Topik ini memberikan gambaran menyeluruh tentang item konfigurasi yang diperlukan saat membuat cluster ACK yang dikelola. Ini mencakup konfigurasi cluster, konfigurasi pool node, dan konfigurasi komponen. Gunakan fitur pencarian halaman untuk dengan cepat menemukan detail item konfigurasi tertentu. Dalam kolom Support Modification tabel,
menunjukkan bahwa modifikasi tidak didukung setelah pembuatan, sedangkan
menandakan bahwa perubahan dimungkinkan. Pastikan untuk mencatat dengan hati-hati item yang tidak dapat diubah.
Konfigurasi Cluster
Konfigurasi Dasar
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
Cluster Name | Nama kustom untuk cluster. |
|
Cluster Specification | Pilih tipe cluster. Anda dapat memilih Professional atau Basic. Kami merekomendasikan Anda menggunakan Container Service for Kubernetes (ACK) Pro cluster dalam lingkungan produksi dan lingkungan pengujian. Cluster ACK Basic dapat memenuhi kebutuhan belajar dan pengujian bagi pengguna individu. Untuk perbandingan rinci, lihat Cluster. |
Hanya mendukung migrasi dari Edisi Basic ke Edisi Pro |
Region | wilayah cluster. Semakin dekat wilayah yang dipilih dengan pengguna dan sumber daya yang diterapkan, semakin rendah latensi jaringan dan semakin cepat kecepatan akses. |
|
Kubernetes Version | Versi Kubernetes yang didukung. Kami merekomendasikan Anda menggunakan versi terbaru. Untuk informasi lebih lanjut, lihat Versi Kubernetes yang didukung oleh ACK. |
Mendukung peningkatan manual cluster dan peningkatan otomatis cluster |
Automatic Upgrade | Aktifkan fitur pembaruan otomatis untuk cluster untuk memastikan pembaruan otomatis berkala komponen bidang kontrol dan pool node. ACK secara otomatis memperbarui cluster dalam jendela pemeliharaan. Untuk informasi lebih lanjut tentang kebijakan pembaruan otomatis dan metode penggunaannya, lihat Perbarui cluster secara otomatis. |
|
Cluster Maintenance Window | ACK secara otomatis memperbarui cluster dan melakukan operasi O&M otomatis pada pool node yang dikelola dalam jendela pemeliharaan. Operasi tersebut mencakup pembaruan runtime dan perbaikan otomatis untuk kerentanan CVE. Anda dapat mengklik Set untuk mengonfigurasi kebijakan pemeliharaan secara rinci. |
|
Konfigurasi Jaringan
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
IPv6 Dual-stack | Fitur ini dalam pratinjau publik. Untuk menggunakannya, ajukan aplikasi di Konsol Pusat Kuota. Jika Anda mengaktifkan dual-stack IPv4/IPv6, cluster dual-stack dibuat. Penting
|
|
VPC | Konfigurasikan VPC cluster. Anda dapat menentukan zone untuk membuat VPC secara otomatis. Anda juga dapat memilih VPC yang ada dalam daftar VPC. |
|
Configure SNAT For VPC | Setelah Anda memilih kotak centang ini, ACK melakukan operasi berikut pada VPC yang baru dibuat atau dipilih:
Jika Anda tidak memilih kotak centang ini, Anda dapat secara manual mengonfigurasi gateway NAT dan mengatur aturan SNAT setelah membuat cluster untuk memastikan bahwa instance dalam VPC dapat mengakses Internet. Untuk informasi lebih lanjut, lihat Buat dan kelola gateway NAT Internet. |
|
VSwitch | Pilih vSwitch yang ada dari daftar vSwitch atau klik Create vSwitch untuk membuat vSwitch. Bidang kontrol dan pool node default menggunakan vSwitch yang Anda pilih. Kami merekomendasikan Anda memilih beberapa vSwitch di zona berbeda untuk memastikan ketersediaan tinggi. |
|
Security Group | Saat VPC disetel ke Select Existing VPC, Anda dapat memilih opsi Select Existing Security Group. Anda dapat memilih Create Basic Security Group, Create Advanced Security Group, atau Select Existing Security Group.
