Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Criar um cluster ACK Auto Mode

Última atualização: Jun 27, 2026

Ao criar um cluster gerenciado ACK, você pode ativar o Auto Mode. Esse modo permite criar um cluster Kubernetes seguindo as melhores práticas com um único clique após um planejamento e configuração simples. Por padrão, o cluster cria um pool de nós do Auto Mode, e o ACK gerencia o ciclo de vida e as operações dos nós nesse pool.

Antes de ativar o Auto Mode, recomendamos a leitura da Introdução ao Auto Mode para entender seus recursos e casos de uso.

Pré-requisitos

Planejamento e design

Antes de criar um cluster, planeje e projete sua configuração com base nos requisitos do negócio para garantir operação estável, eficiente e segura.

  • Região: Quanto mais próxima a região selecionada estiver dos usuários e recursos implantados, menor será a latência de rede e maior a velocidade de acesso.

  • Zona: Configure múltiplas zonas para garantir alta disponibilidade (HA) do cluster.

  • Planejamento de endereços de rede: Planeje os blocos CIDR da VPC (bloco CIDR próprio da VPC e blocos CIDR dos vSwitches) e os blocos CIDR do Kubernetes (faixa de endereços de pods e faixa de endereços de serviços) com base no cenário de negócios e no tamanho do cluster. Isso define a faixa de endereços IP para todo o cluster e a quantidade de endereços IP disponíveis para pods e nós.

  • Acesso à rede pública: Determine se os nós do cluster precisam acessar a rede pública. O acesso à rede pública é necessário para baixar imagens públicas.

Ativação e autorização

Antes de criar um cluster, ative os serviços necessários e conceda permissões à sua conta:

  • Ativar o ACK: Se esta for a primeira vez que você usa o ACK, faça login na página de ativação do ACK e siga as instruções na tela.

  • Autorização de função: Acesse a página de autorização rápida do RAM para conceder ao ACK as permissões necessárias à criação de funções padrão. Isso garante que o ACK possa chamar recursos de nuvem relacionados.

  • Ativar produtos de nuvem relacionados: Ative os produtos de nuvem dos quais os clusters ACK dependem, como VPC e SLB.

    • O processo de criação envolve a compra de recursos de pagamento conforme o uso, como instâncias CLB. Garanta saldo suficiente na conta para evitar interrupções de serviço por pagamentos em atraso.

    • Apenas contas Alibaba Cloud podem ativar produtos de nuvem. Para autorizar um usuário RAM a gerenciar produtos de nuvem ativados, consulte Usar o RAM para conceder permissões em clusters e recursos de nuvem.

Procedimento

  1. Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. No canto superior esquerdo da página, selecione o grupo de recursos e a região onde estão os recursos alvo.image

  3. Na página Clusters, clique em Create Kubernetes Cluster. Na página ACK Managed Cluster, ative o Auto Mode.

    Após ativar esse modo, a página exibe as três capacidades principais do Auto Mode: operações totalmente gerenciadas (plano de controle totalmente gerenciado, atualizações automáticas de versão e nós sem necessidade de manutenção com autorrecuperação), dimensionamento automático de nós (dimensionamento elástico sob demanda, correspondência automática de tipos de instância e custos de recursos otimizados) e sistema operacional de nó altamente otimizado (SO otimizado para contêineres com inicialização rápida, sistema de arquivos imutável e melhores práticas de segurança por padrão).

  4. Siga as instruções na tela para configurar o cluster. Após confirmar a configuração e ler os termos de serviço, clique em Create Kubernetes Cluster.

    Para uma descrição detalhada dos itens de configuração, consulte Configuração do cluster .

    O Auto Mode está disponível apenas para o ACK managed cluster Pro Edition e gera taxas de gerenciamento de cluster e produtos de nuvem relacionados. Visualize o custo total do cluster na parte inferior da página de criação. Também é possível consultar a documentação de faturamento do ACK e de cada produto. Para mais informações, consulte Visão geral de faturamento e Taxas para recursos de produtos de nuvem.

    No canto superior direito da página, clique em Console-to-Code para gerar os parâmetros de exemplo do Terraform ou SDK para a configuração atual do cluster.
  • Após a criação do cluster, um pool de nós do Auto Mode é criado automaticamente. Esse pool dimensiona dinamicamente para dentro e para fora com base na demanda de carga de trabalho. O ACK gerencia o ciclo de vida dos nós e as tarefas de O&M, incluindo atualizações de SO e software, além de correções de vulnerabilidades de segurança.

  • Depois que o cluster é criado, o ACK instala componentes com base na configuração. Esses componentes podem consumir recursos de computação no cluster. O pool de nós do Auto Mode escala automaticamente para adicionar os nós necessários.

