Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:CreateCluster

Última atualização: Jun 29, 2026

Cria clusters ACK usando a OpenAPI, incluindo clusters ACK gerenciados, clusters ACK serverless, clusters ACK Edge e clusters registrados. Ao criar um cluster, configure as informações do cluster, os componentes e os recursos relacionados da Alibaba Cloud.

Descrição da operação

Gerar parâmetros de solicitação da OpenAPI no console

Se a chamada da API CreateCluster falhar devido a uma combinação inválida de parâmetros de solicitação, você pode gerar uma combinação válida de parâmetros diretamente no console. Siga estas etapas:

  1. Faça login no Console do Container Service for Kubernetes. No painel de navegação à esquerda, selecione Clusters.

  2. Na página Clusters, clique em Modelos de cluster.

  3. Na caixa de diálogo, selecione o tipo de cluster que deseja criar e clique em Criar. Em seguida, configure as informações do cluster na página de configuração do cluster.

  4. Após concluir a configuração, vá para a página Confirmar configuração e clique em Código equivalente no canto superior direito. A caixa de diálogo exibe a combinação de parâmetros necessária para a criação do cluster. Copie e use conforme necessário.

Importante

A partir de 4 de julho de 2026, alguns parâmetros de solicitação não terão mais efeito. Para obter detalhes sobre as alterações e os parâmetros de substituição, consulte Aviso sobre alterações e descontinuação de parâmetros da OpenAPI para gerenciamento de clusters ACK.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cs:CreateCluster

create

*Cluster.

acs:cs:{#regionId}:{#accountId}:cluster/*

  • cs:ClusterType
  • cs:ClusterSpec
  • cs:ClusterProfile
  • cs:EnableSecretEncryption
  • cs:EnableApiServerEip
  • cs:EnableAddonLogtailDs
  • cs:EnableCoreControlPlaneComponentsLog
  • cs:AddonNames
  • cs:EnableSNAT
  • cs:EnableNodePoolPublicIP
Nenhuma

Sintaxe da solicitação

POST /clusters HTTP/1.1

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

body

object

Não

Parâmetros do corpo da solicitação.

cluster-demo

name

string

Sim

Nome personalizado do cluster. Pode conter dígitos, letras, caracteres chineses ou hifens (-). O nome deve ter de 1 a 63 caracteres e não pode começar com um hífen (-).

cluster-demo

region_id

string

Sim

O ID da região onde o cluster é implantado. Para mais informações, consulte Regiões compatíveis com o Container Service for Kubernetes.

cn-beijing

cluster_type

string

Não

  • Kubernetes: Cluster ACK dedicado.

  • ManagedKubernetes: Clusters ACK gerenciados, incluindo clusters ACK gerenciados (edições Pro e Basic), clusters ACK serverless (edições Pro e Basic), clusters ACK Edge (edições Pro e Basic) e clusters ACK LINGJUN (edição Pro).

  • ExternalKubernetes: Cluster registrado.

Kubernetes

cluster_spec

string

Não

Quando cluster_type é definido como ManagedKubernetes e profile é configurado, você pode especificar ainda mais a especificação do cluster. Valores válidos:

  • ack.standard: Edição Basic (padrão se deixado vazio)

  • ack.pro.small: Edição Pro

  • ack.pro.xlarge: Pro XL

  • ack.pro.2xlarge: Pro 2XL

  • ack.pro.4xlarge: Pro 4XL (requer acesso à lista de permissões do atendimento ao cliente)

Pro XL, Pro 2XL e Pro 4XL são três níveis fornecidos pelo Plano de controle provisionado do ACK Pro. Esses níveis pré-alocam e dedicam recursos do plano de controle para garantir alta concorrência de API e desempenho de agendamento de pods consistentemente, sendo ideais para treinamento/inferência de IA, clusters de ultra grande escala e cargas de trabalho de missão crítica.

Para taxas de gerenciamento de cluster das edições Pro e plano de controle provisionado, consulte Taxas de gerenciamento de cluster.

ack.pro.small

profile

string

Não

Quando cluster_type é definido como ManagedKubernetes (clusters ACK gerenciados), você pode especificar ainda mais o subtipo do cluster.

  • Default: Cluster ACK gerenciado, incluindo clusters ACK (edições Pro e Basic).

  • Edge: Cluster ACK Edge, incluindo clusters ACK Edge (edições Pro e Basic).

  • Serverless: Cluster ACK serverless, incluindo clusters ACK serverless (edições Pro e Basic).

  • Lingjun: Cluster ACK LINGJUN, disponível apenas na edição Pro.

Default

kubernetes_version

string

Não

Versão do cluster, alinhada com a versão de linha de base da comunidade Kubernetes. Recomendamos selecionar a versão mais recente. Se não for especificada, a versão mais recente será usada por padrão.

Você pode criar clusters usando qualquer uma das três versões mais recentes. Use a API DescribeKubernetesVersionMetadata para consultar as versões de cluster compatíveis.

Para mais informações sobre as versões do Kubernetes compatíveis com o ACK, consulte Visão geral dos lançamentos de versões do Kubernetes.

1.32.1-aliyun.1

auto_mode

object

Não

Configuração do modo gerenciado inteligente.

enable

boolean

Não

Ativa o modo gerenciado inteligente.

  • true: Ativar.

  • false: Desativar.

true

tags

array

Não

Rótulos de nó. Regras de rótulo:

  • Os rótulos consistem em pares chave-valor que diferenciam maiúsculas de minúsculas. Você pode adicionar até 20 tags.

  • As chaves de tag devem ser exclusivas e ter até 64 caracteres. Os valores de tag podem estar vazios e ter até 128 caracteres. Nem as chaves nem os valores de tag podem começar com "aliyun", "acs:", "https://" ou "http://". Para mais informações, consulte Rótulos e seletores.

tag

Não

Rótulos de nó. Regras de rótulo:

  • Os rótulos consistem em pares chave-valor que diferenciam maiúsculas de minúsculas. Você pode adicionar até 20 tags.

