All Products
Search
Document Center

Container Service for Kubernetes:Mengelola komponen kluster ACK yang dikelola

Last Updated:Mar 11, 2026

Container Service for Kubernetes menyediakan berbagai komponen—seperti manajemen aplikasi, pemantauan log, dan jaringan—untuk membantu Anda mengelola dan memelihara kluster. ACK secara otomatis memperbarui beberapa komponen, sedangkan komponen lainnya dapat ditingkatkan atau dikonfigurasi secara manual dengan granularitas lebih halus sesuai kebutuhan. Topik ini menjelaskan cara meningkatkan, menginstal, dan menguninstall komponen, serta memberikan ikhtisar komponen tersebut.

Prasyarat

Buat kluster ACK yang dikelola

Prosedur

  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.

  3. Pada halaman Add-ons, cari komponen yang dituju. Pada kartu komponen, instal, uninstall, tingkatkan, atau ubah parameter komponen sesuai kebutuhan.

    Catatan

    Untuk memastikan stabilitas control plane, kustomisasi parameter untuk komponen inti control plane tertentu hanya didukung pada ACK managed cluster Pro Edition, ACK serverless cluster Pro Edition, ACK Edge cluster Pro Edition, dan ACK LINGJUN Cluster.

Informasi Referensi

Jenis Komponen

ACK mengelola jenis komponen kluster berikut:

  • Komponen sistem: Komponen yang diinstal secara default saat Anda membuat kluster ACK.

  • Komponen opsional: Komponen yang dapat Anda pilih untuk diinstal saat membuat kluster ACK guna memperluas fitur kluster.

Komponen Inti

Component Name

Component Type

Description

Kube Scheduler

System component

Komponen control plane yang menjadwalkan Pod ke node yang sesuai dalam kluster berdasarkan penggunaan sumber daya node dan persyaratan penjadwalan Pod.

Cloud Controller Manager

System component

Mengelola penyeimbangan beban untuk komunikasi lintas node dalam kluster Kubernetes. Komponen ini mengintegrasikan Kubernetes dengan layanan jaringan Alibaba Cloud, seperti CLB, NLB, dan VPC.

Kube API Server

System component

Bus dan gerbang masuk (ingress gateway) untuk kluster Kubernetes.

Kube Controller Manager

System component

Manajer untuk sumber daya internal dalam kluster Kubernetes.

ACK Virtual Node

Optional component

Berdasarkan proyek open-source Virtual Kubelet, komponen ini memperluas dukungan untuk Aliyun Provider dan mencakup banyak optimasi untuk menghubungkan Kubernetes secara mulus dengan ACS dan ECI.

Manajemen Aplikasi

Component Name

Component Type

Description

Appcenter (Deprecated)

Optional component

Komponen yang menyediakan manajemen terpadu untuk penerapan aplikasi multi-kluster dan siklus hidup aplikasi.

Ke depan, gunakan fitur application distribution dari Distributed Cloud Container Platform ACK One untuk mendapatkan kemampuan penerapan aplikasi multi-kluster.

ack-kruise

Optional component

Mengelola kontainer aplikasi, kontainer Sidecar, dan distribusi gambar secara efisien.

migrate-controller

Optional component

Komponen yang dikembangkan berdasarkan proyek open-source Velero untuk pencadangan dan migrasi aplikasi Kubernetes serta data PV.

Pemantauan Log

Component Name

Component Type

Description

alicloud-monitor-controller

System component

Komponen sistem yang mengintegrasikan ACK dengan Cloud Monitor.

metrics-server

System component

Komponen pengumpulan dan offline pemantauan yang ditingkatkan berdasarkan komponen pemantauan open-source komunitas. Komponen ini menyediakan Metrics API untuk konsumsi data dan mengaktifkan HPA.

ack-cost-exporter

Optional component

Komponen untuk pemrosesan data dalam analisis biaya ACK.

ack-node-problem-detector

Optional component

Komponen pemantauan anomali node kluster yang ditingkatkan berdasarkan proyek open-source komunitas. Komponen ini juga diintegrasikan dengan platform pemantauan pihak ketiga.

ack-onepilot

Optional component

ack-onepilot adalah asisten akses probe yang disediakan oleh Alibaba Cloud ARMS untuk skenario integrasi aplikasi Kubernetes. Komponen ini memungkinkan pemantauan aplikasi Java, Golang, dan Python di lingkungan kontainer.

ack-sysom-monitor

Optional component

Komponen pemantauan kontainer untuk lapisan kernel sistem operasi di kluster ACK.

ack-arms-cmonitor

Optional component

Gunakan edisi eBPF dari ARMS Application Monitoring untuk memantau aplikasi kontainer secara non-invasif.

ack-arms-prometheus

Optional component

Gunakan Alibaba Cloud Prometheus untuk memantau kluster Container Service for Kubernetes.

logtail-ds

Optional component

Gunakan Simple Log Service untuk mengumpulkan log kontainer Kubernetes.

