2025 年 2 月 17 日より、ACK Serverless では新規ユーザーはクラスターを作成できなくなります。ACK Serverless クラスターを作成したことがない場合は、以下の代替手段のいずれかを使用してください。
-
Container Compute Service (ACS) を使用して、サーバーレスコンテナコンピューティング用の ACS クラスターを作成してください。
-
ACK マネージドクラスター Pro 版でサーバーレスコンピューティングを弾力的に使用してください。既存の ACK Serverless ユーザーは影響を受けません。現在のクラスターと、デフォルトのクォータ内での新規クラスター作成は、引き続き問題なく機能します。詳細については、「ACK Serverless クラスターの新規ユーザーに対するクラスター作成インターフェイスの廃止に関するお知らせ」をご参照ください。
ACK Serverless クラスターは、ノードのプロビジョニングや管理を行うことなく、コンテナ化されたワークロードを実行します。Pod は CPU とメモリのリクエストに基づいて数秒でスケールし、消費したリソースに対してのみ課金されます。ACK Serverless は、オンデマンドスケジューリングによってコストを削減できる変動の激しいワークロードに適しています。
前提条件
次のことを確認してください。
-
ECI コンソール で Elastic Container Instance (ECI) を有効化済みであること
ステップ 1:クラスター作成ページの表示
-
ACK コンソールにログインします。左側メニューで、[クラスター] をクリックします。
-
上部メニューで、リソースグループとリージョンを選択します。

-
[クラスター] ページで、[Kubernetes クラスターの作成] をクリックします。
-
[ACK Serverless] タブをクリックします。
ステップ 2:クラスター設定の構成
基本設定
|
パラメーター |
説明 |
|
[クラスター名] |
クラスターのカスタム名です。 |
|
[クラスターの仕様] |
本番環境およびテスト環境に推奨される [Pro]、または学習および個人テストのみを目的とした [Basic] を選択します。詳細については、「比較」をご参照ください。 |
|
[リージョン] |
クラスターのリージョンです。レイテンシーを最小限に抑えるために、ユーザーに近いリージョンを選択してください。 |
|
[Kubernetes バージョン] |
Kubernetes のバージョンです。特定の互換性要件がない限り、最新バージョンを使用してください。詳細については、「ACK がサポートする Kubernetes バージョン」をご参照ください。 |
|
[自動更新] |
メンテナンスウィンドウ中にコントロールプレーンの定期的な更新を有効にします。詳細については、「クラスターの自動更新」をご参照ください。 |
|
[メンテナンスウィンドウ] |
ACK が自動更新を適用する期間です。[設定] をクリックして、メンテナンスポリシーを設定します。 |
ネットワーク設定
|
パラメーター |
説明 |
|
[IPv6 デュアルスタック] |
IPv4/IPv6 デュアルスタックネットワーク (パブリックプレビュー) を有効にします。有効にするには、Quota Center コンソール でリクエストを送信してください。Kubernetes 1.20.11-aliyun.1 以降とデュアルスタック VPC が必要です。 |
|
[VPC] |
クラスターの VPC です。ゾーンを指定すると ACK が自動的に VPC を作成するか、既存の VPC を選択します。 |
|
[VPC の SNAT を設定] |
Pod がインターネットにアクセスできるように、ソースネットワークアドレス変換 (SNAT) を設定します。選択すると、ACK が自動的に設定を処理します。詳細については、「SNAT の動作」をご参照ください。クラスターが共有 VPC を使用している場合は選択しないでください。 |
|
[vSwitch] |
既存の vSwitch を選択するか、[vSwitch の作成] をクリックします。コントロールプレーンとデフォルトのノードプールは、選択した vSwitch を使用します。高可用性を実現するには、異なるゾーンにある vSwitch を選択してください。 |
|
[セキュリティグループ] |
クラスターのセキュリティグループです。オプション:[基本セキュリティグループの作成]、[高度なセキュリティグループの作成]、または [既存のセキュリティグループの選択] (既存の VPC のみ)。詳細については、「セキュリティグループに関する考慮事項」をご参照ください。 |
|
[API サーバーアクセス] |
API サーバーへのアクセスを設定します。ACK は、デフォルトで従量課金の内部向けクラシックロードバランサー (CLB) インスタンスを作成します。既存の CLB を再利用するには、まず チケットを送信してください。パブリックアクセスを有効にするには [EIP で API サーバーを公開] を選択し、VPC のみのアクセスにするには選択を解除します。詳細については、「API サーバーアクセスに関する注意事項」をご参照ください。 |
|
[Service CIDR] |
Kubernetes の Service の CIDR ブロックです。VPC、他のクラスター、または Pod の CIDR ブロックと重複してはなりません。作成後は変更できません。詳細については、「ACK マネージドクラスターのネットワーク計画」をご参照ください。 |
|
[IPv6 サービスネットワークセグメント] |
Service の IPv6 CIDR ブロックです。デュアルスタックが有効な場合にのみ適用されます。 |
SNAT の動作
[VPC の SNAT を設定] を選択すると、ACK は次のルールを適用します:
-
既存の NAT ゲートウェイがない場合: ACK は NAT ゲートウェイを作成し、クラスターの vSwitch に vSwitch レベルの SNAT ルールを追加します。
-
