ACK menggunakan kelompok node untuk mengelompokkan dan mengelola node. Kelompok node adalah grup logis node yang memiliki properti yang sama, seperti tipe instans, sistem operasi, label, dan taint. Anda dapat membuat beberapa kelompok node dengan konfigurasi berbeda dalam satu kluster guna menyederhanakan pengelolaan node.
Sebelum membuat kelompok node, baca Kelompok node untuk memahami dasar-dasar, kasus penggunaan, fitur terkait, dan penagihan.
Prosedur
Anda dapat membuat, mengedit, menghapus, dan melihat kelompok node pada halaman node pool kluster target.
-
Masuk ke Konsol ACK atau . Di panel navigasi kiri, klik Clusters.
-
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
Buat kelompok node
Anda dapat mengonfigurasi kelompok node di konsol, termasuk konfigurasi dasar, jaringan, dan penyimpanan. Perhatikan bahwa beberapa pengaturan—terutama yang terkait dengan ketersediaan kelompok node dan konfigurasi jaringan—tidak dapat diubah setelah kelompok node dibuat. Pembuatan kelompok node tidak memengaruhi node dan layanan di kelompok node lainnya.
Selain melalui konsol, ACK juga memungkinkan Anda membuat kelompok node menggunakan API dan Terraform. Lihat Buat kelompok node dan Buat kelompok node penskalaan otomatis dengan Terraform.
Pada halaman Node Pool, klik Create Node Pool. Di kotak dialog Create Node Pool, konfigurasikan pengaturannya.
Setelah membuat kelompok node, Anda dapat memodifikasi item konfigurasinya di halaman Edit Node Pool. Kolom Modifikasi Didukung menunjukkan apakah suatu item dapat dimodifikasi setelah pembuatan.
menunjukkan item tidak dapat dimodifikasi, sedangkan
menunjukkan dapat dimodifikasi.Konfigurasi dasar
Parameter
Deskripsi
Dapat Dimodifikasi
Node Pool Name
Masukkan nama kustom untuk kelompok node.
✓
Confidential computing
CatatanHanya pengguna yang masuk daftar putih yang dapat mengonfigurasi komputasi rahasia. Untuk mengajukan permohonan, kirim tiket.
Parameter ini tersedia hanya ketika container runtime diatur ke containerd.
Menentukan apakah akan mengaktifkan confidential computing. Komputasi rahasia adalah platform kontainer cloud-native satu atap yang menyediakan enkripsi berbasis perangkat keras bagi pengguna dengan persyaratan keamanan ketat. Fitur ini menjamin keamanan, integritas, dan kerahasiaan data saat digunakan (selama komputasi) serta menyederhanakan pengembangan, pengiriman, dan pengelolaan aplikasi tepercaya atau rahasia. Untuk informasi lebih lanjut, lihat Komputasi Rahasia ACK-TEE.
✗
Container Runtime
Untuk informasi cara memilih, lihat Perbandingan runtime containerd, kontainer sandbox, dan Docker.
containerd (Direkomendasikan): Standar komunitas, mendukung versi 1.20 ke atas.
Kontainer Sandbox: Menyediakan lingkungan isolasi kuat berbasis teknologi virtualisasi ringan. Untuk prosedur penggunaan dan batasan, lihat Buat dan kelola kelompok node kontainer sandbox.
Docker (Tidak didukung lagi): Hanya mendukung versi 1.22 ke bawah. Pembuatan tidak lagi didukung.
✗
Scaling Mode
Manual: ACK menyesuaikan jumlah node dalam kelompok node sesuai dengan Expected Number of Nodes yang dikonfigurasi agar selalu mempertahankan jumlah node pada Expected Number of Nodes. Untuk informasi lebih lanjut, lihat Skala manual kelompok node.
