Kluster terdaftar ACK One menyediakan fitur kelompok node untuk mengelompokkan dan mengelola node. Kelompok node adalah kumpulan logis node yang memiliki atribut yang sama, seperti tipe instans, sistem operasi, label, dan taint. Anda dapat membuat beberapa kelompok node dengan konfigurasi berbeda dalam satu kluster. Konfigurasi kelompok node menentukan atribut node di dalamnya, seperti tipe instans, zona, sistem operasi, label, dan taint. Fitur ini memungkinkan Anda melakukan operasi dan pemeliharaan (O&M) terpadu pada node dalam kelompok tersebut.
Sebelum membuat kelompok node, kami menyarankan Anda membaca Hubungkan ke sumber daya komputasi ECS berbasis cloud untuk memahami informasi dasar, skenario, fitur, dan penagihan terkait kelompok node.
Prasyarat
Kluster terdaftar ACK One telah dibuat, dan kluster Kubernetes eksternal yang diterapkan di pusat data lokal telah terhubung ke kluster terdaftar ACK One.
Jaringan kluster Kubernetes eksternal terhubung ke virtual private cloud (VPC) dari kluster terdaftar ACK One. Untuk informasi selengkapnya, lihat Jaringan berbasis skenario untuk koneksi VPC.
Anda harus mengimpor konfigurasi proxy dari kluster Kubernetes eksternal ke kluster terdaftar ACK One dalam mode jaringan pribadi. Untuk informasi selengkapnya, lihat Kaitkan kluster Kubernetes eksternal dengan kluster terdaftar ACK One.
Komponen cloud-node-controller telah diinstal. Untuk informasi selengkapnya, lihat Hapus otomatis node NotReady.
Kluster Kubernetes yang dikelola sendiri di pusat data dibuat menggunakan kubeadm dan versinya adalah 1.26, 1.28, 1.30, 1.31, atau lebih baru.
CatatanJika kluster Anda tidak memenuhi prasyarat ini, Anda harus membuat skrip kustom untuk kelompok node terlebih dahulu.
Operasi konsol
Pada halaman Node Pools kluster yang ingin Anda kelola di konsol ACK, Anda dapat membuat, mengedit, atau menghapus kelompok node, serta melihat detailnya.
Masuk ke konsol ACK. Di panel navigasi kiri, klik Clusters.
Pada halaman Clusters, temukan kluster yang akan dikelola lalu klik namanya. Di panel navigasi kiri, pilih .
Buat kelompok node
Saat membuat kelompok node di konsol ACK, Anda dapat mengonfigurasi pengaturan dasar, jaringan, dan penyimpanan. Beberapa parameter—terutama yang terkait dengan ketersediaan dan jaringan—tidak dapat diubah setelah kelompok node dibuat. Tabel berikut menjelaskan parameter tersebut. Pembuatan kelompok node dalam suatu kluster tidak memengaruhi node dan aplikasi yang diterapkan di kelompok node lain dalam kluster tersebut.
Pada halaman Node Pools, klik Create Node Pool. Pada kotak dialog Create Node Pool, konfigurasikan parameter kelompok node.
Setelah kelompok node dibuat, Anda dapat mengubah sebagian parameter pada halaman Edit Node Pool. Kolom Dapat Diubah pada tabel berikut menunjukkan apakah parameter yang sesuai dapat diubah setelah pembuatan.
menunjukkan bahwa parameter tidak dapat diubah, sedangkan
menunjukkan bahwa parameter dapat diubah.Konfigurasi dasar
Parameter
Deskripsi
Dapat Diubah
Node Pool Name
Tentukan nama kelompok node.

Region
Wilayah tempat kluster saat ini diterapkan dipilih secara default dan tidak dapat diubah.