  • As chaves de tag devem ser exclusivas e ter até 64 caracteres. Os valores de tag podem estar vazios e ter até 128 caracteres. Nem as chaves nem os valores de tag podem começar com "aliyun", "acs:", "https://" ou "http://". Para mais informações, consulte Rótulos e seletores.

resource_group_id

string

Não

O ID do grupo de recursos ao qual o cluster pertence, permitindo o isolamento de recursos.

rg-acfm3mkrure****

deletion_protection

boolean

Não

A proteção contra exclusão de cluster evita a exclusão acidental via console ou API. Valores válidos:

  • true: Ativa a proteção contra exclusão. O cluster não pode ser excluído através do console ou da API.

  • false: Desativa a proteção contra exclusão. O cluster pode ser excluído através do console ou da API.

Valor padrão: false.

true

zone_ids

array

Não

Uma lista de IDs de zona dentro da região do cluster. Este parâmetro se aplica apenas a clusters ACK gerenciados.

string

Não

O ID da zona dentro da região do cluster. Switches virtuais são criados automaticamente nesta zona.

Ao criar um cluster ACK gerenciado sem especificar vpc_id e vswitch_ids, especifique zone_ids para criar automaticamente recursos de rede VPC em várias zonas. Este parâmetro é ignorado se vpc_id e vswitch_ids forem especificados.

cn-beijing-h

vpcid

string

Não

A VPC usada pelo cluster. Você deve fornecê-la ao criar o cluster.

vpc-2zeik9h3ahvv2zz95****

vswitch_ids

array

Não

Switches virtuais para nós do cluster. Este campo é obrigatório ao criar um cluster gerenciado sem nós.

string

Não

Switches virtuais para nós do cluster. Este campo é obrigatório ao criar um cluster gerenciado sem nós.

vsw-2ze3ds0mdip0hdz8i****

ip_stack

string

Não

Pilha de IP do cluster.

可选值: ipv4(单栈) dual(双栈),默认值为ipv4。

pod_vswitch_ids deprecated

array

Não

[Descontinuado] Ao usar o plugin de rede Terway, especifique switches virtuais para atribuir endereços IP aos pods. Cada switch virtual de pod corresponde a um switch virtual de nó worker, e ambos devem residir na mesma zona.

Nota

Recomendamos que a máscara CIDR do switch virtual de pod não exceda /19 e não deva exceder /25. Caso contrário, o número de endereços IP de pod atribuíveis torna-se muito limitado, afetando a operação normal do cluster.

string

Não

Ao usar o plugin de rede Terway, especifique switches virtuais para atribuir endereços IP aos pods. Cada switch virtual de pod corresponde a um switch virtual de nó worker, e ambos devem residir na mesma zona.

Nota

Recomendamos que a máscara CIDR do switch virtual de pod não exceda /19 e não deva exceder /25. Caso contrário, o número de endereços IP de pod atribuíveis torna-se muito limitado, afetando a operação normal do cluster.

vsw-2ze97jwri7cei0mpw****

container_cidr

string

Não

Bloco CIDR da rede de pods. Deve ser um bloco CIDR privado válido: 10.0.0.0/8, 172.16–31.0.0/12–16 ou 192.168.0.0/16. Não pode se sobrepor aos blocos CIDR da VPC ou de clusters Kubernetes existentes. Isso não pode ser modificado após a criação do cluster.

Para planejamento de rede do cluster, consulte Planejamento de rede para clusters ACK gerenciados.

Nota

Este campo é obrigatório para clusters Flannel.

172.20.0.0/16

service_cidr

string

Não

Bloco CIDR da rede de serviços. Intervalos válidos: 10.0.0.0/16–24, 172.16–31.0.0/16–24, 192.168.0.0/16–24. Não pode se sobrepor ao bloco CIDR da VPC 10.1.0.0/21 ou a blocos CIDR de clusters Kubernetes existentes. Isso não pode ser modificado após a criação do cluster.

Valor padrão: 172.19.0.0/20.

172.21.0.0/20

security_group_id

string

Não

Especifique um ID de grupo de segurança existente ao criar um cluster. Use este parâmetro ou is_enterprise_security_group. Os nós do cluster são adicionados automaticamente a este grupo de segurança.

sg-bp1bdue0qc1g7k****

is_enterprise_security_group

boolean

Não

Cria automaticamente um grupo de segurança corporativo quando security_group_id está vazio.

Nota

Com grupos de segurança básicos, o número total de nós e pods Terway em um cluster não pode exceder 2.000. Recomendamos o uso de grupos de segurança corporativos para clusters de rede Terway.

  • true: Cria e usa um grupo de segurança corporativo.

  • false: Usa um grupo de segurança básico.

Valor padrão: true.

true

snat_entry

boolean

Não

Configura o SNAT para a VPC. Valores válidos:

  • true: Cria automaticamente um NAT Gateway e configura regras SNAT. Defina como true se os nós ou aplicativos no cluster precisarem de acesso à rede pública.

  • false: Não cria um NAT Gateway ou regras SNAT. Os nós e aplicativos no cluster não podem acessar a rede pública.

Nota

Se o SNAT não for ativado durante a criação do cluster, mas o acesso à rede pública for necessário posteriormente, você pode ativá-lo manualmente.

Valor padrão: false.

false

control_plane_endpoints_config

object

Não

Configuração de conexão do cluster.

internal_dns_config

object

Não

Configuração de nome de domínio interno para o cluster, aplicável a clusters ACK gerenciados. O nome de domínio interno permite que componentes do sistema no lado do nó, como kubelet e kube-proxy, acessem o API Server. Sem isso, os componentes no lado do nó acessam o API Server via IP do CLB.

bind_vpcs

array

Não

As VPCs onde a resolução de nome de domínio interno tem efeito.

string

Não

As VPCs onde a resolução de nome de domínio interno tem efeito.

vpc-xxxx

endpoint_public_access

boolean

Não

Ativa o acesso à rede pública. Expõe o API Server via EIP para permitir acesso público.

