All Products
Search
Document Center

Container Service for Kubernetes:Buat kluster ACK yang dikelola untuk komputasi rahasia

Last Updated:Mar 04, 2026

Container Service for Kubernetes (ACK) menyediakan platform komputasi rahasia terkelola berbasis enkripsi perangkat keras Intel Software Guard Extensions (SGX). Dengan menjalankan beban kerja di dalam Trusted Execution Environment (TEE), data sensitif dan kode Anda tetap terlindungi dari akses tidak sah.

Kluster komputasi rahasia dirancang untuk beban kerja dengan persyaratan keamanan ketat, seperti rantai blok dan manajemen kunci.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Batasan

ResourceConstraintReference
NetworkKluster ACK hanya mendukung jaringan Virtual Private Cloud (VPC).Apa itu VPC?
Elastic Compute Service (ECS) billingMetode penagihan pay-as-you-go dan subscription didukung. Anda dapat mengubah metode penagihan dari pay-as-you-go ke subscription di Konsol ECS setelah instans dibuat.Ubah metode penagihan instans ECS dari pay-as-you-go ke subscription
VPC route entriesMaksimal 200 entri rute dapat ditambahkan ke VPC yang menjalankan Flannel secara default. VPC yang menjalankan Terway tidak tunduk pada batasan ini. Untuk menambahkan lebih banyak entri rute, ajukan permintaan peningkatan kuota.Quota Center
Security groupsSetiap akun dapat membuat hingga 100 grup keamanan secara default.Lihat dan tingkatkan kuota resource
Server Load Balancer (SLB) instancesSetiap akun dapat membuat hingga 60 instans SLB pay-as-you-go secara default.Quota Center
Elastic IP Address (EIP)Setiap akun dapat membuat hingga 20 EIP secara default.Quota Center

Buat kluster komputasi rahasia

  1. Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.

  2. Klik Cluster Templates, pilih Confidential Computing Cluster di area Managed Clusters, lalu klik Create.

  3. Pada tab ACK Managed Cluster, konfigurasikan parameter berikut. Pastikan parameter yang tercantum dalam tabel berikut dikonfigurasi untuk mengaktifkan komputasi rahasia; jika tidak, kluster yang dibuat tidak dapat menjalankan aplikasi Intel SGX. Untuk deskripsi lengkap semua opsi konfigurasi kluster, lihat Buat kluster ACK yang dikelola.

    Prosesor Intel Ice Lake hanya mendukung remote attestation melalui Intel SGX Data Center Attestation Primitives (SGX DCAP). Remote attestation berbasis Intel Enhanced Privacy Identification (EPID) tidak didukung. Sesuaikan aplikasi Anda untuk menggunakan SGX DCAP sebelum melakukan deployment. Untuk informasi selengkapnya, lihat Intel attestation services.

    ParameterDescription
    Confidential ComputingOpsi ini telah dipilih sebelumnya saat Anda menggunakan templat Confidential Computing Cluster. Biarkan tetap diaktifkan.
    ZonePilih zona yang mendukung keluarga instans security-enhanced: Security-enhanced Compute Optimized Type c7t, Security-enhanced General Purpose Type g7t, dan Security-enhanced Memory Optimized Type r7t. Tidak semua zona menyediakan keluarga instans ini. Untuk memeriksa ketersediaan di wilayah target Anda, lihat Instance Types Available for Each Region.
    Container RuntimePilih containerd versi 1.4.4 atau yang lebih baru.
    Instance TypePilih tipe instans dari salah satu keluarga berikut: Security-enhanced Compute Optimized Type c7t, Security-enhanced General Purpose Type g7t, atau Security-enhanced Memory Optimized Type r7t. Keluarga-keluarga ini menggunakan prosesor Intel Xeon (Ice Lake) Platinum 8369B dengan dukungan SGX.
    Operating SystemPilih Alibaba Cloud Linux 2.xxxx 64-bit (UEFI).
    Network Plug-inPilih Flannel. Flannel adalah satu-satunya plugin jaringan yang didukung untuk kluster komputasi rahasia.
  4. Lengkapi konfigurasi sisanya sesuai petunjuk, baca dan terima syarat layanan, lalu klik Create Cluster.

Verifikasi hasil

Setelah Anda mengklik Create Cluster, provisioning kluster dimulai. Pembuatan kluster dengan beberapa node membutuhkan waktu sekitar 10 menit.

Untuk memverifikasi bahwa kluster siap digunakan:

  1. Di Konsol ACK, klik Clusters di panel navigasi sebelah kiri.

  2. Temukan kluster Anda dalam daftar. Saat status kluster berubah menjadi Running, kluster siap digunakan.

Langkah selanjutnya