Scaling Mode
Anda dapat memilih Manual atau Otomatis untuk menyesuaikan sumber daya komputasi secara otomatis sesuai kebutuhan dan kebijakan guna mengurangi biaya kluster.
Manual: ACK menyesuaikan jumlah node dalam kelompok node berdasarkan Expected Number Of Nodes yang dikonfigurasi. Jumlah node selalu dipertahankan pada Expected Number Of Nodes. Untuk informasi selengkapnya, lihat Skala manual kelompok node.
Auto: Saat perencanaan kapasitas kluster tidak memenuhi kebutuhan penjadwalan pod, ACK secara otomatis memperluas kapasitas node berdasarkan jumlah minimum dan maksimum instans yang dikonfigurasi. Secara default, penskalaan instan node diaktifkan untuk kluster yang menjalankan Kubernetes 1.24 dan versi lebih baru, dan penyesuaian otomatis node diaktifkan untuk kluster yang menjalankan versi Kubernetes sebelum 1.24. Untuk informasi selengkapnya, lihat Penskalaan node.

Konfigurasi jaringan
Parameter
Deskripsi
Dapat Diubah
Network Settings
VPC
Secara default, virtual private cloud (VPC) tempat kluster berada dipilih. Anda tidak dapat mengubah VPC.

VSwitch
Saat kelompok node diperluas kapasitasnya, node baru dibuat di zona vSwitch yang dipilih berdasarkan kebijakan yang Anda pilih untuk parameter Scaling Policy. Anda dapat memilih vSwitch di zona yang ingin digunakan.
Jika tidak ada vSwitch yang tersedia, klik Create vSwitch untuk membuatnya. Untuk informasi selengkapnya, lihat Buat dan kelola vSwitch.

Konfigurasi instans dan citra
Parameter
Deskripsi
Dapat Diubah
Billing Method
Metode penagihan default yang digunakan saat instans ECS diskalakan dalam kelompok node. Anda dapat memilih Pay-As-You-Go, Subscription, atau Spot Instance.
Jika Anda memilih metode penagihan Subscription, Anda harus mengonfigurasi parameter Duration dan memilih apakah akan mengaktifkan Auto Renewal.
Spot Instance: Saat ini, hanya Spot Instances dengan periode perlindungan yang didukung. Anda juga harus mengonfigurasi Maximum Price Per Instance.
Jika harga pasar real-time dari tipe instans yang Anda pilih lebih rendah daripada nilai parameter ini, sebuah instans spot dari tipe instans tersebut akan dibuat. Setelah periode perlindungan (1 jam) berakhir, sistem memeriksa harga spot dan ketersediaan sumber daya tipe instans setiap 5 menit. Jika harga pasar real-time melebihi harga penawaran Anda atau jika inventaris sumber daya tidak mencukupi, instans spot akan dilepas. Untuk informasi selengkapnya, lihat Praktik terbaik untuk kelompok node berbasis instans spot.
Untuk memastikan semua node dalam kelompok node menggunakan metode penagihan yang sama, ACK tidak mengizinkan Anda mengubah metode penagihan kelompok node dari Pay-as-you-go atau Subscription menjadi Spot Instances atau dari Spot Instances menjadi Pay-as-you-go atau Subscription.
PentingJika Anda mengubah metode penagihan kelompok node, perubahan tersebut hanya berlaku untuk node yang baru ditambahkan. Node yang sudah ada dalam kelompok node tetap menggunakan metode penagihan asli. Untuk informasi selengkapnya tentang cara mengubah metode penagihan node yang sudah ada dalam kelompok node, lihat Ubah metode penagihan dari bayar sesuai penggunaan ke langganan.
Untuk memastikan semua node menggunakan metode penagihan yang sama, ACK tidak mengizinkan Anda mengubah metode penagihan kelompok node dari pay-as-you-go atau subscription menjadi preemptible instances, atau mengubah metode penagihan kelompok node dari preemptible instances menjadi pay-as-you-go atau subscription.

Parameter terkait instans
Pilih instans ECS yang digunakan oleh kelompok node pekerja berdasarkan tipe instans atau atribut. Anda dapat memfilter keluarga instans berdasarkan atribut seperti vCPU, memori, keluarga instans, dan arsitektur. Untuk informasi selengkapnya tentang spesifikasi instans yang tidak didukung oleh ACK dan cara mengonfigurasi node, lihat Rekomendasi tipe instans ECS.
Saat kelompok node diperluas kapasitasnya, instans ECS dari tipe instans yang dipilih akan dibuat. Kebijakan penskalaan kelompok node menentukan tipe instans mana yang digunakan untuk membuat node baru selama aktivitas penskalaan. Pilih beberapa tipe instans untuk meningkatkan tingkat keberhasilan operasi penskalaan kelompok node.
Jika kelompok node gagal diperluas kapasitasnya karena tipe instans tidak tersedia atau stok habis, Anda dapat menentukan lebih banyak tipe instans untuk kelompok node tersebut. Konsol ACK secara otomatis mengevaluasi skalabilitas kelompok node. Anda dapat memeriksa skalabilitas kelompok node saat membuat kelompok node atau setelah kelompok node dibuat.

