Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Criar e gerenciar pools de nós

Última atualização: Jul 03, 2026

O ACK utiliza pools de nós para agrupar e gerenciar nós. Um pool de nós é um grupo lógico de nós que compartilham as mesmas propriedades, como tipo de instância, sistema operacional, rótulos e taints. Crie vários pools de nós com configurações diferentes em um único cluster para simplificar o gerenciamento.

Antes de criar um pool de nós, leia Pools de nós para conhecer os conceitos básicos, casos de uso, recursos relacionados e faturamento.

Procedimento

Crie, edite, exclua e visualize pools de nós na página node pool do cluster de destino.

  1. Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster. No painel de navegação à esquerda, clique em Nodes > Node Pools.

Criar um pool de nós

Configure um pool de nós no console, incluindo suas configurações básicas, de rede e de armazenamento. Algumas definições, especialmente aquelas relacionadas à disponibilidade do pool de nós e à configuração de rede, não podem ser alteradas após a criação. A criação de um pool de nós não afeta os nós e serviços em outros pools.

Nota

Além do console, o ACK permite criar pools de nós usando a API e o Terraform. Consulte Criar um pool de nós e Criar um pool de nós de dimensionamento automático com Terraform.

  1. Na página Node Pool, clique em Create Node Pool. Na caixa de diálogo Create Node Pool, configure as definições.Configuração básicaConfiguração gerenciadaConfiguração de redeConfiguração de instância e imagemArmazenamentoContagem de instâncias

    Após criar um pool de nós, modifique seus itens de configuração na página Edit Node Pool. A coluna Modification Supported indica se um item pode ser modificado após a criação. 错 indica que um item não pode ser modificado, enquanto 对 indica que pode.

    Parâmetro

    Descrição

    Modificável

    Node Pool Name

    Insira um nome personalizado para o pool de nós.

    Confidential computing

    Nota
    • Apenas usuários incluídos na lista de permissões podem configurar a computação confidencial. Para solicitar, envie um ticket.

    • Este parâmetro está disponível apenas quando o container runtime está definido como containerd.

    Especifica se deve ativar a confidential computing. A computação confidencial é uma plataforma de contêineres nativa da nuvem e completa que fornece criptografia baseada em hardware para usuários com requisitos rigorosos de segurança. Ela garante a segurança, integridade e confidencialidade dos dados em uso (durante a computação) e simplifica o desenvolvimento, a entrega e o gerenciamento de aplicativos confiáveis ou confidenciais. Para obter mais informações, consulte Computação Confidencial ACK-TEE.

    Container Runtime

    Para orientações sobre seleção, consulte Comparar runtimes containerd, sandboxed container e Docker.

    • containerd (recomendado): Padrão da comunidade, suportado para Kubernetes 1.20 e posterior.

    • Sandboxed container: Fornece um ambiente fortemente isolado baseado em tecnologia de virtualização leve. Para procedimentos e limitações, consulte Criar e gerenciar pools de nós de sandboxed container.

    • Docker (descontinuado): Suportado apenas para Kubernetes 1.22 e anterior. A criação não é mais suportada.

    Scaling Mode

    • Manual: O ACK ajusta a contagem de nós no pool com base no Expected Number of Nodes configurado, mantendo-a nesse valor. Para detalhes, consulte Dimensionar pools de nós manualmente.

    • Expected Number of Nodes: Quando o planejamento de capacidade do cluster não consegue atender às demandas de agendamento de pods do aplicativo, o ACK dimensiona automaticamente os recursos de nó com base nas contagens mínima e máxima de instâncias configuradas. Clusters executando Kubernetes 1.24 ou posterior usam por padrão o dimensionamento instantâneo de nós; clusters executando versões anteriores usam por padrão o dimensionamento automático de nós. Para detalhes, consulte Dimensionamento de nós.

    O ACK oferece três configurações gerenciadas com níveis variados de automação para pools de nós.

    • Intelligent hosting: Quando a hospedagem inteligente está ativada, o ACK dimensiona automaticamente o pool de nós com base nas demandas de carga de trabalho. O ACK também gerencia tarefas operacionais, incluindo atualizações de versão do sistema operacional e software, além da correção de vulnerabilidades de segurança.

      Importante

      Para obter informações sobre os limites de capacidade, fronteiras operacionais e especificações de armazenamento para pools de nós de hospedagem inteligente, consulte Notas de uso.

      Este recurso está disponível apenas em clusters ACK Managed Cluster Pro que executam Kubernetes 1.30 ou posterior.
    • Managed node pool: Selecione os recursos de automação desejados e especifique uma janela de manutenção do cluster.

      Visualizar configurações relacionadas

      Parâmetro

      Descrição

      Modificável

      Auto Repair

      O ACK monitora automaticamente o status dos nós e executa tarefas de autorrecuperação quando os nós apresentam anomalias. Se você selecionar Restart Faulty Node, a autorrecuperação do nó poderá envolver a drenagem de nós e a substituição de discos. Para condições de acionamento e eventos relacionados, consulte Ativar autorrecuperação de nó.

      Auto CVE Patching

      Corrigir vulnerabilidades CVE no SO do pool de nós, com suporte para níveis de correção de vulnerabilidade configuráveis.

      Informações de recursos de nuvem e faturamento: imageSecurity Center

    • Auto Update Rule: Desativa os recursos de automação. Gerencie manualmente os nós e o pool de nós.

    Para comparar os recursos e considerações das configurações gerenciadas, consulte Comparação de recursos e considerações de configuração gerenciada.

    Parâmetro

    Descrição

    Modificável

    Network configuration

    Disabled

    A VPC do cluster é selecionada por padrão e não pode ser alterada após a criação do pool de nós.

