Revise os parâmetros, as configurações recomendadas e os recursos de cloud para criar um cluster gerenciado pelo ACK no console.
Na coluna Modifiable, ✓ = modificável após a criação; ✗ = não modificável, planeje com cuidado.
Ícones de recursos de cloud, como
ECS instance, indicam que a configuração cria ou utiliza outros recursos do Alibaba Cloud. Para obter detalhes de faturamento, clique em um recurso.
Configuração do cluster
Defina as propriedades globais do cluster, incluindo a versão e a configuração de rede. Planeje com cuidado, pois algumas opções não podem ser alteradas após a criação.
Configuração básica
|
Parameter |
Description |
Modifiable |
|
Cluster Name |
Insira um nome personalizado para o cluster. |
✓ |
|
Cluster Specification |
Para comparação, consulte Cluster. |
✓ Apenas upgrades a partir de Basic Edition to Pro Edition são suportados. |
|
Region |
A region onde os recursos do cluster, como instâncias ECS e discos de cloud, estão localizados. Quanto mais próxima a região estiver dos seus usuários e da região de implantação de recursos, menor será a latência de rede. |
✗ |
|
Kubernetes Version |
Você só pode criar clusters com as três minor versions mais recentes. Recomendamos o uso da versão mais recente. Para mais informações sobre as versões suportadas pelo ACK, consulte ACK version support overview. |
✓ Suporta tanto manual cluster upgrades quanto automatic cluster upgrades. |
|
Automatic Update |
Ative as atualizações automáticas do cluster para manter o plano de controle do cluster e os node pools atualizados periodicamente. Para mais informações sobre a política de upgrade automático e instruções, consulte Automatically upgrade clusters. |
✓ |
|
Maintenance Window |
O ACK executa tarefas automatizadas de O&M, como upgrades automáticos de cluster e correções automáticas de vulnerabilidades CVE do SO, apenas durante a janela de manutenção definida. |
✓ |
A ordem dos parâmetros nas tabelas abaixo pode diferir ligeiramente do console.
Limite de rede e alta disponibilidade
Configure a VPC, os vSwitches e o grupo de segurança para estabelecer o limite de rede, a alta disponibilidade e as políticas de segurança do cluster.
|
Parameter |
Description |
Modifiable |
|
VPC |
A virtual private cloud (VPC) para o cluster. Para alta disponibilidade, selecione duas ou mais zonas diferentes.
Recomendamos o uso de blocos CIDR privados padrão para a VPC do cluster, como 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Se você tiver requisitos especiais, acesse o Quota Center para solicitar permissão para use a public CIDR block to create a cluster. Recursos de cloud e faturamento: |
✗ |
|
Security Group |
Ao usar uma VPC existente, você pode optar por Select Existing Security Group Este security group é aplicado ao plano de controle do cluster, ao node pool padrão e a quaisquer node pools que não tenham um grupo de segurança personalizado especificado. Em comparação com os grupos de segurança básicos, os grupos de segurança avançados podem conter mais endereços IP privados, mas não suportam conectividade intra-grupo. Para mais informações, consulte Security group classification.
|
✓ |
Modelo de rede e planejamento de endereços de Pod
Configure o plugin de rede (CNI), que afeta o desempenho da rede, a disponibilidade de recursos (como NetworkPolicy) e o gerenciamento de endereços IP. Planeje os intervalos de endereços para Pods e Services.
Planeje os blocos CIDR com antecedência. Consulte Plan CIDR blocks for an ACK managed cluster.
|
Parameter |
Description |
Modifiable |
|
Network Plug-in |
O plugin de rede é a base para a comunicação de rede entre pods em um cluster. Para uma comparação detalhada dos dois plugins, consulte Comparison of Terway and Flannel.