|
|
API Server Access | Buat instance Classic Load Balancer (CLB) internal-facing pay-as-you-go untuk server API untuk bertindak sebagai titik akhir internal server API dalam cluster. Server API menyediakan berbagai antarmuka REST HTTP untuk mengelola objek sumber daya (seperti pod dan Layanan), termasuk operasi buat, baca, perbarui, hapus, dan pantau. Anda dapat memilih atau kosongkan Expose API server with EIP. Server API menyediakan beberapa API REST berbasis HTTP, yang dapat digunakan untuk membuat, menghapus, memodifikasi, menanyakan, dan memantau sumber daya seperti pod dan Layanan.
Penting
|
|
Container Network Plugin | Flannel dan Terway didukung. Untuk informasi lebih lanjut tentang perbandingan antara Terway dan Flannel, lihat Perbandingan antara Terway dan Flannel.
|
|
Pod CIDR Block | Konfigurasikan parameter ini hanya jika Anda memilih Flannel sebagai plug-in jaringan. container CIDR block tidak boleh tumpang tindih dengan blok CIDR VPC, blok CIDR cluster ACK dalam VPC, atau blok CIDR Layanan. Blok CIDR kontainer tidak dapat dimodifikasi setelah ditentukan. Untuk informasi lebih lanjut tentang cara merencanakan blok CIDR untuk cluster, lihat Perencanaan jaringan cluster ACK yang dikelola. |
|
Maximum Pods Per Node | Konfigurasikan parameter ini hanya jika Anda memilih Flannel sebagai plug-in jaringan. Jumlah maksimum pod yang dapat disimpan pada satu node. |
|
Pod VSwitch | Konfigurasikan parameter ini hanya jika Anda memilih Terway sebagai plug-in jaringan. vSwitch yang digunakan untuk menetapkan alamat IP ke pod. Setiap vSwitch pod sesuai dengan vSwitch dari node pekerja. vSwitch pod dan vSwitch node pekerja harus berada di zona yang sama. Penting Kami merekomendasikan Anda menetapkan topeng subnet blok CIDR vSwitch pod tidak lebih dari 19 bit, tetapi topeng subnet tidak boleh melebihi 25 bit. Jika tidak, jaringan cluster hanya memiliki sejumlah terbatas alamat IP yang dapat dialokasikan ke pod. Akibatnya, cluster mungkin tidak berfungsi seperti yang diharapkan. |
|
Service CIDR Block | Tentukan blok CIDR Layanan dalam cluster. Blok CIDR Layanan tidak boleh tumpang tindih dengan blok CIDR VPC, blok CIDR cluster ACK dalam VPC, atau blok CIDR pod. Blok CIDR Layanan tidak dapat dimodifikasi setelah ditentukan. Untuk informasi lebih lanjut tentang cara merencanakan blok CIDR untuk cluster, lihat Perencanaan jaringan cluster ACK yang dikelola. |
|
IPv6 Service CIDR Block | Konfigurasikan parameter ini hanya jika Anda mengaktifkan dual-stack IPv4/IPv6. Konfigurasikan blok CIDR IPv6 untuk Layanan. Anda harus menentukan ruang Alamat Unicast Lokal Unik (ULA) dalam rentang alamat Untuk informasi lebih lanjut tentang cara merencanakan blok CIDR untuk cluster, lihat Perencanaan jaringan cluster ACK yang dikelola. |
|
Konfigurasi Lanjutan
Perluas Advanced Options (optional) untuk menyetel mode penerusan layanan cluster.
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
Service Forwarding Mode | iptables dan IP Virtual Server (IPVS) didukung.
|
|
Perluas Advanced Options (optional) untuk mengelola perlindungan penghapusan cluster, grup sumber daya, dan pengaturan tambahan.