    Recursos de nuvem e faturamento: imageVPC

    vSwitch

    Durante o dimensionamento, os nós são adicionados ou removidos nas zonas de disponibilidade dos vSwitches selecionados com base na VPC. Para alta disponibilidade, selecione vSwitches em duas ou mais zonas de disponibilidade diferentes.

    Para criar um vSwitch, consulte Criar e gerenciar vSwitches.

    imageVPC

    Parâmetro

    Descrição

    Suporte a modificação

    Billing Method

    Método de faturamento padrão usado ao adicionar nós ao pool.

    • scaling policy: Pode ser ativado e liberado sob demanda.

    • Subscription: Requer a configuração de Pay-As-You-Go e Auto Renewal.

    • Duration: Atualmente, apenas instâncias spot com período de proteção são suportadas. Configure também o Instance Price Cap.

      A instância é criada com sucesso quando o preço em tempo real do tipo de instância especificado está abaixo do preço máximo de lance. Após o período de proteção (1 hora), o sistema verifica o preço em tempo real e o estoque a cada 5 minutos. Se o preço de mercado exceder o preço do lance ou o estoque for insuficiente, a instância spot será liberada. Para recomendações de uso, consulte Melhores práticas para pool de nós de instância spot

    Para manter a consistência do pool de nós, não é possível alterar um pool de nós Preemptible Instance ou Subscription para um pool de nós Pay-As-You-Go, ou vice-versa.

    Importante

    Alterar o método de faturamento de um pool de nós afeta apenas novos nós adicionados durante o dimensionamento. Essa alteração não afeta o método de faturamento dos nós existentes. Para alterar o método de faturamento dos nós existentes, consulte Converter uma instância pay-as-you-go para uma instância subscription.

    Configurações de instância

    Ao adicionar nós, eles são alocados a partir das famílias de instâncias ECS configuradas. Para melhorar as taxas de sucesso do dimensionamento, selecione vários tipos de instância em várias zonas para evitar indisponibilidade ou estoque insuficiente. A Scaling Policy configurada determina o tipo específico de instância usado.

    Para garantir a estabilidade dos negócios e o agendamento preciso de recursos, não misture tipos de instância GPU e não-GPU no mesmo pool de nós.

    Configure os tipos de instância para dimensionamento de uma das duas maneiras:

    • Tipos específicos: Especifique tipos exatos de instância com base em vCPU, memória, família, arquitetura e outras dimensões.

    • Configuração generalizada: Selecione tipos de instância para usar ou excluir com base em atributos (vCPU, memória, etc.) para melhorar ainda mais as taxas de sucesso do dimensionamento. Para detalhes, consulte Configurar pools de nós usando atributos de instância especificados.

    Consulte as recomendações de força de elasticidade do console para configuração ou visualize a força de elasticidade do pool de nós após a criação.

    Para tipos de instância não suportados pelo ACK e recomendações de configuração de nó, consulte Recomendações de configuração de tipo de instância ECS.

    Informações de recursos de nuvem e faturamento: imageInstância ECS, imageInstância GPU

    Preemptible Instance

    Marketplace Image está em lançamento gradual.

    Imagem de sistema operacional padrão usada ao adicionar nós ao pool.

    Para atualizar ou alterar o sistema operacional posteriormente, consulte Alterar sistema operacional.
    O Alibaba Cloud Linux 2 e o CentOS 7 não são mais mantidos. Use sistemas operacionais suportados. Recomendamos o Alibaba Cloud Linux 3 otimizado para contêineres ou o ContainerOS.

    Security Hardening

    Ao criar nós, o ACK aplica a política de linha de base de segurança selecionada.

    • Marketplace Image: Nenhum reforço de segurança é aplicado às instâncias ECS.

    • MLPS Security Hardening: O Alibaba Cloud fornece padrões de verificação de linha de base e ferramentas de varredura para imagens Alibaba Cloud Linux MLPS 2.0 Nível 3 que atendem aos requisitos de proteção classificada. Ao garantir compatibilidade e desempenho nativos da imagem, essas imagens são adaptadas para conformidade com MLPS para atender aos "Requisitos Básicos de Proteção Classificada de Segurança Cibernética — Tecnologia de Segurança da Informação GB/T22239-2019". Para detalhes, consulte Guia de uso de reforço MLPS do ACK.

      Neste modo, o usuário root não pode fazer login remotamente via SSH. Conecte-se à instância via VNC no console ECS e crie um usuário comum que suporte login SSH.

    • Disable: Suportado apenas para Alibaba Cloud Linux 2 ou Alibaba Cloud Linux 3.

    Logon Type

    Ao selecionar OS Security Hardening, apenas Password é suportado.
    O ContainerOS suporta apenas MLPS Security Hardening ou Later. Se usar um par de chaves, inicie um contêiner administrativo após a configuração para utilizá-lo. Para detalhes, consulte Gerenciar nós ContainerOS.

    Ao criar nós, o ACK pré-configura o par de chaves ou senha especificado na instância.

    • Key Pair:

      • Key Pair: Os pares de chaves SSH do Alibaba Cloud fornecem um método de autenticação de login seguro e conveniente, composto por uma chave pública e uma chave privada. Suportado apenas para instâncias Linux.

        Configure tanto o Set during creation (root ou Username) quanto o Key Pair necessário.

      • ecs-user: Configure o Username (Password ou ecs-user) e a senha.

    • root: Após a criação da instância, vincule um par de chaves ou redefina a senha da instância. Para detalhes, consulte Vincular pares de chaves SSH e Redefinir senha de login da instância.

