Tinjau parameter, pengaturan yang direkomendasikan, dan sumber daya cloud untuk membuat ACK managed cluster di konsol.
-
Pada kolom Modifiable, ✓ = dapat dimodifikasi setelah pembuatan; ✗ = tidak dapat dimodifikasi—rencanakan dengan cermat.
-
Ikon sumber daya cloud seperti
ECS instance menunjukkan bahwa konfigurasi tersebut membuat atau menggunakan sumber daya Alibaba Cloud lainnya. Klik nama sumber daya untuk melihat detail penagihan.
Konfigurasi kluster
Tentukan properti global kluster, termasuk versi dan konfigurasi jaringan. Rencanakan dengan cermat—beberapa opsi tidak dapat diubah setelah pembuatan.
Konfigurasi dasar
|
Parameter |
Deskripsi |
Modifiable |
|
Cluster Name |
Masukkan nama kluster kustom. |
✓ |
|
Cluster Specification |
Untuk perbandingan, lihat Cluster. |
✓ Hanya peningkatan dari Basic Edition ke Pro Edition yang didukung. |
|
Region |
Wilayah tempat sumber daya kluster (seperti instans ECS dan disk cloud) berada. Semakin dekat wilayah tersebut dengan lokasi Anda dan tempat sumber daya Anda ditempatkan, semakin rendah latensi jaringannya. |
✗ |
|
Kubernetes Version |
Hanya tiga versi minor terbaru yang didukung. Kami merekomendasikan menggunakan versi terbaru yang tersedia. Untuk detail tentang dukungan versi ACK, lihat Ikhtisar dukungan versi ACK. |
✓ Mendukung peningkatan kluster manual maupun peningkatan kluster otomatis. |
|
Automatic Update |
Aktifkan pembaruan otomatis agar lapisan kontrol dan kelompok node secara berkala diperbarui. Untuk kebijakan dan instruksi pemutakhiran, lihat Pemutakhiran kluster otomatis. |
✓ |
|
Maintenance Window |
ACK melakukan tugas O&M otomatis—seperti pemutakhiran kluster otomatis dan perbaikan kerentanan CVE OS—hanya selama jendela pemeliharaan yang telah ditentukan. |
✓ |
Urutan parameter dalam tabel di bawah ini mungkin sedikit berbeda dari tampilan di konsol.
Batas jaringan dan ketersediaan tinggi
Konfigurasikan VPC, vSwitch, dan grup keamanan untuk menetapkan batas jaringan, ketersediaan tinggi, serta kebijakan keamanan kluster.
|
Parameter |
Deskripsi |
Modifiable |
|
VPC |
VPC untuk kluster. Untuk memastikan ketersediaan tinggi, kami merekomendasikan memilih dua zona atau lebih.
Kami merekomendasikan menggunakan blok CIDR pribadi standar untuk VPC kluster (misalnya, 10.0.0.0/8, 172.16.0.0/12, atau 192.168.0.0/16). Jika Anda memiliki persyaratan khusus, ajukan permohonan di Quota Center (Create a cluster using a public CIDR block VPC). Informasi sumber daya dan penagihan cloud: |
✗ |
|
Security Group |
Saat menggunakan VPC yang sudah ada, Anda dapat memilih Select Existing Security Group Grup keamanan ini berlaku untuk lapisan kontrol kluster, kelompok node default, dan kelompok node apa pun tanpa grup keamanan kustom. Dibandingkan dengan kelompok keamanan dasar, kelompok keamanan enterprise dapat menampung lebih banyak Alamat IP pribadi tetapi tidak mendukung konektivitas intra-grup. Untuk informasi selengkapnya, lihat Klasifikasi Grup Keamanan.
|
✓ |
Model jaringan dan perencanaan alamat Pod
Konfigurasikan plugin jaringan (CNI), yang memengaruhi kinerja jaringan, ketersediaan fitur (seperti NetworkPolicy), dan manajemen alamat IP. Rencanakan rentang alamat untuk Pod dan Service.