Auto: Ketika perencanaan kapasitas kluster tidak dapat memenuhi kebutuhan penjadwalan pod aplikasi, ACK secara otomatis menskalakan sumber daya node berdasarkan jumlah minimum dan maksimum instans yang dikonfigurasi. Untuk kluster versi 1.24 ke atas, penskalaan instan node diaktifkan secara default. Untuk kluster sebelum versi 1.24, penyesuaian otomatis node diaktifkan secara default. Untuk informasi lebih lanjut, lihat Penskalaan node.
PentingJika Anda mengaktifkan skala-masuk, sistem akan secara otomatis menghapus node berdasarkan penggunaan sumber daya, yang dapat menyebabkan gangguan bisnis. Kami merekomendasikan mengonfigurasi kebijakan penskalaan secara tepat dan menyiapkan shutdown yang mulus untuk kontainer aplikasi Anda.
Selama skala-masuk otomatis, data lokal pada node akan dihancurkan bersama node tersebut. Jangan gunakan metode seperti HostPath untuk menulis data bisnis ke direktori host.
✓
Konfigurasi terkelola
ACK menawarkan tiga konfigurasi terkelola dengan tingkat otomatisasi yang berbeda untuk kelompok node.
Intelligent hosting: Saat hosting cerdas diaktifkan, ACK secara otomatis menskalakan kelompok node berdasarkan permintaan beban kerja. ACK juga mengelola tugas operasional, termasuk pemutakhiran sistem operasi dan versi perangkat lunak, serta memperbaiki kerentanan keamanan.
PentingUntuk informasi tentang batas kapasitas, batasan operasional, dan spesifikasi penyimpanan untuk kelompok node hosting cerdas, lihat Catatan penggunaan.
Fitur ini hanya tersedia di kluster ACK Managed Cluster Pro yang menjalankan Kubernetes 1.30 atau lebih baru.
Managed node pool: Pilih kemampuan otomatisasi yang diinginkan dan tentukan jendela pemeliharaan kluster.
Disabled: Menonaktifkan kemampuan otomatisasi. Anda harus mengelola node dan kelompok node secara manual.
Untuk membandingkan kemampuan dan pertimbangan konfigurasi terkelola, lihat Perbandingan kemampuan dan pertimbangan konfigurasi terkelola.
Konfigurasi jaringan
Parameter
Deskripsi
Dapat Dimodifikasi
Network configuration
VPC
VPC kluster dipilih secara default dan tidak dapat diubah setelah kelompok node dibuat.
Sumber daya cloud dan penagihan:
VPC✗
vSwitch
Selama penskalaan, node melakukan skala masuk atau keluar di zona ketersediaan vSwitch yang dipilih berdasarkan scaling policy. Untuk ketersediaan tinggi, pilih vSwitch di dua atau lebih zona ketersediaan berbeda.
Untuk membuat vSwitch, lihat Buat dan kelola vSwitch.
✓
Konfigurasi instans dan image
Parameter
Deskripsi
Modifikasi didukung
Billing Method
Metode penagihan default untuk node yang diskalakan oleh kelompok node.
按量付费: Dapat diaktifkan dan dilepas sesuai kebutuhan.
包年包月: Mengharuskan konfigurasi Duration dan Auto Renewal.
Preemptible Instance: Saat ini hanya mendukung spot instans dengan periode perlindungan. Anda juga harus mengonfigurasi Instance Price Cap.
Ketika harga real-time tipe instans yang ditentukan lebih rendah dari penawaran maksimum untuk satu instans, instans akan berhasil dibuat. Setelah periode perlindungan (1 jam), sistem memeriksa harga real-time dan inventaris tipe instans setiap 5 menit. Jika harga pasar lebih tinggi dari penawaran Anda atau inventaris tidak mencukupi, spot instans akan dilepas. Untuk rekomendasi penggunaan, lihat Praktik terbaik untuk kelompok node spot instans.
