すべてのプロダクト
Search
ドキュメントセンター

Container Service for Kubernetes:ACK Serverless クラスターの作成

最終更新日:Sep 18, 2026
重要

2025 年 2 月 17 日より、ACK Serverless では新規ユーザーはクラスターを作成できなくなります。ACK Serverless クラスターを作成したことがない場合は、以下の代替手段のいずれかを使用してください。

ACK Serverless クラスターは、ノードのプロビジョニングや管理を行うことなく、コンテナ化されたワークロードを実行します。Pod は CPU とメモリのリクエストに基づいて数秒でスケールし、消費したリソースに対してのみ課金されます。ACK Serverless は、オンデマンドスケジューリングによってコストを削減できる変動の激しいワークロードに適しています。

前提条件

次のことを確認してください。

ステップ 1:クラスター作成ページの表示

  1. ACK コンソールにログインします。左側メニューで、[クラスター] をクリックします。

  2. 上部メニューで、リソースグループとリージョンを選択します。image

  3. [クラスター] ページで、[Kubernetes クラスターの作成] をクリックします。

  4. [ACK Serverless] タブをクリックします。

ステップ 2:クラスター設定の構成

基本設定

パラメーター

説明

[クラスター名]

クラスターのカスタム名です。

[クラスターの仕様]

本番環境およびテスト環境に推奨される [Pro]、または学習および個人テストのみを目的とした [Basic] を選択します。詳細については、「比較」をご参照ください。

[リージョン]

クラスターのリージョンです。レイテンシーを最小限に抑えるために、ユーザーに近いリージョンを選択してください。

[Kubernetes バージョン]

Kubernetes のバージョンです。特定の互換性要件がない限り、最新バージョンを使用してください。詳細については、「ACK がサポートする Kubernetes バージョン」をご参照ください。

[自動更新]

メンテナンスウィンドウ中にコントロールプレーンの定期的な更新を有効にします。詳細については、「クラスターの自動更新」をご参照ください。

[メンテナンスウィンドウ]

ACK が自動更新を適用する期間です。[設定] をクリックして、メンテナンスポリシーを設定します。

ネットワーク設定

パラメーター

説明

[IPv6 デュアルスタック]

IPv4/IPv6 デュアルスタックネットワーク (パブリックプレビュー) を有効にします。有効にするには、Quota Center コンソール でリクエストを送信してください。Kubernetes 1.20.11-aliyun.1 以降とデュアルスタック VPC が必要です。

[VPC]

クラスターの VPC です。ゾーンを指定すると ACK が自動的に VPC を作成するか、既存の VPC を選択します。

[VPC の SNAT を設定]

Pod がインターネットにアクセスできるように、ソースネットワークアドレス変換 (SNAT) を設定します。選択すると、ACK が自動的に設定を処理します。詳細については、「SNAT の動作」をご参照ください。クラスターが共有 VPC を使用している場合は選択しないでください。

[vSwitch]

既存の vSwitch を選択するか、[vSwitch の作成] をクリックします。コントロールプレーンとデフォルトのノードプールは、選択した vSwitch を使用します。高可用性を実現するには、異なるゾーンにある vSwitch を選択してください。

[セキュリティグループ]

クラスターのセキュリティグループです。オプション:[基本セキュリティグループの作成]、[高度なセキュリティグループの作成]、または [既存のセキュリティグループの選択] (既存の VPC のみ)。詳細については、「セキュリティグループに関する考慮事項」をご参照ください。

[API サーバーアクセス]

API サーバーへのアクセスを設定します。ACK は、デフォルトで従量課金の内部向けクラシックロードバランサー (CLB) インスタンスを作成します。既存の CLB を再利用するには、まず チケットを送信してください。パブリックアクセスを有効にするには [EIP で API サーバーを公開] を選択し、VPC のみのアクセスにするには選択を解除します。詳細については、「API サーバーアクセスに関する注意事項」をご参照ください。

[Service CIDR]

Kubernetes の Service の CIDR ブロックです。VPC、他のクラスター、または Pod の CIDR ブロックと重複してはなりません。作成後は変更できません。詳細については、「ACK マネージドクラスターのネットワーク計画」をご参照ください。

[IPv6 サービスネットワークセグメント]

Service の IPv6 CIDR ブロックです。デュアルスタックが有効な場合にのみ適用されます。fc00::/7 内のユニークローカルユニキャストアドレス (ULA) 範囲を指定し、プレフィックス長を 112〜120 ビットに設定します。アドレス数を Service CIDR ブロックと一致させてください。詳細については、「ネットワーク計画」をご参照ください。

SNAT の動作

[VPC の SNAT を設定] を選択すると、ACK は次のルールを適用します:

  • 既存の NAT ゲートウェイがない場合: ACK は NAT ゲートウェイを作成し、クラスターの vSwitch に vSwitch レベルの SNAT ルールを追加します。

  • 既存の NAT ゲートウェイがあり、VPC レベルの SNAT ルールがない場合: ACK はクラスターの vSwitch に vSwitch レベルの SNAT ルールを追加します。