Rencanakan blok CIDR terlebih dahulu. Lihat Rencanakan blok CIDR untuk kluster ACK yang dikelola.
|
Parameter |
Deskripsi |
Modifiable |
|
Network Plug-in |
Plugin jaringan menyediakan fondasi untuk komunikasi pod-ke-pod dalam kluster. Untuk perbandingan mendetail, lihat Bandingkan plugin jaringan kontainer Terway dan Flannel.
|
✗ |
|
Container CIDR Block |
Hanya diperlukan untuk Flannel. Kolam alamat IP untuk menetapkan alamat IP pod. Blok CIDR ini tidak boleh tumpang tindih dengan VPC atau blok CIDR kluster ACK yang sudah ada di VPC, dan tidak boleh tumpang tindih dengan Service CIDR. |
✗ |
|
Number of Pods per Node |
Hanya diperlukan untuk Flannel. Menentukan jumlah maksimum pod yang diizinkan pada satu node. |
✗ |
|
Pod vSwitch |
Hanya diperlukan saat menggunakan plugin Terway. vSwitch yang digunakan untuk menetapkan alamat IP ke pod. Setiap vSwitch Pod sesuai dengan vSwitch node pekerja, dan keduanya harus berada di zona yang sama. Penting Untuk switch virtual Pod, gunakan masker subnet tidak lebih besar dari /19. Masker subnet maksimum yang diizinkan adalah /25. Jika Anda menggunakan masker subnet yang lebih besar, jumlah alamat IP Pod yang dapat dialokasikan dalam kluster sangat terbatas, yang memengaruhi operasi normal kluster. |
✓ |
|
Service CIDR |
Juga dikenal sebagai Service CIDR, ini adalah kolam alamat IP untuk menetapkan alamat IP ke layanan internal kluster. Blok CIDR ini tidak boleh tumpang tindih dengan VPC atau blok CIDR kluster yang sudah ada di VPC, dan tidak boleh tumpang tindih dengan Container CIDR Block. |
✗ |
|
IPv6 Dual-stack |
Hanya didukung untuk Kubernetes 1.22 atau lebih baru, hanya dengan Terway, dan tidak dapat digunakan bersamaan dengan eRDMA. Kluster mendukung protokol IPv4 dan IPv6, tetapi komunikasi antara node pekerja dan lapisan kontrol masih menggunakan alamat IPv4. Pastikan hal berikut:
|
✗ |
|
IPv6 Service CIDR Block |
Memerlukan IPv6 dual-stack diaktifkan. Konfigurasikan rentang alamat IPv6 untuk blok CIDR Service. Gunakan alamat ULA (dalam rentang |
✗ |
|
Forwarding Mode |
Pilih mode proxy kube-proxy, yang menentukan bagaimana Service kluster mendistribusikan permintaan ke pod backend.
|
✗ |
Ingress dan egress jaringan publik
Konfigurasikan ingress publik untuk manajemen kluster (melalui server API) dan egress publik agar node dan aplikasi dapat mengakses sumber daya eksternal seperti gambar publik.
|
Parameter |
Deskripsi |
Modifiable |
|
Configure SNAT for VPC |
Jangan pilih opsi ini saat menggunakan VPC bersama. Pilih opsi ini jika node memerlukan akses jaringan publik (untuk mengambil gambar publik atau mengakses layanan eksternal). ACK secara otomatis mengonfigurasi Gateway NAT dan aturan SNAT untuk mengaktifkan akses jaringan publik bagi sumber daya kluster.
Jika Anda tidak memilih opsi ini, Anda dapat mengonfigurasi Gateway NAT dan aturan SNAT secara manual setelah pembuatan kluster. Untuk detailnya, lihat Gateway NAT Publik. Informasi sumber daya dan penagihan cloud: |
✓ |
|
Access to API Server |
ACK secara otomatis membuat instans CLB private bayar sesuai penggunaan sebagai titik akhir internal untuk API Server. Instans CLB ini tidak dapat digunakan ulang atau dihapus. Jika dihapus, API Server menjadi tidak dapat diakses dan tidak dapat dipulihkan. Untuk menggunakan instans CLB yang sudah ada, submit a ticket. Setelah memilih Use Existing Gateway untuk VPC, Anda dapat mengatur SLB Source ke Use Existing Gateway. Anda dapat secara opsional mengaktifkan Expose API server with EIP.