    Parâmetro

    Descrição

    Modificável

    System Disk

    Selecione um tipo de disco de nuvem com base nas necessidades do seu negócio, incluindo ESSD AutoPL, ESSD, ESSD Entry e discos de geração anterior (SSD e ultra disk). Configure capacidade, IOPS e outros parâmetros.

    Os tipos de disco de sistema disponíveis dependem da família de instâncias selecionada. Tipos de disco não exibidos não são suportados.

    Capacidades personalizadas do ESSD

    • Suporta níveis de desempenho personalizados. Maior capacidade de disco permite níveis de desempenho mais altos (PL2 para capacidades acima de 460 GiB, PL3 para acima de 1260 GiB). Para detalhes, consulte ESSD.

    • Apenas discos de sistema ESSD suportam Later. Por padrão, o Alibaba Cloud usa a chave de serviço (Default Service CMK) para criptografia. Você também pode selecionar uma chave personalizada (BYOK) pré-criada no KMS.

    Suporta a seleção de More Disk Categories para configurar tipos de disco diferentes do Encrypted principal, melhorando as taxas de sucesso do dimensionamento. Ao criar nós, o ACK seleciona o primeiro tipo de disco correspondente na ordem especificada.

    Informações de recursos de nuvem e faturamento: imageArmazenamento de blocos ECS

    More Disk Categories

    Selecione um tipo de disco de nuvem com base nas necessidades do seu negócio, incluindo ESSD AutoPL, ESSD, ESSD Entry e discos de geração anterior (SSD e ultra disk). Configure capacidade, IOPS e outros parâmetros.

    Os tipos de disco de dados disponíveis dependem da família de instâncias selecionada. Tipos de disco não exibidos não são suportados.

    Suporte a ESSD AutoPL

    • Desempenho provisionado: Desacopla a capacidade do disco do desempenho, permitindo configuração flexível do desempenho provisionado com base nas necessidades reais do negócio sem alterar a capacidade de armazenamento.

    • Pico de desempenho: Aumenta temporariamente o desempenho para lidar com demandas máximas de leitura/gravação até que o negócio estabilize.

    Suporte a ESSD

    Suporta níveis de desempenho personalizados. Maior capacidade de disco permite níveis de desempenho mais altos (PL2 para capacidades acima de 460 GiB, PL3 para acima de 1260 GiB). Para detalhes, consulte ESSD.

    • Ao montar discos de dados, todos os tipos de disco de nuvem suportam System Disk. Por padrão, o Alibaba Cloud usa a chave de serviço (Default Service CMK) para criptografia. Você também pode selecionar uma chave personalizada (BYOK) pré-criada no KMS.

    • Durante a criação do nó, o último disco de dados é formatado automaticamente, e /var/lib/container é montado neste disco. /var/lib/kubelet e /var/lib/containerd são montados em /var/lib/container.

      Para personalizar diretórios de montagem, ajuste a configuração de inicialização do disco de dados. Selecione apenas um disco de dados como diretório de runtime de contêiner. Para detalhes, consulte Posso personalizar a montagem de diretórios para discos de dados em pools de nós do ACK?
    • Para cenários que exigem aceleração de imagem de contêiner ou carregamento rápido de modelos grandes, use snapshots para criar discos de dados, melhorando a velocidade de resposta do sistema e a capacidade de processamento.

    Selecione Data Disk para configurar tipos de disco diferentes do Encrypted principal, melhorando as taxas de sucesso do dimensionamento. Ao criar nós, o ACK seleciona o primeiro tipo de disco correspondente na ordem especificada.

    Uma instância ECS pode montar até 64 discos de dados. O número máximo de discos suportados varia conforme o tipo de instância. Consulte o limite de quantidade de discos para um tipo de instância usando a API DescribeInstanceTypes (DiskQuantity).

    Informações de recursos de nuvem e faturamento: imageArmazenamento de blocos ECS

    Parâmetro

    Descrição

    Modificável

    Add Data Disk Type

    Número total de nós que o pool deve manter. Recomendamos configurar pelo menos dois nós para garantir o funcionamento normal dos componentes do cluster. Ajuste a contagem desejada de nós para dimensionar o pool. Para detalhes, consulte Dimensionar pools de nós.

    Se não precisar criar nós, insira 0 e ajuste manualmente mais tarde ou adicione nós existentes.

    Configurações avançadas

    Expanda Data Disk para definir configurações como políticas de dimensionamento, grupos de recursos, tags ECS e taints.

    Elastic Ephemeral Disk

    Parâmetro

    Descrição

    Modificável

    Expected Number of Nodes

    Atribui o pool de nós a um grupo de recursos selecionado para facilitar o gerenciamento de permissões e a alocação de custos.

    Um recurso pode pertencer a apenas um grupo de recursos.

    Advanced Options (Optional)

    Requer a ativação do Advanced settings para o pool de nós e a definição do Resource Group como Scaling Mode.
    • Auto Scaling: Dimensiona criando e liberando instâncias ECS.

    • Scaling Mode: Dimensiona criando, parando e reiniciando instâncias ECS. Quando o dimensionamento for necessário novamente, as instâncias paradas serão reiniciadas diretamente, melhorando a velocidade de dimensionamento.

      Instâncias ECS paradas não incorrem em taxas de recursos de computação, apenas taxas de armazenamento (exceto para famílias de instâncias com capacidades de armazenamento local, como tipos de big data e SSD local). Para detalhes de faturamento e considerações sobre modos de parada de instância ECS, consulte Modo econômico.

    Auto

    Configure como o pool de nós seleciona instâncias durante o dimensionamento.

