All Products
Search
Document Center

Container Service for Kubernetes:ACK managed cluster: Parameter

Last Updated:Jun 16, 2026

Tinjau parameter, pengaturan yang direkomendasikan, dan sumber daya cloud untuk membuat ACK managed cluster di konsol.

  • Pada kolom Modifiable, ✓ = dapat dimodifikasi setelah pembuatan; ✗ = tidak dapat dimodifikasi—rencanakan dengan cermat.

  • Ikon sumber daya cloud seperti imageECS instance menunjukkan bahwa konfigurasi tersebut membuat atau menggunakan sumber daya Alibaba Cloud lainnya. Klik nama sumber daya untuk melihat detail penagihan.

Konfigurasi kluster

Tentukan properti global kluster, termasuk versi dan konfigurasi jaringan. Rencanakan dengan cermat—beberapa opsi tidak dapat diubah setelah pembuatan.

Konfigurasi dasar

Parameter

Deskripsi

Modifiable

Cluster Name

Masukkan nama kluster kustom.

Cluster Specification

  • Pro Edition: Menyediakan jaminan SLA dan cocok untuk lingkungan produksi serta pengujian perusahaan.

  • Basic Edition: Memiliki kuota (setiap akun dapat membuat hingga dua kluster) dan hanya ditujukan untuk pembelajaran serta pengujian pribadi.

Untuk perbandingan, lihat Cluster.

Hanya peningkatan dari Basic Edition ke Pro Edition yang didukung.

Region

Wilayah tempat sumber daya kluster (seperti instans ECS dan disk cloud) berada. Semakin dekat wilayah tersebut dengan lokasi Anda dan tempat sumber daya Anda ditempatkan, semakin rendah latensi jaringannya.

Kubernetes Version

Hanya tiga versi minor terbaru yang didukung. Kami merekomendasikan menggunakan versi terbaru yang tersedia. Untuk detail tentang dukungan versi ACK, lihat Ikhtisar dukungan versi ACK.

Mendukung peningkatan kluster manual maupun peningkatan kluster otomatis.

Automatic Update

Aktifkan pembaruan otomatis agar lapisan kontrol dan kelompok node secara berkala diperbarui.

Untuk kebijakan dan instruksi pemutakhiran, lihat Pemutakhiran kluster otomatis.

Maintenance Window

ACK melakukan tugas O&M otomatis—seperti pemutakhiran kluster otomatis dan perbaikan kerentanan CVE OS—hanya selama jendela pemeliharaan yang telah ditentukan.

Urutan parameter dalam tabel di bawah ini mungkin sedikit berbeda dari tampilan di konsol.

Batas jaringan dan ketersediaan tinggi

Konfigurasikan VPC, vSwitch, dan grup keamanan untuk menetapkan batas jaringan, ketersediaan tinggi, serta kebijakan keamanan kluster.

Parameter

Deskripsi

Modifiable

VPC

VPC untuk kluster. Untuk memastikan ketersediaan tinggi, kami merekomendasikan memilih dua zona atau lebih.

  • Auto-create: ACK membuat vSwitch di setiap zona yang dipilih.

  • Use existing: Pilih vSwitch untuk menentukan zona kluster. Anda dapat membuat vSwitch baru atau menggunakan yang sudah ada.

Kami merekomendasikan menggunakan blok CIDR pribadi standar untuk VPC kluster (misalnya, 10.0.0.0/8, 172.16.0.0/12, atau 192.168.0.0/16). Jika Anda memiliki persyaratan khusus, ajukan permohonan di Quota Center (Create a cluster using a public CIDR block VPC).

Informasi sumber daya dan penagihan cloud: imageVPC

Security Group

Saat menggunakan VPC yang sudah ada, Anda dapat memilih Select Existing Security Group

Grup keamanan ini berlaku untuk lapisan kontrol kluster, kelompok node default, dan kelompok node apa pun tanpa grup keamanan kustom.

Dibandingkan dengan kelompok keamanan dasar, kelompok keamanan enterprise dapat menampung lebih banyak Alamat IP pribadi tetapi tidak mendukung konektivitas intra-grup. Untuk informasi selengkapnya, lihat Klasifikasi Grup Keamanan.

  • Auto-create: Semua lalu lintas keluar diizinkan secara default. Aturan arah masuk mengikuti konfigurasi yang direkomendasikan. Jika Anda mengubah aturan nanti, pastikan akses arah masuk ke blok CIDR 100.64.0.0/10 diizinkan.

    Blok CIDR ini digunakan untuk mengakses layanan Alibaba Cloud lainnya untuk operasi seperti pengambilan gambar dan kueri informasi dasar ECS.
  • Use existing: ACK tidak menambahkan aturan akses tambahan ke grup keamanan. Anda harus mengelola aturan grup keamanan sendiri untuk menghindari masalah akses. Untuk detailnya, lihat Konfigurasi grup keamanan kluster.

Model jaringan dan perencanaan alamat Pod

Konfigurasikan plugin jaringan (CNI), yang memengaruhi kinerja jaringan, ketersediaan fitur (seperti NetworkPolicy), dan manajemen alamat IP. Rencanakan rentang alamat untuk Pod dan Service.

Rencanakan blok CIDR terlebih dahulu. Lihat Rencanakan blok CIDR untuk kluster ACK yang dikelola.

Parameter

Deskripsi

Modifiable

Network Plug-in

Plugin jaringan menyediakan fondasi untuk komunikasi pod-ke-pod dalam kluster.

Untuk perbandingan mendetail, lihat Bandingkan plugin jaringan kontainer Terway dan Flannel.
  • Flannel: Plugin jaringan komunitas open-source yang ringan. Di ACK, plugin ini terintegrasi erat dengan VPC Alibaba Cloud dan menggunakan manajemen tabel rute VPC langsung untuk komunikasi pod.

    • Kasus penggunaan: Konfigurasi sederhana dan konsumsi sumber daya rendah. Cocok untuk kluster skala kecil (dibatasi oleh kuota tabel rute VPC), jaringan yang disederhanakan, dan skenario yang tidak memerlukan kontrol jaringan kontainer kustom.

  • Terway: Plugin jaringan berkinerja tinggi yang dikembangkan oleh Alibaba Cloud yang menggunakan Elastic Network Interfaces (ENI) untuk komunikasi pod.

    • Kasus penggunaan: Menawarkan akselerasi jaringan berbasis eBPF, NetworkPolicy, dan kemampuan vSwitch serta grup keamanan per-pod. Ideal untuk komputasi berkinerja tinggi, gaming, layanan mikro, dan skenario lain yang memerlukan node skala besar, kinerja jaringan tinggi, dan keamanan kuat.