|
✗ |
|
Container CIDR Block |
Este parâmetro é necessário apenas para o Flannel O pool de endereços que atribui endereços IP aos pods. Este bloco CIDR não pode se sobrepor ao bloco CIDR da VPC, aos blocos CIDR usados por clusters ACK existentes na VPC ou ao Service CIDR. |
✗ |
|
Number of Pods per Node |
Você só precisa configurar o Flannel. Define o número máximo de pods que um único nó pode acomodar. |
✗ |
|
Pod vSwitch |
Este parâmetro é necessário apenas quando você seleciona o Terway. O vSwitch que atribui endereços IP aos pods. Cada vSwitch de pod corresponde ao vSwitch de um nó worker. O vSwitch do pod e o vSwitch do nó worker devem estar na mesma zona. Importante A máscara de sub-rede para o vSwitch do pod não deve exceder 19, e o máximo é 25. Caso contrário, o número de endereços IP de pod disponíveis na rede do cluster será muito limitado, o que afetará o uso normal do cluster. |
✓ |
|
Service CIDR |
Também conhecido como Service CIDR. Este é o pool de endereços que atribui endereços IP aos services dentro do cluster. Este bloco CIDR não pode se sobrepor ao bloco CIDR da VPC, aos blocos CIDR usados por clusters existentes na VPC ou ao Container CIDR Block. |
✗ |
|
IPv6 Dual-stack |
Este recurso está disponível apenas para Kubernetes 1.22 e posterior e suporta apenas o Terway. Não pode ser usado com o elastic Remote Direct Memory Access (eRDMA) feature O cluster suporta os protocolos IPv4 e IPv6. No entanto, a comunicação entre os nós workers e o plano de controle ainda usa endereços IPv4. Certifique-se de que:
|
✗ |
|
IPv6 Service CIDR Block |
Requer que o IPv6 Dual-Stack esteja ativado Configure um intervalo de endereços IPv6 para o bloco CIDR do service. Você deve usar um Unique Local Address (ULA) (dentro do intervalo |
✗ |
|
Forwarding Mode |
Selecione o modo de proxy do kube-proxy, que determina como os services do cluster distribuem as requisições para os pods de backend.
|
✗ |
Ingresso e egresso de rede pública
Configure o ingresso público para gerenciamento do cluster (via API server) e o egresso público para que nós e aplicações acessem recursos externos, como imagens públicas.
|
Parameter |
Description |
Modifiable |
|
Configure SNAT for VPC |
Não selecione esta opção ao usar uma VPC compartilhada Selecione esta opção se os nós precisarem acessar a rede pública (por exemplo, para fazer pull de imagens públicas ou acessar services externos). O ACK configurará automaticamente um NAT Gateway e regras SNAT para garantir que os recursos dentro do cluster possam acessar a rede pública.
Se você não selecionar esta opção, poderá configurar o NAT Gateway e as regras SNAT por conta própria após criar o cluster. Para mais informações, consulte Public NAT Gateway. Recursos de cloud e faturamento: |
✓ |
|
Access to API Server |
O ACK cria automaticamente uma instância de Classic Load Balancer (CLB) privada com pagamento conforme o uso como o endpoint interno para o API Server. Esta instância CLB não pode ser reutilizada ou excluída. Se excluída, o API Server ficará inacessível e não poderá ser recuperado. Para usar uma instância CLB existente, envie um ticket. Após selecionar Use Existing Gateway para VPC, você pode definir SLB Source como Use Existing Gateway. Você pode optar por ativar Expose API server with EIP.
Para ativar isso posteriormente, consulte Access the API server over the internet. A partir de 1º de dezembro de 2024, novas instâncias CLB incorrerão em uma taxa de instância. Para mais informações, consulte Billing item adjustment for Classic Load Balancer (CLB). |
✗ |
Configuração avançada
Expanda Advanced Options (Optional) para configurar a proteção contra exclusão do cluster, grupos de recursos e outras configurações.
