepaskan dari Konsol ECS.

  • Menghapus kelompok node menghapus semua nodenya dari server API.

Kelompok node dengan jumlah node yang diharapkan dinonaktifkan

  • Node yang ada yang ditambahkan secara manual atau otomatis ke kelompok node dan node langganan tidak dilepas. Semua node lainnya dilepas.

    Untuk melepas node langganan, pertama-tama ubah menjadi bayar sesuai penggunaan (lihat Konversi langganan ke bayar sesuai penggunaan) lalu lepaskan dari Konsol ECS.

  • Node yang dilepas dihapus dari server API, sedangkan node yang tidak dilepas tetap terdaftar di server API.

  1. (Opsional) Klik nama kelompok node target. Di tab Basic Information, periksa apakah Desired number of nodes dikonfigurasi. Jika pengaturan ini tidak diaktifkan, bidang Desired number of nodes menampilkan tanda hubung (-).

  2. Di kolom Actions kelompok node target, klik image>Delete. Baca pesan konfirmasi dengan cermat, lalu klik OK.

    Penting

    Disk sistem dan disk data node berbagi siklus hidupnya. Saat node dilepas, disk cloud-nya juga dilepas, dan semua data di dalamnya hilang secara permanen. Untuk menjaga keamanan data Anda, gunakan PersistentVolume (PV) untuk menguraikan siklus hidup data dari siklus hidup node.

Operasi terkait

Setelah kelompok node menjadi aktif, Anda dapat melakukan operasi berikut di daftar kelompok node.

Tindakan

Deskripsi

Dokumentasi terkait

Sync Node Pool

Menyinkronkan data kelompok node jika informasi node tidak konsisten.

Tidak ada

Details

Menampilkan detail konfigurasi kelompok node.

Tidak ada

Scaling

  • Manual: ACK menyesuaikan jumlah node di kelompok node sesuai dengan Expected Number of Nodes yang dikonfigurasi agar selalu mempertahankan jumlah node pada Expected Number of Nodes. Untuk informasi lebih lanjut, lihat Skala manual kelompok node.

  • Auto: Saat perencanaan kapasitas kluster tidak dapat memenuhi kebutuhan penjadwalan pod aplikasi, ACK secara otomatis menskalakan sumber daya node berdasarkan jumlah minimum dan maksimum instans yang dikonfigurasi. Untuk kluster versi 1.24 ke atas, penskalaan instan node diaktifkan secara default. Untuk kluster sebelum versi 1.24, penyesuaian otomatis node diaktifkan secara default. Untuk informasi lebih lanjut, lihat Penskalaan node.

Penting
  • Jika Anda mengaktifkan skala-masuk, sistem akan secara otomatis menghapus node berdasarkan penggunaan sumber daya, yang dapat menyebabkan gangguan bisnis. Kami merekomendasikan mengonfigurasi kebijakan penskalaan secara tepat dan menyiapkan shutdown yang mulus untuk kontainer aplikasi Anda.

  • Selama skala-masuk otomatis, data lokal pada node akan dihancurkan bersama node tersebut. Jangan gunakan metode seperti HostPath untuk menulis data bisnis ke direktori host.

Edit

Memungkinkan Anda memodifikasi konfigurasi kelompok node, seperti vSwitch-nya, pengaturan kelompok node terkelola, metode penagihan, tipe instans, dan apakah penskalaan otomatis diaktifkan.

Lihat Edit kelompok node di atas.

Monitoring

Terintegrasi dengan Layanan Prometheus Alibaba Cloud untuk menampilkan pemanfaatan sumber daya kelompok node, termasuk metrik seperti penggunaan CPU dan memori, penggunaan disk, dan rata-rata pemanfaatan CPU dan memori node.

Lihat Lihat kelompok node di atas.

Add Existing Nodes

Memungkinkan Anda menambahkan instans ECS yang ada ke kluster ACK sebagai node pekerja atau menambahkan kembali node pekerja yang telah dihapus dari kelompok node. Fitur ini memiliki batasan dan pertimbangan penting. Untuk informasi lebih lanjut, lihat dokumentasi terkait.