    • Standard: Dimensiona com base na prioridade do vSwitch configurada no cluster (a ordem dos vSwitches de cima para baixo indica prioridade decrescente). Se não for possível criar instâncias na zona de maior prioridade, o próximo vSwitch de prioridade será usado automaticamente.

    • Swift: Dimensiona do menor para o maior preço unitário de vCPU.

      Quando o pool de nós usa Scaling Policy, as instâncias spot têm prioridade. Configure a Priority-based Policy para complementar automaticamente com instâncias pay-as-you-go quando instâncias spot não puderem ser criadas devido a estoque ou outros motivos.

    • Cost Optimization: Distribui instâncias ECS uniformemente entre várias zonas, mas apenas em cenários multizona. Se a distribuição de zonas ficar desequilibrada devido à falta de estoque, reequilibre a distribuição.

    Preemptible Instance

    Requer a seleção de instâncias spot como método de faturamento.

    Quando ativado, se não for possível criar instâncias spot suficientes devido a preço ou estoque, o ACK tenta automaticamente criar instâncias pay-as-you-go como complemento.

    Informações de recursos de nuvem e faturamento: imageInstância ECS

    Percentage of pay-as-you-go instances (%)

    Requer a seleção de instâncias spot como método de faturamento.

    Quando ativado, ao receber uma notificação do sistema de que uma instância spot será recuperada (5 minutos antes da recuperação), o ACK tenta adicionar novas instâncias para compensação.

    • Compensação bem-sucedida: O ACK drena o nó antigo e o remove do cluster.

    • Falha na compensação: O ACK não drena o nó antigo, e a instância é recuperada após 5 minutos. Quando o estoque for restaurado ou as condições de preço forem atendidas, o ACK compra automaticamente instâncias para manter a contagem desejada de nós. Para detalhes, consulte Melhores práticas para pool de nós de instância spot.

    A liberação ativa de instâncias spot pode causar interrupções nos negócios. Para melhorar as taxas de sucesso da compensação, recomendamos também ativar Distribution Balancing.

    Informações de recursos de nuvem e faturamento: imageInstância ECS

    Use Pay-as-you-go Instances When Spot Instances Are Insufficient

    Adicione tags às instâncias ECS criadas automaticamente pelo ACK como identificadores de recursos de nuvem. Cada instância ECS pode ter até 20 tags. Para aumentar esse limite, solicite na Plataforma de Cotas. Como o ACK e o ESS ocupam algumas tags, especifique até 17 tags personalizadas por instância.

    Expandir para visualizar detalhes de uso de tags

    • O ACK ocupa duas tags ECS por padrão.

      • ack.aliyun.com:<Your cluster ID>

      • ack.alibabacloud.com/nodepool-id:<Your node pool ID>

    • O ESS ocupa uma tag ECS por padrão: acs:autoscaling:scalingGroupId:<Your node pool scaling group ID>.

    • Após ativar o dimensionamento automático de nós, o Auto Scaling ocupa duas tags ECS por padrão, então o pool de nós ocupa duas tags ECS adicionais: k8s.io/cluster-autoscaler:true e k8s.aliyun.com:true.

    • Após ativar o dimensionamento automático de nós, os componentes usam tags ECS para registrar rótulos e taints de nó para pré-verificar o comportamento de agendamento de nós adicionados.

      • Cada rótulo de nó é convertido para k8s.io/cluster-autoscaler/node-template/label/<Label key>:<Label value>.

      • Cada taint de nó é convertido para k8s.io/cluster-autoscaler/node-template/taint/<Taint key>/<Taint value>:<Taint effect>.

    Enable Supplemental Spot Instance

    Adicione taints de chave-valor aos nós. Uma chave de taint válida inclui um prefixo opcional e um nome. Se um prefixo for especificado, separe-o do nome com uma barra (/).

    Expandir para visualizar detalhes

    • Use Pay-as-you-go Instances When Spot Instances Are Insufficient: O nome deve ter de 1 a 63 caracteres, começar e terminar com uma letra, dígito ou caractere [a-z0-9A-Z], e pode conter letras, dígitos, hifens (-), sublinhados (_) e pontos (.).

      Se um prefixo for especificado, ele deve ser um subdomínio DNS, ou seja, uma série de rótulos DNS separados por pontos (.), com até 253 caracteres, terminando com uma barra (/).

    • ECS Tags: Pode estar vazio, ter até 63 caracteres, deve começar e terminar com uma letra, dígito ou caractere [a-z0-9A-Z], e pode conter letras, dígitos, hifens (-), sublinhados (_) e pontos (.).

    • Taints:

      • Key: Impede que novos pods que não toleram este taint sejam agendados para o nó, mas não afeta pods já em execução.

      • Value: Impede que novos pods que não toleram este taint sejam agendados para o nó e remove quaisquer pods em execução que não tolerem este taint.

      • Effect: O ACK tenta evitar agendar pods para nós com taints que eles não possam tolerar, mas não impõe isso estritamente.

    NoSchedule

    Adicione rótulos de chave-valor aos nós. Uma chave válida inclui um prefixo opcional e um nome. Se um prefixo for especificado, separe-o do nome com uma barra (/).

    Expandir para visualizar detalhes

    • Chave: O nome deve ter de 1 a 63 caracteres, começar e terminar com um caractere alfanumérico [a-z0-9A-Z], e pode conter letras, dígitos, hifens (-), sublinhados (_) e pontos (.).

      Se um prefixo for especificado, ele deve ser um subdomínio DNS, ou seja, uma série de rótulos DNS separados por pontos (.), com até 253 caracteres, terminando com uma barra (/).