|
Parameter |
Description |
Modifiable |
|
Cluster Deletion Protection |
Recomendamos ativar este recurso para evitar a exclusão acidental do cluster através do console ou OpenAPI. |
✓ |
|
Resource Group |
Atribua o cluster ao resource group selecionado para facilitar o gerenciamento de permissões e a alocação de custos. Um recurso pode pertencer a apenas um grupo de recursos. |
✓ |
|
Label |
Vincule tags de chave-valor ao cluster para identificar recursos de cloud. |
✓ |
|
Time Zone |
O time zone usado pelo cluster. Por padrão, este é o fuso horário configurado no seu navegador. |
✓ |
|
Cluster local domain |
O domínio de nível superior (sufixo padrão) usado pelos services dentro do cluster. O padrão é Por exemplo, um service chamado my-service no namespace padrão tem o nome DNS |
✗ |
|
Custom Certificate SANs |
O campo Subject Alternative Name (SAN) no certificado do API Server inclui o nome de domínio local do cluster, o endereço IP privado e o EIP público por padrão. Para acessar o cluster através de um servidor proxy, domínio personalizado ou ambiente de rede especial, adicione esses endereços de acesso ao campo SAN. Para ativar isso posteriormente, consulte Customize the SAN of the cluster API Server certificate. |
✓ |
|
Service Account Token Volume Projection |
No modelo tradicional, as credenciais de identidade de um pod são permanentes e compartilhadas entre vários pods, o que representa um risco de segurança. Quando ativado, cada pod obtém suas próprias credenciais de identidade temporárias, que suportam expiração automática e restrições de permissão. Para ativar isso posteriormente, consulte Use ServiceAccount token volume projection. |
✗ |
|
Secret Encryption |
Este recurso está disponível apenas para clusters Pro Edition Use uma chave criada no KMS do Alibaba Cloud para fornecer criptografia de nível profissional para chaves Secret, aumentando a segurança dos dados. Para ativar isso posteriormente, consulte Use Alibaba Cloud KMS to encrypt Secrets at rest. Recursos de cloud e faturamento: |
✓ |
|
RRSA OIDC |
O cluster criará um Provedor OpenID Connect (OIDC). Usando o token OIDC temporário de seu ServiceAccount, os pods da aplicação podem chamar o service RAM do Alibaba Cloud e assumir uma função RAM especificada. Isso permite que eles obtenham com segurança autorização temporária para acessar recursos de cloud, alcançando o gerenciamento de menor privilégio no nível do pod. Para ativar isso posteriormente, consulte Use RRSA to configure RAM permissions for a ServiceAccount and achieve pod-level permission isolation. |
✗ |
Configuração do node pool
Um node pool é um grupo de instâncias ECS configuradas de forma idêntica para executar workloads. Alguns parâmetros são imutáveis após a criação, mas você pode criar node pools adicionais com configurações diferentes.
Você pode pular esta etapa. Após a criação, crie mais node pools com configurações diferentes, como sistemas operacionais, arquiteturas de CPU, métodos de faturamento ou tipos de instância. Consulte Create and manage a node pool. Você também pode adicionar instâncias ECS existentes ao cluster. Consulte Add existing nodes.
Configuração básica
Configure as informações básicas e os recursos de O&M automatizados para o node pool. Ative o O&M automatizado na produção para reduzir a sobrecarga operacional e melhorar a estabilidade.
|
Parameter |
Description |
Modifiable |
|
|
Node Pool Name |
Insira um nome personalizado para o node pool. |
✓ |
|
|
Container Runtime |
Para informações sobre a escolha, consulte Comparison of containerd, sandboxed containers, and Docker runtimes.
|
✗ |
|
|
Configuração de node pool gerenciado |
Managed Node Pool |
Ative os node pools gerenciados para usar o automated O&M capabilities fornecido pelo ACK. Se o seu negócio for sensível a mudanças nos nós subjacentes e não puder tolerar reinicializações de nós ou migrações de pods de aplicação, não recomendamos ativar este recurso. Para ativar isso posteriormente, você pode edit the node pool para ativá-lo. |
✓ |
|
Auto Repair |
O ACK monitora automaticamente o status do nó e executa tarefas de autorrecuperação quando um nó se torna anormal. Se você selecionar Restart Faulty Node, o processo de autorrecuperação pode envolver operações como drenar o nó e substituir discos. Para informações sobre condições de gatilho e eventos relacionados, consulte Enable node self-recovery. |
✓ |
|
|
Auto Update Rule |
Fix OS CVE vulnerabilities in the node pool. Você pode configurar o nível de correção de vulnerabilidade de segurança. Recursos de cloud e faturamento: |
✓ |
|
|
Auto CVE Patching |
O ACK executa operações de O&M automatizadas em node pools gerenciados apenas durante a janela de manutenção definida. |
✓ |
|
Configuração de instância e imagem
Configure os tipos de instância ECS e o sistema operacional para os nós com base nos requisitos de desempenho e custo.
|
Parameter |
Description |
Modifiable |
|
|
Maintenance Window |
O método de faturamento padrão para nós expandidos pelo node pool.