Untuk memastikan keseragaman kelompok node, Anda tidak dapat mengubah kelompok node 按量付费 atau 包年包月 menjadi kelompok node Preemptible Instance, atau sebaliknya.
PentingMengubah metode penagihan kelompok node hanya memengaruhi node baru yang ditambahkan selama penskalaan. Perubahan ini tidak memengaruhi metode penagihan node yang sudah ada. Untuk mengubah metode penagihan node yang sudah ada, lihat Konversi instans bayar sesuai penggunaan menjadi instans langganan.
✓
Konfigurasi instans
Saat kelompok node melakukan skala keluar, instans dialokasikan dari keluarga instans ECS yang dikonfigurasi. Untuk meningkatkan tingkat keberhasilan penskalaan, pilih beberapa tipe instans di beberapa zona untuk menghindari ketidaktersediaan atau kekurangan stok. Tipe instans spesifik untuk penskalaan ditentukan oleh Scaling Policy yang dikonfigurasi.
Untuk memastikan stabilitas bisnis dan penjadwalan sumber daya yang akurat, jangan mencampur tipe instans GPU dan non-GPU dalam kelompok node yang sama.
Anda dapat mengonfigurasi tipe instans yang digunakan untuk penskalaan dengan dua cara berikut:
Tipe spesifik: Tentukan tipe instans berdasarkan dimensi seperti vCPU, memori, keluarga instans, dan arsitektur CPU (arsitektur CPU instans harus konsisten dengan arsitektur citra OS).
Saat menggunakan Terway, Anda dapat melihat jumlah maksimum pod per node untuk tipe instans target dalam daftar tipe instans.
Konfigurasi generalisasi: Pilih daftar tipe instans yang akan digunakan atau dikecualikan berdasarkan atribut (seperti vCPU dan memori) untuk lebih meningkatkan tingkat keberhasilan penskalaan.
Anda dapat merujuk pada rekomendasi kekuatan elastisitas di konsol atau melihat kekuatan elastisitas kelompok node setelah kelompok node dibuat.
Untuk informasi tentang tipe instans yang tidak didukung dan rekomendasi konfigurasi node, lihat Rekomendasi konfigurasi tipe instans ECS.
Sumber daya cloud dan penagihan:
Instans ECS,
Instans dipercepat GPU✓
Operating System
Marketplace Image sedang dalam rilis bertahap.
Citra OS default yang digunakan saat kelompok node menskalakan node.
Public Image: Gunakan image publik sistem operasi seperti Alibaba Cloud Linux 3 Edisi Dioptimalkan Kontainer, ContainerOS, Alibaba Cloud Linux 3, Ubuntu, dan Windows. Untuk detail image, informasi versi cgroup, dan batasan penggunaan, lihat Sistem operasi.
Custom Image: Gunakan image OS kustom. Untuk informasi lebih lanjut, lihat Bagaimana cara membuat image kustom berdasarkan instans ECS yang ada dan menggunakannya untuk membuat node?.
Untuk memutakhirkan atau mengubah OS nanti, lihat Ubah sistem operasi.
Alibaba Cloud Linux 2 dan CentOS 7 tidak lagi dipelihara dan tidak didukung di kluster versi 1.30 atau lebih baru. Gunakan sistem operasi yang didukung. Kami merekomendasikan Alibaba Cloud Linux 3 Edisi Dioptimalkan Kontainer atau ContainerOS.
✓
Security Hardening
Saat membuat node, ACK menerapkan kebijakan garis dasar keamanan yang dipilih.
Disable: Tidak ada penguatan keamanan yang dilakukan pada instans ECS.