    • Batas Pod: Setiap pod mengonsumsi satu alamat IP sekunder dari ENI. Jumlah IP per ENI terbatas (tergantung pada tipe instans). Oleh karena itu, jumlah maksimum pod per node dibatasi oleh kuota ENI dan IP sekunder.

      Saat menggunakan VPC bersama, hanya Terway yang didukung.

    Terway juga menyediakan kemampuan berikut.

    Untuk detailnya, lihat Gunakan plugin jaringan Terway.
    • DataPathV2

      Hanya dapat dikonfigurasi saat pembuatan kluster.

      Aktifkan mode akselerasi DataPathV2. Terway menggunakan teknologi eBPF untuk mengoptimalkan jalur penerusan trafik, memberikan latensi lebih rendah dan throughput lebih tinggi untuk aplikasi intensif jaringan.

      Hanya didukung pada Alibaba Cloud Linux 3 (semua versi), ContainerOS, dan Ubuntu dengan kernel Linux versi 5.10 atau lebih baru. Untuk detailnya, lihat Akselerasi jaringan.

    • NetworkPolicy support

      Dalam pratinjau publik. Ajukan permohonan di Konsol Quota Center.

      Mendukung NetworkPolicy Kubernetes asli untuk menerapkan "firewall" tingkat pod dan aturan kontrol akses detail halus, meningkatkan keamanan kluster.

    • Support for ENI Trunking

      Memungkinkan penugasan IP khusus, vSwitch, dan grup keamanan ke pod. Cocok untuk skenario bisnis khusus yang memerlukan IP tetap atau manajemen kebijakan jaringan independen untuk pod tertentu. Untuk detailnya, lihat Tugaskan IP tetap, vSwitch khusus, dan grup keamanan ke pod.

Container CIDR Block

Hanya diperlukan untuk Flannel.

Kolam alamat IP untuk menetapkan alamat IP pod. Blok CIDR ini tidak boleh tumpang tindih dengan VPC atau blok CIDR kluster ACK yang sudah ada di VPC, dan tidak boleh tumpang tindih dengan Service CIDR.

Number of Pods per Node

Hanya diperlukan untuk Flannel.

Menentukan jumlah maksimum pod yang diizinkan pada satu node.

Pod vSwitch

Hanya diperlukan saat menggunakan plugin Terway.

vSwitch yang digunakan untuk menetapkan alamat IP ke pod. Setiap vSwitch Pod sesuai dengan vSwitch node pekerja, dan keduanya harus berada di zona yang sama.

Penting

Untuk switch virtual Pod, gunakan masker subnet tidak lebih besar dari /19. Masker subnet maksimum yang diizinkan adalah /25. Jika Anda menggunakan masker subnet yang lebih besar, jumlah alamat IP Pod yang dapat dialokasikan dalam kluster sangat terbatas, yang memengaruhi operasi normal kluster.

Service CIDR

Juga dikenal sebagai Service CIDR, ini adalah kolam alamat IP untuk menetapkan alamat IP ke layanan internal kluster. Blok CIDR ini tidak boleh tumpang tindih dengan VPC atau blok CIDR kluster yang sudah ada di VPC, dan tidak boleh tumpang tindih dengan Container CIDR Block.

IPv6 Dual-stack

Hanya didukung untuk Kubernetes 1.22 atau lebih baru, hanya dengan Terway, dan tidak dapat digunakan bersamaan dengan eRDMA.

Kluster mendukung protokol IPv4 dan IPv6, tetapi komunikasi antara node pekerja dan lapisan kontrol masih menggunakan alamat IPv4. Pastikan hal berikut:

  • VPC kluster mendukung dual-stack IPv6.

  • Saat menggunakan Terway dalam mode ENI bersama, tipe instans node harus mendukung IPv6 dan memiliki jumlah alamat IPv4 dan IPv6 yang dapat ditetapkan sama.

IPv6 Service CIDR Block

Memerlukan IPv6 dual-stack diaktifkan.

Konfigurasikan rentang alamat IPv6 untuk blok CIDR Service. Gunakan alamat ULA (dalam rentang fc00::/7) dengan panjang awalan antara /112 dan /120. Kami merekomendasikan mencocokkan jumlah alamat yang tersedia dengan Service CIDR.

Forwarding Mode

Pilih mode proxy kube-proxy, yang menentukan bagaimana Service kluster mendistribusikan permintaan ke pod backend.

  • iptables: Menggunakan aturan firewall Linux untuk penerusan trafik. Stabil tetapi terbatas dalam kinerja. Seiring bertambahnya jumlah Service, aturan firewall tumbuh secara eksponensial, memperlambat pemrosesan permintaan. Cocok untuk kluster dengan sedikit Service.

  • IPVS: Solusi distribusi trafik berkinerja tinggi yang menggunakan tabel hash untuk penargetan pod cepat, memberikan latensi lebih rendah di bawah beban Service berat. Cocok untuk kluster produksi skala besar atau skenario yang memerlukan kinerja jaringan tinggi.

Ingress dan egress jaringan publik

Konfigurasikan ingress publik untuk manajemen kluster (melalui server API) dan egress publik agar node dan aplikasi dapat mengakses sumber daya eksternal seperti gambar publik.

Parameter

Deskripsi

Modifiable

Configure SNAT for VPC

Jangan pilih opsi ini saat menggunakan VPC bersama.

Pilih opsi ini jika node memerlukan akses jaringan publik (untuk mengambil gambar publik atau mengakses layanan eksternal). ACK secara otomatis mengonfigurasi Gateway NAT dan aturan SNAT untuk mengaktifkan akses jaringan publik bagi sumber daya kluster.

  • VPC tidak memiliki Gateway NAT: ACK secara otomatis membuat Gateway NAT, membeli EIP baru, dan mengonfigurasi aturan SNAT untuk vSwitch kluster.

  • VPC sudah memiliki Gateway NAT: ACK menentukan apakah akan membeli EIP tambahan atau mengonfigurasi aturan SNAT. Jika tidak ada EIP yang tersedia, EIP baru dibeli. Jika tidak ada aturan SNAT tingkat VPC, aturan SNAT dikonfigurasi untuk vSwitch kluster.

Jika Anda tidak memilih opsi ini, Anda dapat mengonfigurasi Gateway NAT dan aturan SNAT secara manual setelah pembuatan kluster. Untuk detailnya, lihat Gateway NAT Publik.

Informasi sumber daya dan penagihan cloud: imageNAT Gateway, imageEIP

Access to API Server

ACK secara otomatis membuat instans CLB private bayar sesuai penggunaan sebagai titik akhir internal untuk API Server. Instans CLB ini tidak dapat digunakan ulang atau dihapus. Jika dihapus, API Server menjadi tidak dapat diakses dan tidak dapat dipulihkan.