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
Cluster Deletion Protection | Kami merekomendasikan Anda mengaktifkan perlindungan penghapusan di konsol atau menggunakan API untuk mencegah cluster terhapus secara tidak sengaja. |
|
Resource Group | grup sumber daya tempat cluster termasuk. Setiap sumber daya hanya dapat termasuk dalam satu grup sumber daya. Anda dapat menganggap grup sumber daya sebagai proyek, aplikasi, atau organisasi berdasarkan skenario bisnis Anda. |
|
Tags | Tambahkan label ke cluster. Label digunakan untuk mengidentifikasi sumber daya cloud. Sebuah label adalah pasangan nilai-kunci. |
|
Time Zone | Zona waktu kluster. Secara default, zona waktu browser Anda dipilih. |
|
Cluster Domain | Konfigurasikan domain cluster. Domain default adalah |
|
Custom Certificate SAN | Anda dapat memasukkan nama alternatif subjek (SAN) kustom untuk sertifikat server API cluster untuk menerima permintaan dari alamat IP atau nama domain tertentu. Ini memungkinkan Anda mengontrol akses dari klien. Untuk informasi lebih lanjut, lihat Sesuaikan SAN sertifikat server API saat Anda membuat cluster ACK. |
|
Service Account Token Volume Projection | ACK menyediakan service account token volume projection untuk mengurangi risiko keamanan saat pod menggunakan akun layanan untuk mengakses server API Kubernetes. Fitur ini memungkinkan kubelet meminta dan menyimpan token atas nama pod. Fitur ini juga memungkinkan Anda mengonfigurasi properti token, seperti audiens dan periode validitas. Untuk informasi lebih lanjut, lihat Gunakan Proyeksi Token Akun Layanan Volume. |
|
Secret Encryption At Rest | Jika Anda memilih Select Key untuk cluster ACK Pro, Anda dapat menggunakan kunci yang dibuat di konsol Key Management Service (KMS) untuk mengenkripsi Rahasia Kubernetes. Untuk informasi lebih lanjut, lihat Gunakan KMS untuk mengenkripsi Rahasia Kubernetes. |
|
RRSA OIDC | Anda dapat mengaktifkan fitur RAM Roles for Service Accounts (RRSA) untuk cluster untuk menerapkan kontrol akses pada pod yang berbeda yang diterapkan dalam cluster. Ini menerapkan kontrol izin API granular pada pod. Untuk informasi lebih lanjut, lihat Gunakan RRSA untuk memberi otorisasi pod yang berbeda mengakses layanan cloud yang berbeda. |
|
Konfigurasi Pool Node
Beberapa item konfigurasi pool node tetap setelah pembuatan, namun pool node baru dapat dibuat dengan pengaturan berbeda.
Konfigurasi Dasar
Item Konfigurasi | Deskripsi | Dukungan Modifikasi | |
Node Pool Name | Tentukan nama pool node. |
| |
Container Runtime | Tentukan container runtime berdasarkan versi Kubernetes. Untuk informasi lebih lanjut tentang cara memilih runtime kontainer, lihat Perbandingan antara Docker, containerd, dan Sandboxed-Container.
|
| |
Konfigurasi terkait pool node yang dikelola | Managed Node Pool | Pool node yang dikelola yang disediakan oleh ACK mendukung perbaikan otomatis dan pembaruan CVE otomatis. Ini secara signifikan mengurangi beban operasi dan pemeliharaan Anda serta meningkatkan keamanan node. Anda dapat mengklik Set untuk mengonfigurasi kebijakan pemeliharaan secara rinci. |
|
Self-healing Rules | Parameter ini tersedia setelah Anda memilih Aktifkan untuk fitur pool node yang dikelola. Setelah Anda memilih opsi ini, ACK secara otomatis memantau status node dalam node pool. Ketika terjadi pengecualian pada sebuah node, ACK secara otomatis menjalankan tugas perbaikan otomatis pada node tersebut. Jika Anda memilih Restart Faulty Node, ACK secara otomatis memulai ulang node yang bermasalah untuk menyelesaikan pengecualian node. Dalam hal ini, ACK mungkin melakukan pembuangan node dan penggantian disk sistem pada node yang bermasalah. Untuk informasi lebih lanjut tentang kondisi yang memicu perbaikan otomatis dan peristiwa perbaikan otomatis, lihat Mengaktifkan perbaikan otomatis untuk node. |