  • true: Ativa o acesso público.

  • false: Desativa o acesso público. Se desativado, você não pode acessar o API Server do cluster a partir da rede pública.

Valor padrão: false.

true

load_balancer_id

string

Não

Especifique o ID da instância CLB para acesso ao API Server. Se especificado, nenhum novo CLB do API Server é criado automaticamente.

Nota

Certifique-se de que a instância CLB não tenha dependências (como listeners ou servidores de backend). Instâncias CLB compartilhadas ou públicas não são suportadas.

lb-wz9t256gqa3vbouk****

ssh_flags

boolean

Não

Ativa o login SSH público. Usado para fazer login nos nós mestre de clusters ACK dedicados. Este parâmetro não tem efeito para clusters gerenciados.

  • true: Ativar.

  • false: Desativar.

Valor padrão: false.

true

timezone

string

Não

Fuso horário usado pelo cluster. Consulte Fusos horários suportados.

Asia/Shanghai

node_cidr_mask

string

Não

Número de IPs de nó, determinado pela máscara CIDR. Aplica-se apenas a clusters de rede Flannel.

Valor padrão: 26.

25

proxy_mode

string

Não

Modo de proxy do kube-proxy

  • iptables: Modo kube-proxy maduro e estável. Usa regras iptables para descoberta de serviços e balanceamento de carga do Kubernetes. O desempenho é moderado e não escala bem com um grande número de serviços. Adequado para clusters com poucos serviços.

  • ipvs: Modo kube-proxy de alto desempenho. Usa módulos IPVS do Linux para descoberta de serviços e balanceamento de carga. Ideal para clusters com muitos serviços que exigem balanceamento de carga de alto desempenho.

  • nftables: Modo kube-proxy de próxima geração baseado em nftables do Linux para descoberta de serviços e balanceamento de carga. Um substituto moderno para o iptables. Oferece melhor desempenho de rede, eficiência de atualização de regras e escalabilidade para grandes contagens de serviços.
    Suportado apenas para clusters executando Kubernetes 1.35 ou posterior. A comunidade Kubernetes descontinuou o IPVS a partir da versão 1.35. Recomendamos o uso de nftables para novos clusters para garantir suporte de longo prazo da comunidade.

Valor padrão: ipvs.

ipvs

controlplane_log_ttl

string

Não

Período de retenção (em dias) para logs de componentes do plano de controle.

30

controlplane_log_project

string

Não

Projeto do Simple Log Service para logs de componentes do plano de controle. Você pode usar um projeto existente ou deixar o sistema criar um automaticamente. Se criado automaticamente, o nome do projeto será k8s-log-{ClusterID}.

k8s-log-xxx

controlplane_log_components

array

Não

Lista de nomes de componentes para especificar quais logs de componentes do plano de controle devem ser coletados.

Por padrão, os logs do kube-apiserver, kube-controller-manager, kube-scheduler e cloud-controller-manager são coletados.

string

Não

Lista de nomes de componentes para especificar quais logs de componentes do plano de controle devem ser coletados.

Por padrão, os logs do kube-apiserver, kube-controller-manager, kube-scheduler e cloud-controller-manager são coletados.

["apiserver","kcm","scheduler"]

audit_log_config

object

Não

Configuração de log de auditoria do cluster.

enabled

boolean

Não

Ativa o registro de auditoria do cluster.

  • true: Ativar.

  • false: Desativar.

true

sls_project_name

string

Não

O Projeto SLS que contém o Logstore para logs de auditoria do cluster.

  • Valor padrão: k8s-log-{clusterid}.

  • A ativação do registro de auditoria cria um Logstore para logs de auditoria no Projeto SLS especificado.

k8s-log-c2345xxxxxxxxxxxx

rrsa_config

object

Não

Configuração do recurso RRSA.

enabled

boolean

Não

Ativa o RRSA.

  • true: Ativar.

  • false: Desativar.

true

cluster_domain

string

Não

Nome de domínio local do cluster.

Regras de nomenclatura: O domínio consiste em uma ou mais partes separadas por pontos (.). Cada parte pode ter até 63 caracteres e pode conter letras minúsculas, dígitos e hifens (-). Cada parte deve começar e terminar com uma letra minúscula ou dígito.

cluster.local

encryption_provider_key

string

Não

ID da chave KMS usada para criptografar discos de dados. Para mais informações, consulte Key Management Service.

Nota

Este recurso se aplica apenas a clusters gerenciados profissionais (clusters ACK Pro).

0fe64791-55eb-4fc7-84c5-c6c7cdca****

service_account_issuer

string

Não

ServiceAccount é a credencial de acesso usada pelos pods para se comunicar com o API Server do cluster. O service-account-issuer é a identidade do emissor no serviceaccount token, representada pelo campo iss no token payload.

Para mais informações sobre ServiceAccount, consulte Implantar projeção de volume de token de conta de serviço.

kubernetes.default.svc

api_audiences

string

Não

ServiceAccount é a credencial de acesso usada pelos pods para se comunicar com o API Server do cluster. O api-audiences especifica identidades de token de solicitação válidas para o apiserver autenticar se um token de solicitação é válido. Você pode configurar vários valores de audience separados por vírgulas (,).

Para mais informações sobre ServiceAccount, consulte Implantar projeção de volume de token de conta de serviço.

kubernetes.default.svc

extra_sans

array

Não

Nome alternativo do assunto (SAN) personalizado para o certificado do API Server.

string

Não

SAN do certificado. Suporta endereços IP ou nomes de domínio personalizados.

192.168.xx.xx

maintenance_window maintenance_window

Não

Janela de manutenção do cluster.

operation_policy

object

Não

Política de operações automatizadas do cluster.

cluster_auto_upgrade

object

Não

Atualização automática do cluster.

enabled

boolean

Não

Se a atualização automática do cluster deve ser ativada.

  • true: Ativar.