MLPS Security Hardening: Alibaba Cloud menyediakan standar pemeriksaan garis dasar dan alat pemindaian untuk image Alibaba Cloud Linux edisi MLPS 2.0 Level 3 yang memenuhi persyaratan kepatuhan perlindungan terklasifikasi. Sambil memastikan kompatibilitas dan kinerja image asli, telah diadaptasi untuk kepatuhan MLPS 2.0, memenuhi persyaratan GB/T 22239-2019 Teknologi Keamanan Informasi - Persyaratan Dasar untuk Perlindungan Tingkat Keamanan Siber. Untuk informasi lebih lanjut, lihat Petunjuk penggunaan penguatan keamanan MLPS 2.0 ACK.
Namun, dalam mode ini, pengguna root tidak dapat login jarak jauh melalui SSH. Anda dapat terhubung ke instans melalui VNC di konsol ECS dan membuat pengguna biasa yang mendukung login SSH.
OS Security Hardening: Hanya mendukung Alibaba Cloud Linux 2 atau Alibaba Cloud Linux 3.
✗
Logon Type
Saat Anda memilih MLPS Security Hardening, hanya Password yang didukung.
ContainerOS hanya mendukung Key Pair atau Later. Jika Anda ingin menggunakan pasangan kunci, Anda harus memulai kontainer administratif setelah mengonfigurasi pasangan kunci. Untuk operasi spesifik, lihat O&M untuk node ContainerOS.
Saat membuat node, ACK memasang pasangan kunci atau password yang ditentukan ke dalam instans.
Atur saat pembuatan:
Key Pair: Pasangan kunci SSH Alibaba Cloud adalah metode autentikasi masuk yang aman dan nyaman, terdiri dari kunci publik dan kunci privat. Fitur ini hanya didukung untuk instans Linux.
Konfigurasikan Username (root atau ecs-user) dan Key Pair yang diperlukan.
Password: Konfigurasikan Username (root atau ecs-user) dan password.
Later: Setelah instans dibuat, Anda dapat melampirkan pasangan kunci atau mengatur ulang kata sandi login instans. Untuk informasi lebih lanjut, lihat Lampirkan pasangan kunci SSH dan Atur ulang kata sandi login instans.
✓
Penyimpanan
Parameter
Deskripsi
Dapat Dimodifikasi
System Disk
Pilih tipe disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, SSD Perusahaan (ESSD), ESSD Entry, dan disk cloud generasi sebelumnya (SSD standar dan disk ultra). Konfigurasikan kapasitas dan IOPS.
Tipe disk sistem yang tersedia bergantung pada keluarga instans yang dipilih. Tipe disk yang tidak ditampilkan tidak didukung.
Anda dapat memilih More Disk Categories untuk mengonfigurasi tipe disk yang berbeda dari System Disk untuk meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih tipe disk pertama yang cocok dalam urutan tipe disk yang ditentukan.
Sumber daya cloud dan penagihan:
Elastic Block Storage ECS✓
Data Disk
Pilih tipe disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, SSD Perusahaan (ESSD), ESSD Entry, dan disk cloud generasi sebelumnya (SSD standar dan disk ultra). Konfigurasikan kapasitas dan IOPS.
Tipe disk data yang tersedia bergantung pada keluarga instans yang dipilih. Tipe disk yang tidak ditampilkan tidak didukung.
Saat Anda melampirkan disk data, semua tipe disk cloud mendukung Encrypted. Saat Anda memilih kunci, Alibaba Cloud menggunakan kunci layanan default (Default Service CMK) untuk enkripsi. Anda juga dapat memilih kunci kustom (Bring-Your-Own-Key, atau BYOK) yang telah Anda buat di KMS.
Saat pembuatan node, disk data terakhir secara otomatis diformat, dan
/var/lib/containerdipasang ke dalamnya./var/lib/kubeletdan/var/lib/containerddipasang ke/var/lib/container.Untuk menyesuaikan direktori mount, sesuaikan konfigurasi inisialisasi disk data. Anda dapat memilih paling banyak satu disk data sebagai direktori untuk runtime kontainer. Untuk informasi lebih lanjut, lihat Dapatkah saya menyesuaikan direktori mount untuk disk data di kelompok node ACK?