Untuk mengaktifkannya nanti, lihat Aktifkan akses jaringan publik ke API Server. Mulai 1 Desember 2024, instans CLB yang baru dibuat akan dikenakan biaya instans. Untuk detailnya, lihat Pengumuman penyesuaian item penagihan Classic Load Balancer CLB. |
✗ |
Konfigurasi lanjutan
Perluas Advanced Options (Optional) untuk mengonfigurasi perlindungan penghapusan kluster, kelompok sumber daya, dan pengaturan lainnya.
|
Parameter |
Deskripsi |
Modifiable |
|
Cluster Deletion Protection |
Kami merekomendasikan mengaktifkan ini untuk mencegah penghapusan kluster yang tidak disengaja melalui konsol atau OpenAPI. |
✓ |
|
Resource Group |
Tetapkan kluster ke kelompok sumber daya yang dipilih untuk mempermudah manajemen izin dan alokasi biaya. Satu sumber daya hanya dapat dimiliki oleh satu kelompok sumber daya. |
✓ |
|
Label |
Ikatan pasangan kunci-nilai tag ke kluster sebagai pengidentifikasi sumber daya cloud. |
✓ |
|
Time Zone |
Zona waktu yang digunakan oleh kluster. Defaultnya mengikuti zona waktu yang dikonfigurasi di browser. |
✓ |
|
Cluster Domain |
Domain tingkat atas (akhiran standar) yang digunakan oleh Service dalam kluster. Defaultnya adalah Contohnya, Service bernama my-service di namespace default memiliki nama domain DNS |
✗ |
|
Custom Certificate SANs |
Secara default, bidang SAN (Subject Alternative Name) dalam sertifikat API Server mencakup domain lokal kluster, IP privat, EIP publik, dan bidang lainnya. Untuk mengakses kluster melalui server proxy, domain kustom, atau lingkungan jaringan khusus, tambahkan alamat akses tersebut ke bidang SAN. Untuk mengaktifkannya nanti, lihat Sesuaikan SAN sertifikat API Server kluster. |
✓ |
|
Service Account Token Volume Projection |
Dalam mode tradisional, kredensial identitas pod berlaku permanen dan dibagikan di antara banyak pod, menimbulkan risiko keamanan. Saat diaktifkan, setiap pod menerima kredensial identitas sementara sendiri dengan masa berlaku dan batas izin yang dapat dikonfigurasi. Untuk mengaktifkannya nanti, lihat Gunakan proyeksi volume token ServiceAccount. |
✗ |
|
Secret Encryption |
Hanya didukung untuk kluster Edisi Pro. Menggunakan kunci yang dibuat di KMS Alibaba Cloud untuk menyediakan enkripsi tingkat profesional bagi kunci Secret, meningkatkan keamanan data. Untuk mengaktifkannya nanti, lihat Gunakan KMS Alibaba Cloud untuk enkripsi Secret saat diam. Informasi sumber daya dan penagihan cloud: |
✓ |
|
RRSA OIDC |
Kluster membuat Penyedia OIDC. Menggunakan token OIDC sementara dari ServiceAccount-nya, pod aplikasi dapat memanggil layanan RAM Alibaba Cloud dan mengasumsikan peran RAM tertentu, memperoleh otorisasi sementara secara aman untuk mengakses sumber daya cloud dan menerapkan manajemen izin hak istimewa minimal di tingkat pod. Untuk mengaktifkannya nanti, lihat Gunakan RRSA untuk mengonfigurasi izin RAM ServiceAccount guna isolasi izin tingkat pod. |
✗ |
Konfigurasi kelompok node
Kelompok node adalah sekelompok instans ECS dengan konfigurasi identik untuk menjalankan beban kerja. Beberapa parameter tidak dapat diubah setelah pembuatan, tetapi Anda dapat membuat kelompok node tambahan dengan konfigurasi berbeda.