  • false: Desativar.

true

channel

string

Não

Frequência de atualização automática do cluster. Valores válidos:

  • patch: Atualiza automaticamente para a versão de patch mais recente dentro da versão minor atual. Novas versões do Kubernetes não incluem alterações incompatíveis.

  • stable: Atualiza automaticamente para a versão de patch mais recente da segunda versão minor mais recente. Novas versões do Kubernetes podem incluir alterações de API e recursos, mas passaram por extensa validação de estabilidade.

  • rapid: Atualiza automaticamente para a versão de patch mais recente da versão minor mais recente para acessar rapidamente novos recursos da comunidade Kubernetes.

stable

addons

array

Não

Lista de componentes do cluster. Especifique os componentes a serem instalados durante a criação do cluster usando addons.

Componentes de rede: Obrigatório. Escolha entre Flannel e Terway:

  • Rede Flannel: [{"name":"flannel","config":""}].

  • Rede Terway: [{"name": "terway-eniip","config": ""}].

Componentes de armazenamento: Opcional. Apenas csi é suportado:

csi: [{"name":"csi-plugin","config": ""},{"name": "csi-provisioner","config": ""}].

Componentes de log: Opcional. Recomendamos ativar isso. Sem o Simple Log Service, você não pode usar os recursos de auditoria do cluster.

  • Usar um SLS Project existente: [{"name": "loongcollector","config": "{"IngressDashboardEnabled":"true","sls_project_name":"your_sls_project_name"}"}].

  • Criar um novo SLS Project: [{"name": "loongcollector","config": "{"IngressDashboardEnabled":"true"}"}].

Componentes de Ingress: Opcional. Clusters ACK dedicados instalam o nginx-ingress-controller por padrão.

  • Instalar Ingress com acesso público: [{"name":"nginx-ingress-controller","config":"{"IngressSlbNetworkType":"internet"}"}].

  • Desativar a instalação padrão do Ingress: [{"name": "nginx-ingress-controller","config": "","disabled": true}].

Event Hub: Opcional. Ativado por padrão.

O Event Hub fornece armazenamento, consulta e alertas para eventos do Kubernetes. O Logstore associado é gratuito por 90 dias. Para mais informações sobre o nível gratuito, consulte Criar e usar o Kubernetes Event Hub.

Exemplo para ativar o Event Hub: [{"name":"ack-node-problem-detector","config":"{"sls_project_name":"your_sls_project_name"}"}].

addon

Não

Lista de componentes do cluster. Especifique os componentes a serem instalados durante a criação do cluster usando addons.

nodepools

array

Não

Lista de pools de nós.

nodepool

Não

Configuração do pool de nós.

user_ca

string

Não

CA personalizada do cluster.

-----BEGIN CERTIFICATE-----****

control_plane_config

object

Não

Configuração do plano de controle para clusters ACK dedicados.

charge_type

string

Não

Tipo de pagamento para nós do plano de controle.

  • PrePaid: Assinatura.

  • PostPaid: Pay-as-you-go.

Valor padrão: PostPaid.

PostPaid

period

integer

Não

Duração da assinatura para nós do plano de controle em meses. Obrigatório e válido apenas quando charge_type é PrePaid.

Valores válidos: {1, 2, 3, 6, 12, 24, 36, 48, 60}. Unidade: meses.

Valor padrão: 1.

1

period_unit

string

Não

Unidade de tempo para a assinatura do nó do plano de controle. Obrigatório e válido apenas quando charge_type é PrePaid.

Valor válido: Month. Apenas o faturamento mensal é suportado.

Month

auto_renew

boolean

Não

Ativa a renovação automática para nós do plano de controle. Válido apenas quando charge_type é PrePaid.

  • true: Ativar renovação automática.

  • false: Desativar renovação automática.

Valor padrão: true.

true

auto_renew_period

integer

Não

Duração da renovação automática para nós do plano de controle.

Valores válidos: {1, 2, 3, 6, 12}. Unidade: meses.

Valor padrão: 1.

1

instance_types

array

Não

Tipos de instância de nó.

string

Não

Especificações do tipo de instância de nó.

ecs.g6.large

image_type

string

Não

Tipo de imagem do sistema operacional.

AliyunLinux3

image_id

string

Não

ID da imagem.

aliyun_3_x64_20G_alibase_20240819.vhd

key_pair

string

Não

Nome do par de chaves. Use este parâmetro ou login_password.

ack

login_password

string

Não

Senha de login SSH. Regras de senha: 8 a 30 caracteres, incluindo pelo menos três dos seguintes: letras maiúsculas, letras minúsculas, dígitos e caracteres especiais. Use este parâmetro ou key_pair.

********

system_disk_category

string

Não

Tipo de disco do sistema do nó.

  • cloud_efficiency: Ultra disk.

  • cloud_ssd: Standard SSD.

  • cloud_essd: ESSD.

  • cloud_auto: ESSD AutoPL.

  • cloud_essd_entry: ESSD Entry.

Valor padrão: cloud_ssd. O padrão pode variar por zona.

cloud_ssd

system_disk_size

integer

Não

Tamanho do disco do sistema do nó.

Intervalo válido: [40,500]. Unidade: GiB.

Valor padrão: 120.

120

system_disk_snapshot_policy_id

string

Não

Política de backup de snapshot automático para discos do sistema do nó.

sp-2zej1nogjvovnz4z****

system_disk_performance_level

string

Não

Nível de desempenho do disco do sistema do nó. Aplica-se apenas a discos ESSD.

Os níveis de desempenho do disco dependem do tamanho do disco. Para mais informações, consulte ESSD.

PL1

system_disk_provisioned_iops

integer

Não

IOPS de leitura/gravação provisionados para discos do sistema do nó.

Intervalo válido: 0 a min{50.000, 1000 × capacidade - desempenho de linha de base}. Desempenho de linha de base = min{1.800 + 50 × capacidade, 50.000}.

Este parâmetro é suportado apenas quando system_disk_category é cloud_auto.

1000

system_disk_bursting_enabled

boolean

Não

Ativa o pico de desempenho para discos do sistema do nó.