      Os seguintes prefixos são reservados pelos componentes principais do Kubernetes e não podem ser especificados

      • kubernetes.io/

      • k8s.io/

      • Prefixos terminados com kubernetes.io/ ou k8s.io/. Por exemplo, test.kubernetes.io/.

        Exceções:

        • kubelet.kubernetes.io/

        • node.kubernetes.io

        • Prefixos terminados com kubelet.kubernetes.io/.

        • Prefixos terminados com node.kubernetes.io.

    • Valor: Pode estar vazio, ter até 63 caracteres, deve começar e terminar com um caractere alfanumérico [a-z0-9A-Z], e pode conter letras, dígitos, hifens (-), sublinhados (_) e pontos (.).

    NoExecute

    Os nós recém-adicionados são definidos como não agendáveis por padrão quando registrados no cluster. Ajuste manualmente o status de agendamento do nó na lista de nós.

    Esta configuração aplica-se apenas a clusters executando versões do Kubernetes anteriores à 1,34. Para detalhes, consulte Notas da versão Kubernetes 1.34.

    PreferNoSchedule

    Suportado apenas para runtime containerd versão 1.6.34 ou posterior.

    Os nós recém-adicionados detectam automaticamente se as imagens de contêiner suportam carregamento sob demanda. Se suportado, os contêineres iniciam mais rápido por padrão usando carregamento sob demanda, reduzindo o tempo de inicialização do aplicativo. Para detalhes, consulte Usar carregamento sob demanda para acelerar a inicialização de contêineres.

    [Descontinuado] Node Labels

    Especifique a política de gerenciamento de CPU para nós kubelet.

    • None: Política padrão.

    • Static: Permite que pods com certas características de recursos no nó tenham afinidade e exclusividade de CPU aprimoradas.

    Recomendamos usar a Configuração personalizada de kubelet do pool de nós.

    Set to Unschedulable

    Os nomes dos nós consistem em um prefixo, endereço IP do nó e sufixo. Quando ativado, os nomes dos nós, nomes de instância ECS e hostnames de instância ECS mudam adequadamente.

    Exemplo: O endereço IP do nó é 192.XX.YY.55, o prefixo é aliyun.com, o sufixo é test.

    • Nó Linux: Nome do nó, nome da instância ECS e hostname da instância ECS são todos aliyun.com192.XX.YY.55test.

    • Nó Windows: O hostname é fixo como o endereço IP, com - substituindo . no endereço IP, e nenhum prefixo ou sufixo incluído.

      Assim, o hostname da instância ECS é 192-XX-YY-55, enquanto o nome do nó e o nome da instância ECS são aliyun.com192.XX.YY.55test.

    Importante

    Quando o formato de nome de nó personalizado depende do truncamento de parte do endereço IP, se o bloco CIDR da VPC for grande e o comprimento do IP truncado (lenOfIP) for insuficiente, poderão ocorrer conflitos de nome de nó, causando falhas no dimensionamento de nós em cenários de elasticidade instantânea de nós.

    Com base no bloco CIDR da sua VPC, defina o comprimento de truncamento do IP da seguinte forma:

    • Para blocos CIDR grandes como 10.0.0.0/8 e 172.16.0.0/12, defina lenOfIP para pelo menos 9.

    • Para o bloco CIDR 192.168.0.0/16, defina lenOfIP para pelo menos 6.

    Container Image Acceleration

    Suportado apenas para clusters gerenciados ACK
    Especificável apenas ao criar um novo pool de nós.

    Especifique uma função RAM Worker no nível do pool de nós para reduzir riscos de segurança decorrentes do compartilhamento de uma única função RAM Worker em todos os nós.

    • CPU policy: Usa a função RAM Worker padrão criada para o cluster.

    • Custom Node Name: Usa a função especificada como função RAM Worker. Se deixado em branco, a função padrão é usada. Para detalhes, consulte Usar uma função RAM Worker personalizada.

    Worker RAM Role

    Suportado apenas para clusters executando Kubernetes 1.28 ou posterior.

    Configure o modo de acesso aos metadados da instância ECS. Dentro da instância ECS, acesse o serviço de metadados para obter metadados da instância, incluindo ID da instância, informações da VPC, informações da NIC e outras propriedades da instância. Para detalhes, consulte Metadados da instância.

    Instance Metadata Access Mode

    Antes que os nós entrem no cluster, execute o script User-Data pré-usuário da instância especificado.

    Exemplo: Se os dados pré-usuário forem touch /tmp/pre-script, a ordem combinada de execução de scripts no nó será a seguinte.

    #!/bin/bash
        # Input instance pre-user data executes here
        touch /tmp/pre-script
    
        # ACK node initialization script executes here
    Para a lógica de execução desta configuração durante a inicialização do nó, consulte Visão geral do processo de inicialização do nó.

    Normal Mode and Security Hardening Mode

    Depois que os nós entram no cluster, execute o script User-Data do usuário da instância especificado.

    Exemplo: Se os dados do usuário da instância forem touch /tmp/post-script, a ordem combinada de execução de scripts no nó será a seguinte.

    #!/bin/bash
        # ACK node initialization script executes here
    
        # Input instance user data executes here
        touch /tmp/post-script
    Para a lógica de execução desta configuração durante a inicialização do nó, consulte Visão geral do processo de inicialização do nó.
    A criação bem-sucedida do cluster ou o dimensionamento de nós não garante a execução bem-sucedida do script do usuário da instância. Faça login no nó e execute grep cloud-init /var/log/messages para visualizar os logs de execução.

    Security Hardening Mode

    Visualize e monitore o status de nós e aplicativos no console do CloudMonitor.

    Esta configuração aplica-se apenas a novos nós adicionados ao pool de nós, não aos nós existentes.