Anda dapat melewati langkah ini. Setelah pembuatan, buat kelompok node tambahan dengan konfigurasi berbeda, seperti sistem operasi, arsitektur CPU, metode penagihan, atau tipe instans. Lihat Buat dan kelola kelompok node. Anda juga dapat menambahkan instans ECS yang sudah ada ke kluster. Lihat Tambahkan node yang sudah ada.
Konfigurasi dasar
Konfigurasikan informasi dasar dan fitur O&M otomatis untuk kelompok node. Aktifkan O&M otomatis di lingkungan produksi untuk mengurangi beban operasional dan meningkatkan stabilitas.
|
Parameter |
Description |
Modifiable |
|
|
Node Pool Name |
Masukkan nama kelompok node kustom. |
✓ |
|
|
Container Runtime |
Untuk panduan pemilihan, lihat Bandingkan runtime containerd, sandboxed container, dan Docker.
|
✗ |
|
|
Konfigurasi managed node pool |
Managed Node Pool |
Aktifkan managed node pool untuk menggunakan kemampuan O&M otomatis ACK. Jika bisnis Anda sensitif terhadap perubahan pada node dasar dan tidak dapat mentolerir restart node atau migrasi pod aplikasi, kami tidak merekomendasikan mengaktifkan fitur ini. Untuk mengaktifkannya nanti, Anda dapat mengedit kelompok node. |
✓ |
|
Auto Repair |
ACK secara otomatis memantau status node dan menjalankan tugas self-healing saat node mengalami anomali. Jika Anda memilih Restart Faulty Node, proses self-healing node mungkin melibatkan draining node dan penggantian disk. Untuk kondisi pemicu dan event terkait, lihat Aktifkan self-healing node. |
✓ |
|
|
Auto CVE Patching |
Perbaiki kerentanan CVE pada OS kelompok node, mendukung tingkat perbaikan kerentanan yang dapat dikonfigurasi. Resource cloud dan informasi penagihan: |
✓ |
|
|
Maintenance Window |
ACK hanya menjalankan operasi O&M otomatis pada managed node pool selama jendela pemeliharaan yang telah ditentukan. |
✓ |
|
Konfigurasi instans dan gambar
Konfigurasikan tipe instans ECS dan sistem operasi untuk node berdasarkan kebutuhan kinerja dan biaya.
|
Parameter |
Deskripsi |
Modifiable |
|
|
Billing Method |
Metode penagihan default yang digunakan saat memperluas kapasitas node dalam kelompok node.
Untuk menjaga konsistensi kelompok node, Anda tidak dapat mengubah kelompok node 按量付费 atau 包年包月 menjadi kelompok node Preemptible Instance, atau sebaliknya. |
✓ |
|
|
Item konfigurasi terkait instans |
Saat memperluas kapasitas, node dialokasikan dari keluarga instans ECS yang dikonfigurasi. Untuk meningkatkan tingkat keberhasilan penskalaan, pilih beberapa tipe instans di beberapa zona untuk menghindari ketidaktersediaan atau inventaris tidak mencukupi. Tipe instans spesifik yang digunakan untuk penskalaan ditentukan oleh Scaling Policy yang dikonfigurasi. Untuk memastikan stabilitas bisnis dan penjadwalan sumber daya yang akurat, jangan mencampur tipe instans GPU dan non-GPU dalam kelompok node yang sama. Konfigurasikan tipe instans untuk penskalaan dengan salah satu dari dua cara berikut:
Merujuk pada rekomendasi kekuatan elastisitas konsol untuk konfigurasi, atau lihat kekuatan elastisitas kelompok node setelah pembuatan. Untuk tipe instans yang tidak didukung ACK dan rekomendasi konfigurasi node, lihat Rekomendasi konfigurasi tipe instans ECS. Informasi sumber daya dan penagihan cloud: |
✓ |
|
|
Operating System |
Marketplace Image sedang dalam rilis bertahap. Gambar sistem operasi default yang digunakan saat memperluas kapasitas node dalam kelompok node.
