All Products
Search
Document Center

Container Service for Kubernetes:Aktifkan akses Internet untuk kluster ACK yang sudah ada

Last Updated:Jun 19, 2026

Buat aturan SNAT pada Gateway NAT di Virtual Private Cloud (VPC) kluster untuk mengaktifkan akses Internet, seperti menarik image atau mengunduh paket.

Topik ini mencakup akses Internet arah keluar. Untuk akses inbound ke server API (misalnya, menggunakan kubectl dari jarak jauh), lihat Kontrol akses publik ke server API kluster.

Prasyarat

Pastikan hal-hal berikut:

  • Kluster ACK dengan kelompok node

  • Plugin jaringan kluster (Terway atau Flannel) telah diidentifikasi, yang menentukan vSwitch mana yang memerlukan entri SNAT

  • Izin untuk membuat dan mengelola Gateway NAT dan elastic IP addresses (EIPs)

Tagihan

Konfigurasi aturan SNAT melibatkan layanan berbayar berikut:

Layanan

Deskripsi

Rincian tagihan

NAT Gateway

Gateway NAT yang sepenuhnya dikelola yang memungkinkan akses Internet tanpa mengekspos alamat IP pribadi.

Tagihan Gateway NAT Internet

Elastic IP Address

Alamat IP publik independen yang Anda asosiasikan dengan sumber daya cloud untuk akses Internet.

Pay-as-you-go

Terway dan Flannel: Persyaratan vSwitch

vSwitch yang memerlukan entri SNAT bergantung pada plugin jaringan kluster Anda.

Plugin jaringan

vSwitch yang Diperlukan untuk SNAT

Alasan

Terway

vSwitch node dan vSwitch pod

Terway memberikan alamat IP berbasis vSwitch kepada pod, sehingga subnet node dan pod keduanya memerlukan rute arah keluar.

Flannel

Hanya vSwitch node

Flannel menggunakan jaringan overlay, sehingga traffic pod keluar melalui antarmuka jaringan node.

Aktifkan SNAT untuk kluster yang sudah ada

Buat Gateway NAT, asosiasikan EIP, dan tambahkan entri SNAT untuk vSwitch kluster.

Operasi API belum didukung untuk mengaktifkan SNAT pada kluster yang sudah ada.

Alur kerja keseluruhan:

Workflow for enabling SNAT on an existing cluster

Langkah 1: Buat Gateway NAT

Buat Gateway NAT Internet di wilayah yang sama dengan kluster Anda.

  1. Login ke Konsol Gateway NAT.

  2. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

  3. Di halaman Internet NAT Gateway, klik Create Internet NAT Gateway.

  4. Konfigurasikan parameter dan klik Buy Now. Lihat Buat dan kelola Gateway NAT Internet.

Penting

Pembuatan Gateway NAT Internet pertama di VPC secara otomatis menambahkan rute 0.0.0.0/0 ke tabel rute sistem VPC dengan gateway sebagai lompatan berikutnya. Jika VPC Anda menggunakan tabel rute kustom atau memiliki beberapa Gateway NAT Internet, tambahkan rute tersebut secara manual. Lihat Buat dan kelola tabel rute.

Langkah 2: Buat EIP (opsional)

Lewati langkah ini jika Anda sudah memiliki EIP.

  1. Di panel navigasi sebelah kiri, pilih Access to Internet > Elastic IP Addresses.

  2. Di halaman Elastic IP Addresses, klik Create EIP.

  3. Pilih wilayah yang sama dengan Gateway NAT Anda, konfigurasikan parameter lainnya, lalu klik Buy Now.

Langkah 3: Asosiasikan EIP dengan Gateway NAT

  1. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

  2. Di halaman Internet NAT Gateway, temukan Gateway NAT Anda dan pilih 1 > Associate EIP di kolom Actions.

  3. Di kotak dialog Associate EIP, pilih kelompok sumber daya dari Resource Group, pilih EIP dari Select Existing EIP, lalu klik OK.

Langkah 4: Buat entri SNAT

  1. Di halaman Internet NAT Gateway, temukan Gateway NAT Anda dan klik Manage di kolom Actions.

  2. Di halaman detail gateway, klik tab SNAT Management lalu klik Create SNAT Entry.

  3. Di halaman Create SNAT Entry, konfigurasikan parameter berikut dan klik OK. Lihat Buat entri SNAT.

    Parameter

    Deskripsi

    SNAT Entry

    Pilih Specify vSwitch dan pilih vSwitch yang digunakan oleh kluster Anda. Untuk kluster Terway, pilih vSwitch node dan vSwitch pod. Untuk kluster Flannel, pilih hanya vSwitch node.

    Select EIP

    Pilih satu atau beberapa EIP untuk akses Internet arah keluar.

Setelah entri SNAT dibuat, kluster Anda dapat mengakses Internet melalui Gateway NAT.

Gateway NAT dengan aturan SNAT untuk kluster ACK berbasis Terway:

NAT gateway with SNAT rules configured

Temukan ID vSwitch kluster Anda

Temukan ID vSwitch node

  1. Login ke Konsol ACK. Di panel navigasi sebelah kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster target. Di panel navigasi sebelah kiri, pilih Nodes > Node Pools.

  3. Di halaman Node Pools, klik nama kelompok node. Klik tab Overview. Di bagian Node Configurations, temukan ID vSwitch node.

Node vSwitch IDs in the Node Configurations section

Temukan ID vSwitch pod (hanya untuk Terway)

  1. Di halaman Clusters, klik nama kluster target. Di panel navigasi sebelah kiri, pilih Configurations > ConfigMaps.

  2. Di halaman ConfigMap, pilih kube-system dari Namespace. Klik ConfigMap eni-config.

  3. Di halaman eni-config, temukan bidang vswitches untuk ID vSwitch pod.

Pod vSwitch IDs in the eni-config ConfigMap

Aktifkan SNAT saat pembuatan kluster

Untuk kluster baru, aktifkan SNAT selama pembuatan:

  1. Login ke Konsol ACK.

  2. Pilih Configure SNAT for VPC di bagian Network Settings. Lihat Buat kluster ACK yang dikelola.

Configure SNAT for VPC option during cluster creation

Penting

Pembuatan Gateway NAT Internet pertama di VPC secara otomatis menambahkan rute 0.0.0.0/0 ke tabel rute sistem VPC dengan gateway sebagai lompatan berikutnya. Jika VPC Anda menggunakan tabel rute kustom atau memiliki beberapa Gateway NAT Internet, tambahkan rute tersebut secara manual. Lihat Buat dan kelola tabel rute.

Verifikasi akses Internet

Jalankan perintah berikut di node kluster untuk mengonfirmasi konektivitas.

  1. Login ke node di kluster.

  2. Uji konektivitas Internet:

       ping -c 4 www.alibabacloud.com
  3. Verifikasi bahwa IP arah keluar sesuai dengan EIP Anda:

       curl ifconfig.me

Connectivity test result

FAQ

Bagaimana cara menemukan alamat IP publik yang digunakan oleh kluster ACK saya?

  1. Login ke Konsol Gateway NAT.

  2. Di panel navigasi sebelah kiri, pilih NAT Gateway > Internet NAT Gateway.

  3. Di halaman Internet NAT Gateway, temukan Gateway NAT yang terkait dengan kluster Anda dan klik Manage di kolom Actions.

  4. Klik tab SNAT Management. Di bagian SNAT Entry List, lihat EIP yang digunakan oleh kluster.

EIPs in the SNAT Entry List

Referensi