All Products
Search
Document Center

Container Service for Kubernetes:Aktifkan akses publik ke server API

Last Updated:Aug 21, 2026

Saat membuat kluster ACK, instans CLB privat secara otomatis dibuat untuk server API. Anda dapat mengikat Elastic IP Address (EIP) ke instans CLB tersebut agar server API dapat diakses secara publik.

Catatan penggunaan

  • Setelah mengikat EIP, Anda akan dikenai biaya berdasarkan skema pay-as-you-go.

  • Jangan melepas atau melepaskan EIP setelah mengikatnya karena tindakan tersebut akan mengganggu akses publik ke server API.

Ikat dan kelola EIP

Anda dapat mengikat EIP untuk mengaktifkan akses publik ke server API baik pada kluster baru maupun yang sudah ada. Anda juga dapat mengganti atau melepas ikatan EIP tersebut nanti.

Penting

Pembaruan EIP—baik berupa pengikatan, pelepasan ikatan, maupun penggantian—akan memicu pembaruan rolling pada server API kluster. Hindari melakukan operasi apa pun pada kluster selama proses ini berlangsung.

Ikat EIP

Kluster baru

Saat membuat kluster, pilih Expose API server with EIP.

Pada bagian API Server Access, pilih opsi Expose API server with EIP untuk mengikat EIP ke instans CLB privat dari server API sehingga server API dapat diakses secara publik.

Untuk langkah-langkah selengkapnya, lihat Membuat kluster ACK yang dikelola, Membuat kluster ACK Serverless, dan Membuat kluster ACK Edge.

Kluster yang sudah ada

Anda dapat mengikat EIP ke ACK managed clusters, ACK Serverless clusters, dan ACK Edge clusters yang sudah ada.

Untuk mengikat EIP ke ACK dedicated cluster yang sudah ada, Anda harus melakukan migrasi langsung dari ACK dedicated cluster ke kluster ACK managed Pro.
  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Cluster Information.

  3. Pada halaman Cluster Information, klik tab Basic Information. Di bagian Network, klik Associate EIP di sebelah kanan API server public endpoint. Ikuti petunjuk di layar untuk memilih EIP yang sudah ada atau buat EIP di wilayah yang sama dengan kluster, lalu klik OK.

    Setelah EIP terikat, alamat IP publik akan ditampilkan untuk API server public endpoint.

Lepas ikatan atau ganti EIP

  • Lepas ikatan EIP: Setelah melepas ikatan EIP, Anda hanya dapat mengakses server API dari jaringan internal. Hal ini tidak memengaruhi akses ke aplikasi dalam kluster.

  • Ganti EIP: Setelah mengganti EIP, titik akhir publik server API akan diperbarui.

Fitur Change EIP dan Unbind EIP hanya didukung pada ACK managed clusters dan ACK Serverless clusters.

  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Cluster Information.

  3. Pada halaman Cluster Information, klik tab Basic Information. Di bagian Network, klik Change atau Unbind di sebelah kanan API server Public Endpoint dan ikuti petunjuk di layar.

Konfigurasikan kontrol akses server API

Setelah mengaktifkan akses publik ke server API, kami sangat menyarankan Anda untuk mengonfigurasi kebijakan kontrol akses untuk server API. Gunakan daftar putih/blacklist untuk mengontrol akses ke instans CLB dan mencegah akses tidak sah ke server API.

Topik terkait

  • Jika layanan dalam kluster Anda perlu mengakses sumber daya publik di internet, seperti menarik gambar publik atau memperbarui dependensi, Anda dapat menggunakan Gateway SNAT untuk mengaktifkan akses internet outbound untuk kluster.

  • Jika Anda telah mengonfigurasi aturan deny dalam security group, pastikan aturan grup keamanan tersebut mengizinkan lalu lintas pada protokol dan port yang dibutuhkan oleh kluster. Untuk informasi lebih lanjut, lihat Configure security groups for a cluster.