| |
Automatic Upgrade Rules | Parameter ini tersedia setelah Anda memilih Aktifkan untuk fitur pool node yang dikelola. Setelah Anda memilih Perbarui Kubelet dan Containerd Secara Otomatis, sistem secara otomatis memperbarui kubelet saat versi baru tersedia. Untuk informasi lebih lanjut, lihat Perbarui pool node. |
| |
Automatic CVE (OS) Repair | Parameter ini tersedia setelah Anda memilih Aktifkan untuk fitur pool node yang dikelola. Anda dapat mengonfigurasi ACK untuk secara otomatis memperbaiki kerentanan tinggi, sedang, dan rendah. Untuk informasi lebih lanjut, lihat Tambal kerentanan CVE OS untuk pool node. Beberapa tambalan hanya berlaku setelah Anda memulai ulang instance ECS. Setelah Anda mengaktifkan Restart Nodes if Necessary to Patch CVE Vulnerabilities, ACK secara otomatis memulai ulang node sesuai kebutuhan. Jika Anda tidak memilih opsi ini, Anda harus secara manual memulai ulang node. |
| |
Cluster Maintenance Window | Parameter ini tersedia setelah Anda memilih Aktifkan untuk fitur pool node yang dikelola. Pembaruan gambar, pembaruan runtime, dan pembaruan versi Kubernetes dilakukan secara otomatis selama jendela pemeliharaan. Klik Set. Di kotak dialog Maintenance Window, atur parameter Cycle, Started At, dan Duration lalu klik OK. |
| |
Konfigurasi Instans dan Gambar
Item Konfigurasi | Deskripsi | Dukungan Modifikasi | |
Billing Type | Metode penagihan default yang digunakan saat instance ECS diskalakan dalam pool node. Anda dapat memilih Pay-As-You-Go, Subscription, atau Preemptible Instance.
Untuk memastikan bahwa semua node dalam pool node menggunakan metode penagihan yang sama, ACK tidak mengizinkan Anda mengubah metode penagihan pool node dari pay-as-you-go atau subscription menjadi preemptible instances atau dari preemptible instances menjadi pay-as-you-go atau subscription. |
| |
Item konfigurasi terkait instans | Pilih instance ECS yang digunakan oleh pool node pekerja berdasarkan jenis instans atau atribut. Anda dapat menyaring keluarga instans berdasarkan atribut seperti vCPU, memori, keluarga instans, dan arsitektur. Untuk informasi lebih lanjut tentang spesifikasi instans yang tidak didukung oleh ACK dan cara mengonfigurasi node, lihat Rekomendasi spesifikasi ECS untuk cluster ACK. Saat pool node diperluas, instans ECS dari jenis instans yang dipilih dibuat. Kebijakan penskalaan pool node menentukan jenis instans mana yang digunakan untuk membuat node baru selama aktivitas penskalaan. Pilih beberapa jenis instans untuk meningkatkan tingkat keberhasilan operasi penskalaan pool node. Jika pool node gagal diperluas karena jenis instans tidak tersedia atau instans habis stoknya, Anda dapat menentukan lebih banyak jenis instans untuk pool node. Konsol ACK secara otomatis mengevaluasi kemampuan penskalaan pool node. Anda dapat memeriksa kemampuan penskalaan pool node saat Anda membuat pool node atau setelah Anda membuat pool node. Jika Anda hanya memilih instans yang dipercepat GPU, Anda dapat memilih Enable GPU Sharing sesuai kebutuhan. Untuk informasi lebih lanjut, lihat Ikhtisar cGPU. |
| |
Operating System | Alibaba Cloud Marketplace images dalam rilis canary.
Catatan Untuk informasi lebih lanjut tentang cara meningkatkan atau mengubah sistem operasi, lihat Ubah sistem operasi. Setelah Anda mengubah gambar OS pool node, perubahan hanya berlaku pada node baru yang ditambahkan. Node yang sudah ada di pool node masih menggunakan gambar OS asli. |
| |
Security Hardening | Aktifkan penguatan keamanan untuk kluster. Anda tidak dapat memodifikasi parameter ini setelah kluster dibuat.
|
| |
Logon Method | Jika Anda memilih MLPS Security Hardening, hanya opsi Kata Sandi yang didukung. Ketika Operating System diatur ke ContainerOS, nilai yang valid adalah Key Pair dan Later. Nilai yang valid: Key Pair, Password, dan Later.