Untuk menggunakan instans CLB yang sudah ada, submit a ticket. Setelah memilih Use Existing Gateway untuk VPC, Anda dapat mengatur SLB Source ke Use Existing Gateway.

Anda dapat secara opsional mengaktifkan Expose API server with EIP.

  • Diaktifkan: Mengikat EIP ke instans CLB private API Server, memungkinkan akses jaringan publik untuk mengelola kluster.

    Ini tidak memberikan akses jaringan publik ke sumber daya di dalam kluster. Untuk mengizinkan sumber daya kluster mengakses jaringan publik, pilih Configure SNAT for VPC.
  • Dimatikan: Memungkinkan koneksi dan manajemen kluster melalui KubeConfig hanya dari dalam VPC.

Untuk mengaktifkannya nanti, lihat Aktifkan akses jaringan publik ke API Server.
Mulai 1 Desember 2024, instans CLB yang baru dibuat akan dikenakan biaya instans. Untuk detailnya, lihat Pengumuman penyesuaian item penagihan Classic Load Balancer CLB.

Informasi sumber daya dan penagihan cloud: imageCLB, imageEIP

Konfigurasi lanjutan

Perluas Advanced Options (Optional) untuk mengonfigurasi perlindungan penghapusan kluster, kelompok sumber daya, dan pengaturan lainnya.

Parameter

Deskripsi

Modifiable

Cluster Deletion Protection

Kami merekomendasikan mengaktifkan ini untuk mencegah penghapusan kluster yang tidak disengaja melalui konsol atau OpenAPI.

Resource Group

Tetapkan kluster ke kelompok sumber daya yang dipilih untuk mempermudah manajemen izin dan alokasi biaya.

Satu sumber daya hanya dapat dimiliki oleh satu kelompok sumber daya.

Label

Ikatan pasangan kunci-nilai tag ke kluster sebagai pengidentifikasi sumber daya cloud.

Time Zone

Zona waktu yang digunakan oleh kluster. Defaultnya mengikuti zona waktu yang dikonfigurasi di browser.

Cluster Domain

Domain tingkat atas (akhiran standar) yang digunakan oleh Service dalam kluster. Defaultnya adalah cluster.local tetapi mendukung domain kustom. Untuk pertimbangan saat menggunakan domain lokal kustom, lihat Hal yang perlu dipertimbangkan saat mengonfigurasi domain lokal kluster kustom (ClusterDomain)?.

Contohnya, Service bernama my-service di namespace default memiliki nama domain DNS my-service.default.svc.cluster.local.

Custom Certificate SANs

Secara default, bidang SAN (Subject Alternative Name) dalam sertifikat API Server mencakup domain lokal kluster, IP privat, EIP publik, dan bidang lainnya. Untuk mengakses kluster melalui server proxy, domain kustom, atau lingkungan jaringan khusus, tambahkan alamat akses tersebut ke bidang SAN.

Untuk mengaktifkannya nanti, lihat Sesuaikan SAN sertifikat API Server kluster.

Service Account Token Volume Projection

Dalam mode tradisional, kredensial identitas pod berlaku permanen dan dibagikan di antara banyak pod, menimbulkan risiko keamanan. Saat diaktifkan, setiap pod menerima kredensial identitas sementara sendiri dengan masa berlaku dan batas izin yang dapat dikonfigurasi.

Untuk mengaktifkannya nanti, lihat Gunakan proyeksi volume token ServiceAccount.

Secret Encryption

Hanya didukung untuk kluster Edisi Pro.

Menggunakan kunci yang dibuat di KMS Alibaba Cloud untuk menyediakan enkripsi tingkat profesional bagi kunci Secret, meningkatkan keamanan data.

Untuk mengaktifkannya nanti, lihat Gunakan KMS Alibaba Cloud untuk enkripsi Secret saat diam.

Informasi sumber daya dan penagihan cloud: imageKMS

RRSA OIDC

Kluster membuat Penyedia OIDC. Menggunakan token OIDC sementara dari ServiceAccount-nya, pod aplikasi dapat memanggil layanan RAM Alibaba Cloud dan mengasumsikan peran RAM tertentu, memperoleh otorisasi sementara secara aman untuk mengakses sumber daya cloud dan menerapkan manajemen izin hak istimewa minimal di tingkat pod.

Untuk mengaktifkannya nanti, lihat Gunakan RRSA untuk mengonfigurasi izin RAM ServiceAccount guna isolasi izin tingkat pod.

Konfigurasi kelompok node

Kelompok node adalah sekelompok instans ECS dengan konfigurasi identik untuk menjalankan beban kerja. Beberapa parameter tidak dapat diubah setelah pembuatan, tetapi Anda dapat membuat kelompok node tambahan dengan konfigurasi berbeda.

Anda dapat melewati langkah ini. Setelah pembuatan, buat kelompok node tambahan dengan konfigurasi berbeda, seperti sistem operasi, arsitektur CPU, metode penagihan, atau tipe instans. Lihat Buat dan kelola kelompok node. Anda juga dapat menambahkan instans ECS yang sudah ada ke kluster. Lihat Tambahkan node yang sudah ada.

Konfigurasi dasar

Konfigurasikan informasi dasar dan fitur O&M otomatis untuk kelompok node. Aktifkan O&M otomatis di lingkungan produksi untuk mengurangi beban operasional dan meningkatkan stabilitas.

Parameter

Description

Modifiable

Node Pool Name

Masukkan nama kelompok node kustom.

Container Runtime

Untuk panduan pemilihan, lihat Bandingkan runtime containerd, sandboxed container, dan Docker.

  • containerd (direkomendasikan): Standar komunitas, didukung untuk Kubernetes 1.20 dan versi setelahnya.

  • Sandboxed container: Menyediakan lingkungan yang sangat terisolasi berdasarkan teknologi virtualisasi ringan. Untuk prosedur dan batasan, lihat Buat dan kelola kelompok node sandboxed container.

  • Docker (tidak disarankan lagi): Hanya didukung untuk Kubernetes 1.22 dan versi sebelumnya. Pembuatan tidak lagi didukung.

Konfigurasi managed node pool

Managed Node Pool

Aktifkan managed node pool untuk menggunakan kemampuan O&M otomatis ACK.

Jika bisnis Anda sensitif terhadap perubahan pada node dasar dan tidak dapat mentolerir restart node atau migrasi pod aplikasi, kami tidak merekomendasikan mengaktifkan fitur ini.
Untuk mengaktifkannya nanti, Anda dapat mengedit kelompok node.

Auto Repair

ACK secara otomatis memantau status node dan menjalankan tugas self-healing saat node mengalami anomali. Jika Anda memilih Restart Faulty Node, proses self-healing node mungkin melibatkan draining node dan penggantian disk. Untuk kondisi pemicu dan event terkait, lihat Aktifkan self-healing node.

