All Products
Search
Document Center

Cloud Firewall:Node sinkronisasi kluster ACK

Last Updated:Jun 18, 2026

Dalam kluster ACK, penskalaan node secara dinamis menyebabkan perubahan alamat IP yang sering terjadi. Anda dapat menggunakan node sinkronisasi kluster ACK untuk secara otomatis menyinkronkan alamat IP node dalam kluster ACK ke Buku alamat Cloud Firewall, sehingga mengurangi pembaruan manual dan meningkatkan keamanan.

Prasyarat

  • Hanya kluster ACK yang menggunakan plugin jaringan Terway yang didukung. Untuk memeriksa jenis plugin jaringan, lihat FAQ jaringan Kontainer.

  • Karena node sinkronisasi perlu mengambil informasi Pod dari kluster, Anda harus memberikan izin RBAC kepada peran terkait layanan Cloud Firewall pada kluster saat membuat node sinkronisasi.

Wilayah dan zona yang didukung

Wilayah dan zona cloud publik

Wilayah

ID Wilayah

Zona

Tiongkok (Chengdu)

cn-chengdu

Zona A, Zona B

Tiongkok (Guangzhou)

cn-guangzhou

Zona A, Zona B

Tiongkok (Shenzhen)

cn-shenzhen

Zona D, Zona E, Zona F

Tiongkok (Beijing)

cn-beijing

Zona F, Zona G, Zona H, Zona I, Zona L

Tiongkok (Shanghai)

cn-shanghai

Zona B, Zona G, Zona M, Zona N

Tiongkok (Hangzhou)

cn-hangzhou

Zona H, Zona I, Zona J, Zona K

Tiongkok (Hong Kong)

cn-hongkong

Zona B, Zona C

Singapura

ap-southeast-1

Zona A, Zona B, Zona C

Korea Selatan (Seoul)

ap-northeast-2

Zona A, Zona B

Prosedur

  1. Masuk ke Konsol Cloud Firewall. Di panel navigasi kiri, pilih Prevention Configuration > Address Book > Sync Nodes. Pada halaman yang muncul, klik tab ACK cluster, lalu klik Create Sync Node. Panel Create Sync Node akan muncul.

  2. Ikuti petunjuk di layar untuk memberikan izin kepada peran terkait layanan Cloud Firewall (AliyunServiceRoleForCloudFW). Anda dapat mengklik tautan atau tombol untuk menuju halaman otorisasi.

    Penting
    • Saat pertama kali membuat node sinkronisasi untuk suatu kluster, Anda harus memberikan izin RBAC minimal Restricted User or higher kepada peran terkait layanan Cloud Firewall untuk kluster tersebut.

    • Anda dapat memberikan izin untuk namespace tertentu yang memerlukan kontrol akses atau untuk semua namespace, sesuai kebutuhan Anda.

    • Pengaturan izin yang salah pada langkah ini akan menyebabkan pemeriksaan kesehatan gagal, sehingga node tidak dapat dibuat.

    • Untuk informasi lebih lanjut tentang otorisasi, lihat Gunakan RBAC untuk mengotorisasi operasi pada sumber daya kluster.

    Setelah otorisasi berhasil, kembali ke panel pembuatan node dan klik Authorization completed untuk melanjutkan ke langkah berikutnya.

    Jika terjadi masalah selama otorisasi, klik Unauthorized untuk tetap berada di halaman saat ini.

  3. Masukkan informasi node sinkronisasi untuk menyelesaikan pembuatan.

    Parameter node sinkronisasi

    Parameter

    Deskripsi

    Nama node sinkronisasi

    Nama node sinkronisasi ACK. Disarankan menggunakan nama deskriptif agar mudah diidentifikasi dan dikelola.

    Catatan

    Nama dapat memiliki panjang maksimal 64 karakter dan dapat berisi karakter Tionghoa, huruf kapital dan kecil, angka, serta karakter khusus berikut: . _ -

    Jenis kluster ACK

    Hanya kluster ACK yang dikelola yang didukung.

    Akun pemilik kluster ACK

    Pilih akun yang memiliki kluster yang ingin Anda sinkronkan. Sistem kemudian akan memuat data terkait berdasarkan pilihan Anda.

    Catatan

    Jika akun anggota dihapus atau dilepas, node sinkronisasi kluster ACK yang terkait akan dihapus secara otomatis.

    Wilayah

    Pilih wilayah tempat kluster berada.

    Kluster

    Pilih kluster tertentu. Jika kluster yang baru dibuat tidak muncul dalam daftar, klik ikon refresh image.

    Zona dan vSwitch

    Pilih zona dan vSwitch untuk node. Rentang alamat IP yang sesuai akan muncul setelah Anda melakukan pemilihan.

    Catatan
    • Jika Anda memiliki persyaratan perencanaan jaringan yang ketat, Anda dapat menentukan alamat IP untuk node sinkronisasi. Jika bidang ini dibiarkan kosong, alamat IP akan ditetapkan secara otomatis.

    • Untuk disaster recovery, Anda dapat mengonfigurasi dua zona dan vSwitch. Jika entri kedua tidak diperlukan, Anda dapat mengklik ikon tempat sampah di sebelah kanan untuk menghapus baris tersebut.

      Untuk setiap baris, Anda juga dapat menentukan alamat IP (opsional).

    Interval sinkronisasi

    Interval pengambilan informasi alamat IP Pod oleh node sinkronisasi dari kluster. Interval minimum adalah 10 detik.

  4. Setelah memasukkan informasi node sinkronisasi, klik OK. Sistem kemudian akan mendeteksi pengaturan secara otomatis dan membuat node sinkronisasi.

    Penting

    Jika Authorize Cloud Firewall RBAC permissions tidak memenuhi persyaratan, langkah ini akan gagal.

Operasi lainnya

Setelah node sinkronisasi dibuat, node tersebut akan muncul dalam daftar.

Daftar instans node sinkronisasi mencakup kolom berikut: ID/nama instans node sinkronisasi, VPC, Akun pemilik kluster ACK, ID/nama kluster ACK, Waktu pembuatan, Status instans, Status kesehatan, dan Actions.

Actions

  • Details: Lihat detail konfigurasi node sinkronisasi.

  • Modify: Edit informasi node sinkronisasi.

    Catatan

    Saat ini, Anda hanya dapat mengubah Synchronization Node Name dan Synchronization Cycle. Untuk mengubah pengaturan lainnya, Anda harus menghapus dan membuat ulang node tersebut.

  • Delete: Hapus node sinkronisasi saat ini.

    Catatan

    Jika buku alamat mereferensikan node sinkronisasi, Anda harus menghapus buku alamat tersebut terlebih dahulu sebelum dapat menghapus node.

Status

  • Status instans: Menunjukkan status saat ini dari instans node sinkronisasi.

  • Status kesehatan: Menunjukkan kondisi operasional node sinkronisasi. Jika node tidak sehat, arahkan kursor ke ikon status untuk melihat penyebabnya. Misalnya, jika status instans abnormal, pesan kesalahan seperti "The specified ACK cluster does not exist" akan ditampilkan, dan status kesehatannya menjadi Unhealthy. Anda dapat mengklik ikon tanda tanya di samping Unhealthy untuk melihat informasi detail.

Penggunaan

Setelah berhasil membuat node sinkronisasi, Anda dapat mereferensikannya dalam buku alamat ACK. Untuk informasi lebih lanjut, lihat Buat buku alamat.