|
| |
Konfigurasi Penyimpanan
Item Konfigurasi | Deskripsi | Dukungan Modifikasi | |
System Disk | ESSD AutoPL, Enterprise SSD (ESSD), ESSD Entry, Standard SSD, dan Ultra Disk didukung. Jenis disk sistem yang dapat Anda pilih bervariasi berdasarkan keluarga instans yang Anda pilih. Jenis disk yang tidak ditampilkan dalam daftar drop-down tidak didukung oleh jenis instans yang Anda pilih. Anda dapat memilih More System Disk Types dan memilih tipe disk lain selain yang saat ini digunakan di bagian System Disk untuk meningkatkan tingkat keberhasilan pembuatan disk sistem. Sistem akan mencoba membuat disk sistem berdasarkan tipe disk yang ditentukan secara berurutan. |
| |
Data Disk | ESSD AutoPL, Enterprise SSD (ESSD), ESSD Entry, SSD, dan Ultra Disk didukung. Jenis disk data yang dapat Anda pilih bervariasi berdasarkan keluarga instans yang Anda pilih. Jenis disk yang tidak ditampilkan dalam daftar drop-down tidak didukung oleh jenis instans yang Anda pilih.
Catatan Hingga 64 disk data dapat dipasang pada sebuah instans ECS. Jumlah disk yang dapat dipasang pada instans ECS bervariasi berdasarkan tipe instans. Untuk menanyakan jumlah maksimum disk data yang didukung oleh setiap tipe instans, panggil operasi DescribeInstanceTypes dan periksa parameter DiskQuantity dalam respons. Anda dapat mengonfigurasi parameter Add Data Disk Type. Parameter ini memungkinkan Anda mengonfigurasi jenis disk berbeda dari disk sistem, yang meningkatkan tingkat keberhasilan penskalaan. Saat membuat instans, sistem memilih jenis disk pertama yang cocok berdasarkan urutan jenis disk yang ditentukan. |
| |
Konfigurasi Jumlah Instans
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
Expected Number Of Nodes | Jumlah node yang diharapkan dalam pool node. Kami merekomendasikan Anda untuk mengonfigurasi setidaknya dua node untuk memastikan komponen kluster berjalan sesuai harapan. Anda dapat mengonfigurasi parameter Expected Nodes untuk menyesuaikan jumlah node dalam pool node. Untuk informasi lebih lanjut, lihat Scale a node pool. Jika Anda tidak ingin membuat node dalam pool node, atur parameter ini ke 0. Anda dapat secara manual memodifikasi parameter ini untuk menambahkan node nanti. |
|
Konfigurasi Lanjutan Pool Node
Perluas Advanced Options (optional) untuk mengonfigurasi kebijakan penskalaan, tag ECS, taint, dan lainnya.
Item Konfigurasi | Deskripsi | Dukungan Modifikasi |
Scaling Policy |
|
|
Use Pay-as-you-go Instances When Preemptible Instances Are Insufficient | Anda harus menyetel parameter Metode Penagihan ke Instans Preemptible. Setelah fitur ini diaktifkan, jika instans preemptible tidak cukup karena harga atau kendala inventaris, ACK secara otomatis membuat instans bayar sesuai pemakaian untuk memenuhi jumlah instans ECS yang diperlukan. |
|
Enable Supplemental Preemptible Instances | Anda harus menyetel parameter Metode Penagihan ke Instans Preemptible. Setelah fitur ini diaktifkan, ketika sistem menerima pesan bahwa instans preemptible dikembalikan, pool node dengan penskalaan otomatis yang diaktifkan mencoba membuat instans baru untuk menggantikan instans preemptible yang dikembalikan. |
|
ECS Tags | Tambahkan tag ke instans ECS yang secara otomatis ditambahkan selama penskalaan otomatis. Sebuah instans ECS dapat memiliki hingga 20 tag. Untuk meningkatkan batas kuota, ajukan aplikasi di Konsol Pusat Kuota. Tag ECS berikut secara otomatis ditambahkan oleh ACK dan Auto Scaling. Oleh karena itu, Anda dapat menambahkan paling banyak 17 tag ke node ECS.
