Dalam kluster ACK, penskalaan node secara dinamis menyebabkan perubahan alamat IP yang sering terjadi. Anda dapat menggunakan node sinkronisasi kluster ACK untuk secara otomatis menyinkronkan alamat IP node dalam kluster ACK ke Buku alamat Cloud Firewall, sehingga mengurangi pembaruan manual dan meningkatkan keamanan.
Prasyarat
Hanya kluster ACK yang menggunakan plugin jaringan Terway yang didukung. Untuk memeriksa jenis plugin jaringan, lihat FAQ jaringan Kontainer.
Karena node sinkronisasi perlu mengambil informasi Pod dari kluster, Anda harus memberikan izin RBAC kepada peran terkait layanan Cloud Firewall pada kluster saat membuat node sinkronisasi.
Wilayah dan zona yang didukung
Wilayah dan zona cloud publik
Wilayah | ID Wilayah | Zona |
Tiongkok (Chengdu) | cn-chengdu | Zona A, Zona B |
Tiongkok (Guangzhou) | cn-guangzhou | Zona A, Zona B |
Tiongkok (Shenzhen) | cn-shenzhen | Zona D, Zona E, Zona F |
Tiongkok (Beijing) | cn-beijing | Zona F, Zona G, Zona H, Zona I, Zona L |
Tiongkok (Shanghai) | cn-shanghai | Zona B, Zona G, Zona M, Zona N |
Tiongkok (Hangzhou) | cn-hangzhou | Zona H, Zona I, Zona J, Zona K |
Tiongkok (Hong Kong) | cn-hongkong | Zona B, Zona C |
Singapura | ap-southeast-1 | Zona A, Zona B, Zona C |
Korea Selatan (Seoul) | ap-northeast-2 | Zona A, Zona B |
Prosedur
Masuk ke Konsol Cloud Firewall. Di panel navigasi kiri, pilih . Pada halaman yang muncul, klik tab ACK cluster, lalu klik Create Sync Node. Panel Create Sync Node akan muncul.
Ikuti petunjuk di layar untuk memberikan izin kepada peran terkait layanan Cloud Firewall (AliyunServiceRoleForCloudFW). Anda dapat mengklik tautan atau tombol untuk menuju halaman otorisasi.
PentingSaat pertama kali membuat node sinkronisasi untuk suatu kluster, Anda harus memberikan izin RBAC minimal Restricted User or higher kepada peran terkait layanan Cloud Firewall untuk kluster tersebut.
Anda dapat memberikan izin untuk namespace tertentu yang memerlukan kontrol akses atau untuk semua namespace, sesuai kebutuhan Anda.
Pengaturan izin yang salah pada langkah ini akan menyebabkan pemeriksaan kesehatan gagal, sehingga node tidak dapat dibuat.
Untuk informasi lebih lanjut tentang otorisasi, lihat Gunakan RBAC untuk mengotorisasi operasi pada sumber daya kluster.
Setelah otorisasi berhasil, kembali ke panel pembuatan node dan klik Authorization completed untuk melanjutkan ke langkah berikutnya.
Jika terjadi masalah selama otorisasi, klik Unauthorized untuk tetap berada di halaman saat ini.
Masukkan informasi node sinkronisasi untuk menyelesaikan pembuatan.
Setelah memasukkan informasi node sinkronisasi, klik OK. Sistem kemudian akan mendeteksi pengaturan secara otomatis dan membuat node sinkronisasi.
PentingJika Authorize Cloud Firewall RBAC permissions tidak memenuhi persyaratan, langkah ini akan gagal.
Operasi lainnya
Setelah node sinkronisasi dibuat, node tersebut akan muncul dalam daftar.
Daftar instans node sinkronisasi mencakup kolom berikut: ID/nama instans node sinkronisasi, VPC, Akun pemilik kluster ACK, ID/nama kluster ACK, Waktu pembuatan, Status instans, Status kesehatan, dan Actions.
Actions
Details: Lihat detail konfigurasi node sinkronisasi.
Modify: Edit informasi node sinkronisasi.
CatatanSaat ini, Anda hanya dapat mengubah Synchronization Node Name dan Synchronization Cycle. Untuk mengubah pengaturan lainnya, Anda harus menghapus dan membuat ulang node tersebut.
Delete: Hapus node sinkronisasi saat ini.
CatatanJika buku alamat mereferensikan node sinkronisasi, Anda harus menghapus buku alamat tersebut terlebih dahulu sebelum dapat menghapus node.
Status
Status instans: Menunjukkan status saat ini dari instans node sinkronisasi.
Status kesehatan: Menunjukkan kondisi operasional node sinkronisasi. Jika node tidak sehat, arahkan kursor ke ikon status untuk melihat penyebabnya. Misalnya, jika status instans abnormal, pesan kesalahan seperti "The specified ACK cluster does not exist" akan ditampilkan, dan status kesehatannya menjadi Unhealthy. Anda dapat mengklik ikon tanda tanya di samping Unhealthy untuk melihat informasi detail.
Penggunaan
Setelah berhasil membuat node sinkronisasi, Anda dapat mereferensikannya dalam buku alamat ACK. Untuk informasi lebih lanjut, lihat Buat buku alamat.