Visualize, instale, atualize e configure componentes do cluster nas áreas de rede, armazenamento, segurança, entre outras.
Pré-requisitos
Antes de começar, verifique se você tem:
Gerencie componentes
Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique em nome do cluster desejado. No painel de navegação à esquerda, clique em Add-ons.
Na página Add-ons, localize o componente alvo e instale, desinstale, atualize ou configure parâmetros conforme necessário.
Apenas componentes principais selecionados do plano de controle suportam personalização de parâmetros em clusters ACK Pro (gerenciado, serverless ou Edge) e ACK Lingjun.
Tipos de componentes
Os componentes do ACK dividem-se em dois tipos:
Componentes do sistema: instalados por padrão durante a criação de um cluster ACK.
Add-ons: disponíveis para instalação na criação do cluster ACK para estender suas capacidades.
Catálogo de componentes
Componentes principais
|
Componente |
Tipo |
Descrição |
|
ack-amd-smi-exporter |
Add-on |
Monitora GPUs AMD no Kubernetes. |
|
ack-amd-device-plugin |
Add-on |
Plug-in de dispositivo para gerenciar GPUs AMD no Kubernetes. |
|
Componente do sistema |
Agenda pods em nós com base no uso de recursos e nos requisitos de agendamento. |
|
|
Componente do sistema |
Gerencia o balanceamento de carga entre nós. Integra-se aos serviços de rede da Alibaba Cloud, incluindo CLB, NLB e VPC. |
|
|
Componente do sistema |
Barramento e gateway de entrada para clusters Kubernetes. |
|
|
Componente do sistema |
Gerencia recursos internos em clusters Kubernetes. |
|
|
Add-on |
Estende o Virtual Kubelet com Aliyun Provider para conectar o Kubernetes ao ACS e ECI. |
|
|
Componente do sistema |
Gerencia o ciclo de vida de nós de borda, IPAM, controlador de rede aprimorado, entre outros. |
Gerenciamento de aplicações
|
Componente |
Tipo |
Descrição |
|
Add-on |
Gerencia a implantação e o ciclo de vida de aplicações multi-cluster. Utilize a distribuição de aplicações no ACK One como alternativa. |
|
|
Add-on |
Gerencia containers de aplicação, containers sidecar e distribuição de imagens. |
|
|
Add-on |
Faz backup e migra aplicações Kubernetes e dados de PV usando Velero. |
Logs e monitoramento
|
Componente |
Tipo |
Descrição |
|
Componente do sistema |
Integra o ACK ao Cloud Monitor. |
|
|
Componente do sistema |
Coletor de métricas aprimorado baseado no projeto da comunidade. Fornece Metrics API e habilita o HPA (Horizontal Pod Autoscaler). |
|
|
Add-on |
Processa dados para análise de custos do ACK. |
|
|
Add-on |
Monitoramento avançado de anomalias em nós, baseado no projeto da comunidade. Integra-se a plataformas de monitoramento de terceiros. |
|
|
Add-on |
Assistente de sonda ARMS para Kubernetes. Monitora aplicações Java, Golang e Python em containers. |
|
|
Add-on |
Monitora a camada do kernel do SO em clusters ACK. |
|
|
Add-on |
Monitora o uso de recursos por nó em fluxos de trabalho de computação genética. |
|
|
Add-on |
Monitora aplicações em containers de forma não invasiva usando ARMS eBPF. |
|
|
Add-on |
Monitora clusters ACK usando o Alibaba Cloud Prometheus. |
|
|
Add-on |
Usa o Simple Log Service (SLS) para coletar logs de containers Kubernetes. |
|
|
Add-on |
Coleta logs de containers Windows usando SLS. |
|
|
Add-on |
Escuta eventos de falha de nó e repara nós com falha com base em regras configuradas. |
Armazenamento
|
Componente |
Tipo |
Descrição |
|
Componente do sistema |
Gerencia o ciclo de vida dos componentes de armazenamento. |
|
|
Add-on |
Monta e desmonta volumes. Instalado por padrão. |
|
|
Add-on |
Crie volumes automaticamente. Instalado por padrão junto com o plug-in CSI. |
|
|
Add-on |
Permite a coexistência dos componentes de armazenamento csi-plugin e FlexVolume. |
|
|
Add-on |
Automatiza o gerenciamento de recursos de computação e armazenamento do nó. Atualmente suporta LVM. |
|
|
Add-on |
Implementa a interface CSI para volumes LVM locais. Habilita o uso nativo de PV e PVC. |
Rede
|
Componente |
Tipo |
Descrição |
|
Componente do sistema |
Plug-in padrão de descoberta de serviço DNS. Está em conformidade com a especificação Kubernetes DNS-Based Service Discovery. |
|
|
Componente do sistema |
Recursos Kubernetes para modelar tráfego de rede de serviços com um modelo de rede extensível e orientado a funções. |
|
|
Add-on |
Gerencia controladores de interface de rede (NICs) eRDMA. |
|
|
Add-on |
Cache local de DNS baseado no projeto open-source NodeLocal DNSCache. |
|
|
Add-on |
Gerenciamento avançado de tráfego Ingress baseado no Application Load Balancer (ALB), compatível com Nginx Ingress. Suporta HTTP, HTTPS e QUIC para tráfego de Camada 7 em grande escala. |
|
|
Add-on |
Baseado no gateway nativo da nuvem MSE, adequado para cenários de microsserviços. Compatível com Nginx Ingress e suporta liberação faseada, prefetch e limitação de taxa. |
|
|
Add-on |