Catatan
|
|
Taints | Tambahkan taint ke node. Sebuah taint terdiri dari sebuah key, sebuah value, dan sebuah effect. Sebuah kunci taint dapat memiliki awalan. Jika Anda ingin menentukan kunci taint dengan awalan, tambahkan garis miring (/) di antara awalan dan sisa konten dari kunci tersebut. Untuk informasi lebih lanjut, lihat Taints and tolerations. Batasan berikut berlaku untuk taint:
|
|
Labels | Tambahkan label ke node. Label adalah pasangan nilai-kunci. Kunci label dapat diberi awalan. Jika Anda ingin menentukan kunci label dengan awalan, tambahkan garis miring (/) di antara awalan dan sisa konten dari kunci tersebut. Batasan berikut berlaku untuk label:
|
|
Set to Unschedulable | Setelah Anda memilih opsi ini, node baru yang ditambahkan ke kluster diatur menjadi tidak dapat dijadwalkan. Anda dapat mengubah statusnya di daftar node. Pengaturan ini hanya berlaku untuk node baru yang ditambahkan ke pool node. Pengaturan ini tidak berlaku untuk node yang sudah ada. |
|
Container Image Acceleration | Hanya kluster yang menggunakan versi containerd 1.6.34 dan yang lebih baru yang mendukung konfigurasi ini. Setelah Anda memilih opsi ini, node baru secara otomatis akan mendeteksi apakah container image mendukung pemuatan sesuai permintaan. Jika didukung, startup container akan dipercepat dengan menggunakan pemuatan sesuai permintaan. |
|
[Tidak digunakan lagi] CPU Policy | Kebijakan manajemen CPU untuk node kubelet. Kami merekomendasikan menyesuaikan parameter kubelet dari sebuah node pool sebagai gantinya. |
|
Custom Node Name | Tentukan apakah akan menggunakan custom node name. Jika Anda memilih untuk menggunakan nama node kustom, nama node, nama Instance ECS, dan hostname Instance ECS akan diubah. Catatan Jika instance Windows menggunakan nama node kustom, hostname instance tersebut ditetapkan ke alamat IP. Anda perlu menggunakan tanda hubung ( Nama node kustom terdiri dari awalan, substring IP, dan akhiran.
Sebagai contoh, alamat IP node adalah 192.XX.YY.55, awalannya adalah aliyun.com, dan akhirannya adalah test.
|
|
Worker RAM Role | ACK managed cluster yang menjalankan Kubernetes 1.22 atau lebih baru didukung. Anda dapat menetapkan peran Resource Access Management (RAM) pekerja ke kolam node untuk mengurangi risiko potensial berbagi peran RAM pekerja di antara semua node dalam kluster.
|
|
Instance Pre-customized Data | Untuk menggunakan fitur ini, ajukan aplikasi di konsol Quota Center. Node secara otomatis menjalankan skrip yang telah ditentukan sebelumnya sebelum ditambahkan ke kluster. Untuk informasi lebih lanjut tentang skrip user-data, lihat Skrip user-data. Sebagai contoh, jika Anda memasukkan |
|
User Data | Node secara otomatis menjalankan skrip user-data setelah ditambahkan ke kluster. Untuk informasi lebih lanjut tentang skrip user-data, lihat Skrip user-data. Sebagai contoh, jika Anda memasukkan Catatan Setelah Anda membuat kluster atau menambahkan node, eksekusi skrip user-data pada node mungkin gagal. Kami sarankan Anda masuk ke node dan jalankan perintah |
|
CloudMonitor Agent | Setelah Anda menginstal CloudMonitor, Anda dapat melihat informasi pemantauan tentang node di Konsol CloudMonitor. Parameter ini hanya berlaku untuk node yang baru ditambahkan dan tidak berlaku untuk node yang sudah ada. Jika Anda ingin menginstal agen CloudMonitor pada node ECS yang sudah ada, kunjungi Konsol CloudMonitor. |
|
Public IP | Tentukan apakah akan menetapkan alamat IPv4 ke setiap node. Jika Anda menghapus centang pada kotak, tidak ada alamat IP publik yang dialokasikan. Jika Anda memilih kotak centang, Anda harus mengonfigurasi parameter Bandwidth Billing Method dan Peak Bandwidth. Parameter ini hanya berlaku untuk node yang baru ditambahkan dan tidak berlaku untuk node yang sudah ada. Jika Anda ingin mengaktifkan node yang sudah ada untuk mengakses Internet, Anda harus membuat EIP dan mengaitkan EIP dengan node tersebut. Untuk informasi lebih lanjut, lihat Associate an EIP with an ECS instance. |
|
Custom Security Group | Anda dapat memilih Basic Security Group atau Advanced Security Group, tetapi Anda hanya dapat memilih satu jenis grup keamanan. Anda tidak dapat memodifikasi grup keamanan dari pool node atau mengubah jenis grup keamanan. Untuk informasi lebih lanjut tentang grup keamanan, lihat Ikhtisar. Penting
|
|
RDS Whitelist | Tambahkan alamat IP node ke daftar putih instance ApsaraDB RDS. |
|
Private Pool Type | Nilai yang valid: Open, Do Not Use, dan Specified.