  • VPC レベルの SNAT ルールを持つ既存の NAT ゲートウェイがある場合: 変更は行われません。

選択しない場合は、クラスター作成後に手動で NAT ゲートウェイと SNAT ルールを設定してください。詳細については、「インターネット NAT ゲートウェイの作成と管理」をご参照ください。

セキュリティグループに関する考慮事項

  • 自動作成されたセキュリティグループは、デフォルトですべてのアウトバウンドトラフィックを許可します。ルールを変更する場合は、コンテナイメージのプルや ECS メタデータのクエリのために 100.64.0.0/10 へのアクセスを許可したままにしてください。

  • 既存のセキュリティグループを選択した場合、ACK はルールを自動的に設定しません。手動でルールを設定してください。詳細については、「クラスターのセキュリティグループの設定」をご参照ください。

API サーバーアクセスに関する注意事項

  • デフォルトの CLB インスタンスを削除しないでください。削除すると、API サーバーにアクセスできなくなります。

  • EIP をアタッチすると API サーバーがパブリックトラフィックに公開されますが、クラスター内のリソースは依然としてインターネットにアクセスできません。Pod がパブリックイメージをプルできるようにするには、[VPC の SNAT を設定] も選択してください。

  • EIP を関連付けるか、関連付けを解除すると、API サーバーが短時間再起動します。再起動中はクラスター操作を実行しないでください。

  • 2024 年 12 月 1 日以降、新規に作成された CLB インスタンスにはインスタンス料金が発生します。詳細については、「CLB の課金調整」をご参照ください。

高度な設定

パラメーター

説明

[削除保護]

クラスターが誤って削除されるのを防ぎます。本番クラスターではこの機能を有効にしてください。

[リソースグループ]

クラスターのリソースグループです。各リソースは、必ず 1 つのリソースグループに属します。

[ラベル]

クラウドリソースを整理・識別するためのキーと値のペアです。

[クラスタードメイン]

クラスター内の DNS サフィックスです。デフォルトは cluster.local です。例:default 名前空間にある my-service という名前の Service は、my-service.default.svc.cluster.local に解決されます。カスタムドメインに関する注意事項については、「コンテナネットワークの FAQ」をご参照ください。

[タイムゾーン]

クラスターのタイムゾーンです。デフォルトではブラウザのタイムゾーンが使用されます。

ステップ 3:コンポーネントの構成

[次へ:コンポーネント設定] をクリックします。

コンポーネント

説明

[サービスディスカバリー]

オプション:[無効化]、[PrivateZone]、または [CoreDNS]。PrivateZone は VPC 内のプライベートドメインを解決します。CoreDNS は、標準の Kubernetes サービスディスカバリーコンポーネントです。

[Ingress]

オプション:[インストールしない]、[Nginx Ingress]、[ALB Ingress]、または [MSE Ingress]。Nginx Ingress は Ingress ベースのルーティングを提供します。ALB Ingress は、証明書の自動検出、HTTP/HTTPS/QUIC、および弾力的なトラフィック処理を備えた ALB を通じて、レイヤー 7 のロードバランシングを提供します。MSE Ingress は、MSE クラウドネイティブゲートウェイを使用して高度なトラフィック管理を行います。

[コンテナモニタリング]

ダッシュボードとパフォーマンスメトリックのために Managed Service for Prometheus を有効にします。オプションで metrics-server をインストールして、オフラインモニタリングを行うこともできます。

[ログサービス]

[ログサービスを有効にする] を選択して、Simple Log Service (SLS) と統合します。無効にすると、クラスターの監査は利用できなくなります。詳細については、「Logtail のクイックスタート」をご参照ください。

[Knative]

[Knative を有効にする] を選択して、Knative サーバーレスフレームワークをインストールします。これにより、リクエストベースの自動スケーリング、スケールトゥゼロ、バージョン管理、カナリアリリースが可能になります。

ステップ 4:確認とクラスターの作成

  1. [次へ:注文の確認] をクリックします。

  2. クラスターの設定を確認し、利用規約を読みます。

  3. [クラスターの作成] をクリックします。

クラスターの作成には約 10 分かかります。

作成したクラスターの確認

新しいクラスターが [クラスター] ページに表示されます。

  1. [クラスター] ページで対象のクラスターを見つけ、[操作] 列の [詳細] をクリックします。

  2. [基本情報] タブをクリックします。

  3. [接続情報] タブをクリックします。以下の詳細が表示されます:

    • [API サーバーパブリックエンドポイント]:kubectl または他のツールでクラスターを管理するためのパブリック IP とポートです。

    • [API サーバー内部エンドポイント]:関連付けられた CLB インスタンスによって提供される、クラスター内 API アクセスのための内部 IP とポートです。

  4. [クラスターログ] タブをクリックして、イベントログを確認します。

EIP 関連付けの管理

EIP を関連付けるか、関連付けを解除することで、パブリック API サーバーへのアクセスを管理できます:

  • [EIP の関連付け]:既存の EIP を選択するか、新しい EIP を作成します。この操作中に API サーバーが再起動します。

  • [EIP の関連付け解除]:API サーバーへのパブリックアクセスを削除します。この操作中に API サーバーが再起動します。

API サーバーの再起動中は、クラスター操作を実行しないでください。