Dalam skenario yang memerlukan akselerasi image kontainer atau pemuatan cepat model besar, Anda juga dapat membuat disk data dari snapshot untuk meningkatkan kecepatan respons sistem dan kemampuan pemrosesan.
Anda dapat memilih Add Data Disk Type untuk mengonfigurasi tipe disk yang berbeda dari Data Disk untuk meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih tipe disk pertama yang cocok dalam urutan tipe disk yang ditentukan.
Instans ECS dapat memiliki hingga 64 disk data yang dilampirkan. Batas spesifik bervariasi berdasarkan tipe instans. Anda dapat memanggil operasi DescribeInstanceTypes untuk menanyakan batas jumlah disk cloud (
DiskQuantity) untuk tipe instans yang sesuai.Sumber daya cloud dan penagihan:
Elastic Block Storage ECS✓
Jumlah instans
Parameter
Deskripsi
Dapat Dimodifikasi
Expected Number of Nodes
Jumlah total node yang harus dipertahankan oleh kelompok node. Kami merekomendasikan mengonfigurasi minimal dua node untuk memastikan komponen kluster berjalan dengan baik. Anda dapat menyesuaikan jumlah node yang diharapkan untuk menskalakan kelompok node masuk atau keluar. Untuk informasi lebih lanjut, lihat Skala kelompok node.
Jika Anda tidak perlu membuat node, Anda dapat mengatur ini ke 0 lalu menyesuaikannya secara manual atau menambahkan node yang ada nanti.
✓
Pengaturan lanjutan
Perluas Advanced Options (Optional) untuk mengonfigurasi pengaturan seperti kebijakan penskalaan, kelompok sumber daya, tag ECS, dan taint.
Klik Confirm Configuration.
Di halaman Confirm Configuration, klik Equivalent Code di pojok kiri bawah untuk menghasilkan parameter Terraform atau SDK contoh untuk konfigurasi kelompok node saat ini.
Dalam daftar kelompok node, Status kelompok node adalah Initializing selama pembuatan dan berubah menjadi Active setelah pembuatan berhasil.
Edit kelompok node
Setelah kelompok node dibuat, Anda dapat menyesuaikan pengaturannya di konsol ACK, seperti vSwitch, metode penagihan, tipe instans, disk sistem, serta mengaktifkan atau menonaktifkan penskalaan otomatis. Untuk daftar pengaturan yang dapat diedit, lihat deskripsi parameter di Buat kelompok node.
Mengedit kelompok node tidak memengaruhi node yang sudah ada atau beban kerja yang berjalan di atasnya. Setelah konfigurasi diperbarui, node baru yang ditambahkan ke kelompok node menggunakan konfigurasi baru secara default.
Pembaruan konfigurasi ke kelompok node hanya berlaku untuk node baru. Pengaturan node yang sudah ada tetap tidak berubah, kecuali saat Anda menggunakan fitur seperti Synchronize ECS tags of existing nodes dan Synchronize labels and taints of existing nodes.
Saat Anda mengganti Scaling Mode kelompok node:
Dari Manual ke Auto: Ini mengaktifkan penskalaan otomatis. Anda juga harus mengatur jumlah minimum dan maksimum instans.
Dari Auto ke Manual: Ini menonaktifkan penskalaan otomatis. Jumlah minimum instans diatur ke 0, dan jumlah maksimum instans diatur ke 2000. Sistem secara otomatis mengatur desired number of nodes ke jumlah node saat ini di kelompok node.
Gunakan langkah-langkah di bagian ini untuk memperbarui konfigurasi kelompok node. Jika Anda memodifikasi node dengan cara lain, pemutakhiran kelompok node akan menimpa perubahan tersebut.
Di halaman kelompok node, temukan kelompok node yang akan diedit dan klik Edit di kolom Actions.
