Runtime Sandboxed-Container mengeksekusi aplikasi di mesin virtual ringan yang terisolasi dari sistem lainnya. Arsitektur ini menciptakan isolasi tingkat kernel untuk pod aplikasi sambil mempertahankan segregasi lingkungan yang ketat dari infrastruktur host. Mekanisme ini secara efektif melindungi host atau kontainer lain dari serangan atau kerentanan di dalam kontainer sandbox. Di Container Service for Kubernetes (ACK), node dikelola melalui node pool. Topik ini menjelaskan cara membuat dan memperluas node pool yang berjalan di kontainer sandbox.
Catatan penggunaan
Versi klaster: Didukung hanya untuk klaster ACK dikelola dan klaster khusus ACK yang menjalankan Kubernetes 1.16 atau lebih baru. Untuk meningkatkan klaster, lihat Tingkatkan Klaster ACK Secara Manual.
Sistem operasi: Custom images tidak didukung oleh node pool yang berjalan di kontainer sandbox.
Klaster di bawah v1.30: Hanya Alibaba Cloud Linux 3 dan Alibaba Cloud Linux 2 (EOL).
Klaster v1.30+: Hanya Alibaba Cloud Linux 3.
Spesifikasi instans: Hanya keluarga instans ECS Bare Metal.
Plugin jaringan:
Flannel (didukung sepenuhnya)
Terway (dengan batasan): Mode ENI eksklusif dan mode DataPath V2 tidak didukung.
Buat node pool dalam kontainer sandbox
Saat membuat node pool, pilih Sandboxed-Container sebagai runtime kontainer. Untuk informasi lebih lanjut, lihat Buat dan Kelola Node Pool.

Perluas node pool
Masuk ke Konsol ACK. Di panel navigasi di sebelah kiri, klik Clusters.
Di halaman Clusters, temukan klaster yang ingin dikelola dan klik namanya. Di panel navigasi di sebelah kiri, pilih .
Klik Scale di kolom Actions dari node pool yang ingin dikelola. Pilih Manual untuk parameter Scaling Mode, konfigurasikan parameter Expected Nodes, dan kirimkan konfigurasi sesuai dengan instruksi di halaman. Setelah memperluas node pool, jumlah node akan disesuaikan dengan nilai yang diharapkan.
Referensi
Untuk membuat aplikasi yang berjalan di kontainer sandbox, lihat Buat Aplikasi Tanpa Status Menggunakan Deployment.
Untuk informasi lebih lanjut tentang cara membuat klaster dan node pool dengan memanggil operasi API, lihat CreateCluster dan CreateClusterNodePool.