All Products
Search
Document Center

Container Service for Kubernetes:Buat kluster ACK Serverless

Last Updated:Jun 17, 2026
Penting

Mulai 17 Februari 2025, ACK Serverless tidak lagi mengizinkan pengguna baru untuk membuat kluster. Jika Anda belum pernah membuat kluster ACK Serverless, gunakan salah satu alternatif berikut:

Kluster ACK Serverless menjalankan beban kerja terkontainerisasi tanpa perlu menyediakan atau mengelola node. Pod diskalakan dalam hitungan detik berdasarkan permintaan CPU dan memori, dan Anda hanya membayar sumber daya yang dikonsumsi. ACK Serverless cocok untuk beban kerja variabel yang penjadwalannya sesuai permintaan guna mengurangi biaya.

Prasyarat

Pastikan hal-hal berikut:

Langkah 1: Buka halaman pembuatan kluster

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah. image

  3. Di halaman Clusters, klik Create Kubernetes Cluster.

  4. Klik tab ACK Serverless.

Langkah 2: Konfigurasikan pengaturan kluster

Pengaturan dasar

Parameter

Deskripsi

Cluster Name

Nama kustom untuk kluster.

Cluster Specification

Pilih Pro (direkomendasikan untuk lingkungan produksi dan pengujian) atau Basic (hanya untuk pembelajaran dan pengujian individu). Lihat Perbandingan.

Region

Wilayah kluster. Pilih wilayah yang dekat dengan pengguna Anda untuk meminimalkan latensi.

Kubernetes Version

Versi Kubernetes. Gunakan versi terbaru kecuali Anda memiliki persyaratan kompatibilitas tertentu. Lihat Versi Kubernetes yang didukung oleh ACK.

Automatic Update

Mengaktifkan pembaruan lapisan kontrol secara berkala selama jendela pemeliharaan. Lihat Pembaruan kluster otomatis.

Maintenance Window

Jendela waktu saat ACK menerapkan pembaruan otomatis. Klik Set untuk mengonfigurasi kebijakan pemeliharaan.

Pengaturan jaringan

Parameter

Deskripsi

IPv6 Dual-stack

Mengaktifkan jaringan dual-stack IPv4/IPv6 (pratinjau publik). Ajukan permintaan di Konsol Quota Center untuk mengaktifkannya. Memerlukan Kubernetes 1.20.11-aliyun.1 atau lebih baru dan VPC dual-stack.

VPC

VPC untuk kluster. Tentukan zona agar ACK membuat VPC secara otomatis, atau pilih VPC yang sudah ada.

Configure SNAT for VPC

Mengonfigurasi Source Network Address Translation (SNAT) agar pod dapat mengakses internet. ACK menangani penyiapan secara otomatis saat dipilih. Lihat Perilaku SNAT. Jangan pilih jika kluster menggunakan VPC bersama.

vSwitch

Pilih vSwitch yang sudah ada atau klik Create vSwitch. Lapisan kontrol dan kelompok node default menggunakan vSwitch yang dipilih. Untuk ketersediaan tinggi, pilih vSwitch di zona yang berbeda.

Security Group

Grup keamanan kluster. Opsi: Create Basic Security Group, Create Advanced Security Group, atau Select Existing Security Group (hanya untuk VPC yang sudah ada). Lihat Pertimbangan grup keamanan.

Access to API Server

Mengonfigurasi akses ke server API. Secara default, ACK membuat instans Classic Load Balancer (CLB) internal-facing dengan model bayar sesuai penggunaan. Untuk menggunakan CLB yang sudah ada, ajukan tiket terlebih dahulu. Pilih Expose API server with EIP untuk mengaktifkan akses publik, atau kosongkan untuk akses hanya melalui VPC. Lihat Catatan akses server API.

Service CIDR

Blok CIDR untuk layanan Kubernetes. Tidak boleh tumpang tindih dengan blok CIDR VPC, kluster lain, atau pod. Tidak dapat diubah setelah dibuat. Lihat Perencanaan jaringan kluster ACK yang dikelola.

IPv6 Service CIDR Block

Blok CIDR IPv6 untuk layanan. Hanya berlaku jika dual-stack diaktifkan. Tentukan rentang Unique Local Unicast Address (ULA) dalam fc00::/7, dengan panjang awalan 112–120 bit. Sesuaikan jumlah alamat dengan blok CIDR layanan Anda. Lihat Perencanaan jaringan.

Perilaku SNAT

Saat Anda memilih Configure SNAT for VPC, ACK menerapkan aturan berikut:

  • Tidak ada gateway NAT yang ada: ACK membuat gateway NAT dan menambahkan aturan SNAT tingkat vSwitch untuk vSwitch kluster.

  • Gateway NAT sudah ada, tidak ada aturan SNAT tingkat VPC: ACK menambahkan aturan SNAT tingkat vSwitch untuk vSwitch kluster.

  • Gateway NAT sudah ada dengan aturan SNAT tingkat VPC: Tidak ada perubahan yang dilakukan.