Tambah node yang ada

Configure Logon Method

Memungkinkan Anda mengatur metode login untuk node. Anda dapat memilih antara pasangan kunci dan password.

Lihat Konfigurasi instans dan image di atas.

Managed Configuration

Mengaktifkan operasi otomatis untuk kelompok node, seperti pemulihan otomatis node, pemutakhiran otomatis untuk Kubelet dan runtime kontainer, serta perbaikan otomatis kerentanan CVE OS.

Lihat Konfigurasi dasar di atas.

Clone

Membuat kelompok node baru dengan mengkloning konfigurasi kelompok node yang ada.

Tidak ada

Delete

Menghapus kelompok node yang tidak lagi digunakan untuk mengurangi biaya. Cara pelepasan node bergantung pada apakah jumlah node yang diharapkan dikonfigurasi untuk kelompok node dan metode penagihan node.

Lihat Hapus kelompok node di atas.

Kubelet Configuration

Memungkinkan Anda menyesuaikan parameter Kubelet untuk node di tingkat kelompok node untuk menyesuaikan perilakunya, seperti mencadangkan sumber daya untuk mengelola penggunaan sumber daya di seluruh kluster.

Sesuaikan konfigurasi Kubelet untuk kelompok node

Containerd Configuration

Memungkinkan Anda menyesuaikan parameter Containerd untuk node di tingkat kelompok node. Misalnya, Anda dapat mengonfigurasi beberapa mirror untuk repository image tertentu atau melewati verifikasi sertifikat TLS untuknya.

Sesuaikan konfigurasi containerd untuk kelompok node

OS Configuration

Memungkinkan Anda menyesuaikan parameter OS untuk node di tingkat kelompok node untuk menyetel kinerja sistem.

Kelola parameter OS untuk kelompok node

Kubelet Upgrade

Memutakhirkan versi Kubelet dan Containerd untuk node di kelompok node.

Pemutakhiran kelompok node

Change OS

Mengubah tipe sistem operasi atau memutakhirkan versi sistem operasi untuk node.

Ubah sistem operasi

Fix CVE (OS)

Memperbaiki CVE OS secara batch untuk meningkatkan stabilitas, keamanan, dan kepatuhan kluster. Beberapa perbaikan CVE memerlukan restart node. Untuk informasi lebih lanjut tentang fitur dan pertimbangannya, lihat dokumentasi terkait.

Perbaiki CVE OS untuk kelompok node

Node Recovery

Saat node di kelompok node terkelola menjadi tidak sehat, ACK secara otomatis mencoba memulihkannya. Namun, kegagalan kompleks mungkin memerlukan intervensi manual. Untuk detail tentang pemeriksaan dan tindakan pemulihan spesifik yang disediakan ACK, lihat dokumentasi terkait.

Aktifkan pemulihan otomatis node

Perbandingan kemampuan konfigurasi terkelola

Konfigurasi terkelola

Nonaktif

Kelompok node terkelola

Manajemen cerdas

Konfigurasi kelompok node

Tipe instans

Konfigurasi manual

Konfigurasi manual

Dapat dikonfigurasi, dengan rekomendasi tipe instans cerdas.

Metode penagihan

Konfigurasi manual

Konfigurasi manual

Hanya bayar sesuai penggunaan.

Sistem operasi

Konfigurasi manual

Konfigurasi manual

Hanya mendukung sistem operasi yang dioptimalkan kontainer ContainerOS.

Disk sistem

Konfigurasi manual

Konfigurasi manual

Rekomendasi default: 20 GiB.

Disk data

Konfigurasi manual

Konfigurasi manual

ContainerOS menggunakan satu disk data untuk penyimpanan sementara. Ukurannya dapat dikonfigurasi.

Penskalaan otomatis

Dapat diaktifkan dan dikonfigurasi secara manual.