  • true: Ativar.

  • false: Desativar.

Este parâmetro é suportado apenas quando system_disk_category é cloud_auto.

true

deploymentset_id

string

Não

ID do conjunto de implantação.

ds-bp10b35imuam5amw****

cloud_monitor_flags

boolean

Não

Instala o agente do CloudMonitor nos nós.

  • true: Instalar o agente do CloudMonitor.

  • false: Não instalar o agente do CloudMonitor.

Valor padrão: false.

false

instance_metadata_options InstanceMetadataOptions

Não

Configuração de acesso para metadados de instância ECS.

soc_enabled

boolean

Não

Ativa o endurecimento de segurança MLPS 2.0.

  • true: Ativar o endurecimento de segurança MLPS 2.0.

  • false: Desativar o endurecimento de segurança MLPS 2.0.

Valor padrão: false.

false

security_hardening_os

boolean

Não

Ativa o endurecimento de segurança do Alibaba Cloud OS.

  • true: Ativar o endurecimento de segurança do Alibaba Cloud OS.

  • false: Desativar o endurecimento de segurança do Alibaba Cloud OS.

Valor padrão: false.

false

cpu_policy

string

Não

Política de gerenciamento de CPU do nó.

  • static: Melhora a afinidade e exclusividade da CPU para pods com características de recursos específicas no nó.

  • none: Usa o esquema de afinidade de CPU padrão.

Valor padrão: none.

none

runtime

string

Não

[Descontinuado] Nome do runtime do nó do plano de controle. Valor válido:

containerd: Runtime containerd, suportado para todas as versões de cluster.

containerd

node_port_range

string

Não

[Descontinuado] Intervalo de portas de serviço do nó.

30000-32767

size

integer

Não

Número de nós do plano de controle.

Valores válidos: 3 ou 5.

3

custom_san deprecated

string

Não

[Descontinuado] Use o parâmetro extra_sans em vez disso.

SAN de certificado personalizado. Separe vários endereços IP ou nomes de domínio com vírgulas (,).

cs.aliyun.com

runtime deprecated runtime

Não

Runtime de contêiner para o cluster. Suporta containerd, contêiner em sandbox e Docker.

Nota

O Kubernetes 1.24 não suporta mais o Docker como um runtime de contêiner integrado.

Para mais informações, consulte Comparação dos runtimes de contêiner Docker, containerd e contêiner em sandbox.

node_name_mode deprecated

string

Não

[Descontinuado] Para configuração do pool de nós, use o parâmetro node_name_mode em kubernetes_config no nodepool.

null

user_data deprecated

string

Não

[Descontinuado] Dados personalizados do nó.

IyEvdXNyL2Jpbi9iYXNoCmVjaG8gIkhlbGxvIEFD****

image_id deprecated

string

Não

[Descontinuado] Para configuração do plano de controle, use o parâmetro image_id em control_plane_config. Para configuração do pool de nós, use o parâmetro image_id em scaling_group no nodepool.

Imagem personalizada do nó. Por padrão, a imagem do sistema é usada. Quando uma imagem personalizada é selecionada, ela substitui a imagem padrão do sistema. Consulte Imagens personalizadas.

m-bp16z7xko3vvv8gt****

rds_instances deprecated

array

Não

[Descontinuado] Para configuração do pool de nós, use o parâmetro rds_instances em scaling_group no nodepool.

Lista de instâncias RDS para adicionar à lista de permissões. Recomendamos adicionar os blocos CIDR de pod e nó do seu contêiner à lista de permissões da instância RDS. A configuração da lista de permissões da instância RDS pode falhar se a instância não estiver no estado Running.

string

Não

Lista de instâncias RDS para adicionar à lista de permissões. Recomendamos adicionar os blocos CIDR de pod e nó do seu contêiner à lista de permissões da instância RDS. A configuração da lista de permissões da instância RDS pode falhar se a instância não estiver no estado Running.

rm-2zev748xi27xc****

taints deprecated

array

Não

[Descontinuado] Para configuração do pool de nós, use o parâmetro taints em kubernetes_config no nodepool.

Informações de taint do nó. Taints e tolerâncias trabalham juntos para evitar que os pods sejam agendados em nós inadequados. Para mais informações, consulte taint-and-toleration.

taint

Não

Informações de taint do nó. Taints e tolerâncias trabalham juntos para evitar que os pods sejam agendados em nós inadequados. Para mais informações, consulte taint-and-toleration.

cloud_monitor_flags deprecated

boolean

Não

[Descontinuado] Para configuração de nó do plano de controle, use o parâmetro cloud_monitor_flags em control_plane_config. Para configuração do pool de nós, use o parâmetro cms_enabled em kubernetes_config no nodepool.

Instala o agente do CloudMonitor no cluster. Valores válidos:

  • true: Instalar o agente do CloudMonitor.

  • false: Não instalar o agente do CloudMonitor.

Valor padrão: false.

false

platform deprecated

string

Não

[Descontinuado] Para configuração do pool de nós, use o parâmetro platform em scaling_group no nodepool.

Distribuição do sistema operacional. Valores válidos:

  • CentOS

  • AliyunLinux

  • QbootAliyunLinux

  • Qboot

  • Windows

  • WindowsCore

Valor padrão: CentOS.

CentOS

os_type deprecated

string

Não

[Descontinuado] Para configuração de nó do plano de controle, use o parâmetro image_type em control_plane_config. Para configuração do pool de nós, use o parâmetro image_type em scaling_group no nodepool.

Tipo de plataforma do sistema operacional. Valores válidos:

  • Windows

  • Linux

Valor padrão: Linux.

Linux

soc_enabled deprecated

boolean

Não

[Descontinuado] Para configuração de nó do plano de controle, use o parâmetro soc_enabled em control_plane_config. Para configuração do pool de nós, use o parâmetro soc_enabled em scaling_group no nodepool.

Endurecimento de segurança MLPS 2.0. Para mais informações, consulte Instruções para uso do endurecimento de segurança MLPS 2.0 no ACK.