Penyimpanan

Component Name

Component Type

Description

storage-operator

System component

Mengelola siklus hidup komponen penyimpanan.

csi-plugin

Optional component

Mendukung pemasangan dan pelepasan volume.

Komponen ini diinstal secara default saat Anda membuat kluster.

csi-provisioner

Optional component

Mendukung pembuatan otomatis volume.

Jika Anda memilih plug-in CSI untuk mengintegrasikan penyimpanan Alibaba Cloud saat membuat kluster, komponen ini diinstal secara default.

csi-compatible-controller

Optional component

Memungkinkan komponen penyimpanan csi-plugin dan FlexVolume berdampingan.

Jaringan

Component Name

Component Type

Description

CoreDNS

System component

Plug-in penemuan layanan DNS default di kluster ACK. Komponen ini mematuhi spesifikasi Kubernetes DNS-Based Service Discovery.

Gateway API

System component

Sekumpulan sumber daya di Kubernetes untuk memodelkan trafik jaringan layanan. Tujuannya adalah membangun model jaringan layanan yang kuat, dapat diperluas, dan berorientasi peran.

ACK eRDMA Controller

Optional component

Anda dapat menggunakan controller eRDMA untuk mengelola controller antarmuka jaringan (NIC) eRDMA.

ACK NodeLocal DNSCache

Optional component

Solusi caching DNS lokal berdasarkan proyek open-source NodeLocal DNSCache.

ALB Ingress Controller

Optional component

Berdasarkan Alibaba Cloud Application Load Balancer (ALB), komponen ini menyediakan manajemen trafik Ingress yang lebih kuat. Komponen ini kompatibel dengan Nginx Ingress, menangani routing bisnis kompleks dan penemuan sertifikat otomatis, serta mendukung protokol HTTP, HTTPS, dan QUIC. Hal ini memenuhi permintaan elastisitas ekstrem dan pemrosesan trafik Layer 7 berskala besar dalam skenario aplikasi cloud-native.

MSE Ingress Controller

Optional component

Berdasarkan gateway cloud-native MSE, komponen ini cocok untuk skenario layanan mikro dan kompatibel dengan Nginx Ingress. Komponen ini mendukung berbagai penemuan layanan, otentikasi, dan ekstensi plug-in multi-bahasa. Komponen ini menyediakan kemampuan manajemen trafik Ingress seperti rilis bertahap, pra-ambil, dan pembatasan laju.

Terway

Optional component

Plug-in CNI Terway open-source Alibaba Cloud mendukung akselerasi jaringan eBPF dan NetworkPolicy standar Kubernetes untuk mendefinisikan kebijakan akses antar kontainer. Gunakan Terway untuk mengaktifkan komunikasi jaringan dalam kluster Kubernetes. Jika Anda memilih plug-in jaringan Terway saat membuat kluster, komponen ini diinstal secara default.

Flannel

Optional component

Plug-in Container Network Interface (CNI). Mode jaringan Flannel yang digunakan di Alibaba Cloud mengadopsi mode Alibaba Cloud VPC.

Jika Anda memilih plug-in jaringan Flannel untuk mengaktifkan komunikasi jaringan internal saat membuat kluster, komponen ini diinstal secara default.

Nginx Ingress Controller

Optional component

Nginx Ingress Controller mengurai aturan pengalihan Ingress. Saat Ingress Controller menerima permintaan, komponen ini mencocokkan aturan pengalihan Ingress dan meneruskan permintaan ke layanan backend.

Poseidon

Optional component

Plug-in NetworkPolicy kontainer yang dikembangkan sendiri oleh ACK. Komponen ini mendukung fitur NetworkPolicy standar Kubernetes.

  • Untuk kluster ACK serverless dan skenario di mana instans ECI digunakan di kluster ACK, instal komponen Poseidon untuk menggunakan fitur NetworkPolicy.

  • Untuk skenario kluster ACK lainnya, instal komponen Terway untuk menggunakan fitur NetworkPolicy.

Sidecar Acceleration using eBPF

Optional component

Menggunakan akselerasi Sidecar untuk mengurangi latensi jaringan di Alibaba Cloud Service Mesh.

Gateway with Inference Extension

Optional component

Dibangun di atas proyek open-source Envoy Gateway, komponen ini mendukung layanan routing Layer 4/Layer 7 Kubernetes dan menyediakan penyeimbangan beban cerdas untuk skenario inferensi model bahasa besar (LLM) AI.