    Para ativar isso para nós existentes, instale-o no console do CloudMonitor.

    Informações de recursos de nuvem e faturamento: imageCloud Monitor

    Pre-defined Custom Data

    O ACK atribui um endereço IP público IPv4 aos nós.

    Esta configuração aplica-se apenas a novos nós adicionados ao pool de nós, não aos nós existentes. Para conceder acesso à rede pública aos nós existentes, configure e vincule um EIP. Para detalhes, consulte Vincular EIP a recursos de nuvem.

    Informações de recursos de nuvem e faturamento: imageRede pública ECS

    User Data

    Especifique um grupo de segurança básico ou empresarial para o pool de nós. O ACK não adiciona regras de acesso extras ao grupo de segurança. Gerencie as regras do grupo de segurança para evitar problemas de acesso. Para detalhes, consulte Configurar grupos de segurança do cluster.

    Cada instância ECS tem um limite no número de grupos de segurança aos quais pode ingressar. Garanta cota de grupo de segurança suficiente.

    CloudMonitor Agent

    Adicione IPs de nós à lista de permissões da instância RDS.

    Public IP

    Após criar um conjunto de implantação no console ECS Criar conjunto de implantação, especifique-o para o pool de nós para que os nós adicionados sejam distribuídos entre diferentes servidores físicos, melhorando a alta disponibilidade.

    Por padrão, um conjunto de implantação suporta até 20 * número de zonas (determinado pelos vSwitches), limitando a contagem máxima de nós no pool. Garanta cota suficiente no conjunto de implantação.

    Para ativar isso posteriormente, consulte Melhores práticas para conjunto de implantação de pool de nós.

    Custom Security Group

    Estratégia de pool de recursos usada ao adicionar nós (suportada apenas quando o RDS Whitelist está definido como Deployment Set). Os pools de recursos incluem pools privados gerados após a ativação de serviços de provisionamento elástico ou reservas de capacidade (reserva de capacidade com efeito imediato ou reserva de capacidade com efeito agendado), juntamente com pools públicos, para seleção de inicialização de nós.

    • Private Pool First: Prioriza o uso do pool privado especificado. Se nenhum pool privado for especificado ou se o pool privado especificado não tiver capacidade, ele corresponde automaticamente a pools privados do tipo aberto. Se não existir nenhum pool privado elegível, ele usa o pool público para criar instâncias.

    • Instance Configuration Mode: Requer a especificação de um ID de pool privado. Se o pool privado especificado não tiver capacidade, a inicialização do nó falhará.

    • Specify Instance Type: Não usa estratégias de pool de recursos.

    [Deprecated] Private pool type

    Este item de configuração foi descontinuado. Mude para o uso de Resource Pool Policy para especificar pools privados.

    Os recursos de pool privado disponíveis para a zona e tipo de instância selecionados. Os tipos incluem o seguinte:

    • Do Not Use: As instâncias correspondem automaticamente a pools de capacidade privada do tipo aberto. Se não existir nenhum pool privado elegível, os recursos do pool público serão usados para inicialização.

    • Do Not Use: As instâncias não usam nenhuma capacidade de pool privado e iniciam diretamente usando recursos do pool público.

    • Resource Pool Policy: Requer a seleção de um ID de pool privado para restringir as instâncias a usar apenas essa capacidade de pool privado para inicialização. Se o pool privado estiver indisponível, a inicialização da instância falhará.

  2. Clique em Open.

    Na página Confirm Configuration, clique em Specified no canto inferior esquerdo para gerar parâmetros de amostra Terraform ou SDK para a configuração atual do pool de nós.

    Na lista de pools de nós, o Confirm Configuration de um pool de nós é Initializing durante a criação e muda para Equivalent Code após a criação bem-sucedida.

Editar um pool de nós

Após a criação de um pool de nós, ajuste suas configurações no console do ACK, como vSwitches, método de faturamento, tipos de instância, discos de sistema e ativação ou desativação do dimensionamento automático. Para obter uma lista de configurações editáveis, consulte as descrições de parâmetros em Criar um pool de nós.

Editar um pool de nós não afeta seus nós existentes ou as cargas de trabalho em execução neles. Após a atualização da configuração, novos nós adicionados ao pool usam a nova configuração por padrão.

Importante
  • As atualizações de configuração em um pool de nós aplicam-se apenas a novos nós. As configurações dos nós existentes permanecem inalteradas, exceto quando você usa recursos como Status e Synchronize labels and taints of existing nodes.

  • Ao alternar o Active de um pool de nós:

    • De Synchronize ECS tags of existing nodes para Synchronize labels and taints of existing nodes: Isso ativa o dimensionamento automático. Defina também o número mínimo e máximo de instâncias.

    • De Scaling Mode para Manual: Isso desativa o dimensionamento automático. O número mínimo de instâncias é definido como 0 e o número máximo de instâncias é definido como 2000. O sistema define automaticamente o Auto para o número atual de nós no pool.

  • Use as etapas nesta seção para atualizar a configuração do pool de nós. Se modificar nós de outras maneiras, as atualizações do pool substituirão essas alterações.

  1. Na página de pools de nós, localize o pool a ser editado e clique em Auto na coluna Manual.

  2. Na página Editar Pool de Nós, modifique as configurações e siga as instruções na tela para concluir a configuração.

    Enquanto o pool de nós está sendo atualizado, seu desired number of nodes na página de pools de nós é Edit. Quando a atualização for concluída, o Actions mudará para Status.

Visualizar um pool de nós

Visualize as informações básicas e dados de monitoramento de um pool de nós, bem como detalhes sobre os nós e um histórico de atividades de dimensionamento no pool.