Valores válidos:

  • true: Ativar o endurecimento de segurança MLPS 2.0.

  • false: Desativar o endurecimento de segurança MLPS 2.0.

Valor padrão: false.

false

security_hardening_os deprecated

boolean

Não

[Descontinuado] Para configuração do plano de controle, use o parâmetro security_hardening_os em control_plane_config. Para configuração do pool de nós, use o parâmetro security_hardening_os em scaling_group no nodepool.

Endurecimento de segurança do Alibaba Cloud OS. Valores válidos:

  • true: Ativar o endurecimento de segurança do Alibaba Cloud OS.

  • false: Desativar o endurecimento de segurança do Alibaba Cloud OS.

Valor padrão: false.

false

cis_enabled deprecated

boolean

Não

[Descontinuado] Para configuração do plano de controle, use o parâmetro security_hardening_os em control_plane_config. Para configuração do pool de nós, use o parâmetro security_hardening_os em scaling_group no nodepool.

false

cpu_policy deprecated

string

Não

[Descontinuado] Para configuração do plano de controle, use o parâmetro cpu_policy em control_plane_config. Para configuração do pool de nós, use o parâmetro cpu_policy em kubernetes_config no nodepool.

Política de gerenciamento de CPU do nó. Suportado para versões de cluster 1.12.6 e posteriores:

  • static: Melhora a afinidade e exclusividade da CPU para pods com características de recursos específicas no nó.

  • none: Usa o esquema de afinidade de CPU padrão.

Valor padrão: none.

none

node_port_range deprecated

string

Não

Intervalo de portas de serviço do nó. Intervalo válido: \

30000~32767

master_vswitch_ids deprecated

array

Não

[Descontinuado] Use o parâmetro vswitch_ids em vez disso.

Lista de IDs de vSwitch dos nós mestre. O número de vSwitches deve estar no intervalo [1,3]. Para alta disponibilidade, recomendamos selecionar três vSwitches em zonas diferentes.

O número de tipos de instância especificados deve corresponder a master_count e ter uma correspondência um a um com os elementos em master_vswitch_ids.

string

Não

[Descontinuado] Use o parâmetro vswitch_ids em vez disso.

Lista de.

vsw-2ze3ds0mdip0hdz8i****

key_pair deprecated

string

Não

[Deprecated] For control plane configuration, use the key_pair parameter under control_plane_config. For node pool configuration, use the key_pair parameter under scaling_group in nodepool.

Key pair name. Use either this parameter or login_password.

security-key

login_password deprecated

string

Não

[Deprecated] For control plane configuration, use the login_password parameter under control_plane_config. For node pool configuration, use the login_password parameter under scaling_group in nodepool.

SSH login password. Use either this parameter or key_pair. Password rules: 8–30 characters, including at least three of the following: uppercase letters, lowercase letters, digits, and special characters.

null

master_count deprecated

integer

Não

[Deprecated] For control plane configuration, use the size parameter under control_plane_config.

Number of master nodes. Valid values: 3 or 5.

Default value: 3.

3

master_instance_types deprecated

array

Não

[Deprecated] For control plane configuration, use the instance_types parameter under control_plane_config.

Master node instance types. For more information, see Instance families.

string

Não

Master node instance types. The number of specified instance types must match master_count and correspond one-to-one with elements in master_instance_types. For more information, see Instance families.

ecs.n4.xlarge

master_system_disk_category deprecated

string

Não

[Deprecated] For control plane configuration, use the system_disk_category parameter under control_plane_config.

Master node system disk type. Valid values:

  • cloud_efficiency: Ultra disk.

  • cloud_ssd: Standard SSD.

  • cloud_essd: ESSD.

Default value: cloud_ssd. The default may vary by zone.

cloud_ssd

master_system_disk_size deprecated

integer

Não

[Deprecated] For control plane configuration, use the system_disk_size parameter under control_plane_config.

Master node system disk size. Valid range: [40,500]. Unit: GiB.

Default value: 120.

120

master_system_disk_performance_level deprecated

string

Não

[Deprecated] For control plane configuration, use the system_disk_performance_level parameter under control_plane_config.

Performance level of the master node system disk. Applies only to ESSD disks. Disk performance levels depend on disk size. For more information, see ESSD.

PL1

master_system_disk_snapshot_policy_id deprecated

string

Não

[Deprecated] For control plane configuration, use the system_disk_snapshot_policy_id parameter under control_plane_config.

Automatic snapshot policy ID for master node system disks.

sp-2zej1nogjvovnz4z****

master_instance_charge_type deprecated

string

Não

[Deprecated] For control plane configuration, use the instance_charge_type parameter under control_plane_config.

Master node payment type. Valid values:

  • PrePaid: Subscription.

  • PostPaid: Pay-as-you-go.

Default value: PostPaid.

PrePaid

master_period_unit deprecated

string

Não

[Deprecated] For control plane configuration, use the period_unit parameter under control_plane_config.

Master node billing cycle. Required when master_instance_charge_type is PrePaid.

Valid value: Month. Only monthly billing is supported.

Month

master_period deprecated

integer

Não

[Deprecated] For control plane configuration, use the unit parameter under control_plane_config.

Master node subscription duration in months. Required and valid only when master_instance_charge_type is PrePaid.

Valid values: {1, 2, 3, 6, 12, 24, 36, 48, 60}.

Default value: 1.

1

master_auto_renew deprecated

boolean

Não

[Deprecated] For control plane configuration, use the auto_renew parameter under control_plane_config.

Enable auto-renewal for master nodes. Valid only when master_instance_charge_type is PrePaid. Valid values:

  • true: Enable auto-renewal.

  • false: Disable auto-renewal.

Default value: true.

true

master_auto_renew_period deprecated

integer

Não

[Deprecated] For control plane configuration, use the auto_renew_period parameter under control_plane_config.

Master node auto-renewal period. Required and valid only when subscription billing is selected.

Valid values: {1, 2, 3, 6, 12}.

Default value: 1.