Auto CVE Patching

Perbaiki kerentanan CVE pada OS kelompok node, mendukung tingkat perbaikan kerentanan yang dapat dikonfigurasi.

Resource cloud dan informasi penagihan: imageSecurity Center

Maintenance Window

ACK hanya menjalankan operasi O&M otomatis pada managed node pool selama jendela pemeliharaan yang telah ditentukan.

Konfigurasi instans dan gambar

Konfigurasikan tipe instans ECS dan sistem operasi untuk node berdasarkan kebutuhan kinerja dan biaya.

Parameter

Deskripsi

Modifiable

Billing Method

Metode penagihan default yang digunakan saat memperluas kapasitas node dalam kelompok node.

  • 按量付费: Dapat diaktifkan dan dilepas sesuai kebutuhan.

  • 包年包月: Mengharuskan mengonfigurasi Duration dan Auto Renewal.

  • Preemptible Instance: Saat ini, hanya instans spot dengan periode perlindungan yang didukung. Anda juga harus mengonfigurasi Instance Price Cap.

    Instans berhasil dibuat ketika harga real-time tipe instans yang ditentukan berada di bawah harga penawaran maksimum. Setelah periode perlindungan (1 jam), sistem memeriksa harga real-time dan inventaris setiap 5 menit. Jika harga pasar melebihi harga penawaran atau inventaris tidak mencukupi, instans spot dilepas. Untuk rekomendasi penggunaan, lihat Praktik terbaik kelompok node instans spot

Untuk menjaga konsistensi kelompok node, Anda tidak dapat mengubah kelompok node 按量付费 atau 包年包月 menjadi kelompok node Preemptible Instance, atau sebaliknya.

Item konfigurasi terkait instans

Saat memperluas kapasitas, node dialokasikan dari keluarga instans ECS yang dikonfigurasi. Untuk meningkatkan tingkat keberhasilan penskalaan, pilih beberapa tipe instans di beberapa zona untuk menghindari ketidaktersediaan atau inventaris tidak mencukupi. Tipe instans spesifik yang digunakan untuk penskalaan ditentukan oleh Scaling Policy yang dikonfigurasi.

Untuk memastikan stabilitas bisnis dan penjadwalan sumber daya yang akurat, jangan mencampur tipe instans GPU dan non-GPU dalam kelompok node yang sama.

Konfigurasikan tipe instans untuk penskalaan dengan salah satu dari dua cara berikut:

  • Tipe spesifik: Tentukan tipe instans tepat berdasarkan vCPU, memori, keluarga, arsitektur, dan dimensi lainnya.

  • Konfigurasi umum: Pilih tipe instans untuk digunakan atau dikecualikan berdasarkan atribut (vCPU, memori, dll.) untuk lebih meningkatkan tingkat keberhasilan penskalaan. Untuk detailnya, lihat Konfigurasi kelompok node menggunakan atribut instans tertentu.

Merujuk pada rekomendasi kekuatan elastisitas konsol untuk konfigurasi, atau lihat kekuatan elastisitas kelompok node setelah pembuatan.

Untuk tipe instans yang tidak didukung ACK dan rekomendasi konfigurasi node, lihat Rekomendasi konfigurasi tipe instans ECS.

Informasi sumber daya dan penagihan cloud: imageECS instance, imageGPU instance

Operating System

Marketplace Image sedang dalam rilis bertahap.

Gambar sistem operasi default yang digunakan saat memperluas kapasitas node dalam kelompok node.

Untuk memutakhirkan atau mengubah sistem operasi nanti, lihat Ubah sistem operasi.
Alibaba Cloud Linux 2 dan CentOS 7 tidak lagi dipelihara. Gunakan sistem operasi yang didukung. Kami merekomendasikan Alibaba Cloud Linux 3 dioptimalkan untuk kontainer atau ContainerOS.

Security Hardening

Saat membuat node, ACK menerapkan kebijakan garis dasar keamanan yang dipilih.

  • Disable: Tidak ada penguatan keamanan yang diterapkan pada instans ECS.

  • MLPS Security Hardening: Alibaba Cloud menyediakan standar pemeriksaan garis dasar dan alat pemindaian untuk gambar Alibaba Cloud Linux MLPS 2.0 Level 3 yang memenuhi persyaratan perlindungan terklasifikasi. Sambil memastikan kompatibilitas dan kinerja gambar asli, gambar-gambar ini disesuaikan untuk kepatuhan MLPS guna memenuhi "Persyaratan Dasar Teknologi Keamanan Informasi—Perlindungan Keamanan Siber Terklasifikasi GB/T22239-2019." Untuk detailnya, lihat Panduan penggunaan penguatan MLPS ACK.

    Dalam mode ini, pengguna root tidak dapat login jarak jauh melalui SSH. Hubungkan ke instans melalui VNC di konsol ECS dan buat pengguna biasa yang mendukung login SSH.

  • OS Security Hardening: Hanya didukung untuk Alibaba Cloud Linux 2 atau Alibaba Cloud Linux 3.

Logon Type

Saat memilih MLPS Security Hardening, hanya Password yang didukung.
ContainerOS hanya mendukung Key Pair atau Later. Jika menggunakan pasangan kunci, Anda harus memulai kontainer administratif setelah konfigurasi untuk menggunakannya. Untuk detailnya, lihat Kelola node ContainerOS.

Saat membuat node, ACK mengonfigurasi sebelumnya pasangan kunci atau kata sandi yang ditentukan pada instans.

  • Set during creation:

    • Key Pair: Pasangan kunci SSH Alibaba Cloud menyediakan metode autentikasi login yang aman dan nyaman yang terdiri dari kunci publik dan kunci privat. Hanya didukung untuk instans Linux.

      Konfigurasikan baik Username (root atau ecs-user) dan Key Pair yang diperlukan.

    • Password: Konfigurasikan Username (root atau ecs-user) dan kata sandi.

  • Later: Setelah instans dibuat, ikatkan pasangan kunci atau atur ulang kata sandi instans Anda sendiri. Untuk detailnya, lihat Mengikatkan Pasangan Kunci SSH dan Mengatur Ulang Kata Sandi Logon Instans.

Konfigurasi penyimpanan

Konfigurasikan penyimpanan untuk node: disk sistem untuk sistem operasi dan disk data untuk data runtime kontainer.

Parameter

Deskripsi

Modifiable

System Disk

Pilih jenis disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, ESSD, ESSD Entry, dan disk generasi sebelumnya (SSD dan ultra disk). Konfigurasikan kapasitas, IOPS, dan parameter lainnya.

Jenis disk sistem yang tersedia bergantung pada keluarga instans yang dipilih. Jenis disk yang tidak ditampilkan tidak didukung.