Próximas etapas

Implantar uma carga de trabalho e implementar balanceamento de carga

Apêndice

Modelo de responsabilidade compartilhada

O ACK Auto Mode foi projetado para fornecer O&M automatizado e inteligente de clusters Kubernetes, reduzindo a sobrecarga operacional. No entanto, você ainda é responsável por determinadas tarefas.

Responsabilidades da Alibaba Cloud

Responsabilidades do cliente

Responsabilidades compartilhadas

  • Implantar, manter e atualizar o plano de controle do cluster.

  • Instalar, configurar e atualizar componentes principais do cluster.

  • Dimensionar pools de nós automaticamente, atualizar o SO e atualizar softwares, incluindo a correção de vulnerabilidades CVE.

  • Configurar informações básicas do cluster, como configuração de VPC e planejamento de rede.

  • Configurar e gerenciar permissões RAM do cluster e RBAC.

  • Implantar, operar e configurar corretamente as cargas de trabalho das aplicações. A configuração adequada inclui o número de réplicas, políticas de desligamento gracioso como PreStop e políticas PodDisruptionBudget. Isso garante que os nós possam ser drenados para manutenção sem interrupção do serviço.

  • Receber e responder prontamente aos alertas de monitoramento do cluster e das aplicações.

Cotas e limites

Se você possui um cluster grande ou sua conta contém muitos recursos, é essencial conhecer as cotas e limites para o uso de clusters ACK. Para mais informações, consulte Cotas e limites.

  • Limites: Incluem limites de configuração do ACK (como saldo da conta) e limites de capacidade de cluster único (a capacidade máxima de diferentes recursos Kubernetes dentro de um único cluster).

  • Limites de cota e solicitações de aumento de cota: Abrange limites de cota para clusters ACK e os produtos de nuvem dos quais o ACK depende, como ECS e VPC. Para solicitar um aumento de cota, siga as instruções na documentação relevante.

Configuração do cluster

É possível criar um cluster usando a configuração padrão ou personalizar as definições com base nos requisitos do negócio e nos recursos disponíveis. Na coluna Modificável das tabelas a seguir, 错 indica que a configuração não pode ser alterada após a criação, e 对 indica que a configuração pode ser alterada. Preste muita atenção às configurações que não podem ser modificadas.

Configurações básicas

Parâmetro

Descrição

Modificável

Cluster Name

Insira um nome personalizado para o cluster.

Region

A região onde os recursos do cluster (como instâncias ECS e discos de nuvem) estão localizados. Quanto mais próxima a região estiver da sua localização e de onde seus recursos estão implantados, menor será a latência de rede.

Maintenance Window

O ACK executa tarefas automatizadas de O&M — como atualizações automáticas de cluster e correções de vulnerabilidades CVE do SO — apenas durante a janela de manutenção definida.

Configuração de rede

Parâmetro

Descrição

Modificável

IPv6 Dual-stack

Suportado apenas para Kubernetes 1.22 ou posterior, somente com Terway, e não pode ser usado junto com eRDMA.

O cluster suporta os protocolos IPv4 e IPv6, mas a comunicação entre os nós de trabalho e o plano de controle ainda usa endereços IPv4. Garanta o seguinte:

  • A VPC do cluster suporta pilha dupla IPv6.

  • Ao usar o Terway no modo ENI compartilhado, o tipo de instância do nó deve suportar IPv6 e ter o mesmo número de endereços IPv4 e IPv6 atribuíveis.

VPC

A VPC para o cluster. Para garantir alta disponibilidade, selecione duas ou mais zonas.

  • Criação automática: O ACK cria um vSwitch em cada zona selecionada.

  • Usar existente: Selecione um vSwitch para especificar a zona do cluster. Crie um novo vSwitch ou use um existente.

Use blocos CIDR privados padrão para a VPC do cluster (por exemplo, 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16). Se tiver requisitos especiais, solicite no Quota Center (Create a cluster using a public CIDR block VPC).

Informações de recursos de nuvem e faturamento: imageVPC

Configure SNAT for VPC

Não selecione esta opção ao usar uma VPC compartilhada.

Selecione esta opção se os nós precisarem de acesso à rede pública (para baixar imagens públicas ou acessar serviços externos). O ACK configura automaticamente um NAT Gateway e regras SNAT para habilitar o acesso à rede pública para os recursos do cluster.

  • A VPC não tem NAT Gateway: O ACK cria automaticamente um NAT Gateway, compra um novo EIP e configura regras SNAT para os vSwitches do cluster.

  • A VPC já tem um NAT Gateway: O ACK determina se deve comprar EIPs adicionais ou configurar regras SNAT. Se nenhum EIP estiver disponível, um novo EIP é comprado. Se não existir nenhuma regra SNAT no nível da VPC, regras SNAT são configuradas para os vSwitches do cluster.