Clique no nome do pool de nós de destino para visualizar as seguintes informações:

  • A aba Updating exibe informações sobre o cluster, o pool de nós e a configuração do nó. Se o dimensionamento automático estiver ativado para o cluster, esta aba também mostra a configuração de dimensionamento automático.

  • A aba Status é integrada ao Alibaba Cloud Prometheus Service para exibir a utilização de recursos do pool de nós, incluindo métricas como uso de CPU, memória e disco, além da utilização média de CPU e memória dos nós.

  • A aba Active lista todos os nós no pool e permite remover nós, executar tarefas de O&M, drenar nós e gerenciar agendamentos. Clique em Basic Information para salvar informações detalhadas dos nós como um arquivo CSV.

  • A aba Monitoring exibe um histórico de atividades recentes de dimensionamento para instâncias de nó, incluindo a contagem resultante de instâncias e uma descrição para cada atividade. Se uma atividade de dimensionamento falhar, visualize o motivo da falha. Para obter informações sobre códigos de erro comuns relacionados a falhas de dimensionamento, consulte Dimensionar manualmente um pool de nós.

Excluir um pool de nós

As regras de liberação para nós variam conforme o método de faturamento. Antes de excluir um pool de nós, verifique se um Node Management está definido para o pool. Esta configuração afeta diretamente o comportamento de liberação de nós.

Pool de nós

Regras de liberação

Pool de nós com número esperado de nós ativado

  • Excluir o pool de nós libera nós pay-as-you-go.

  • Excluir o pool de nós não libera automaticamente nós subscription.

    Para liberar nós subscription, primeiro converta-os para pay-as-you-go (consulte Converter subscription para pay-as-you-go) e depois libere-os no console ECS.

  • Excluir um pool de nós remove todos os seus nós do API server.

Pool de nós com número esperado de nós desativado

  • Nós existentes que foram adicionados manual ou automaticamente ao pool de nós e nós subscription não são liberados. Todos os outros nós são liberados.

    Para liberar nós subscription, primeiro converta-os para pay-as-you-go (consulte Converter subscription para pay-as-you-go) e depois libere-os no console ECS.

  • Os nós liberados são removidos do API server, enquanto os nós não liberados permanecem registrados no API server.

  1. (Opcional) Clique no nome do pool de nós de destino. Na aba Export, verifique se o Scaling Activities está configurado. Se esta configuração não estiver ativada, o campo expected number of nodes exibirá um hífen (-).

  2. Na coluna Basic Information do pool de nós de destino, clique em image>Desired number of nodes. Leia atentamente a mensagem de confirmação e clique em Desired number of nodes.

    Importante

    O disco de sistema e os discos de dados de um nó compartilham seu ciclo de vida. Quando um nó é liberado, seus discos de nuvem também são liberados e todos os dados neles contidos são perdidos permanentemente. Para manter seus dados seguros, use um PersistentVolume (PV) para desacoplar o ciclo de vida dos dados do ciclo de vida do nó.

Operações relacionadas

Depois que um pool de nós se torna ativo, execute as seguintes operações na lista de pools de nós.

Ação

Descrição

Documentação relacionada

Actions

Sincroniza dados do pool de nós se as informações do nó estiverem inconsistentes.

Nenhuma

Delete

Exibe os detalhes de configuração do pool de nós.

Nenhuma

OK

  • Sync Node Pool: O ACK ajusta a contagem de nós no pool com base no Details configurado, mantendo-a nesse valor. Para detalhes, consulte Dimensionar pools de nós manualmente.

  • Auto: Quando o planejamento de capacidade do cluster não consegue atender às demandas de agendamento de pods do aplicativo, o ACK dimensiona automaticamente os recursos de nó com base nas contagens mínima e máxima de instâncias configuradas. Clusters executando Kubernetes 1.24 ou posterior usam por padrão o dimensionamento instantâneo de nós; clusters executando versões anteriores usam por padrão o dimensionamento automático de nós. Para detalhes, consulte Dimensionamento de nós.

Manual

Permite modificar a configuração de um pool de nós, como seus VSwitches, configurações de pool de nós gerenciado, método de faturamento, tipos de instância e se o dimensionamento automático está ativado.

Consulte Editar um pool de nós acima.

Expected Number of Nodes

Integra-se ao Alibaba Cloud Prometheus Service para exibir a utilização de recursos do pool de nós, incluindo métricas como uso de CPU e memória, uso de disco e a utilização média de CPU e memória dos nós.

Consulte Visualizar um pool de nós acima.

Expected Number of Nodes

Permite adicionar instâncias ECS existentes a um cluster ACK como nós worker ou readicionar nós worker que foram removidos de um pool de nós. Este recurso possui limitações e considerações importantes. Para obter mais informações, consulte a documentação relacionada.

Adicionar nós existentes

Auto

Permite definir o método de login para nós. Escolha entre um par de chaves e uma senha.

Consulte Configuração de instância e imagem acima.

Edit

Ativa operações automatizadas para o pool de nós, como autorrecuperação de nó, atualizações automáticas para Kubelet e runtime de contêiner, e correções automáticas de CVE do SO.

Consulte Configuração básica acima.

Monitoring

Cria um novo pool de nós clonando a configuração de um existente.

Nenhuma

Add Existing Nodes

Exclui um pool de nós que não está mais em uso para reduzir custos. A maneira como os nós são liberados depende se um número desejado de nós está configurado para o pool e do método de faturamento dos nós.

Consulte Excluir um pool de nós acima.

Configure Logon Method

Permite personalizar parâmetros do Kubelet para nós no nível do pool para ajustar seu comportamento, como reservar recursos para gerenciar o uso de recursos em todo o cluster.

