全部产品
Search
文档中心

Container Service for Kubernetes:Aktifkan cluster ACK yang sudah ada untuk mengakses Internet

更新时间:Jul 06, 2025

Jika aplikasi dalam Container Service for Kubernetes (ACK) cluster perlu mengakses sumber daya eksternal melalui Internet, seperti menarik gambar atau memperbarui pustaka dependensi, Anda dapat mengonfigurasi aturan SNAT pada gateway NAT di virtual private cloud (VPC) tempat cluster berada.

Catatan

Untuk mengizinkan akses eksternal ke API server dari sebuah cluster ACK melalui Internet, seperti menggunakan kubectl untuk terhubung ke cluster, Anda dapat mengaitkan alamat IP elastis dengan API server. Untuk informasi lebih lanjut, lihat Ekspos API server ke Internet.

Deskripsi Penagihan

Saat mengonfigurasi aturan SNAT, layanan cloud berikut digunakan:

  • NAT Gateway: Menyediakan gateway NAT yang dikelola sepenuhnya, memungkinkan instance mengakses Internet menggunakan fitur network address translation. Ini meningkatkan keamanan jaringan dengan menghindari paparan alamat. Untuk informasi lebih lanjut tentang penagihan NAT Gateway, lihat Penagihan Gateway NAT Internet.

  • EIP: Menyediakan alamat IP publik yang dapat dibeli sebagai sumber daya independen. Setelah dikaitkan dengan sumber daya cloud, sumber daya tersebut dapat menggunakan EIP untuk mengakses Internet. Untuk informasi lebih lanjut tentang penagihan EIP, lihat Bayar sesuai pemakaian.

Prosedur

Anda dapat mengonfigurasi aturan SNAT saat membuat cluster ACK atau setelah cluster dibuat. Aturan ini memungkinkan cluster menggunakan EIP yang dikaitkan dengan gateway Internet untuk mengakses Internet.

Catatan

Operasi API tidak dapat digunakan untuk mengaktifkan SNAT pada cluster yang sudah ada.

Aktifkan SNAT untuk cluster yang sudah ada

Gambar berikut menunjukkan langkah-langkah untuk mengaktifkan SNAT agar cluster yang sudah ada dapat mengakses Internet.

  1. Buat gateway NAT.

    Gateway NAT harus dibuat di wilayah yang sama dengan cluster.

    1. Masuk ke Konsol Gateway NAT.

    2. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

    3. Di halaman Internet NAT Gateway, klik Create Internet NAT Gateway. Konfigurasikan parameter dan klik Buy Now. Untuk informasi lebih lanjut tentang parameter gateway NAT, lihat Buat dan kelola Gateway NAT Internet.

      Penting

      Saat membuat Gateway NAT Internet pertama di VPC, sistem secara otomatis menambahkan rute dengan blok CIDR tujuan 0.0.0.0/0 dan hop berikutnya adalah Gateway NAT Internet ke tabel rute sistem VPC. Rute ini digunakan untuk merutekan lalu lintas ke Gateway NAT Internet. Jika VPC memiliki tabel rute kustom atau beberapa Gateway NAT Internet ada di VPC, tambahkan rute secara manual sesuai kebutuhan bisnis. Untuk informasi lebih lanjut, lihat Buat dan kelola tabel rute.

  2. (Opsional) Buat EIP. Jika Anda sudah memiliki EIP, lewati langkah ini.

    1. Di panel navigasi sebelah kiri, pilih Access to Internet > Elastic IP Addresses.

    2. Di halaman Elastic IP Addresses, klik Create EIP. Pilih wilayah tempat gateway NAT berada, konfigurasikan parameter lainnya, lalu klik Buy Now.

  3. Kaitkan EIP dengan gateway NAT.

    1. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

    2. Di halaman Internet NAT Gateway, temukan gateway NAT yang Anda buat dan pilih 1 > Associate EIP di kolom Actions.

    3. Di kotak dialog Associate EIP, pilih grup sumber daya dari daftar drop-down Resource Group, pilih EIP yang Anda buat dari daftar drop-down Select Existing EIP, lalu klik OK.