Para garantir a uniformidade do node pool, você não pode alterar um node pool Instance Price Cap ou Pay-As-You-Go para um node pool Subscription, ou vice-versa. |
✓ |
|
|
Itens de configuração relacionados à instância |
Quando um node pool expande, ele aloca instâncias a partir do ECS instance family configurado. Para melhorar a taxa de sucesso das expansões, selecione vários tipos de instância em várias zonas para evitar indisponibilidade ou falta de estoque. O tipo de instância específico para expansão é determinado pela Preemptible Instance configurada. Para garantir a estabilidade do negócio e o agendamento preciso de recursos, não misture tipos de instância GPU e não-GPU no mesmo node pool. Você pode configurar os tipos de instância usados para expansão das duas maneiras a seguir:
Você pode consultar as recomendações de força de elasticidade no console ou view the node pool elasticity strength após a criação do node pool. Para informações sobre tipos de instância não suportados e recomendações de configuração de nós, consulte ECS instance type configuration recommendations. Recursos de cloud e faturamento: |
✓ |
|
|
Scaling Policy |
Operating System está em liberação gradual. A imagem de SO padrão usada quando o node pool expande nós.
Para fazer upgrade ou alterar o SO posteriormente, consulte Change the operating system. O Alibaba Cloud Linux 2 e o CentOS 7 não são mais mantidos e não são suportados em clusters da versão 1.30 ou posterior. Use um sistema operacional suportado. Recomendamos o Alibaba Cloud Linux 3 Container-Optimized Edition ou ContainerOS. |
✓ |
|
|
Marketplace Image |
Ao criar um nó, o ACK aplica a política de linha de base de segurança selecionada.
|
✗ |
|
|
OS Security Hardening |
Ao selecionar Logon Type, apenas MLPS Security Hardening é suportado. O ContainerOS suporta apenas Password ou Key Pair. Se você quiser usar um par de chaves, deverá iniciar um contêiner administrativo após configurar o par de chaves. Para operações específicas, consulte O&M for ContainerOS nodes. Ao criar um nó, o ACK pré-instala o par de chaves ou senha especificado na instância.
|
✓ |
|
Configuração de armazenamento
Configure o armazenamento para os nós: o disco do sistema para o sistema operacional e os discos de dados para os dados de runtime do contêiner.
|
Parameter |
Description |
Modifiable |
|
|
Later |
Selecione um tipo de cloud disk com base nas necessidades do seu negócio, incluindo ESSD AutoPL, enterprise SSD (ESSD), ESSD Entry e discos de cloud de geração anterior (standard SSD e ultra disk). Configure a capacidade e o IOPS e salve as alterações. Os tipos de disco do sistema disponíveis dependem do instance family selecionado. Os tipos de disco que não são exibidos não são suportados. Você pode selecionar Encrypted para configurar tipos de disco diferentes do More Disk Categories para melhorar a taxa de sucesso das expansões. Ao criar um nó, o ACK seleciona o primeiro tipo correspondente na ordem especificada de tipos de disco. Recursos de cloud e faturamento: |
✓ |
|
|
System Disk |
Selecione um tipo de cloud disk com base nas necessidades do seu negócio, incluindo ESSD AutoPL, enterprise SSD (ESSD), ESSD Entry e discos de cloud de geração anterior (standard SSD e ultra disk). Configure a capacidade e o IOPS e salve as alterações. Os tipos de disco de dados disponíveis dependem do instance family selecionado. Os tipos de disco que não são exibidos não são suportados.