Di halaman Edit Kelompok Node, modifikasi pengaturannya, lalu ikuti petunjuk di layar untuk menyelesaikan konfigurasi.
Saat kelompok node sedang diperbarui, Status-nya di halaman kelompok node adalah Updating. Saat pembaruan selesai, Status berubah menjadi Active.
Lihat kelompok node
Anda dapat melihat informasi dasar dan data pemantauan untuk kelompok node, serta detail tentang node dan riwayat aktivitas penskalaan di dalamnya.
Klik nama kelompok node target untuk melihat informasi berikut:
Tab Basic Information menampilkan informasi tentang kluster, kelompok node, dan konfigurasi node. Jika penskalaan otomatis diaktifkan untuk kluster, tab ini juga menunjukkan konfigurasi penskalaan otomatis.
Tab Monitoring terintegrasi dengan Layanan Prometheus Alibaba Cloud untuk menampilkan pemanfaatan sumber daya kelompok node, termasuk metrik seperti penggunaan CPU, memori, dan disk, serta rata-rata pemanfaatan CPU dan memori node.
Tab Node Management mencantumkan semua node di kelompok node dan memungkinkan Anda menghapus node, melakukan tugas O&M, drain node, dan mengelola penjadwalan. Klik Export untuk menyimpan informasi detail node sebagai file CSV.
Tab Scaling Activities menampilkan riwayat aktivitas penskalaan terbaru untuk instans node, termasuk jumlah instans yang dihasilkan dan deskripsi untuk setiap aktivitas. Jika aktivitas penskalaan gagal, Anda dapat melihat alasan kegagalannya. Untuk informasi tentang kode kesalahan umum terkait kegagalan skala keluar dan skala masuk, lihat Skala manual kelompok node.
Hapus kelompok node
Aturan pelepasan node bervariasi berdasarkan metode penagihan. Sebelum menghapus kelompok node, periksa apakah expected number of nodes diatur untuk kelompok tersebut. Pengaturan ini secara langsung memengaruhi perilaku pelepasan node.
Kelompok node | Aturan pelepasan |
Kelompok node dengan jumlah node yang diharapkan diaktifkan |
|
Kelompok node dengan jumlah node yang diharapkan dinonaktifkan |
|
(Opsional) Klik nama kelompok node target. Di tab Basic Information, periksa apakah Desired number of nodes dikonfigurasi. Jika pengaturan ini tidak diaktifkan, bidang Desired number of nodes menampilkan tanda hubung (-).
Di kolom Actions kelompok node target, klik
>Delete. Baca pesan konfirmasi dengan cermat, lalu klik OK.PentingDisk sistem dan disk data node berbagi siklus hidupnya. Saat node dilepas, disk cloud-nya juga dilepas, dan semua data di dalamnya hilang secara permanen. Untuk menjaga keamanan data Anda, gunakan PersistentVolume (PV) untuk menguraikan siklus hidup data dari siklus hidup node.
Operasi terkait
Setelah kelompok node menjadi aktif, Anda dapat melakukan operasi berikut di daftar kelompok node.