1

num_of_nodes deprecated

integer

Não

[Deprecated] For node pool configuration, use the desired_size parameter under scaling_group in nodepool.

Number of worker nodes. Range: [0,100].

3

worker_vswitch_ids deprecated

array

Não

[Deprecated] For node pool configuration, use the vswitch_ids parameter under scaling_group in nodepool.

List of vSwitches used by cluster nodes. One vSwitch per node.

When creating a zero-node managed cluster, worker_vswitch_ids is optional, but you must provide vswitch_ids.

string

Não

List of worker node vSwitches. Valid range: [1,20]. For high availability, we recommend selecting vSwitches in different zones.

When creating a zero-node managed cluster, worker_vswitch_ids is optional, but you must provide vswitch_ids.

vsw-2ze3ds0mdip0hdz8i****

worker_instance_types deprecated

array

Não

[Deprecated] For node pool configuration, use the instance_types parameter under scaling_group in nodepool.

Worker node instance configuration.

string

Não

Worker node instance types. Specify at least one instance type. For more information, see Instance families.

Nota

Instance type priority decreases in the order they appear in the list. If an instance cannot be created using a higher-priority instance type, the system automatically tries the next lower-priority type.

ecs.n4.large

worker_system_disk_category deprecated

string

Não

[Deprecated] For node pool configuration, use the system_disk_category parameter under scaling_group in nodepool.

Worker node system disk type. For more information, see Overview of Elastic Block Storage.

Valid values:

  • cloud_efficiency: Ultra disk.

  • cloud_ssd: Standard SSD.

Default value: cloud_ssd.

cloud_efficiency

worker_system_disk_size deprecated

integer

Não

[Deprecated] For node pool configuration, use the system_disk_size parameter under scaling_group in nodepool.

Worker node system disk size. Unit: GiB.

Valid range: [40,500].

The value must be greater than or equal to max{40, ImageSize}.

Default value: 120.

120

worker_system_disk_snapshot_policy_id deprecated

string

Não

[Deprecated] For node pool configuration, use the system_disk_snapshot_policy_id parameter under scaling_group in nodepool.

Automatic snapshot policy ID for worker node system disks.

sp-2zej1nogjvovnz4z****

worker_system_disk_performance_level deprecated

string

Não

[Deprecated] For node pool configuration, use the system_disk_performance_level parameter under scaling_group in nodepool.

When the system disk is an ESSD, you can set the performance level (PL). For more information, see ESSD.

Valid values:

  • PL0

  • PL1

  • PL2

  • PL3

PL1

worker_data_disks deprecated

array<object>

Não

[Deprecated] For node pool configuration, use the data_disks parameter under scaling_group in nodepool.

Configuration for worker node data disks, including type and size.

object

Não

Data disk configuration set.

category

string

Sim

Data disk type.

cloud_essd

encrypted

string

Não

Encrypt the data disk. Valid values:

  • true: Encrypt the data disk.

  • false: Do not encrypt the data disk.

Default value: false.

true

size

string

Sim

Data disk size. Valid range: 40–32767. Unit: GiB.

120

performance_level

string

Não

Performance level of the node data disk. Applies only to ESSD.

PL1

worker_instance_charge_type deprecated

string

Não

[Deprecated] For node pool configuration, use the instance_charge_type parameter under scaling_group in nodepool.

Worker node payment type. Valid values:

  • PrePaid: Subscription.

  • PostPaid: Pay-as-you-go.

Default value: Pay-as-you-go.

PrePaid

worker_period_unit deprecated

string

Não

[Deprecated] For node pool configuration, use the period_unit parameter under scaling_group in nodepool.

Worker node billing cycle. Required when worker_instance_charge_type is PrePaid.

Valid value: Month. Only monthly billing is supported.

Month

worker_period deprecated

integer

Não

[Deprecated] For node pool configuration, use the period parameter under scaling_group in nodepool.

Worker node subscription duration in months. Required and valid only when worker_instance_charge_type is PrePaid.

Valid values: {1, 2, 3, 6, 12, 24, 36, 48, 60}.

Default value: 1.

1

worker_auto_renew deprecated

boolean

Não

[Deprecated] For node pool configuration, use the auto_renew parameter under scaling_group in nodepool.

Enable auto-renewal for worker nodes. Valid only when worker_instance_charge_type is PrePaid. Valid values:

  • true: Enable auto-renewal.

  • false: Disable auto-renewal.

Default value: true.

true

worker_auto_renew_period deprecated

integer

Não

[Deprecated] For node pool configuration, use the auto_renew_period parameter under scaling_group in nodepool.

Worker node auto-renewal period. Required and valid only when subscription billing is selected.

Valid values: {1, 2, 3, 6, 12}.

1

instances deprecated

array

Não

[Deprecated] Adding existing nodes during cluster creation is not supported. To add existing nodes to a cluster, first create a node pool and then call the AttachInstancesToNodePool API.

When using existing nodes to create a cluster, specify the ECS instance list. These instances are added as worker nodes to the cluster.

Nota

This field is required when using existing instances to create a cluster.

string

Não

When using existing nodes to create a cluster, specify the ECS instance list. These instances are added as worker nodes to the cluster.

Nota

This field is required when using existing instances to create a cluster.

i-2ze4zxnm36vq00xn****

format_disk deprecated

boolean

Não

[Deprecated] Adding existing nodes during cluster creation is not supported. To add existing nodes to a cluster, first create a node pool and then call the AttachInstancesToNodePool API.

When using existing instances to create a cluster, specify whether to mount data disks. Valid values:

  • true: Store containers and images on the data disk. Existing data on the data disk will be lost. Back up your data.

  • false: Do not store containers and images on the data disk.

Default value: false.

Data disk mounting rules:

  • If the ECS instance has a mounted data disk and the file system of the last data disk is uninitialized, the system automatically formats it as ext4 to store /var/lib/docker and /var/lib/kubelet.