Untuk memutakhirkan atau mengubah sistem operasi nanti, lihat Ubah sistem operasi. Alibaba Cloud Linux 2 dan CentOS 7 tidak lagi dipelihara. Gunakan sistem operasi yang didukung. Kami merekomendasikan Alibaba Cloud Linux 3 dioptimalkan untuk kontainer atau ContainerOS. |
✓ |
|
|
Security Hardening |
Saat membuat node, ACK menerapkan kebijakan garis dasar keamanan yang dipilih.
|
✗ |
|
|
Logon Type |
Saat memilih MLPS Security Hardening, hanya Password yang didukung. ContainerOS hanya mendukung Key Pair atau Later. Jika menggunakan pasangan kunci, Anda harus memulai kontainer administratif setelah konfigurasi untuk menggunakannya. Untuk detailnya, lihat Kelola node ContainerOS. Saat membuat node, ACK mengonfigurasi sebelumnya pasangan kunci atau kata sandi yang ditentukan pada instans.
|
✓ |
|
Konfigurasi penyimpanan
Konfigurasikan penyimpanan untuk node: disk sistem untuk sistem operasi dan disk data untuk data runtime kontainer.
|
Parameter |
Deskripsi |
Modifiable |
|
|
System Disk |
Pilih jenis disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, ESSD, ESSD Entry, dan disk generasi sebelumnya (SSD dan ultra disk). Konfigurasikan kapasitas, IOPS, dan parameter lainnya. Jenis disk sistem yang tersedia bergantung pada keluarga instans yang dipilih. Jenis disk yang tidak ditampilkan tidak didukung. Mendukung pemilihan More Disk Categories untuk mengonfigurasi jenis disk berbeda dari System Disk utama, meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih jenis disk pertama yang cocok dari urutan yang ditentukan. Informasi sumber daya dan penagihan cloud: |
✓ |
|
|
Data Disk |
Pilih jenis disk cloud berdasarkan kebutuhan bisnis Anda, termasuk ESSD AutoPL, ESSD, ESSD Entry, dan disk generasi sebelumnya (SSD dan ultra disk). Konfigurasikan kapasitas, IOPS, dan parameter lainnya. Jenis disk data yang tersedia bergantung pada keluarga instans yang dipilih. Jenis disk yang tidak ditampilkan tidak didukung.
Pilih Add Data Disk Type untuk mengonfigurasi jenis disk berbeda dari Data Disk utama, meningkatkan tingkat keberhasilan penskalaan. Saat membuat node, ACK memilih jenis disk pertama yang cocok dari urutan yang ditentukan. Instans ECS dapat memasang hingga 64 disk data. Jumlah maksimum disk yang didukung bervariasi berdasarkan tipe instans. Kueri batas jumlah disk untuk tipe instans menggunakan API DescribeInstanceTypes (DiskQuantity). Informasi sumber daya dan penagihan cloud: |
✓ |
|
Konfigurasi jumlah instans
Tetapkan jumlah awal node dalam kelompok node.
|
Parameter |
Deskripsi |
Modifiable |
|
Expected Number of Nodes |
Jumlah total node yang harus dipertahankan oleh kelompok node. Kami merekomendasikan mengonfigurasi minimal dua node untuk memastikan operasi normal komponen kluster. Sesuaikan jumlah node yang diinginkan untuk memperluas atau mengurangi kapasitas kelompok node. Untuk detailnya, lihat Penskalaan kelompok node. Jika Anda tidak perlu membuat node, masukkan 0 dan sesuaikan secara manual nanti atau tambahkan node yang sudah ada. |
✓ |
Konfigurasi kelompok node lanjutan
Perluas Advanced Options (Optional) untuk mengonfigurasi kebijakan penskalaan, tag ECS, taint, dan pengaturan lainnya.