Plug-in CNI open-source da Alibaba Cloud. Suporta aceleração eBPF e NetworkPolicy do Kubernetes. Instalado por padrão quando o Terway é selecionado durante a criação do cluster. Em outros cenários, instale o Terway para obter suporte a NetworkPolicy. |
|
|
Add-on |
Plug-in CNI que utiliza o modo de rede VPC da Alibaba Cloud. Instalado por padrão quando o Flannel é selecionado durante a criação do cluster. |
|
|
Add-on |
Analisa regras de Ingress e roteia solicitações para Services de backend. |
|
|
Add-on |
Plug-in NetworkPolicy do ACK. Instale para obter suporte a NetworkPolicy em clusters serverless ACK e cenários ECI. |
|
|
Componente do sistema |
kube-proxy em container para gerenciar o acesso a Services em nós Windows, incluindo tráfego intra-cluster e externo. |
|
|
Add-on |
Reduz a latência de rede no Alibaba Cloud Service Mesh (ASM) com aceleração sidecar. |
|
|
Add-on |
Constrói uma rede de cluster L2Bridge para comunicação entre containers Windows. |
|
|
Add-on |
Construído sobre Envoy Gateway. Suporta roteamento de Camada 4/Camada 7 com balanceamento de carga inteligente para inferência de modelos de linguagem grandes (LLM). |
Segurança
|
Componente |
Tipo |
Descrição |
|
Add-on |
Usa Falco baseado em eBPF para auditar chamadas de sistema e comandos executados dentro de containers. |
|
|
Add-on |
Simplifica o RRSA injetando automaticamente tokens OIDC e variáveis de ambiente nos pods da aplicação. |
|
|
Componente do sistema |
Autentica solicitações do servidor de API via RAM usando Webhook Token Authentication. Fornece mapeamentos de identidade RAM-para-RBAC como CRDs. |
|
|
Add-on |
Gerencia políticas OPA (Open Policy Agent) dentro dos clusters para recursos como gerenciamento de rótulos de namespace. |
|
|
Add-on |
Valida assinaturas de imagens de container durante a implantação de containers confiáveis. |
|
|
Add-on |
Faz pull de imagens privadas usando |
|
|
Add-on |
Implementa recursos de gerenciamento de políticas. |
|
|
Add-on |
Habilita o recurso de inspeção de segurança. |
|
|
Add-on |
Gerencia dinamicamente listas de permissões de IP de pods em produtos da Alibaba Cloud. |
Bordas
|
Nome do componente |
Tipo de componente |
Descrição |
|
Componente do sistema |
Atua como proxy de tráfego entre outros componentes no nó e o kube-apiserver na nuvem. Opera no modo Edge ou no modo Cloud. |
|
|
Componente do sistema |
Canal reverso para comunicação entre redes. |
Elasticidade e agendamento
|
Componente |
Tipo |
Descrição |
|
Add-on |
Oferece elasticidade instantânea de nós. |
|
|
Add-on |
Habilita dimensionamento agendado (baseado em cron) para cargas de trabalho de aplicações. |
|
|
Add-on |
Monitora o consumo de recursos dos pods e fornece recomendações de CPU e memória. Ajusta a alocação de recursos sem alterar a contagem de réplicas, sendo adequado para aplicações com estado. |
|
|
Add-on |
Prevê a quantidade de pods necessária para uma aplicação com base em métricas históricas, usando previsão proativa e reativa para dimensionar recursos o mais cedo possível. Suporta políticas de máximo/mínimo de pods por período. |
|
|
Add-on |
Suporta capacidades diferenciadas de SLO (Service Level Objective) no ACK, melhorando a utilização de recursos enquanto mantém a qualidade do serviço da aplicação. |
Outros
|
Componente |
Tipo |
Descrição |
|
Add-on |
Gerencia componentes personalizados. |
|
|
Add-on |
Habilita o compartilhamento de GPU entre múltiplos containers. |
|
|
Add-on |
Versão aprimorada do Argo Workflows com melhorias de estabilidade e desempenho. Suporta fluxos de trabalho em grande escala para cenários como pipelines de machine learning, simulação de direção autônoma, sequenciamento genômico, processamento em lote, CI/CD e automação de infraestrutura. |
|
|
Add-on |
Plug-in cliente para aceleração de carregamento de imagens sob demanda. Implantado como DaemonSet em nós worker. |
|
|
Add-on |
Aprimora e estende os recursos de runtime de containers em sandbox. |
|
|
Add-on |
Fornece diagnóstico e O&M para containers em sandbox. |
|
|
Add-on |
Plug-in de dispositivo Kubernetes para Intel SGX, desenvolvido em conjunto pela Alibaba Cloud e Ant Financial. |
|
|
Componente do sistema |
Implantado em clusters de usuários para estabelecer comunicação com componentes do plano de controle de clusters registrados. |
|
|
Add-on |
Fornece aceleração de GPU baseada em DirectX para containers Windows usando Elastic GPU Service. |
|
|
Add-on |
Controla dinamicamente os recursos dos pods. Necessário para agendamento ciente de topologia de CPU em clusters ACK Pro. |
|
|
Add-on |
kube-proxy em container para gerenciar o acesso a Services em nós Windows, incluindo tráfego intra-cluster e externo. |
|
|
Componente do sistema |
Fornece gerenciamento unificado de borda. |
|
|
Add-on |
Intel® SGX AESM fornece serviços como suporte a lançamento de Enclave, configuração de chaves e autenticação remota. |
|
|
Add-on |
Permite instalar o Arena open-source com um clique diretamente pelo console. |