Você pode selecionar Encrypted para configurar tipos de disco diferentes do Add Data Disk Type para melhorar a taxa de sucesso das expansões. Ao criar um nó, o ACK seleciona o primeiro tipo correspondente na ordem especificada de tipos de disco. Uma instância ECS pode ter até 64 discos de dados anexados. O limite específico varia de acordo com o tipo de instância. Você pode chamar a operação DescribeInstanceTypes para consultar o limite de quantidade de discos de cloud (Recursos de cloud e faturamento: |
✓ |
|
Configuração de quantidade de instâncias
Defina o número inicial de nós no node pool.
|
Parameter |
Description |
Modifiable |
|
Data Disk |
O número total de nós que o node pool deve manter. Recomendamos configurar pelo menos dois nós para garantir que os componentes do cluster sejam executados corretamente. Você pode ajustar a contagem desejada de nós para expandir ou reduzir o node pool. Para mais informações, consulte Scale a node pool. Se você não precisar criar nós, poderá definir isso como 0 e, em seguida, ajustá-lo manualmente ou add existing nodes posteriormente. |
✓ |
Configuração avançada do node pool
Expanda Elastic Ephemeral Disk para configurar políticas de dimensionamento, tags ECS, taints e outras configurações.
|
Parameter |
Description |
Modifiable |
|
Expected Number of Nodes |
Configure como o node pool seleciona instâncias durante o dimensionamento de nós.
|
✓ |
|
Percentage of On-Demand Instances (%) |
Isso requer que o método de faturamento seja definido como Spot Instance. Quando ativado, se não for possível criar instâncias spot suficientes devido a preço, estoque ou outros motivos, o ACK tentará automaticamente criar instâncias on-demand como suplemento. Recursos de cloud e faturamento: |
✓ |
|
Distribution Balancing |
Isso requer que o método de faturamento seja definido como Spot Instance. Quando ativado, ao receber uma mensagem do sistema de que uma instância spot está prestes a ser recuperada (5 minutos antes da recuperação), o ACK tentará expandir uma nova instância como compensação.
A liberação proativa de instâncias spot pode causar interrupções nos negócios. Para melhorar a taxa de sucesso da compensação, recomendamos também ativar Use Pay-as-you-go Instances When Spot Instances Are Insufficient. Recursos de cloud e faturamento: |
✓ |
|
Enable Supplemental Spot Instance |
Adicione tags às instâncias ECS criadas automaticamente pelo ACK para identificar recursos de cloud. Cada instância ECS pode ser vinculada a até 20 tags. Para aumentar esse limite, envie uma solicitação na plataforma Quota Center. Como o ACK e o Auto Scaling (ESS) ocupam algumas tags, você pode especificar até 17 tags personalizadas para uma instância. |
✓ |
|
Use Pay-as-you-go Instances When Spot Instances Are Insufficient |
Adicione taints de chave-valor ao nó. Uma chave de taint válida consiste em um prefixo opcional e um nome. Se um prefixo estiver presente, ele é separado do nome por uma barra (/). |
✓ |
|
Value |
Adicione labels de chave-valor ao nó. Uma Key válida consiste em um prefixo opcional e um nome. Se um prefixo estiver presente, o prefixo e o nome são separados por uma barra (/). |
✓ |
|
Effect |
Os nós recém-adicionados serão definidos como não agendáveis por padrão quando forem registrados no cluster. Você precisa ajustar manualmente o node scheduling status na lista de nós. Esta configuração só entra em vigor para clusters de versões anteriores a 1.34. Para mais informações, consulte Kubernetes 1.34 version guide. |
✓ |
|
Node Labels |
Este recurso é suportado apenas para runtimes containerd da versão 1.6.34 e posteriores. Os nós recém-adicionados detectarão automaticamente se uma imagem de contêiner suporta carregamento sob demanda. Se suportar, usará o carregamento sob demanda por padrão para acelerar a inicialização do contêiner, reduzindo o tempo de inicialização da aplicação. Para mais informações, consulte Use on-demand loading of container images to accelerate container startup. |
✓ |
|
[Deprecated] CPU policy |
Especifique a política de gerenciamento de CPU do kubelet para o nó.