Se você não selecionar esta opção, configure manualmente um NAT Gateway e regras SNAT após a criação do cluster. Para detalhes, consulte Public NAT Gateway.

Informações de recursos de nuvem e faturamento: imageNAT Gateway, imageEIP

Access to API Server

O ACK cria automaticamente uma instância CLB privada de pagamento conforme o uso como endpoint interno para o API Server. Esta instância CLB não pode ser reutilizada ou excluída. Se for excluída, o API Server torna-se inacessível e não pode ser restaurado.

Para usar uma instância CLB existente, abra um ticket. Após selecionar Use Existing Gateway para a VPC, defina a SLB Source como Use Existing Gateway.

Opcionalmente, ative Expose API server with EIP.

  • Ativado: Vincula um EIP à instância CLB privada do API Server, permitindo acesso pela rede pública para gerenciar o cluster.

    Isso não concede acesso à rede pública para recursos dentro do cluster. Para permitir que os recursos do cluster acessem a rede pública, selecione Configure SNAT for VPC.
  • Desativado: Permite conexão e gerenciamento do cluster via KubeConfig apenas de dentro da VPC.

Para ativar isso posteriormente, consulte Enable public network access to API Server.
A partir de 1º de dezembro de 2024, instâncias CLB recém-criadas incorrerão em taxas de instância. Para detalhes, consulte Adjustment announcement for Classic Load Balancer CLB billing items.

Informações de recursos de nuvem e faturamento: imageCLB, imageEIP

Network Plug-in

O plugin de rede fornece a base para a comunicação pod a pod no cluster.

Para uma comparação detalhada, consulte Compare Terway and Flannel container network plugins.
  • Flannel: Um plugin de rede leve e open source da comunidade. No ACK, ele se integra profundamente à VPC da Alibaba Cloud e usa o gerenciamento direto da tabela de rotas da VPC para comunicação entre pods.

    • Caso de uso: Configuração simples e baixo consumo de recursos. Adequado para clusters de pequena escala (limitado pelas cotas da tabela de rotas da VPC), redes simplificadas e cenários que não exigem controle personalizado de rede de contêineres.

  • Terway: Um plugin de rede de alto desempenho desenvolvido pela Alibaba Cloud que usa Elastic Network Interfaces (ENIs) para comunicação entre pods.

    • Caso de uso: Oferece aceleração de rede baseada em eBPF, NetworkPolicy e capacidades de vSwitch e grupo de segurança por pod. Ideal para computação de alto desempenho, jogos, microsserviços e outros cenários que exigem nós em grande escala, alto desempenho de rede e segurança robusta.

    • Limite de pods: Cada pod consome um endereço IP secundário de uma ENI. O número de IPs por ENI é limitado (dependendo do tipo de instância). Portanto, o número máximo de pods por nó é restrito pelas cotas de ENI e IPs secundários.

      Ao usar uma VPC compartilhada, apenas o Terway é suportado.

    O Terway também fornece as seguintes capacidades.

    Para detalhes, consulte Use the Terway network plugin.
    • DataPathV2

      Configurável apenas durante a criação do cluster.

      Ative o modo de aceleração DataPathV2. O Terway usa tecnologia eBPF para otimizar caminhos de encaminhamento de tráfego, proporcionando menor latência e maior throughput para aplicações intensivas em rede.

      Suportado apenas no Alibaba Cloud Linux 3 (todas as versões), ContainerOS e Ubuntu com kernel Linux versão 5,10 ou posterior. Para detalhes, consulte Network acceleration.

    • NetworkPolicy support

      Em preview público. Solicite no console do Quota Center.

      Suporta NetworkPolicy nativo do Kubernetes para implementar "firewalls" no nível de pod e regras de controle de acesso granulares, aumentando a segurança do cluster.

    • Support for ENI Trunking

      Permite atribuir IPs dedicados, vSwitches e grupos de segurança aos pods. Adequado para cenários de negócios especiais que exigem IPs fixos ou gerenciamento independente de políticas de rede para pods específicos. Para detalhes, consulte Assign fixed IPs, dedicated vSwitches, and security groups to pods.

Pod vSwitch

Necessário apenas ao usar o plugin Terway.

O vSwitch usado para atribuir endereços IP aos pods. Cada vSwitch de pod corresponde a um vSwitch de nó de trabalho, e ambos devem estar na mesma zona.

Importante

Para o switch virtual de Pod, use uma máscara de sub-rede não maior que /19. A máscara de sub-rede máxima permitida é /25. Se você usar uma máscara de sub-rede maior, o número de endereços IP de Pod que podem ser alocados no cluster será severamente limitado, o que afeta a operação normal do cluster.