Operating System
Alibaba Cloud Marketplace Image sedang dalam rilis bertahap.
Public Image: Container Service for Kubernetes menyediakan citra publik untuk sistem operasi seperti citra Alibaba Cloud Linux 3 yang dioptimalkan untuk kontainer, ContainerOS, Alibaba Cloud Linux 3, dan Ubuntu. Untuk informasi selengkapnya, lihat Sistem operasi.
Custom Image: Gunakan citra sistem operasi kustom. Untuk informasi selengkapnya, lihat Bagaimana cara membuat citra kustom berdasarkan instans ECS yang ada dan menggunakan citra tersebut untuk membuat node?.
CatatanUntuk informasi selengkapnya tentang cara meningkatkan atau mengubah sistem operasi, lihat Ubah OS.

Security Hardening
Aktifkan penguatan keamanan untuk kluster. Anda tidak dapat mengubah parameter ini setelah kluster dibuat.
Disable: menonaktifkan penguatan keamanan untuk instans ECS.
MLPS Security Hardening: Alibaba Cloud menyediakan baseline dan fitur pemeriksaan baseline untuk membantu Anda memeriksa kepatuhan citra Alibaba Cloud Linux 2 dan Alibaba Cloud Linux 3 terhadap standar level 3 MLPS 2.0. Penguatan Keamanan MLPS meningkatkan keamanan citra OS agar memenuhi persyaratan GB/T 22239-2019 Teknologi Keamanan Informasi - Garis Dasar untuk Perlindungan Tingkat Keamanan Siber tanpa mengorbankan kompatibilitas dan kinerja citra OS. Untuk informasi selengkapnya, lihat Penguatan keamanan ACK berdasarkan MLPS.
PentingSetelah Anda mengaktifkan Penguatan Keamanan MLPS, login jarak jauh melalui SSH untuk pengguna root dilarang. Anda dapat menggunakan Komputasi Jaringan Virtual (VNC) untuk login ke OS dari konsol ECS dan membuat pengguna biasa yang diizinkan login melalui SSH. Untuk informasi selengkapnya, lihat Hubungkan ke instans menggunakan VNC.
OS Security Hardening: Anda dapat mengaktifkan Penguatan Keamanan OS Alibaba Cloud hanya ketika citra sistem adalah citra Alibaba Cloud Linux 2 atau Alibaba Cloud Linux 3.

Logon Method
Saat Anda memilih MLPS-compliant Hardening, hanya Set Password yang didukung.
Anda dapat memilih Set Key Pair atau Set Password.
Set Key Pair: Pasangan kunci SSH Alibaba Cloud adalah metode autentikasi login yang aman dan nyaman yang terdiri dari kunci publik dan kunci privat. Metode ini hanya didukung untuk instans Linux.
Anda juga harus mengonfigurasi Logon Name (root atau ecs-user) dan Key Pair yang diperlukan.
Set Password: Kata sandi harus terdiri dari 8 hingga 30 karakter dan mengandung huruf besar, huruf kecil, angka, dan karakter khusus.
Anda juga harus mengonfigurasi Logon Name (root atau ecs-user) dan kata sandi.

Logon Name
Jika Anda memilih Key Pair atau Password untuk Logon Type, Anda harus memilih root atau ecs-user sebagai nama pengguna.