Jika opsi ini tidak dipilih, Anda harus mengonfigurasi gateway NAT dan aturan SNAT secara manual setelah pembuatan kluster. Lihat Buat dan kelola Gateway NAT Internet.

Pertimbangan grup keamanan

  • Grup keamanan yang dibuat otomatis mengizinkan semua lalu lintas outbound secara default. Jika Anda mengubah aturannya, pastikan 100.64.0.0/10 tetap terbuka untuk menarik gambar kontainer dan mengkueri metadata ECS.

  • Jika Anda memilih grup keamanan yang sudah ada, ACK tidak akan mengonfigurasi aturan secara otomatis. Anda harus mengonfigurasi aturan tersebut secara manual. Lihat Konfigurasi grup keamanan untuk kluster.

Catatan akses server API

  • Jangan hapus instans CLB default. Menghapusnya menyebabkan server API tidak dapat dijangkau.

  • Menautkan EIP mengekspos server API ke lalu lintas publik, tetapi sumber daya di dalam kluster tetap tidak dapat mengakses internet. Untuk mengizinkan pod menarik gambar publik, pilih juga Configure SNAT for VPC.

  • Server API akan restart sebentar saat Anda menautkan atau memutuskan EIP. Hindari menjalankan operasi kluster selama restart tersebut.

  • Mulai 1 Desember 2024, instans CLB yang baru dibuat dikenai biaya instans. Lihat Penyesuaian penagihan CLB.

Pengaturan lanjutan

Parameter

Deskripsi

Deletion Protection

Mencegah kluster terhapus secara tidak sengaja. Aktifkan opsi ini untuk kluster produksi.

Resource Group

Kelompok sumber daya untuk kluster. Setiap sumber daya termasuk dalam tepat satu kelompok sumber daya.

Labels

Pasangan kunci-nilai yang membantu Anda mengatur dan mengidentifikasi sumber daya cloud.

Cluster Domain

Akhiran DNS dalam kluster. Nilai default adalah cluster.local. Contoh: Layanan bernama my-service di namespace default diselesaikan menjadi my-service.default.svc.cluster.local. Lihat FAQ jaringan kontainer untuk catatan domain kustom.

Time Zone

Zona waktu kluster. Nilai default mengikuti zona waktu browser Anda.

Langkah 3: Konfigurasikan komponen

Klik Next: Component Configurations.

Komponen

Deskripsi

Service Discovery

Opsi: Disable, PrivateZone, atau CoreDNS. PrivateZone menyelesaikan domain privat dalam VPC. CoreDNS adalah komponen standar penemuan layanan Kubernetes.

Ingress

Opsi: Do Not Install, Nginx Ingress, ALB Ingress, atau MSE Ingress. Nginx Ingress menyediakan routing berbasis Ingress. ALB Ingress memberikan load balancing Layer-7 melalui ALB dengan penemuan sertifikat otomatis, HTTP/HTTPS/QUIC, dan penanganan traffic elastis. MSE Ingress menggunakan gerbang cloud-native MSE untuk manajemen traffic lanjutan.

Container Monitoring

Mengaktifkan Managed Service for Prometheus untuk dasbor dan metrik kinerja. Opsional instal metrics-server untuk pemantauan offline.

Log Service

Pilih Enable Log Service untuk mengintegrasikan dengan Simple Log Service (SLS). Jika dinonaktifkan, audit kluster tidak tersedia. Lihat Memulai cepat dengan Logtail.

Knative

Pilih Enable Knative untuk menginstal framework Knative tanpa server untuk auto scaling berbasis permintaan, scale-to-zero, manajemen versi, dan rilis canary.

Langkah 4: Konfirmasi dan buat kluster

  1. Klik Next: Confirm Order.

  2. Tinjau konfigurasi kluster dan baca syarat layanan.

  3. Klik Create Cluster.

Pembuatan kluster memerlukan waktu sekitar 10 menit.

Verifikasi pembuatan kluster

Kluster baru muncul di halaman Clusters.

  1. Di halaman Clusters, temukan kluster Anda dan klik Details di kolom Actions.

  2. Klik tab Basic Information.

  3. Klik tab Connection Information. Detail berikut ditampilkan:

    • API server Public Endpoint: IP publik dan port untuk mengelola kluster dengan kubectl atau alat lainnya.

    • API server Internal Endpoint: IP internal dan port untuk akses API dalam kluster, disediakan oleh instans SLB terkait.

  4. Klik tab Cluster Logs untuk meninjau log event.

Kelola asosiasi EIP

Anda dapat menautkan atau memutuskan EIP untuk mengelola akses publik ke server API:

  • Associate EIP: Pilih EIP yang sudah ada atau buat yang baru. Server API akan restart selama operasi ini.

  • Disassociate EIP: Menghapus akses publik ke server API. Server API akan restart selama operasi ini.

Hindari menjalankan operasi kluster saat server API sedang restart.