Tindakan | Deskripsi | Dokumentasi terkait |
Sync Node Pool | Menyinkronkan data kelompok node jika informasi node tidak konsisten. | Tidak ada |
Details | Menampilkan detail konfigurasi kelompok node. | Tidak ada |
Scaling |
Penting
| |
Edit | Memungkinkan Anda memodifikasi konfigurasi kelompok node, seperti vSwitch-nya, pengaturan kelompok node terkelola, metode penagihan, tipe instans, dan apakah penskalaan otomatis diaktifkan. | Lihat Edit kelompok node di atas. |
Monitoring | Terintegrasi dengan Layanan Prometheus Alibaba Cloud untuk menampilkan pemanfaatan sumber daya kelompok node, termasuk metrik seperti penggunaan CPU dan memori, penggunaan disk, dan rata-rata pemanfaatan CPU dan memori node. | Lihat Lihat kelompok node di atas. |
Add Existing Nodes | Memungkinkan Anda menambahkan instans ECS yang ada ke kluster ACK sebagai node pekerja atau menambahkan kembali node pekerja yang telah dihapus dari kelompok node. Fitur ini memiliki batasan dan pertimbangan penting. Untuk informasi lebih lanjut, lihat dokumentasi terkait. | |
Configure Logon Method | Memungkinkan Anda mengatur metode login untuk node. Anda dapat memilih antara pasangan kunci dan password. | Lihat Konfigurasi instans dan image di atas. |
Managed Configuration | Mengaktifkan operasi otomatis untuk kelompok node, seperti pemulihan otomatis node, pemutakhiran otomatis untuk Kubelet dan runtime kontainer, serta perbaikan otomatis kerentanan CVE OS. | Lihat Konfigurasi dasar di atas. |
Clone | Membuat kelompok node baru dengan mengkloning konfigurasi kelompok node yang ada. | Tidak ada |
Delete | Menghapus kelompok node yang tidak lagi digunakan untuk mengurangi biaya. Cara pelepasan node bergantung pada apakah jumlah node yang diharapkan dikonfigurasi untuk kelompok node dan metode penagihan node. | Lihat Hapus kelompok node di atas. |
Kubelet Configuration | Memungkinkan Anda menyesuaikan parameter Kubelet untuk node di tingkat kelompok node untuk menyesuaikan perilakunya, seperti mencadangkan sumber daya untuk mengelola penggunaan sumber daya di seluruh kluster. | |
Containerd Configuration | Memungkinkan Anda menyesuaikan parameter Containerd untuk node di tingkat kelompok node. Misalnya, Anda dapat mengonfigurasi beberapa mirror untuk repository image tertentu atau melewati verifikasi sertifikat TLS untuknya. | |
OS Configuration | Memungkinkan Anda menyesuaikan parameter OS untuk node di tingkat kelompok node untuk menyetel kinerja sistem. | |
Kubelet Upgrade | Memutakhirkan versi Kubelet dan Containerd untuk node di kelompok node. | |
Change OS | Mengubah tipe sistem operasi atau memutakhirkan versi sistem operasi untuk node. | |
Fix CVE (OS) | Memperbaiki CVE OS secara batch untuk meningkatkan stabilitas, keamanan, dan kepatuhan kluster. Beberapa perbaikan CVE memerlukan restart node. Untuk informasi lebih lanjut tentang fitur dan pertimbangannya, lihat dokumentasi terkait. | |
Node Recovery | Saat node di kelompok node terkelola menjadi tidak sehat, ACK secara otomatis mencoba memulihkannya. Namun, kegagalan kompleks mungkin memerlukan intervensi manual. Untuk detail tentang pemeriksaan dan tindakan pemulihan spesifik yang disediakan ACK, lihat dokumentasi terkait. |
Perbandingan kemampuan konfigurasi terkelola
Konfigurasi terkelola | Nonaktif | Kelompok node terkelola | Manajemen cerdas | |
Konfigurasi kelompok node | Tipe instans | Konfigurasi manual | Konfigurasi manual | Dapat dikonfigurasi, dengan rekomendasi tipe instans cerdas. |
Metode penagihan | Konfigurasi manual | Konfigurasi manual | Hanya bayar sesuai penggunaan. | |
Sistem operasi | Konfigurasi manual | Konfigurasi manual | Hanya mendukung sistem operasi yang dioptimalkan kontainer ContainerOS. | |