Keamanan

Component Name

Component Type

Description

ack-advanced-audit

Optional component

Komponen ack-advanced-audit didasarkan pada proyek open source Falco. Komponen ini menggunakan fitur extended Berkeley Packet Filter (eBPF) dari kernel untuk mengaudit panggilan sistem untuk operasi dalam kontainer. Fitur ini memungkinkan Anda mengaudit perintah yang dieksekusi oleh anggota organisasi atau aplikasi dalam kontainer.

ack-pod-identity-webhook

Optional component

Komponen ack-pod-identity-webhook membantu Anda menggunakan fitur RRSA (RAM Roles for Service Accounts) yang disediakan oleh Container Service for Kubernetes dengan lebih nyaman. Komponen ini secara otomatis menyuntikkan Token OIDC yang dipasang dan konfigurasi variabel lingkungan yang dibutuhkan aplikasi Anda ke dalam Pod aplikasi, sehingga menghilangkan konfigurasi manual yang rumit.

ack-ram-authenticator

System component

Komponen ack-ram-authenticator adalah plug-in otentikasi untuk kluster ACK yang dikelola. Komponen ini menggunakan metode otentikasi native Kubernetes Webhook Token Authentication untuk mengotentikasi permintaan ke API Server kluster menggunakan RAM. Komponen ini juga menyediakan pemetaan antara identitas RAM dan izin RBAC sebagai Custom Resource Definitions (CRDs). Hal ini memungkinkan Anda mengonfigurasi otorisasi RBAC secara lebih fleksibel.

gatekeeper

Optional component

Membantu Anda mengelola dan menerapkan kebijakan Open Policy Agent (OPA) dalam kluster dengan mudah, sehingga mengaktifkan fitur seperti manajemen label namespace.

kritis-validation-hook

Optional component

Komponen utama untuk validasi tanda tangan gambar kontainer selama penerapan kontainer tepercaya.

aliyun-acr-credential-helper

Optional component

policy-template-controller

Optional component

Komponen utama yang mengimplementasikan fitur manajemen kebijakan.

security-inspector

Optional component

Komponen utama yang mengaktifkan fitur inspeksi keamanan.

Elastisitas dan Penjadwalan

Component Name

Component Type

Description

ACK GOATScaler

Optional component

Menyediakan elastisitas node instan.

ack-kubernetes-cronhpa-controller

Optional component

Menggunakan ack-kubernetes-cronhpa-controller untuk mencapai penskalaan berjadwal untuk beban aplikasi.

ack-vertical-pod-autoscaler

Optional component

ack-vertical-pod-autoscaler dapat memantau pola konsumsi sumber daya Pod dan memberikan rekomendasi alokasi CPU dan memori. Selain itu, komponen ini dapat menyesuaikan alokasi sumber daya tanpa mengubah jumlah replika Pod. ack-vertical-pod-autoscaler cocok untuk aplikasi berstatus yang memerlukan pasokan sumber daya stabil.

AHPA Controller

Optional component

AHPA memprediksi jumlah Pod yang dibutuhkan oleh aplikasi berdasarkan data metrik historis aplikasi. Hal ini membantu ACK menskalakan sumber daya untuk aplikasi pada kesempatan paling awal. AHPA menggunakan prediksi proaktif dan prediksi pasif untuk menyesuaikan jumlah Pod secara real-time. AHPA juga memungkinkan Anda mengonfigurasi kebijakan untuk menentukan jumlah maksimum dan minimum Pod dalam periode waktu tertentu.

ack-koordinator(ack-slo-manager)

Optional component

Aplikasi inti yang mendukung kemampuan Service Level Objectives (SLO) terdiferensiasi di ACK. Komponen ini secara signifikan meningkatkan efisiensi pemanfaatan sumber daya sekaligus memastikan kualitas layanan aplikasi.

Lainnya

Component Name

Component Type

Description

ack-helm-manager

Optional component

Menyediakan kemampuan untuk mengelola komponen kustom.

ack-cgpu

Optional component

Mengaktifkan beberapa kontainer untuk berbagi perangkat GPU yang sama melalui framework penjadwalan berbagi GPU.

Argo Workflows

Optional component

Komponen ini dibangun di atas Argo Workflows native dan mencakup peningkatan stabilitas dan performa. Komponen ini mendukung penerapan alur kerja berskala besar di kluster Anda dan ideal untuk skenario alur kerja terstandarisasi, seperti pipeline pembelajaran mesin, simulasi kendaraan otonom, sekuensing genom, pemrosesan data batch, CI/CD, dan otomatisasi infrastruktur.

aliyun-acr-acceleration-suite

Optional component

Plug-in klien yang menyediakan akselerasi pemuatan gambar on-demand. Komponen ini diterapkan sebagai DaemonSet pada node pekerja.

sandboxed-container-controller

Optional component

Komponen controller khusus yang disediakan oleh runtime kontainer sandbox, dirancang untuk meningkatkan dan memperluas fitur dasar kontainer sandbox.

sandboxed-container-helper

Optional component

Komponen yang menyediakan diagnostik dan O&M untuk kontainer sandbox.

sgx-device-plugin

Optional component

Device Plug-in Kubernetes yang dikembangkan bersama oleh tim Alibaba Cloud Container Service dan tim komputasi aman Ant Financial untuk Intel SGX. Komponen ini memungkinkan Anda menggunakan SGX dalam kontainer dengan lebih mudah.