|
Parameter |
Deskripsi |
Modifiable |
|
Scaling Policy |
Konfigurasikan cara kelompok node memilih instans selama penskalaan.
|
✓ |
|
Use Pay-as-you-go Instances When Spot Instances Are Insufficient |
Memerlukan pemilihan instans spot sebagai metode penagihan. Saat diaktifkan, jika instans spot yang cukup tidak dapat dibuat karena harga atau alasan inventaris, ACK secara otomatis mencoba membuat instans bayar sesuai penggunaan sebagai pelengkap. Informasi sumber daya dan penagihan cloud: |
✓ |
|
Enable Supplemental Spot Instance |
Memerlukan pemilihan instans spot sebagai metode penagihan. Saat diaktifkan, setelah menerima notifikasi sistem bahwa instans spot akan ditarik kembali (5 menit sebelum penarikan kembali), ACK mencoba memperluas kapasitas instans baru sebagai kompensasi.
Pelepasan aktif instans spot dapat menyebabkan gangguan bisnis. Untuk meningkatkan tingkat keberhasilan kompensasi, kami merekomendasikan juga mengaktifkan Use Pay-as-you-go Instances When Spot Instances Are Insufficient. Informasi sumber daya dan penagihan cloud: |
✓ |
|
ECS Tags |
Tambahkan tag ke instans ECS yang dibuat secara otomatis oleh ACK sebagai pengidentifikasi sumber daya cloud. Setiap instans ECS dapat memiliki hingga 20 tag. Untuk meningkatkan batas ini, ajukan permohonan di Quota Platform. Karena ACK dan ESS menempati beberapa tag, Anda dapat menentukan hingga 17 tag kustom per instans. |
✓ |
|
Taints |
Tambahkan taint pasangan kunci-nilai ke node. Kunci taint yang valid mencakup awalan opsional dan nama. Jika awalan ditentukan, pisahkan dari nama dengan garis miring (/). |
✓ |
|
Node Labels |
Tambahkan label pasangan kunci-nilai ke node. Kunci yang valid mencakup awalan opsional dan nama. Jika awalan ditentukan, pisahkan dari nama dengan garis miring (/). |
✓ |
|
Set to Unschedulable |
Node yang baru ditambahkan diatur sebagai tidak dapat dijadwalkan secara default saat didaftarkan ke kluster. Sesuaikan secara manual status penjadwalan node di daftar node. Pengaturan ini hanya berlaku untuk kluster yang menjalankan versi Kubernetes lebih awal dari 1.34. Untuk detailnya, lihat Catatan versi Kubernetes 1.34. |
✓ |
|
Container Image Acceleration |
Hanya didukung untuk runtime containerd versi 1.6.34 atau lebih baru. Node yang baru ditambahkan secara otomatis mendeteksi apakah gambar kontainer mendukung pemuatan sesuai permintaan. Jika didukung, kontainer mulai lebih cepat secara default menggunakan pemuatan sesuai permintaan, mengurangi waktu startup aplikasi. Untuk detailnya, lihat Gunakan pemuatan sesuai permintaan untuk mempercepat startup kontainer. |
✓ |
|
[Deprecated] CPU policy |
Tentukan kebijakan manajemen CPU untuk node kubelet.
Kami merekomendasikan menggunakan Konfigurasi kubelet kelompok node kustom. Kami merekomendasikan Anda menggunakan konfigurasi kubelet kelompok node kustom. |
✗ |
|
Custom Node Name |
Nama node terdiri dari awalan, alamat IP node, dan akhiran. Saat diaktifkan, nama node, nama instans ECS, dan hostname instans ECS berubah sesuai. Contoh: Alamat IP node adalah 192.XX.YY.55, awalan adalah aliyun.com, akhiran adalah test.