Disk sistem | Konfigurasi manual | Konfigurasi manual | Rekomendasi default: 20 GiB. | |
Disk data | Konfigurasi manual | Konfigurasi manual | ContainerOS menggunakan satu disk data untuk penyimpanan sementara. Ukurannya dapat dikonfigurasi. | |
Penskalaan otomatis | Dapat diaktifkan dan dikonfigurasi secara manual. | Dapat diaktifkan dan dikonfigurasi secara manual. | Elastisitas instan node diaktifkan secara default. Konfigurasi manual didukung. | |
Respons otomatis terhadap event sistem ECS | Tidak didukung | Diaktifkan secara default | Diaktifkan secara default | |
Pemulihan mandiri node | Tidak didukung | Dapat diaktifkan dan dikonfigurasi secara manual. | Diaktifkan secara default | |
Pemutakhiran otomatis kubelet dan containerd | Dikonfigurasi secara manual menggunakan fitur pemutakhiran kluster otomatis. | Diaktifkan secara default | ||
Perbaikan otomatis kerentanan CVE OS | Tidak didukung | Dapat diaktifkan dan dikonfigurasi secara manual. | Diaktifkan secara default | |
FAQ
Gunakan image kustom untuk membuat node
Setelah Anda membuat instans ECS, Anda dapat menyesuaikannya dengan menginstal perangkat lunak atau menerapkan lingkungan aplikasi. Anda kemudian dapat membuat image kustom dari instans tersebut. Instans baru yang dibuat dari image ini mencakup konfigurasi kustom Anda, sehingga menghemat waktu dari konfigurasi berulang untuk setiap instans.
Login ke instans ECS dan jalankan perintah berikut untuk menghapus file yang ditentukan. Untuk instruksi login ke instans, lihat Login ke instans Linux menggunakan Workbench.
chattr -i /etc/acknode/nodeconfig-* rm -rf /etc/acknode systemctl disable ack-reconfig rm -rf /etc/systemd/system/ack-reconfig.service rm -rf /usr/local/bin/reconfig.sh rm -rf /var/lib/cloud systemctl stop kubelet systemctl disable kubelet rm -rf /etc/systemd/system/kubelet.service rm -rf /etc/systemd/system/kubelet.service.d/10-kubeadm.confBuat image kustom dari instans ECS. Untuk catatan dan instruksi langkah demi langkah, lihat Buat image kustom dari instans.
Konfigurasikan kelompok node, atur Operating system type ke Custom image, lalu lanjutkan proses untuk membuat kelompok node.
Buat image kustom berdasarkan sistem operasi yang didukung oleh kluster ACK. Untuk informasi lebih lanjut, lihat Sistem operasi.
Jangan membuat image kustom dari instans ECS yang sedang berjalan di kluster ACK. Untuk menggunakannya, pertama-tama hapus dari kluster. Untuk informasi lebih lanjut, lihat Hapus node.
Perilaku yang telah ditentukan dalam image kustom dapat memengaruhi inisialisasi node kluster, operasi kontainer, pemutakhiran OS node, dan pemulihan node otomatis di kelompok node terkelola. Sebelum digunakan di lingkungan produksi, pastikan telah diuji dan divalidasi secara ketat.
Dokumentasi terkait
Anda dapat menghapus node saat tidak lagi diperlukan. Untuk informasi lebih lanjut, lihat Hapus node.
ACK mencadangkan sebagian sumber daya node untuk memastikan komponen kube dan proses sistem dapat berjalan. Untuk informasi lebih lanjut, lihat Kebijakan pencadangan sumber daya node.
Jika kluster Anda memiliki kapasitas tidak mencukupi untuk menjadwalkan Pod aplikasi, aktifkan penskalaan node untuk secara otomatis memperluas sumber daya node Anda. Untuk informasi lebih lanjut, lihat Penskalaan node.
Jumlah maksimum Pod per node pekerja bergantung pada plugin jaringan dan biasanya tetap. Untuk meningkatkan jumlah Pod yang tersedia, Anda dapat menskalakan kelompok node, memutakhirkan tipe instans, atau membuat ulang kluster dengan Blok CIDR Pod baru. Untuk informasi lebih lanjut, lihat Sesuaikan jumlah Pod per node.