Kemampuan kustom ESSD

  • Mendukung tingkat kinerja kustom. Kapasitas disk yang lebih besar memungkinkan tingkat kinerja lebih tinggi (PL2 untuk kapasitas di atas 460 GiB, PL3 untuk di atas 1260 GiB). Untuk detailnya, lihat ESSD.

  • Hanya disk sistem ESSD yang mendukung Encrypted. Secara default, Alibaba Cloud menggunakan kunci layanan (Default Service CMK) untuk enkripsi. Anda juga dapat memilih kunci kustom (BYOK) yang telah dibuat sebelumnya di KMS.

Mendukung pemilihan More Disk Categories untuk mengonfigurasi jenis disk berbeda dari System Disk utama, meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih jenis disk pertama yang cocok dari urutan yang ditentukan.

Informasi sumber daya dan penagihan cloud: imageECS block storage

Data Disk

Pilih jenis disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, ESSD, ESSD Entry, dan disk generasi sebelumnya (SSD dan ultra disk). Konfigurasikan kapasitas, IOPS, dan parameter lainnya.

Jenis disk data yang tersedia bergantung pada keluarga instans yang dipilih. Jenis disk yang tidak ditampilkan tidak didukung.

Dukungan ESSD AutoPL

  • Performa yang disediakan: Memisahkan kapasitas disk dari kinerja, memungkinkan konfigurasi fleksibel performa yang disediakan berdasarkan kebutuhan bisnis aktual tanpa mengubah kapasitas penyimpanan.

  • Burst kinerja: Meningkatkan kinerja sementara untuk menangani permintaan baca/tulis puncak hingga bisnis stabil.

Dukungan ESSD

Mendukung tingkat kinerja kustom. Kapasitas disk yang lebih besar memungkinkan tingkat kinerja lebih tinggi (PL2 untuk kapasitas di atas 460 GiB, PL3 untuk di atas 1260 GiB). Untuk detailnya, lihat ESSD.

  • Saat memasang disk data, semua jenis disk cloud mendukung Encrypted. Secara default, Alibaba Cloud menggunakan kunci layanan (Default Service CMK) untuk enkripsi. Anda juga dapat memilih kunci kustom (BYOK) yang telah dibuat sebelumnya di KMS.

  • Saat pembuatan node, disk data terakhir diformat secara otomatis, dan /var/lib/container dipasang ke disk ini. /var/lib/kubelet dan /var/lib/containerd dipasang ke /var/lib/container.

    Untuk menyesuaikan direktori pemasangan, sesuaikan konfigurasi inisialisasi disk data. Anda hanya dapat memilih satu disk data sebagai direktori runtime kontainer. Untuk detailnya, lihat Dapatkah saya menyesuaikan pemasangan direktori untuk disk data di kelompok node ACK?
  • Untuk skenario yang memerlukan akselerasi gambar kontainer atau pemuatan model besar yang cepat, gunakan snapshot untuk membuat disk data, meningkatkan kecepatan respons sistem dan kemampuan pemrosesan.

Pilih Add Data Disk Type untuk mengonfigurasi jenis disk berbeda dari Data Disk utama, meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih jenis disk pertama yang cocok dari urutan yang ditentukan.

Instans ECS dapat memasang hingga 64 disk data. Jumlah maksimum disk yang didukung bervariasi berdasarkan tipe instans. Kueri batas jumlah disk untuk tipe instans menggunakan API DescribeInstanceTypes (DiskQuantity).

Informasi sumber daya dan penagihan cloud: imageECS block storage

Konfigurasi jumlah instans

Tetapkan jumlah awal node dalam kelompok node.

Parameter

Deskripsi

Modifiable

Expected Number of Nodes

Jumlah total node yang harus dipertahankan oleh kelompok node. Kami merekomendasikan mengonfigurasi minimal dua node untuk memastikan operasi normal komponen kluster. Sesuaikan jumlah node yang diinginkan untuk memperluas atau mengurangi kapasitas kelompok node. Untuk detailnya, lihat Penskalaan kelompok node.

Jika Anda tidak perlu membuat node, masukkan 0 dan sesuaikan secara manual nanti atau tambahkan node yang sudah ada.

Konfigurasi kelompok node lanjutan

Perluas Advanced Options (Optional) untuk mengonfigurasi kebijakan penskalaan, tag ECS, taint, dan pengaturan lainnya.

Parameter

Deskripsi

Modifiable

Scaling Policy

Konfigurasikan cara kelompok node memilih instans selama penskalaan.

  • Priority-based Policy: Melakukan penskalaan berdasarkan prioritas vSwitch yang dikonfigurasi di kluster (urutan vSwitch dari atas ke bawah menunjukkan prioritas menurun). Jika instans tidak dapat dibuat di zona prioritas lebih tinggi, vSwitch prioritas berikutnya digunakan secara otomatis.

  • Cost Optimization: Melakukan penskalaan dari harga unit vCPU terendah ke tertinggi.

    Saat kelompok node menggunakan Preemptible Instance, instans spot diprioritaskan. Anda dapat mengonfigurasi Percentage of pay-as-you-go instances (%) untuk secara otomatis melengkapi dengan instans bayar sesuai penggunaan saat instans spot tidak dapat dibuat karena inventaris atau alasan lain.

  • Distribution Balancing: Mendistribusikan instans ECS secara merata di beberapa zona, tetapi hanya dalam skenario multi-zona. Jika distribusi zona menjadi tidak seimbang karena kekurangan inventaris, Anda dapat menyeimbangkan kembali.

Use Pay-as-you-go Instances When Spot Instances Are Insufficient

Memerlukan pemilihan instans spot sebagai metode penagihan.

Saat diaktifkan, jika instans spot yang cukup tidak dapat dibuat karena harga atau alasan inventaris, ACK secara otomatis mencoba membuat instans bayar sesuai penggunaan sebagai pelengkap.

Informasi sumber daya dan penagihan cloud: imageECS instance

Enable Supplemental Spot Instance

Memerlukan pemilihan instans spot sebagai metode penagihan.

Saat diaktifkan, setelah menerima notifikasi sistem bahwa instans spot akan ditarik kembali (5 menit sebelum penarikan kembali), ACK mencoba memperluas kapasitas instans baru sebagai kompensasi.

  • Kompensasi berhasil: ACK mengosongkan node lama dan menghapusnya dari kluster.

  • Kompensasi gagal: ACK tidak mengosongkan node lama, dan instans ditarik kembali setelah 5 menit. Saat inventaris dipulihkan atau kondisi harga terpenuhi, ACK secara otomatis membeli instans untuk mempertahankan jumlah node yang diinginkan. Untuk detailnya, lihat Praktik terbaik kelompok node instans spot.