Penting Saat format nama node kustom bergantung pada pemotongan sebagian alamat IP, jika blok CIDR VPC besar dan panjang pemotongan IP ( Berdasarkan blok CIDR VPC Anda, atur panjang pemotongan IP sebagai berikut:
|
✗ |
|
Worker RAM Role |
Hanya didukung untuk kluster ACK yang dikelola Hanya dapat ditentukan saat membuat kelompok node baru. Tentukan Peran RAM Worker di tingkat kelompok node untuk mengurangi risiko keamanan dari berbagi satu Peran RAM Worker di semua node.
|
✗ |
|
Instance Metadata Access Mode |
Hanya didukung untuk kluster yang menjalankan Kubernetes 1.28 atau lebih baru. Konfigurasikan mode akses metadata instans ECS. Di dalam instans ECS, akses layanan metadata untuk mendapatkan metadata instans, termasuk ID instans, informasi VPC, informasi NIC, dan properti instans lainnya. Untuk detailnya, lihat Metadata instans.
|
✗ |
|
Pre-defined Custom Data |
Sebelum node bergabung dengan kluster, jalankan skrip User-Data script pre-user instans yang ditentukan. Contoh: Jika data pre-user adalah Untuk logika eksekusi konfigurasi ini selama inisialisasi node, lihat Ikhtisar proses inisialisasi node. |
✓ |
|
User Data |
Setelah node bergabung dengan kluster, jalankan skrip User-Data script user instans yang ditentukan. Contoh: Jika data user instans adalah Untuk logika eksekusi konfigurasi ini selama inisialisasi node, lihat Ikhtisar proses inisialisasi node. Pembuatan kluster atau penskalaan node yang berhasil tidak menjamin eksekusi skrip user instans berhasil. Login ke node dan jalankan |
✓ |
|
CloudMonitor Agent |
Lihat dan pantau status node dan aplikasi di konsol CloudMonitor. Pengaturan ini hanya berlaku untuk node baru yang ditambahkan ke kelompok node, bukan node yang sudah ada. Untuk mengaktifkannya untuk node yang sudah ada, instal di konsol CloudMonitor. Informasi sumber daya dan penagihan cloud: |
✓ |
|
Public IP |
ACK menetapkan alamat IP publik IPv4 ke node. Pengaturan ini hanya berlaku untuk node baru yang ditambahkan ke kelompok node, bukan node yang sudah ada. Untuk memberikan akses jaringan publik ke node yang sudah ada, konfigurasikan dan ikat EIP. Untuk detailnya, lihat Ikatan EIP ke sumber daya cloud. Informasi sumber daya dan penagihan cloud: |
✓ |
|
Custom Security Group |
Tentukan grup keamanan dasar atau enterprise untuk kelompok node. ACK tidak menambahkan aturan akses tambahan ke grup keamanan. Anda harus mengelola aturan grup keamanan sendiri untuk menghindari masalah akses. Untuk detailnya, lihat Konfigurasi grup keamanan kluster. Setiap instans ECS memiliki batas jumlah grup keamanan yang dapat diikuti. Pastikan kuota kuota grup keamanan mencukupi. |
✗ |
|
RDS Whitelist |
Tambahkan alamat IP node ke daftar putih instans RDS. |
✓ |
|
Deployment Set |
Setelah membuat set penyebaran di konsol ECS Buat set penyebaran, tentukan untuk kelompok node sehingga node yang diperluas didistribusikan di server fisik berbeda, meningkatkan ketersediaan tinggi. Secara default, set penyebaran mendukung hingga Untuk mengaktifkannya nanti, lihat Praktik terbaik set penyebaran kelompok node. |
✓ |
|
Resource Pool Policy |
Strategi kolam sumber daya yang digunakan saat menambahkan node (hanya didukung saat Instance Configuration Mode diatur ke Specify Instance Type). Kolam sumber daya mencakup kolam pribadi yang dihasilkan setelah mengaktifkan layanan elastic provisioning atau reservasi kapasitas (reservasi kapasitas efek-segera atau reservasi kapasitas efek-terjadwal), bersama dengan kolam publik, untuk pemilihan startup node.
|
✓ |
|
[Deprecated] Private Pool Type |
Item konfigurasi ini tidak digunakan lagi. Beralihlah ke penggunaan Resource Pool Policy untuk menentukan kolam pribadi. Sumber daya kolam pribadi yang tersedia untuk zona dan tipe instans yang dipilih. Jenisnya meliputi berikut ini:
|
✓ |
Konfigurasi komponen
ACK menginstal komponen yang direkomendasikan secara default. Setelah pembuatan, Anda dapat menginstal, menguninstall, atau memutakhirkan komponen. Lihat Kelola komponen.