Container CIDR Block

Necessário apenas para Flannel.

O pool de endereços IP para atribuir IPs aos pods. Este bloco CIDR não deve sobrepor com a VPC ou quaisquer blocos CIDR de cluster ACK existentes na VPC, e não deve sobrepor com o Service CIDR.

Number of Pods per Node

Necessário apenas para Flannel.

Define o número máximo de pods permitidos em um único nó.

Service CIDR

Também conhecido como Service CIDR, este é o pool de endereços IP para atribuir IPs aos serviços internos do cluster. Este bloco CIDR não deve sobrepor com a VPC ou quaisquer blocos CIDR de cluster existentes na VPC, e não deve sobrepor com o Container CIDR Block.

Forwarding Mode

Selecione o modo de proxy kube-proxy, que determina como os Services do cluster distribuem solicitações para os pods de backend.

  • iptables: Usa regras de firewall do Linux para encaminhamento de tráfego. Estável, mas limitado em desempenho. À medida que o número de Services aumenta, as regras de firewall crescem exponencialmente, desacelerando o processamento de solicitações. Adequado para clusters com poucos Services.

  • IPVS: Uma solução de distribuição de tráfego de alto desempenho que usa tabelas hash para direcionamento rápido de pods, proporcionando menor latência sob cargas pesadas de Services. Adequado para clusters de produção em grande escala ou cenários que exigem alto desempenho de rede.

Opções avançadas

As configurações a seguir baseiam-se nas melhores práticas de clusters Kubernetes. Mantenha as configurações padrão. Se precisar fazer alterações, consulte as descrições dos itens de configuração e siga as instruções na tela.

Parâmetro

Descrição

Modificável

Kubernetes Version

Apenas as três últimas versões menores são suportadas. Use a versão mais recente disponível. Para detalhes sobre o suporte a versões do ACK, consulte ACK version support overview.

Suporta atualizações manuais de cluster e atualizações automáticas de cluster.

Automatic Update

Ative atualizações automáticas para manter o plano de controle e os pools de nós periodicamente atualizados.

Para políticas e instruções de atualização, consulte Automatically upgrade clusters.

Security Group

Ao usar uma VPC existente, selecione Select Existing Security Group

Este grupo de segurança aplica-se ao plano de controle do cluster, ao pool de nós padrão e a qualquer pool de nós sem um grupo de segurança personalizado.

Comparados aos grupos de segurança básicos, os grupos de segurança empresariais podem acomodar um número maior de endereços IP privados, mas não suportam conectividade intra-grupo. Para mais informações, consulte Security Group Classification.

  • Criação automática: Todo o tráfego de saída é permitido por padrão. As regras de entrada seguem as configurações recomendadas. Se modificar as regras posteriormente, garanta que o acesso de entrada ao bloco CIDR 100.64.0.0/10 seja permitido.

    Este bloco CIDR é usado para acessar outros serviços da Alibaba Cloud para operações como download de imagens e consulta de informações básicas do ECS.
  • Usar existente: O ACK não adiciona regras de acesso extras ao grupo de segurança. Gerencie as regras do grupo de segurança por conta própria para evitar problemas de acesso. Para detalhes, consulte Configure cluster security groups.

Cluster Deletion Protection

Ative esta opção para evitar a exclusão acidental do cluster via console ou OpenAPI.

Resource Group

Atribua o cluster ao grupo de recursos selecionado para facilitar o gerenciamento de permissões e a alocação de custos.

Um recurso pode pertencer a apenas um grupo de recursos.

Label

Vincule tags chave-valor ao cluster como identificadores de recursos de nuvem.

Time Zone

O fuso horário usado pelo cluster. O padrão é o fuso horário configurado no navegador.

Log Service

Use um SLS Project existente ou crie um novo para coletar logs de aplicações do cluster.

Também ativa o recurso de auditoria do API Server do cluster para coletar solicitações à API do Kubernetes e seus resultados.

Para ativar isso posteriormente, consulte Collect ACK cluster container logs, Use cluster API Server audit feature.
  • Create Ingress Dashboard: Cria um Ingress Dashboard no console SLS para coletar logs de acesso do Nginx Ingress. Para detalhes, consulte Collect and analyze Nginx Ingress access logs.

  • Install node-problem-detector and create Event Hub: Adiciona um Event Hub no console SLS para coletar todos os Eventos do Kubernetes em tempo real. Para detalhes, consulte Create and use K8s Event Hub.

Informações de recursos de nuvem e faturamento: imageSLS

Alerts

Ativa o gerenciamento de alertas do Container Service, enviando notificações de alerta para grupos de contatos de alerta com base em fontes de dados do SLS, Managed Service for Prometheus e CloudMonitor quando ocorrem anomalias no cluster.