既存の NAT ゲートウェイがあり、VPC レベルの SNAT ルールがない場合: ACK はクラスターの vSwitch に vSwitch レベルの SNAT ルールを追加します。
-
VPC レベルの SNAT ルールを持つ既存の NAT ゲートウェイがある場合: 変更は行われません。
選択しない場合は、クラスター作成後に手動で NAT ゲートウェイと SNAT ルールを設定してください。詳細については、「インターネット NAT ゲートウェイの作成と管理」をご参照ください。
セキュリティグループに関する考慮事項
-
自動作成されたセキュリティグループは、デフォルトですべてのアウトバウンドトラフィックを許可します。ルールを変更する場合は、コンテナイメージのプルや ECS メタデータのクエリのために
100.64.0.0/10へのアクセスを許可したままにしてください。 -
既存のセキュリティグループを選択した場合、ACK はルールを自動的に設定しません。手動でルールを設定してください。詳細については、「クラスターのセキュリティグループの設定」をご参照ください。
API サーバーアクセスに関する注意事項
-
デフォルトの CLB インスタンスを削除しないでください。削除すると、API サーバーにアクセスできなくなります。
-
EIP をアタッチすると API サーバーがパブリックトラフィックに公開されますが、クラスター内のリソースは依然としてインターネットにアクセスできません。Pod がパブリックイメージをプルできるようにするには、[VPC の SNAT を設定] も選択してください。
-
EIP を関連付けるか、関連付けを解除すると、API サーバーが短時間再起動します。再起動中はクラスター操作を実行しないでください。
-
2024 年 12 月 1 日以降、新規に作成された CLB インスタンスにはインスタンス料金が発生します。詳細については、「CLB の課金調整」をご参照ください。
高度な設定
|
パラメーター |
説明 |
|
[削除保護] |
クラスターが誤って削除されるのを防ぎます。本番クラスターではこの機能を有効にしてください。 |
|
[リソースグループ] |
クラスターのリソースグループです。各リソースは、必ず 1 つのリソースグループに属します。 |
|
[ラベル] |
クラウドリソースを整理・識別するためのキーと値のペアです。 |
|
[クラスタードメイン] |
クラスター内の DNS サフィックスです。デフォルトは |
|
[タイムゾーン] |
クラスターのタイムゾーンです。デフォルトではブラウザのタイムゾーンが使用されます。 |
ステップ 3:コンポーネントの構成
[次へ:コンポーネント設定] をクリックします。
|
コンポーネント |
説明 |
|
[サービスディスカバリー] |
オプション:[無効化]、[PrivateZone]、または [CoreDNS]。PrivateZone は VPC 内のプライベートドメインを解決します。CoreDNS は、標準の Kubernetes サービスディスカバリーコンポーネントです。 |
|
[Ingress] |
オプション:[インストールしない]、[Nginx Ingress]、[ALB Ingress]、または [MSE Ingress]。Nginx Ingress は Ingress ベースのルーティングを提供します。ALB Ingress は、証明書の自動検出、HTTP/HTTPS/QUIC、および弾力的なトラフィック処理を備えた ALB を通じて、レイヤー 7 のロードバランシングを提供します。MSE Ingress は、MSE クラウドネイティブゲートウェイを使用して高度なトラフィック管理を行います。 |
|
[コンテナモニタリング] |
ダッシュボードとパフォーマンスメトリックのために Managed Service for Prometheus を有効にします。オプションで metrics-server をインストールして、オフラインモニタリングを行うこともできます。 |
|
[ログサービス] |
[ログサービスを有効にする] を選択して、Simple Log Service (SLS) と統合します。無効にすると、クラスターの監査は利用できなくなります。詳細については、「Logtail のクイックスタート」をご参照ください。 |
|
[Knative] |
[Knative を有効にする] を選択して、Knative サーバーレスフレームワークをインストールします。これにより、リクエストベースの自動スケーリング、スケールトゥゼロ、バージョン管理、カナリアリリースが可能になります。 |
ステップ 4:確認とクラスターの作成
-
[次へ:注文の確認] をクリックします。
-
クラスターの設定を確認し、利用規約を読みます。
-
[クラスターの作成] をクリックします。
クラスターの作成には約 10 分かかります。
作成したクラスターの確認
新しいクラスターが [クラスター] ページに表示されます。
-
[クラスター] ページで対象のクラスターを見つけ、[操作] 列の [詳細] をクリックします。
-
[基本情報] タブをクリックします。
-
[接続情報] タブをクリックします。以下の詳細が表示されます:
-
[API サーバーパブリックエンドポイント]:kubectl または他のツールでクラスターを管理するためのパブリック IP とポートです。
-
[API サーバー内部エンドポイント]:関連付けられた CLB インスタンスによって提供される、クラスター内 API アクセスのための内部 IP とポートです。
-
-
[クラスターログ] タブをクリックして、イベントログを確認します。
EIP 関連付けの管理
EIP を関連付けるか、関連付けを解除することで、パブリック API サーバーへのアクセスを管理できます:
-
[EIP の関連付け]:既存の EIP を選択するか、新しい EIP を作成します。この操作中に API サーバーが再起動します。
-
[EIP の関連付け解除]:API サーバーへのパブリックアクセスを削除します。この操作中に API サーバーが再起動します。
API サーバーの再起動中は、クラスター操作を実行しないでください。