Pelepasan aktif instans spot dapat menyebabkan gangguan bisnis. Untuk meningkatkan tingkat keberhasilan kompensasi, kami merekomendasikan juga mengaktifkan Use Pay-as-you-go Instances When Spot Instances Are Insufficient.

Informasi sumber daya dan penagihan cloud: imageECS instance

ECS Tags

Tambahkan tag ke instans ECS yang dibuat secara otomatis oleh ACK sebagai pengidentifikasi sumber daya cloud. Setiap instans ECS dapat memiliki hingga 20 tag. Untuk meningkatkan batas ini, ajukan permohonan di Quota Platform. Karena ACK dan ESS menempati beberapa tag, Anda dapat menentukan hingga 17 tag kustom per instans.

Perluas untuk melihat detail penggunaan tag

  • ACK menempati dua tag ECS secara default.

    • ack.aliyun.com:<ID kluster Anda>

    • ack.alibabacloud.com/nodepool-id:<ID kelompok node Anda>

  • ESS menempati satu tag ECS secara default: acs:autoscaling:scalingGroupId:<ID kelompok penskalaan kelompok node Anda>.

  • Setelah mengaktifkan node autoscaling, Auto Scaling menempati dua tag ECS secara default, sehingga kelompok node menempati dua tag ECS tambahan: k8s.io/cluster-autoscaler:true dan k8s.aliyun.com:true.

  • Setelah mengaktifkan node autoscaling, komponen menggunakan tag ECS untuk mencatat label dan taint node guna memeriksa perilaku penjadwalan node yang diperluas sebelumnya.

    • Setiap label node dikonversi ke k8s.io/cluster-autoscaler/node-template/label/<kunci label>:<nilai label>.

    • Setiap taint node dikonversi ke k8s.io/cluster-autoscaler/node-template/taint/<kunci taint>/<nilai taint>:<efek taint>.

Taints

Tambahkan taint pasangan kunci-nilai ke node. Kunci taint yang valid mencakup awalan opsional dan nama. Jika awalan ditentukan, pisahkan dari nama dengan garis miring (/).

Perluas untuk melihat detail

  • Key: Nama harus terdiri dari 1–63 karakter, dimulai dan diakhiri dengan huruf, angka, atau karakter [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

    Jika awalan ditentukan, awalan tersebut harus berupa subdomain DNS, artinya serangkaian label DNS yang dipisahkan oleh titik (.), hingga 253 karakter panjangnya, diakhiri dengan garis miring (/).

  • Value: Dapat kosong, hingga 63 karakter panjangnya, harus dimulai dan diakhiri dengan huruf, angka, atau karakter [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

  • Effect:

    • NoSchedule: Mencegah pod baru yang tidak mentoleransi taint ini dijadwalkan ke node, tetapi tidak memengaruhi pod yang sudah berjalan.

    • NoExecute: Mencegah pod baru yang tidak mentoleransi taint ini dijadwalkan ke node dan mengusir pod yang berjalan yang tidak mentoleransi taint ini.

    • PreferNoSchedule: ACK berusaha menghindari penjadwalan pod ke node dengan taint yang tidak dapat mereka toleransi, tetapi tidak menegakkannya secara ketat.

Node Labels

Tambahkan label pasangan kunci-nilai ke node. Kunci yang valid mencakup awalan opsional dan nama. Jika awalan ditentukan, pisahkan dari nama dengan garis miring (/).

Perluas untuk melihat detail

  • Key: Nama harus terdiri dari 1–63 karakter, dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

    Jika awalan ditentukan, awalan tersebut harus berupa subdomain DNS, artinya serangkaian label DNS yang dipisahkan oleh titik (.), hingga 253 karakter panjangnya, diakhiri dengan garis miring (/).

    Awalan berikut dicadangkan oleh komponen inti Kubernetes dan tidak dapat ditentukan

    • kubernetes.io/

    • k8s.io/

    • Awalan yang diakhiri dengan kubernetes.io/ atau k8s.io/. Misalnya, test.kubernetes.io/.

      Pengecualian:

      • kubelet.kubernetes.io/

      • node.kubernetes.io

      • Awalan yang diakhiri dengan kubelet.kubernetes.io/.

      • Awalan yang diakhiri dengan node.kubernetes.io.

  • Value: Dapat kosong, hingga 63 karakter panjangnya, harus dimulai dan diakhiri dengan karakter alfanumerik [a-z0-9A-Z], dan dapat berisi huruf, angka, tanda hubung (-), garis bawah (_), dan titik (.).

Set to Unschedulable

Node yang baru ditambahkan diatur sebagai tidak dapat dijadwalkan secara default saat didaftarkan ke kluster. Sesuaikan secara manual status penjadwalan node di daftar node.

Pengaturan ini hanya berlaku untuk kluster yang menjalankan versi Kubernetes lebih awal dari 1.34. Untuk detailnya, lihat Catatan versi Kubernetes 1.34.

Container Image Acceleration

Hanya didukung untuk runtime containerd versi 1.6.34 atau lebih baru.

Node yang baru ditambahkan secara otomatis mendeteksi apakah gambar kontainer mendukung pemuatan sesuai permintaan. Jika didukung, kontainer mulai lebih cepat secara default menggunakan pemuatan sesuai permintaan, mengurangi waktu startup aplikasi. Untuk detailnya, lihat Gunakan pemuatan sesuai permintaan untuk mempercepat startup kontainer.

[Deprecated] CPU policy

Tentukan kebijakan manajemen CPU untuk node kubelet.

  • None: Kebijakan default.

  • Static: Memungkinkan pod dengan karakteristik sumber daya tertentu di node memiliki afinitas CPU yang ditingkatkan dan eksklusivitas.

Kami merekomendasikan menggunakan Konfigurasi kubelet kelompok node kustom.
Kami merekomendasikan Anda menggunakan konfigurasi kubelet kelompok node kustom.

Custom Node Name

Nama node terdiri dari awalan, alamat IP node, dan akhiran. Saat diaktifkan, nama node, nama instans ECS, dan hostname instans ECS berubah sesuai.

Contoh: Alamat IP node adalah 192.XX.YY.55, awalan adalah aliyun.com, akhiran adalah test.

  • Node Linux: Nama node, nama instans ECS, dan hostname instans ECS semuanya aliyun.com192.XX.YY.55test.

  • Node Windows: Hostname tetap sebagai alamat IP, dengan - menggantikan . dalam alamat IP, dan tidak termasuk awalan atau akhiran.

    Oleh karena itu, hostname instans ECS adalah 192-XX-YY-55, sedangkan nama node dan nama instans ECS adalah aliyun.com192.XX.YY.55test.

Penting

Saat format nama node kustom bergantung pada pemotongan sebagian alamat IP, jika blok CIDR VPC besar dan panjang pemotongan IP (lenOfIP) tidak mencukupi, konflik nama node dapat terjadi, menyebabkan kegagalan penskalaan node dalam skenario elastisitas node instan.