Personalizar configurações do Kubelet para um pool de nós

Managed Configuration

Permite personalizar parâmetros do Containerd para nós no nível do pool. Por exemplo, configure vários espelhos para um repositório de imagens especificado ou ignore a verificação de certificado TLS para ele.

Personalizar configurações do containerd para um pool de nós

Clone

Permite personalizar parâmetros do SO para nós no nível do pool para ajustar o desempenho do sistema.

Gerenciar parâmetros do SO para um pool de nós

Delete

Atualiza as versões do Kubelet e do Containerd para nós no pool.

Atualizar um pool de nós

Kubelet Configuration

Altera o tipo de sistema operacional ou atualiza a versão do sistema operacional para nós.

Alterar o sistema operacional

Containerd Configuration

Corrige CVEs do SO em lotes para melhorar a estabilidade, segurança e conformidade do cluster. Algumas correções de CVE exigem reinicialização do nó. Para obter mais informações sobre o recurso e suas considerações, consulte a documentação relacionada.

Corrigir CVEs do SO para um pool de nós

OS Configuration

Quando um nó em um pool de nós gerenciado fica não íntegro, o ACK tenta recuperá-lo automaticamente. No entanto, falhas complexas podem exigir intervenção manual. Para detalhes sobre as verificações e ações específicas de recuperação que o ACK fornece, consulte a documentação relacionada.

Ativar autorrecuperação de nó

Comparação de recursos de configuração gerenciada

Configuração gerenciada

Desativado

Pool de nós gerenciado

Gerenciamento inteligente

Configuração do pool de nós

Tipo de instância

Configuração manual

Configuração manual

Configurável, com recomendações inteligentes de tipo de instância.

Método de faturamento

Configuração manual

Configuração manual

Apenas Pay-as-you-go.

Sistema operacional

Configuração manual

Configuração manual

Suporta apenas o sistema operacional otimizado para contêineres ContainerOS.

Disco de sistema

Configuração manual

Configuração manual

Padrão recomendado: 20 GiB.

Disco de dados

Configuração manual

Configuração manual

O ContainerOS usa um disco de dados para armazenamento temporário. O tamanho é configurável.

Dimensionamento automático

Pode ser ativado e configurado manualmente.

Pode ser ativado e configurado manualmente.

A elasticidade instantânea de nós é ativada por padrão. A configuração manual é suportada.

Recursos de O&M automatizado

Resposta automática a eventos do sistema ECS

Não suportado

Ativado por padrão

Ativado por padrão

Autorrecuperação de nó

Não suportado

Pode ser ativado e configurado manualmente.

Ativado por padrão

Atualizações automáticas de kubelet e containerd

Configurado manualmente usando o recurso de atualização automática de cluster.

Ativado por padrão

Correções automáticas de vulnerabilidades CVE do SO

Não suportado

Pode ser ativado e configurado manualmente.

Ativado por padrão

FAQ

Usar uma imagem personalizada para criar nós

Depois de criar uma instância ECS, personalize-a instalando software ou implantando ambientes de aplicativo. Em seguida, crie uma imagem personalizada a partir da instância. Novas instâncias criadas a partir dessa imagem incluem suas configurações personalizadas, evitando a necessidade de configurar cada instância repetidamente.

  1. Faça login na instância ECS e execute os seguintes comandos para excluir os arquivos especificados. Para obter instruções sobre como fazer login em uma instância, consulte Fazer login em uma instância Linux usando o Workbench.

    chattr -i /etc/acknode/nodeconfig-*
    rm -rf /etc/acknode
    systemctl disable ack-reconfig
    rm -rf /etc/systemd/system/ack-reconfig.service
    rm -rf /usr/local/bin/reconfig.sh
    rm -rf /var/lib/cloud
    systemctl stop kubelet
    systemctl disable kubelet
    rm -rf /etc/systemd/system/kubelet.service
    rm -rf /etc/systemd/system/kubelet.service.d/10-kubeadm.conf
  2. Crie uma imagem personalizada a partir da instância ECS. Para notas e instruções passo a passo, consulte Criar uma imagem personalizada a partir de uma instância.

  3. Configure o pool de nós, defina Kubelet Upgrade como Change OS e continue o processo para criar o pool de nós.

Importante
  • Crie imagens personalizadas com base em sistemas operacionais suportados por clusters ACK. Para detalhes, consulte Sistema operacional.

  • Não crie imagens personalizadas a partir de instâncias ECS atualmente em execução em um cluster ACK. Se necessário, remova a instância do cluster primeiro. Para detalhes, consulte Remover nós.

  • Lógicas predefinidas em imagens personalizadas podem afetar a inicialização de nós, runtime de contêiner, atualizações de SO e autorrecuperação de nós em pools de nós gerenciados. Antes de usar em produção, garanta testes e validação completos.

Documentação relacionada

  • Remova um nó quando ele não for mais necessário. Para obter mais informações, consulte Remover um nó.

  • O ACK reserva uma parte dos recursos do nó para garantir que componentes kube e processos do sistema possam ser executados. Para obter mais informações, consulte Política de reserva de recursos de nó.

  • Se seu cluster tiver capacidade insuficiente para agendar Pods de aplicativo, ative o dimensionamento de nós para expandir automaticamente seus recursos de nó. Para obter mais informações, consulte Dimensionamento de nós.

  • O número máximo de Pods por nó worker depende do plugin de rede e geralmente é fixo. Para aumentar o número de Pods disponíveis, dimensione horizontalmente o pool de nós, atualize o tipo de instância ou reconstrua o cluster com um novo bloco CIDR de Pod. Para obter mais informações, consulte Ajustar o número de Pods por nó.