All Products
Search
Document Center

Container Compute Service:Memulai Container Compute Service

Last Updated:Mar 01, 2026

Panduan ini memandu Anda melalui proses aktivasi Container Compute Service (ACS), penugasan role yang diperlukan, dan pengaktifan layanan cloud terkait agar Anda dapat membuat serta mengelola kluster.

Sebelum memulai

  • Akun Alibaba Cloud. Pengguna RAM dengan izin administrator dapat menugaskan role, tetapi tidak dapat mengaktifkan layanan cloud.

Langkah 1: Aktifkan ACS

  1. Login ke Konsol ACS. Jika ini merupakan kunjungan pertama Anda, halaman aktivasi akan muncul.

  2. Klik Activate. Pada halaman yang muncul, klik Buy Now dan ikuti instruksi pada layar untuk menyelesaikan otorisasi role Resource Access Management (RAM).

Langkah 2: Tugaskan role default ke ACS

ACS memerlukan role default untuk mengakses resource di layanan cloud lain seperti Elastic Compute Service (ECS), Object Storage Service (OSS), Apsara File Storage NAS, Cloud Parallel File Storage (CPFS), dan Server Load Balancer (SLB). Role ini memungkinkan ACS membuat kluster dan menyimpan file log.

Catatan

Gunakan akun Alibaba Cloud atau pengguna RAM dengan izin administrator untuk menugaskan role default.

  1. Login ke Konsol ACS dan klik Go to RAM console. Pada halaman Cloud Resource Access Authorization, klik Confirm Authorization Policy.

  2. Setelah role ditugaskan, login kembali ke Konsol ACS untuk memulai.

Untuk informasi selengkapnya, lihat Praktik terbaik otorisasi ACS.

Langkah 3: Aktifkan layanan cloud terkait

Beberapa fitur ACS bergantung pada layanan cloud lain. Aktifkan layanan tersebut sebelum menggunakan fitur-fiturnya.

Catatan

Hanya akun Alibaba Cloud yang dapat mengaktifkan layanan cloud. Pengguna RAM tidak dapat mengaktifkan layanan cloud.

Login ke situs web Alibaba Cloud menggunakan akun Alibaba Cloud Anda dan aktifkan layanan berikut sesuai kebutuhan.

Wajib

Layanan ini harus diaktifkan agar kluster ACS dapat berfungsi.

Service

Description

Container Service for Kubernetes (ACK)

Membuat dan mengelola kluster ACS.

Virtual Private Cloud (VPC)

Membangun jaringan dan aturan routing untuk kluster.

Server Load Balancer (SLB)

Mengaktifkan load balancing untuk kluster ACS.

Direkomendasikan

Layanan ini mendukung manajemen kluster dan operasi aplikasi.

Service

Description

NAT Gateway

Menyediakan akses Internet untuk kluster dan memungkinkan kluster menarik gambar melalui Internet.

Container Registry (ACR)

Mengelola keamanan dan siklus hidup aplikasi cloud-native.

Simple Log Service (SLS)

Mengumpulkan dan mengkueri data log dari komponen dan aplikasi dalam kluster ACS.

CloudMonitor

Memantau status beban kerja dan aplikasi dalam kluster ACS.

Managed Service for Prometheus

Memantau kluster ACS dan menghasilkan peringatan saat terdeteksi anomali.

Opsional

Aktifkan layanan ini berdasarkan arsitektur serta kebutuhan operasi dan maintenance (O&M) Anda.

Service

Description

Apsara File Storage NAS

Menyimpan data aplikasi dalam sistem file NAS.

Cloud Parallel File Storage (CPFS)

Menyimpan data aplikasi dalam sistem file CPFS.

Alibaba Cloud DNS PrivateZone

Menyelesaikan nama domain pribadi dalam VPC, termasuk nama domain aplikasi dalam kluster ACS.

Role default ACS

Tabel berikut menjelaskan role default yang ditugaskan ke ACS pada Langkah 2. Setiap role memberikan akses ACS ke resource cloud tertentu.

Lihat semua 12 role default

Role

Description

AliyunServiceRoleForAcc

Role yang ditautkan ke layanan. ACS mengasumsikan role ini untuk mengakses resource Anda di ACK, ECS, VPC, SLB, dan Application Real-Time Monitoring Service (ARMS) selama manajemen kluster.

AliyunCCCSIPluginRole

ACS mengasumsikan role ini untuk mengakses resource Anda di disk cloud dan layanan penyimpanan seperti NAS.

AliyunCCCCMServiceRole

ACS mengasumsikan role ini untuk mengakses resource Anda di layanan load balancing seperti SLB dan Application Load Balancer (ALB).

AliyunCCNECRole

ACS mengasumsikan role ini untuk mengakses resource Anda di layanan jaringan seperti VPC dan ECS, serta untuk membuat dan menggunakan alamat IP elastis (EIP).

AliyunCCKubernetesAuditRole

ACS mengasumsikan role ini untuk mengakses resource Anda di SLS dan mengumpulkan serta menampilkan log audit Kubernetes.

AliyunCCManagedLogRole

ACS mengasumsikan role ini untuk mengakses resource Anda di SLS dan mengumpulkan serta menampilkan log audit ACS.

AliyunCCManagedArmsRole

ACS mengasumsikan role ini untuk mengakses resource Anda di ARMS, mengumpulkan dan menampilkan metrik resource, serta memantau performa aplikasi.

AliyunCCCISDefaultRole

ACS mengasumsikan role ini untuk mengakses resource Anda di ECS, ACK, VPC, dan SLB, serta memeriksa status kesehatan Kubernetes dan komponen terkait secara berkala.

AliyunCCManagedAcrRole

ACS mengasumsikan role ini untuk mengakses ACR dan mendapatkan pasangan username dan password temporary yang digunakan untuk menjalankan Pod ACS.

AliyunCCForResourceProviderRole

ACS mengasumsikan role ini untuk mengakses resource cloud yang diperlukan dalam pembuatan instans kontainer, termasuk SLB, VPC, dan vSwitch.

AliyunCCManagedVirtualNodeRole

ACS mengasumsikan role ini untuk mengakses resource cloud yang diperlukan dalam pembuatan node virtual, termasuk Alibaba Cloud DNS PrivateZone dan VPC.

AliyunCCManagedACSBrokerRole

ACS mengasumsikan role ini untuk mengakses resource cloud yang diperlukan dalam pelaporan informasi O&M, seperti status instans kontainer.

Langkah selanjutnya