Berdasarkan blok CIDR VPC Anda, atur panjang pemotongan IP sebagai berikut:

  • Untuk blok CIDR besar seperti 10.0.0.0/8 dan 172.16.0.0/12, atur lenOfIP minimal 9.

  • Untuk blok CIDR 192.168.0.0/16, atur lenOfIP minimal 6.

Worker RAM Role

Hanya didukung untuk kluster ACK yang dikelola
Hanya dapat ditentukan saat membuat kelompok node baru.

Tentukan Peran RAM Worker di tingkat kelompok node untuk mengurangi risiko keamanan dari berbagi satu Peran RAM Worker di semua node.

  • Default Role: Menggunakan peran RAM Worker default yang dibuat untuk kluster.

  • Custom: Menggunakan peran yang ditentukan sebagai Peran RAM Worker. Jika dibiarkan kosong, peran default digunakan. Untuk detailnya, lihat Gunakan peran RAM Worker kustom.

Instance Metadata Access Mode

Hanya didukung untuk kluster yang menjalankan Kubernetes 1.28 atau lebih baru.

Konfigurasikan mode akses metadata instans ECS. Di dalam instans ECS, akses layanan metadata untuk mendapatkan metadata instans, termasuk ID instans, informasi VPC, informasi NIC, dan properti instans lainnya. Untuk detailnya, lihat Metadata instans.

Pre-defined Custom Data

Sebelum node bergabung dengan kluster, jalankan skrip User-Data script pre-user instans yang ditentukan.

Contoh: Jika data pre-user adalah touch /tmp/pre-script, urutan eksekusi skrip gabungan pada node adalah sebagai berikut.

#!/bin/bash
# Input instance pre-user data executes here
touch /tmp/pre-script

# ACK node initialization script executes here
Untuk logika eksekusi konfigurasi ini selama inisialisasi node, lihat Ikhtisar proses inisialisasi node.

User Data

Setelah node bergabung dengan kluster, jalankan skrip User-Data script user instans yang ditentukan.

Contoh: Jika data user instans adalah touch /tmp/post-script, urutan eksekusi skrip gabungan pada node adalah sebagai berikut.

#!/bin/bash
# ACK node initialization script executes here

# Input instance user data executes here
touch /tmp/post-script
Untuk logika eksekusi konfigurasi ini selama inisialisasi node, lihat Ikhtisar proses inisialisasi node.
Pembuatan kluster atau penskalaan node yang berhasil tidak menjamin eksekusi skrip user instans berhasil. Login ke node dan jalankan grep cloud-init /var/log/messages untuk melihat log eksekusi.

CloudMonitor Agent

Lihat dan pantau status node dan aplikasi di konsol CloudMonitor.

Pengaturan ini hanya berlaku untuk node baru yang ditambahkan ke kelompok node, bukan node yang sudah ada.

Untuk mengaktifkannya untuk node yang sudah ada, instal di konsol CloudMonitor.

Informasi sumber daya dan penagihan cloud: imageCloud Monitor

Public IP

ACK menetapkan alamat IP publik IPv4 ke node.

Pengaturan ini hanya berlaku untuk node baru yang ditambahkan ke kelompok node, bukan node yang sudah ada. Untuk memberikan akses jaringan publik ke node yang sudah ada, konfigurasikan dan ikat EIP. Untuk detailnya, lihat Ikatan EIP ke sumber daya cloud.

Informasi sumber daya dan penagihan cloud: imageECS public network

Custom Security Group

Tentukan grup keamanan dasar atau enterprise untuk kelompok node. ACK tidak menambahkan aturan akses tambahan ke grup keamanan. Anda harus mengelola aturan grup keamanan sendiri untuk menghindari masalah akses. Untuk detailnya, lihat Konfigurasi grup keamanan kluster.

Setiap instans ECS memiliki batas jumlah grup keamanan yang dapat diikuti. Pastikan kuota kuota grup keamanan mencukupi.

RDS Whitelist

Tambahkan alamat IP node ke daftar putih instans RDS.

Deployment Set

Setelah membuat set penyebaran di konsol ECS Buat set penyebaran, tentukan untuk kelompok node sehingga node yang diperluas didistribusikan di server fisik berbeda, meningkatkan ketersediaan tinggi.

Secara default, set penyebaran mendukung hingga 20 * jumlah zona (ditentukan oleh vSwitch), membatasi jumlah node maksimum dalam kelompok node. Pastikan kuota mencukupi dalam set penyebaran.

Untuk mengaktifkannya nanti, lihat Praktik terbaik set penyebaran kelompok node.

Resource Pool Policy

Strategi kolam sumber daya yang digunakan saat menambahkan node (hanya didukung saat Instance Configuration Mode diatur ke Specify Instance Type). Kolam sumber daya mencakup kolam pribadi yang dihasilkan setelah mengaktifkan layanan elastic provisioning atau reservasi kapasitas (reservasi kapasitas efek-segera atau reservasi kapasitas efek-terjadwal), bersama dengan kolam publik, untuk pemilihan startup node.

  • Private Pool First: Memrioritaskan penggunaan kolam pribadi yang ditentukan. Jika tidak ada kolam pribadi yang ditentukan atau kolam pribadi yang ditentukan kehabisan kapasitas, secara otomatis mencocokkan kolam pribadi tipe terbuka. Jika tidak ada kolam pribadi yang memenuhi syarat, menggunakan kolam publik untuk membuat instans.

  • Private Pool Only: Mengharuskan menentukan ID kolam pribadi. Jika kolam pribadi yang ditentukan kehabisan kapasitas, startup node gagal.

  • Do Not Use: Tidak menggunakan strategi kolam sumber daya.

[Deprecated] Private Pool Type

Item konfigurasi ini tidak digunakan lagi. Beralihlah ke penggunaan Resource Pool Policy untuk menentukan kolam pribadi.

Sumber daya kolam pribadi yang tersedia untuk zona dan tipe instans yang dipilih. Jenisnya meliputi berikut ini:

  • Open: Instans secara otomatis mencocokkan kolam kapasitas pribadi tipe terbuka. Jika tidak ada kolam pribadi yang memenuhi syarat, sumber daya kolam publik digunakan untuk startup.

  • Do Not Use: Instans tidak menggunakan kapasitas kolam pribadi apa pun dan langsung menggunakan sumber daya kolam publik untuk startup.

  • Specified: Mengharuskan memilih ID kolam pribadi untuk membatasi instans hanya menggunakan kapasitas kolam pribadi tersebut untuk startup. Jika kolam pribadi tidak tersedia, startup instans gagal.