Konfigurasi penyimpanan
Parameter
Deskripsi
Dapat Diubah
System Disk
ESSD AutoPL, ESSD, ESSD Entry, Standard SSD, dan Ultra Disk didukung. Jenis disk sistem yang dapat Anda pilih bervariasi berdasarkan keluarga instans yang Anda pilih. Jenis disk yang tidak ditampilkan dalam daftar drop-down tidak didukung oleh tipe instans yang Anda pilih.
Anda dapat memilih Configure More System Disk Types untuk mengonfigurasi tipe disk yang berbeda dari System Disk guna meningkatkan tingkat keberhasilan penskalaan. Saat instans dibuat, sistem memilih tipe disk pertama yang cocok berdasarkan urutan tipe disk yang ditentukan untuk membuat instans.

Data Disk
ESSD AutoPL, ESSD, ESSD Entry, dan disk generasi sebelumnya (Standard SSD dan Ultra Disk) didukung. Jenis disk data yang dapat Anda pilih bervariasi berdasarkan keluarga instans yang Anda pilih. Jenis disk yang tidak ditampilkan dalam daftar drop-down tidak didukung oleh tipe instans yang Anda pilih.
Anda dapat memilih Encryption untuk semua jenis disk saat menentukan tipe disk data. Secara default, Default Service CMK digunakan untuk mengenkripsi disk data. Anda juga dapat menggunakan CMK yang ada yang dihasilkan menggunakan BYOK di KMS.
Anda juga dapat menggunakan snapshot untuk membuat disk data dalam skenario yang memerlukan akselerasi citra kontainer dan pemuatan cepat model bahasa besar (LLM). Hal ini meningkatkan kecepatan respons sistem dan meningkatkan kemampuan pemrosesan.
Selama pembuatan node, disk data terakhir akan diformat secara otomatis. Sistem akan memasang
/var/lib/containerke disk ini, sementara memasang/var/lib/kubeletdan/var/lib/containerdke/var/lib/container. Untuk menyesuaikan titik pemasangan, modifikasi konfigurasi inisialisasi disk data. Hanya satu disk data yang dapat dipilih sebagai direktori runtime kontainer. Untuk petunjuk penggunaan, lihat Dapatkah saya memasang disk data ke direktori kustom di kelompok node ACK?
CatatanAnda dapat memilih Configure More Data Disk Types untuk mengonfigurasi tipe disk yang berbeda dari Data Disk guna meningkatkan tingkat keberhasilan penskalaan. Saat instans dibuat, sistem memilih tipe disk pertama yang cocok berdasarkan urutan tipe disk yang ditentukan untuk membuat instans.


Jumlah instans
Parameter
Deskripsi
Dapat Diubah?
Expected Number Of Nodes
Jumlah total node yang harus dipertahankan oleh kelompok node. Kami menyarankan Anda mengonfigurasi minimal dua node untuk memastikan komponen kluster berjalan sesuai harapan. Anda dapat menyesuaikan jumlah node yang diharapkan untuk memperluas atau memperkecil kapasitas kelompok node. Untuk informasi selengkapnya, lihat Skala manual kelompok node.
Jika Anda tidak perlu membuat node, Anda dapat mengatur parameter ini ke 0 lalu menyesuaikannya secara manual untuk menambah jumlah node.