  • If the ECS instance has no mounted data disk, no new data disk is mounted.

false

keep_instance_name deprecated

boolean

Não

[Deprecated] Adding existing nodes during cluster creation is not supported. To add existing nodes to a cluster, first create a node pool and then call the AttachInstancesToNodePool API.

When using existing instances to create a cluster, specify whether to retain the instance name.

  • true: Retain.

  • false: Replace with a system-generated name.

Default value: true.

true

service_discovery_types deprecated

array

Não

[Deprecated] Service discovery type for the cluster, used to specify the service discovery method in ACK Serverless clusters.

  • CoreDNS: Uses CoreDNS, the standard Kubernetes service discovery component. Requires deploying a set of containers for DNS resolution. Defaults to two ECI instances with 0.25 vCPU and 512 MiB memory each.

  • PrivateZone: Uses Alibaba Cloud PrivateZone for service discovery. Requires enabling the PrivateZone service.

Default value: Disabled.

string

Não

Service discovery type for the cluster, used to specify the service discovery method in ACK Serverless clusters.

  • CoreDNS: Uses CoreDNS, the standard Kubernetes service discovery component. Requires deploying a set of containers for DNS resolution. Defaults to two ECI instances with 0.25 vCPU and 512 MiB memory each.

  • PrivateZone: Uses Alibaba Cloud PrivateZone for service discovery. Requires enabling the PrivateZone service.

Default value: Disabled.

PrivateZone

nat_gateway deprecated

boolean

Não

[Deprecated] Use the snat_entry parameter instead.

true

zone_id deprecated

string

Não

[Deprecated] Use the zone_ids parameter instead.

The zone ID within the cluster region. This parameter applies only to ACK managed clusters.

When creating an ACK managed cluster without specifying vpc_id and vswitch_ids, specify zone_id to automatically create VPC network resources in this zone. This parameter is ignored if vpc_id and vswitch_ids are specified.

cn-beiji****

logging_type deprecated

string

Não

[Deprecated] Enable Simple Log Service for the cluster. Applies only to ACK Serverless clusters and must be set to SLS.

SLS

disable_rollback deprecated

boolean

Não

[Deprecated] By default, cluster creation failures do not trigger rollback. You must manually clean up failed clusters.

Roll back on cluster creation failure. Valid values:

  • true: Roll back when cluster creation fails.

  • false: Do not roll back when cluster creation fails.

Default value: true.

true

timeout_mins deprecated

integer

Não

[Deprecated] By default, cluster creation failures do not trigger rollback. You must manually clean up failed clusters.

Cluster creation timeout in minutes.

Default value: 60.

60

image_type deprecated

string

Não

[Deprecated] For control plane configuration, use the image_type parameter under control_plane_config. For node pool configuration, use the image_type parameter under scaling_group in nodepool.

Operating system distribution type. We recommend using this parameter to specify the node operating system. Valid values:

  • CentOS

  • AliyunLinux

  • AliyunLinux Qboot

  • AliyunLinuxUEFI

  • AliyunLinux3

  • Windows

  • WindowsCore

  • AliyunLinux3Arm64

  • ContainerOS

Default value: CentOS.

AliyunLinux

load_balancer_spec deprecated

string

Não

[Deprecated] CLB is billed based on usage. This parameter has no effect.

Load Balancer specification. Valid values:

  • slb.s1.small

  • slb.s2.small

  • slb.s2.medium

  • slb.s3.small

  • slb.s3.medium

  • slb.s3.large

Default value: slb.s2.small.

slb.s2.small

enable_rrsa deprecated

boolean

Não

[Deprecated] Use the rrsa_config parameter instead.

Enable RRSA.

  • true: Enable.

  • false: Disable.

false

charge_type deprecated

string

Não

[Deprecated]

Payment type for the CLB instance used by the API Server. Default value: PostPaid. Valid values:

  • PostPaid: Pay-as-you-go.

  • PrePaid: Subscription. New CLB instances no longer support subscription billing, but existing instances are unaffected.

Importante

For details, see Adjustment Announcement for Classic Load Balancer Billing Items.

PostPaid

period_unit deprecated

string

Não

[Deprecated]

Billing cycle. Required when payment type is PrePaid.

Valid value: Month. Only monthly billing is supported.

This parameter changed on October 15, 2024. For more information, see Announcement on Changes to CreateCluster API Parameters.

Month

period deprecated

integer

Não

[Deprecated]

Subscription duration. Required and valid only when charge_type is PrePaid.

Valid values: {1, 2, 3, 6, 12, 24, 36, 48, 60}.

Default value: 1.

This parameter changed on October 15, 2024. For more information, see Announcement on Changes to CreateCluster API Parameters.

1

auto_renew deprecated

boolean

Não

[Deprecated]

Enable auto-renewal. Valid only when charge_type is PrePaid. Valid values:

  • true: Enable auto-renewal.

  • false: Disable auto-renewal.

Default value: false.

This parameter changed on October 15, 2024. For more information, see Announcement on Changes to CreateCluster API Parameters.

true

auto_renew_period deprecated

integer

Não

[Deprecated]

Auto-renewal period. Valid only when prepaid and auto-renewal are enabled. When PeriodUnit=Month, valid values: {1, 2, 3, 6, 12}.

Default value: 1.

This parameter changed on October 15, 2024. For more information, see Announcement on Changes to CreateCluster API Parameters.

1

access_control_list deprecated

array

Não

[Deprecated] Access control list for the registered cluster API Server SLB.

string

Não

Access control list for the registered cluster API Server SLB.

192.168.XX.XX/24

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Response body.

cluster_id

string

Cluster ID.

cb95aa626a47740afbf6aa099b650****

request_id

string

Request ID.

687C5BAA-D103-4993-884B-C35E4314****

task_id

string

Task ID.

T-5a54309c80282e39ea****

Exemplos

Resposta de sucesso

JSON formato

{
  "cluster_id": "cb95aa626a47740afbf6aa099b650****",
  "request_id": "687C5BAA-D103-4993-884B-C35E4314****",
  "task_id": "T-5a54309c80282e39ea****"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.