Dapat diaktifkan dan dikonfigurasi secara manual.

Elastisitas instan node diaktifkan secara default. Konfigurasi manual didukung.

Kemampuan O&M otomatis

Respons otomatis terhadap event sistem ECS

Tidak didukung

Diaktifkan secara default

Diaktifkan secara default

Pemulihan mandiri node

Tidak didukung

Dapat diaktifkan dan dikonfigurasi secara manual.

Diaktifkan secara default

Pemutakhiran otomatis kubelet dan containerd

Dikonfigurasi secara manual menggunakan fitur pemutakhiran kluster otomatis.

Diaktifkan secara default

Perbaikan otomatis kerentanan CVE OS

Tidak didukung

Dapat diaktifkan dan dikonfigurasi secara manual.

Diaktifkan secara default

FAQ

Gunakan image kustom untuk membuat node

Setelah Anda membuat instans ECS, Anda dapat menyesuaikannya dengan menginstal perangkat lunak atau menerapkan lingkungan aplikasi. Anda kemudian dapat membuat image kustom dari instans tersebut. Instans baru yang dibuat dari image ini mencakup konfigurasi kustom Anda, sehingga menghemat waktu dari konfigurasi berulang untuk setiap instans.

  1. Login ke instans ECS dan jalankan perintah berikut untuk menghapus file yang ditentukan. Untuk instruksi login ke instans, lihat Login ke instans Linux menggunakan Workbench.

    chattr -i /etc/acknode/nodeconfig-*
    rm -rf /etc/acknode
    systemctl disable ack-reconfig
    rm -rf /etc/systemd/system/ack-reconfig.service
    rm -rf /usr/local/bin/reconfig.sh
    rm -rf /var/lib/cloud
    systemctl stop kubelet
    systemctl disable kubelet
    rm -rf /etc/systemd/system/kubelet.service
    rm -rf /etc/systemd/system/kubelet.service.d/10-kubeadm.conf
  2. Buat image kustom dari instans ECS. Untuk catatan dan instruksi langkah demi langkah, lihat Buat image kustom dari instans.

  3. Konfigurasikan kelompok node, atur Operating system type ke Custom image, lalu lanjutkan proses untuk membuat kelompok node.

Penting
  • Buat image kustom berdasarkan sistem operasi yang didukung oleh kluster ACK. Untuk informasi lebih lanjut, lihat Sistem operasi.

  • Jangan membuat image kustom dari instans ECS yang sedang berjalan di kluster ACK. Untuk menggunakannya, pertama-tama hapus dari kluster. Untuk informasi lebih lanjut, lihat Hapus node.

  • Perilaku yang telah ditentukan dalam image kustom dapat memengaruhi inisialisasi node kluster, operasi kontainer, pemutakhiran OS node, dan pemulihan node otomatis di kelompok node terkelola. Sebelum digunakan di lingkungan produksi, pastikan telah diuji dan divalidasi secara ketat.

Dokumentasi terkait

  • Anda dapat menghapus node saat tidak lagi diperlukan. Untuk informasi lebih lanjut, lihat Hapus node.

  • ACK mencadangkan sebagian sumber daya node untuk memastikan komponen kube dan proses sistem dapat berjalan. Untuk informasi lebih lanjut, lihat Kebijakan pencadangan sumber daya node.

  • Jika kluster Anda memiliki kapasitas tidak mencukupi untuk menjadwalkan Pod aplikasi, aktifkan penskalaan node untuk secara otomatis memperluas sumber daya node Anda. Untuk informasi lebih lanjut, lihat Penskalaan node.

  • Jumlah maksimum Pod per node pekerja bergantung pada plugin jaringan dan biasanya tetap. Untuk meningkatkan jumlah Pod yang tersedia, Anda dapat menskalakan kelompok node, memutakhirkan tipe instans, atau membuat ulang kluster dengan Blok CIDR Pod baru. Untuk informasi lebih lanjut, lihat Sesuaikan jumlah Pod per node.