  4. Buat entri SNAT dengan ruang lingkup vSwitch di gateway NAT.

    1. Di halaman Internet NAT Gateway, temukan gateway NAT yang Anda buat dan klik Manage di kolom Actions.

    2. Di halaman detail gateway, klik tab SNAT Management. Di tab Manajemen SNAT, klik Create SNAT Entry.

    3. Di halaman Create SNAT Entry, atur parameter dan klik OK. Untuk informasi lebih lanjut tentang parameter entri SNAT, lihat Buat entri SNAT.

      Parameter

      Deskripsi

      SNAT Entry

      Pilih Specify vSwitch dan pilih satu atau beberapa vSwitch yang digunakan oleh cluster.

      • Jika cluster menggunakan plugin jaringan Terway, pilih vSwitch node dan vSwitch pod.

      • Jika cluster menggunakan plugin jaringan Flannel, pilih vSwitch node.

      Klik untuk melihat cara mendapatkan ID vSwitch

      • Dapatkan ID vSwitch node

        1. Masuk ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.

        2. Di halaman Clusters, temukan cluster yang akan dikelola dan klik namanya. Di panel navigasi sebelah kiri, pilih Nodes > Node Pools.

        3. Di halaman Pool Node, klik nama pool node yang ingin Anda kelola. Di halaman detail pool node, klik tab Overview. Di bagian Node Configurations, Anda dapat melihat ID vSwitch node.image

      • Dapatkan ID vSwitch pod

        1. Di halaman Clusters, temukan cluster yang Anda inginkan dan klik namanya. Di panel sebelah kiri, pilih Configurations > ConfigMaps.

        2. Di bagian atas halaman ConfigMap, pilih kube-system dari daftar drop-down Namespace. Kemudian, temukan dan klik ConfigMap eni-config.

          Di halaman eni-config, Anda dapat melihat ID vSwitch pod di bidang vswitches.

          Pod虚拟交换机ID

      Select EIP

      Pilih satu atau lebih EIP yang ingin Anda gunakan untuk mengaktifkan akses Internet.

    Setelah entri SNAT dibuat dan aturan SNAT dikonfigurasi, SNAT diaktifkan untuk cluster. Anda dapat masuk ke Konsol Gateway NAT untuk melihat detail gateway NAT, seperti EIP yang digunakan oleh SNAT. Gambar berikut menunjukkan gateway NAT yang dibuat untuk cluster ACK yang menggunakan plugin jaringan Terway. Aturan SNAT dikonfigurasi untuk mengaktifkan cluster mengakses Internet.NAT

Aktifkan SNAT selama pembuatan cluster

Masuk ke Konsol ACK. Saat membuat cluster ACK, pilih Configure SNAT for VPC di bagian Pengaturan Jaringan. Untuk informasi lebih lanjut tentang cara membuat cluster ACK di Konsol ACK, lihat Buat cluster ACK yang dikelola.image

Penting

Saat membuat Gateway NAT Internet pertama di VPC, sistem secara otomatis menambahkan rute dengan blok CIDR tujuan 0.0.0.0/0 dan hop berikutnya adalah Gateway NAT Internet ke tabel rute sistem VPC. Rute ini digunakan untuk merutekan lalu lintas ke Gateway NAT Internet. Jika VPC memiliki tabel rute kustom atau beberapa Gateway NAT Internet ada di VPC, tambahkan rute secara manual sesuai kebutuhan bisnis. Untuk informasi lebih lanjut, lihat Buat dan kelola tabel rute.

Hasil

Masuk ke node di cluster dan akses Internet untuk menguji apakah node dapat mengakses Internet dan apakah terjadi kehilangan paket selama transmisi data.

SNAT 2

FAQ

Bagaimana cara melihat alamat IP publik cluster ACK

  1. Masuk ke Konsol Gateway NAT.

  2. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

  3. Di halaman Internet NAT Gateway, temukan gateway NAT yang Anda buat dan klik Manage di kolom Actions.

  4. Klik tab SNAT Management. Di bagian SNAT Entry List, Anda dapat melihat EIP yang digunakan oleh cluster.snat

Referensi