Konfigurasi lanjutan
Anda dapat memperluas Advanced Options (Optional) untuk mengonfigurasi kebijakan penskalaan node, kelompok sumber daya, tag ECS, dan taint.
Klik Confirm.
Di halaman ini, klik Console-to-Code di pojok kiri bawah untuk mendapatkan contoh parameter Terraform atau SDK yang sesuai dengan konfigurasi kelompok node Anda.
Klik Confirm. Setelah itu, status kelompok node dalam daftar akan menunjukkan:
Initializing: kelompok node sedang dibuat.
Active: pembuatan berhasil.
Edit kelompok node
Setelah kelompok node dibuat, kluster terdaftar ACK One memungkinkan Anda menyesuaikan beberapa konfigurasi di konsol, seperti vSwitch kelompok node, metode penagihan, tipe instans, disk sistem, serta pengaktifan atau penonaktifan Penyesuaian Skala Otomatis. Untuk informasi selengkapnya tentang konfigurasi yang dapat diperbarui, lihat deskripsi parameter di Buat kelompok node.
Modifikasi kelompok node tidak memengaruhi node dan aplikasi di kelompok node lain dalam kluster.
Dalam sebagian besar skenario, konfigurasi yang dimodifikasi hanya berlaku untuk node yang baru ditambahkan. Namun, dalam kasus tertentu—seperti saat memperbarui ECS tags atau labels and taints—konfigurasi yang dimodifikasi juga berlaku untuk node yang sudah ada dalam kelompok node.
Saat mengubah Scaling Mode kelompok node, perhatikan hal berikut:
Beralih dari Manual ke Auto: Mengaktifkan Penyesuaian Skala Otomatis dan mengonfigurasi jumlah minimum dan maksimum instans.
Beralih dari Auto ke Manual: Menonaktifkan Penyesuaian Skala Otomatis, mengatur jumlah instans minimum menjadi 0 dan maksimum menjadi 2000. Nilai Expected Nodes secara otomatis disetel ke jumlah node saat ini dalam kelompok node.
Setelah memperbarui konfigurasi kelompok node, node yang selanjutnya ditambahkan akan menggunakan konfigurasi yang dimodifikasi.
Untuk memodifikasi konfigurasi kelompok node, ikuti langkah-langkah berikut. Perubahan yang dilakukan pada node melalui metode lain akan ditimpa saat kelompok node diperbarui.
Pada halaman Node Pools, temukan kelompok node yang ingin dimodifikasi, lalu klik Edit di kolom Actions.
Pada kotak dialog yang muncul, ubah parameter kelompok node sesuai petunjuk di layar.
Pada halaman Node Pools, jika kolom Status kelompok node menampilkan Updatng, berarti kelompok node sedang dalam proses modifikasi. Setelah pembaruan selesai, kolom Status akan menampilkan Activated.
Lihat kelompok node
Anda dapat melihat informasi dasar, informasi pemantauan, informasi node, serta catatan aktivitas penskalaan kelompok node.
Klik nama kelompok node yang dituju untuk melihat informasi berikut.
Tab Basic Information menampilkan informasi tentang kluster, kelompok node, dan konfigurasi node. Jika penskalaan elastis otomatis diaktifkan untuk kluster, tab ini juga menampilkan konfigurasi penskalaan elastis.
Tab Monitoring: Terintegrasi dengan layanan Prometheus Alibaba Cloud untuk menampilkan metrik penggunaan sumber daya kelompok node, seperti penggunaan CPU dan memori, penggunaan disk, serta rata-rata penggunaan CPU dan memori per node.
Tab Node Management: Menampilkan daftar semua node dalam kelompok node. Anda dapat menghapus, melakukan O&M, mengosongkan, dan menjadwalkan ulang node. Klik Export untuk mengekspor informasi node ke file CSV.
Tab Scaling Activities: Menampilkan catatan aktivitas penskalaan terbaru untuk instans node, termasuk jumlah instans setelah penskalaan dan deskripsi setiap aktivitas. Jika aktivitas penskalaan gagal, Anda dapat melihat penyebab kegagalannya. Untuk informasi selengkapnya tentang kode kesalahan umum terkait kegagalan penskalaan, lihat Kode kesalahan dan solusi untuk kegagalan penskalaan.
Hapus kelompok node
Aturan pelepasan instans ECS bervariasi berdasarkan metode penagihan instans tersebut. Saat menghapus node dari kelompok node, kami menyarankan Anda mengikuti prosedur dalam tabel berikut. Sebelum menghapus kelompok node, periksa apakah parameter Expected Nodes dikonfigurasi, karena parameter ini dapat memengaruhi proses pelepasan node.
Kelompok node | Aturan pelepasan |
Kelompok node yang dikonfigurasi dengan parameter Node yang Diharapkan |
|
Kelompok node yang tidak dikonfigurasi dengan parameter Node yang Diharapkan |
|
Opsional: Klik nama kelompok node yang ingin Anda kelola. Pada tab Overview, Anda dapat memeriksa apakah parameter Expected Nodes dikonfigurasi. Jika tanda hubung (-) ditampilkan, berarti parameter Expected Nodes tidak dikonfigurasi.
Temukan kelompok node yang ingin dihapus, lalu pilih
> Delete di kolom Actions. Baca dan konfirmasi informasi dalam kotak dialog, lalu klik OK.