Konfigurasi dasar
|
Parameter |
Deskripsi |
||||||
|
Ingress |
Ingress mengelola cara trafik eksternal mengakses layanan di dalam kluster. Instal untuk mengekspos aplikasi atau API kluster ke jaringan publik. Tiga tipe instans tersedia sebagai gateway Ingress kluster.
Untuk perbandingan mendetail, lihat Manajemen Ingress. |
||||||
|
Service Discovery |
Menginstal NodeLocal DNSCache untuk menyimpan cache hasil resolusi DNS pada node, meningkatkan kinerja dan stabilitas resolusi DNS serta mempercepat panggilan layanan internal dalam kluster. |
||||||
|
Volume Plug-in |
Mengimplementasikan penyimpanan persisten berdasarkan plugin penyimpanan CSI, mendukung volume penyimpanan disk cloud, NAS, OSS, CPFS, dan lainnya dari Alibaba Cloud. Saat memilih pembuatan default NAS dan CNFS, ACK secara otomatis membuat sistem file NAS tujuan umum dan mengelolanya menggunakan CNFS. Untuk membuat CNFS nanti, lihat Kelola sistem file NAS melalui CNFS. Informasi sumber daya dan penagihan cloud: |
||||||
|
Container Monitoring |
Memantau kesehatan kluster, penggunaan sumber daya, dan kinerja aplikasi melalui layanan pemantauan kluster kontainer, memicu peringatan saat terjadi anomali.
Untuk mengaktifkannya nanti, lihat Integrasikan dan konfigurasikan pemantauan Prometheus Alibaba Cloud. Informasi sumber daya dan penagihan cloud: |
||||||
|
Cost Suite |
Menyediakan analisis biaya dan penggunaan sumber daya untuk kluster, namespace, kelompok node, dan beban kerja guna meningkatkan pemanfaatan sumber daya kluster dan mengurangi biaya. Untuk mengaktifkannya nanti, lihat Wawasan biaya. |
||||||
|
Log Service |
Gunakan Project SLS yang sudah ada atau buat yang baru untuk mengumpulkan log aplikasi kluster. Juga mengaktifkan fitur audit server API kluster untuk mengumpulkan permintaan ke API Kubernetes dan hasilnya. Untuk mengaktifkannya nanti, lihat Kumpulkan log kontainer kluster ACK, Gunakan fitur audit server API kluster.
Informasi sumber daya dan penagihan cloud: |
||||||
|
Alerts |
Mengaktifkan manajemen peringatan Layanan Kontainer, mengirimkan notifikasi peringatan ke kelompok kontak peringatan berdasarkan sumber data dari SLS, Managed Service for Prometheus, dan Cloud Monitor saat terjadi anomali kluster. |
||||||
|
Control Plane Logs |
Mengumpulkan log komponen lapisan kontrol ke Project SLS untuk troubleshooting mendalam dan analisis akar penyebab. Untuk mengaktifkannya nanti, lihat Kumpulkan log komponen lapisan kontrol kluster ACK yang dikelola. Informasi sumber daya dan penagihan cloud: |
||||||
|
Cluster Inspections |
Mengaktifkan fitur inspeksi kluster kecerdasan buatan untuk operasi TI (AIOps) untuk memindai kuota, penggunaan sumber daya, versi komponen, dan aspek lain dalam kluster secara berkala, memastikan konfigurasi mengikuti praktik terbaik dan mengungkap potensi risiko lebih awal. |
Konfigurasi lanjutan
Perluas Advanced Options (Optional) untuk memilih komponen tambahan untuk manajemen aplikasi, pemantauan log, penyimpanan, jaringan, dan keamanan.