Konfigurasi komponen

ACK menginstal komponen yang direkomendasikan secara default. Setelah pembuatan, Anda dapat menginstal, menguninstall, atau memutakhirkan komponen. Lihat Kelola komponen.

Konfigurasi dasar

Parameter

Deskripsi

Ingress

Ingress mengelola cara trafik eksternal mengakses layanan di dalam kluster. Instal untuk mengekspos aplikasi atau API kluster ke jaringan publik.

Tiga tipe instans tersedia sebagai gateway Ingress kluster.

ALB Ingress

Mengarahkan trafik melalui Application Load Balancer (ALB) Alibaba Cloud, menawarkan kebijakan perutean kaya, integrasi mendalam dengan produk cloud seperti WAF, dan penskalaan elastis. Cocok untuk beban kerja produksi skala besar dan lalu lintas tinggi atau skenario yang memerlukan keandalan tingkat perusahaan.

Anda dapat membuat instans ALB baru atau menggunakan instans ALB yang sudah ada di VPC saat ini yang tidak dikaitkan dengan kluster lain (hanya saat menggunakan VPC yang sudah ada).

Untuk mengaktifkannya nanti, lihat Buat dan gunakan ALB Ingress untuk mengekspos layanan secara eksternal.

Informasi sumber daya dan penagihan cloud: imageIkhtisar penagihan ALB

Nginx Ingress

Kompatibel dengan dan dioptimalkan dari Nginx Ingress Controller komunitas.

Anda dapat membuat instans CLB baru atau menggunakan instans CLB yang sudah ada di VPC saat ini yang tidak dikaitkan dengan kluster lain.

Untuk mengaktifkannya nanti, lihat Buat dan gunakan Nginx Ingress untuk mengekspos layanan secara eksternal.

Informasi sumber daya dan penagihan cloud: imageCLB

MSE Ingress

Diimplementasikan berdasarkan gateway cloud-native MSE, menyediakan kemampuan lanjutan seperti tata kelola layanan, autentikasi, dan rilis bertahap. Cocok untuk skenario yang memerlukan kontrol trafik layanan mikro detail halus.

Anda dapat membuat instans gateway cloud-native MSE baru atau menggunakan instans yang sudah ada di VPC saat ini yang tidak dikaitkan dengan kluster lain (hanya saat menggunakan VPC yang sudah ada).

Untuk mengaktifkannya nanti, lihat Akses Layanan Kontainer melalui MSE Ingress.

Informasi sumber daya dan penagihan cloud: imageIkhtisar penagihan instans Standar

Untuk perbandingan mendetail, lihat Manajemen Ingress.

Service Discovery

Menginstal NodeLocal DNSCache untuk menyimpan cache hasil resolusi DNS pada node, meningkatkan kinerja dan stabilitas resolusi DNS serta mempercepat panggilan layanan internal dalam kluster.

Volume Plug-in

Mengimplementasikan penyimpanan persisten berdasarkan plugin penyimpanan CSI, mendukung volume penyimpanan disk cloud, NAS, OSS, CPFS, dan lainnya dari Alibaba Cloud.

Saat memilih pembuatan default NAS dan CNFS, ACK secara otomatis membuat sistem file NAS tujuan umum dan mengelolanya menggunakan CNFS.

Untuk membuat CNFS nanti, lihat Kelola sistem file NAS melalui CNFS.

Informasi sumber daya dan penagihan cloud: imageNAS

Container Monitoring

Memantau kesehatan kluster, penggunaan sumber daya, dan kinerja aplikasi melalui layanan pemantauan kluster kontainer, memicu peringatan saat terjadi anomali.

  • ACK Cluster Monitoring Pro Edition: Menyediakan layanan pemantauan kontainer terkelola dengan dasbor Grafana bawaan. Data disimpan selama 90 hari secara default.

    Untuk aturan penagihan, lihat Penagihan pemantauan kontainer. Biaya tambahan berlaku untuk pelaporan metrik kustom atau penyesuaian durasi penyimpanan dasar. Untuk detailnya, lihat Penagihan instans Prometheus.
  • ACK Cluster Monitoring Basic Edition: Menyediakan layanan pemantauan kontainer gratis dan tidak dikelola dengan dasbor pemantauan dasar bawaan. Data disimpan selama 7 hari secara default.

    Komponen ini defaultnya single-replica, mengonsumsi 3 vCPU dan 4 GB memori, memerlukan pemeliharaan mandiri. Biaya tambahan berlaku untuk pelaporan metrik kustom. Untuk detailnya, lihat Penagihan instans Prometheus.
  • Disable: Menonaktifkan layanan pemantauan kontainer, mencegah pemantauan status layanan kontainer dan pembuatan peringatan.

Untuk mengaktifkannya nanti, lihat Integrasikan dan konfigurasikan pemantauan Prometheus Alibaba Cloud.

Informasi sumber daya dan penagihan cloud: imagePrometheus

Cost Suite

Menyediakan analisis biaya dan penggunaan sumber daya untuk kluster, namespace, kelompok node, dan beban kerja guna meningkatkan pemanfaatan sumber daya kluster dan mengurangi biaya.

Untuk mengaktifkannya nanti, lihat Wawasan biaya.

Log Service

Gunakan Project SLS yang sudah ada atau buat yang baru untuk mengumpulkan log aplikasi kluster.

Juga mengaktifkan fitur audit server API kluster untuk mengumpulkan permintaan ke API Kubernetes dan hasilnya.

Untuk mengaktifkannya nanti, lihat Kumpulkan log kontainer kluster ACK, Gunakan fitur audit server API kluster.

Informasi sumber daya dan penagihan cloud: imageSLS

Alerts

Mengaktifkan manajemen peringatan Layanan Kontainer, mengirimkan notifikasi peringatan ke kelompok kontak peringatan berdasarkan sumber data dari SLS, Managed Service for Prometheus, dan Cloud Monitor saat terjadi anomali kluster.

Control Plane Logs

Mengumpulkan log komponen lapisan kontrol ke Project SLS untuk troubleshooting mendalam dan analisis akar penyebab.

Untuk mengaktifkannya nanti, lihat Kumpulkan log komponen lapisan kontrol kluster ACK yang dikelola.

Informasi sumber daya dan penagihan cloud: imageSLS

Cluster Inspections

Mengaktifkan fitur inspeksi kluster kecerdasan buatan untuk operasi TI (AIOps) untuk memindai kuota, penggunaan sumber daya, versi komponen, dan aspek lain dalam kluster secara berkala, memastikan konfigurasi mengikuti praktik terbaik dan mengungkap potensi risiko lebih awal.

Konfigurasi lanjutan

Perluas Advanced Options (Optional) untuk memilih komponen tambahan untuk manajemen aplikasi, pemantauan log, penyimpanan, jaringan, dan keamanan.