All Products
Search
Document Center

Container Service for Kubernetes:Gunakan penyimpanan CSI Alibaba Cloud

Last Updated:Aug 29, 2026

ACK terintegrasi secara mendalam dengan layanan penyimpanan Alibaba Cloud dan mendukung penyimpanan native Kubernetes. Pasang plug-in CSI di kluster terdaftar untuk secara otomatis menyambungkan cloud disk, NAS, OSS, dan volume lokal ke Pod. Topik ini menjelaskan cara menggunakan penyimpanan CSI Alibaba Cloud di kluster terdaftar.

Konfigurasikan izin RAM, instal plug-in CSI, lalu pasang volume ke Pod Anda.

Pertimbangan

Periksa apakah batasan berikut berlaku:

  • Untuk kluster data center, node ECS yang ditambahkan melalui kelompok node secara otomatis menerima label alibabacloud.com/external=true.

Prasyarat

Pastikan Anda telah memiliki:

  • Kluster terdaftar ACK One yang dibuat dengan kluster Kubernetes eksternal yang telah tersambung.

  • Kluster terdaftar yang menjalankan Kubernetes versi 1.24 atau lebih baru.

  • (Diperlukan untuk penerapan di data center) Sirkuit Express Connect antara data center Anda dan Alibaba Cloud.

Langkah 1: Konfigurasikan izin RAM

Plug-in Container Storage Interface (CSI) memerlukan Pasangan Kunci Akses (AccessKey pair) untuk memanggil API Alibaba Cloud. Tanpa kredensial tersebut, plug-in tidak dapat mengakses penyimpanan cloud.

Pilih salah satu metode berikut:

Gunakan onectl

  1. Instal onectl di mesin on-premises Anda.

  2. Berikan izin plug-in CSI kepada pengguna RAM:

    onectl ram-user grant --addon csi-plugin

    Output yang diharapkan:

    Ram policy ack-one-registered-cluster-policy-csi-plugin granted to ram user ack-one-user-ce313528c3 successfully.

Gunakan Konsol

  1. Buat pengguna RAM.

  2. Buat kebijakan kustom dengan contoh berikut. Kebijakan ini memberikan izin untuk mengelola disk, snapshot, kebijakan snapshot, tag, instans, sistem file NAS, dan Bucket OSS.

    Tampilkan contoh kebijakan

    {
        "Version": "1",
        "Statement": [
            {
                "Action": [
                    "ecs:AttachDisk",
                    "ecs:DetachDisk",
                    "ecs:DescribeDisks",
                    "ecs:CreateDisk",
                    "ecs:ResizeDisk",
                    "ecs:CreateSnapshot",
                    "ecs:DeleteSnapshot",
                    "ecs:CreateAutoSnapshotPolicy",
                    "ecs:ApplyAutoSnapshotPolicy",
                    "ecs:CancelAutoSnapshotPolicy",
                    "ecs:DeleteAutoSnapshotPolicy",
                    "ecs:DescribeAutoSnapshotPolicyEX",
                    "ecs:ModifyAutoSnapshotPolicyEx",
                    "ecs:AddTags",
                    "ecs:DescribeTags",
                    "ecs:DescribeSnapshots",
                    "ecs:ListTagResources",
                    "ecs:TagResources",
                    "ecs:UntagResources",
                    "ecs:ModifyDiskSpec",
                    "ecs:DeleteDisk",
                    "ecs:DescribeInstanceAttribute",
                    "ecs:DescribeInstances"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            },
            {
                "Action": [
                    "nas:DescribeFileSystems",
                    "nas:DescribeMountTargets",
                    "nas:AddTags",
                    "nas:DescribeTags",
                    "nas:RemoveTags",
                    "nas:CreateFileSystem",
                    "nas:DeleteFileSystem",
                    "nas:ModifyFileSystem",
                    "nas:CreateMountTarget",
                    "nas:DeleteMountTarget",
                    "nas:ModifyMountTarget",
                    "nas:TagResources",
                    "nas:SetDirQuota",
                    "nas:EnableRecycleBin",
                    "nas:GetRecycleBinAttribute"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            },
            {
                "Action": [
                    "oss:PutBucket",
                    "oss:GetObjectTagging",
                    "oss:ListBuckets",
                    "oss:PutBucketTags",
                    "oss:GetBucketTags",
                    "oss:PutBucketEncryption",
                    "oss:GetBucketInfo"
                ],
                "Resource": ["*"],
                "Effect": "Allow"
            }
        ]
    }
  3. Sambungkan kebijakan kustom ke pengguna RAM.

  4. Buat AccessKey untuk pengguna RAM tersebut.

    Peringatan

    Konfigurasikan kebijakan pembatasan jaringan AccessKey untuk membatasi panggilan hanya dari jaringan tepercaya.

  5. Buat Secret bernama alibaba-addon-secret di namespace kube-system dengan Pasangan Kunci Akses tersebut. Plug-in CSI menggunakan Secret ini untuk melakukan autentikasi ke Alibaba Cloud.

    kubectl -n kube-system create secret generic alibaba-addon-secret \
      --from-literal='access-key-id=<your-access-key-id>' \
      --from-literal='access-key-secret=<your-access-key-secret>'

    Ganti <your-access-key-id> dan <your-access-key-secret> dengan Pasangan Kunci Akses Anda.

Langkah 2: Instal plug-in CSI

Instal kedua komponen berikut: csi-plugin dan csi-provisioner.

Gunakan onectl

Instal add-on:

onectl addon install csi-plugin
onectl addon install csi-provisioner

Output yang diharapkan:

Addon csi-plugin, version **** installed.
Addon csi-provisioner, version **** installed.

Gunakan Konsol

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.

  3. Klik tab Volumes. Temukan kartu csi-plugin dan csi-provisioner, lalu klik Install pada masing-masing kartu.

  4. Pada kotak dialog Message, konfirmasi versinya lalu klik OK.

Langkah 3: Gunakan volume

Setelah plug-in CSI terpasang, Anda dapat memasang berbagai jenis volume di kluster terdaftar Anda.

Jenis volume Topik
NAS Gunakan volume NAS yang disediakan secara statis, Gunakan volume NAS yang disediakan secara dinamis
OSS Gunakan volume ossfs 1.0 yang disediakan secara statis, Enkripsi volume ossfs 1.0
Disk Gunakan volume disk yang disediakan secara statis, Gunakan volume disk yang disediakan secara dinamis

Langkah selanjutnya

  • Kelola atau hapus add-on CSI dari halaman Add-ons di Konsol ACK, atau gunakan onectl.

  • Kelola penyimpanan di beberapa kluster terdaftar dengan manajemen armada ACK One.