Untuk informasi lebih lanjut, lihat Kolam pribadi. |
|
Konfigurasi Komponen
Secara default, ACK memasang komponen tertentu berdasarkan praktik terbaik. Komponen ini dapat ditinjau, dikonfirmasi, atau dikelola melalui pemasangan, pencopotan, dan peningkatan setelah pembuatan kluster. Untuk informasi lebih lanjut, lihat Kelola Komponen.
Konfigurasi Dasar
Item konfigurasi | Deskripsi |
Ingress | Tentukan apakah akan memasang pengontrol Ingress. Kami menyarankan Anda untuk memasang pengontrol Ingress jika ingin mengekspos Layanan.
|
Service Discovery | NodeLocal DNSCache menjalankan agen caching DNS untuk meningkatkan kinerja dan stabilitas resolusi DNS. |
Storage Plugin | Secara default, CSI dipasang sebagai plug-in volume. Dynamically Provision Volumes by Using Default NAS File Systems and CNFS, Enable NAS Recycle Bin, and Support Fast Data Restore dipilih secara default. ACK mendukung disk Alibaba Cloud, sistem file Penyimpanan File NAS (NAS), dan bucket Object Storage Service (OSS). |
Container Monitoring | Anda dapat memilih Aktifkan Managed Service for Prometheus untuk menyediakan layanan pemantauan dan peringatan dasar untuk kluster ACK.
|
Cost Suite | Memantau dan menganalisis biaya serta penggunaan sumber daya dari kluster ACK, namespace, pool node, dan beban kerja. Saran penghematan biaya disediakan untuk meningkatkan pemanfaatan sumber daya secara keseluruhan. Untuk informasi lebih lanjut, lihat Wawasan Biaya. |
Simple Log Service | Anda dapat memilih proyek Simple Log Service (SLS) yang ada atau membuat proyek untuk mengumpulkan log kluster. Untuk informasi lebih lanjut tentang cara mengonfigurasi SLS dengan cepat saat Anda membuat aplikasi, lihat Kumpulkan data log dari kontainer menggunakan Simple Log Service.
|
Alerting Configuration | Aktifkan fitur manajemen peringatan. Anda dapat menentukan kontak dan grup kontak. Defaultnya adalah Default Contact Group. |
Control Plane Component Logs | Untuk informasi lebih lanjut tentang cara mengumpulkan log komponen bidang kontrol ke proyek Anda di SLS, lihat Kumpulkan log komponen bidang kontrol dari kluster ACK yang dikelola. |
Cluster Inspection | Tentukan apakah akan mengaktifkan fitur inspeksi kluster untuk O&M cerdas. Anda dapat mengaktifkan fitur ini untuk memeriksa kuota sumber daya, penggunaan sumber daya, dan versi komponen kluster secara berkala serta mengidentifikasi risiko potensial dalam kluster. |
Konfigurasi Lanjutan
Perluas Advanced Options (optional) untuk memilih komponen tambahan seperti manajemen aplikasi, pemantauan log, penyimpanan, jaringan, dan keamanan untuk pemasangan.