Recomendamos o uso de custom kubelet configurations for node pools. Recomendamos que você use custom node pool kubelet configuration. |
✗ |
|
Set to Unschedulable |
Por padrão, os nomes dos nós são gerados automaticamente. Se você precisar de uma convenção de nomenclatura unificada para facilitar o gerenciamento de nós e a identificação de O&M, poderá ativar esta configuração. Quando ativado, o nome do nó, o nome da instância ECS e o nome do host serão alterados. O Método 3 é aplicável apenas a node pools Lingjun, e os node pools Lingjun suportam apenas o Método 3. |
✗ |
|
Scaling Mode |
Suportado apenas para clusters gerenciados pelo ACK. Só pode ser especificado ao criar um novo node pool Especifique uma função RAM Worker no nível do node pool para reduzir os riscos de segurança associados a todos os nós compartilhando uma única função RAM Worker.
|
✗ |
|
Default Role |
Suportado apenas para clusters da versão 1.28 e posteriores Configure o modo de acesso a metadados para instâncias ECS. Você pode acessar o Metadata Service de dentro de uma instância ECS para recuperar metadados da instância, incluindo ID da instância, informações da VPC, informações da NIC e outros atributos da instância. Para mais informações, consulte Instance metadata.
|
✗ |
|
Normal Mode and Security Hardening Mode |
Antes de um nó entrar no cluster, o User-Data script de pré-personalização especificado será executado. Por exemplo, se você especificar os dados de pré-personalização como Para informações sobre como esta configuração entra em vigor durante a inicialização do nó, consulte Node initialization process overview. |
✓ |
|
Security Hardening Mode |
Depois que um nó entra no cluster, o User-Data script da instância especificado será executado. Por exemplo, se você especificar os dados do usuário da instância como Para informações sobre como esta configuração entra em vigor durante a inicialização do nó, consulte Node initialization process overview. A criação bem-sucedida do cluster ou a expansão do nó não garante que o script de dados do usuário da instância tenha sido executado com sucesso. Você pode fazer login no nó e execute |
✓ |
|
Pre-defined Custom Data |
Você pode visualizar e monitorar o status de execução de nós e aplicações no console do Cloud Monitor. Esta configuração se aplica apenas a novos nós no node pool, não aos existentes. Para ativá-lo para nós existentes, instale-o através do console do Cloud Monitor. Recursos de cloud e faturamento: |
✓ |
|
User Data |
O ACK atribuirá um endereço IP público IPv4 ao nó. Esta configuração se aplica apenas a novos nós no node pool, não aos existentes. Se os nós existentes precisarem acessar a rede pública, você precisará configurar e vincular um EIP. Para mais informações, consulte Associate an EIP with a cloud resource. Recursos de cloud e faturamento: |
✓ |
|
CloudMonitor Agent |
Especifique um grupo de segurança básico ou avançado para o node pool. O ACK não configura regras de acesso adicionais para o grupo de segurança por padrão. É necessário que você gerencie as regras do grupo de segurança por conta própria para evitar problemas de acesso. Para mais informações, consulte Configure cluster security groups. Cada instância ECS tem um limite para o número de grupos de segurança aos quais pode se juntar. Certifique-se de ter um security group quota suficiente. |
✗ |
|
Public IP |
Adicione os endereços IP do nó à lista de permissões de uma instância RDS. |
✓ |
|
Custom Security Group |
Após creating a deployment set no console ECS, atribua-o ao node pool. Isso garante que os nós expandidos pelo node pool sejam distribuídos em diferentes servidores físicos, melhorando a alta disponibilidade. Um deployment set suporta um máximo de Para ativar isso posteriormente, consulte Best practices for node pool deployment sets. |
✓ |
|
RDS Whitelist |
A política de pool de recursos usada ao adicionar novos nós (suportada apenas quando o Deployment Set está definido como Specify Instance Type). Os pools de recursos incluem pools privados gerados após os services Elastic Assurance ou Capacity Reservation (Immediate ou Timed) entrarem em vigor, juntamente com pools públicos, para seleção de inicialização de nós.
|
✓ |
|
[Deprecated] Private Pool Type |
Este item de configuração está obsoleto. Mude para o uso de Resource Pool Policy para especificar um pool privado. Os recursos private pool disponíveis para a zona e o tipo de instância atualmente selecionados. Os tipos incluem o seguinte:
|
✓ |
Configuração de componentes
O ACK instala componentes recomendados por padrão. Após a criação, você pode instalar, desinstalar ou fazer upgrade de componentes. Consulte Manage components.
Configuração básica
|
Parameter |
Description |
||||||
|
Do Not Use |
O Ingress gerencia como o tráfego externo acessa os services dentro do cluster. Ele precisa ser instalado se você quiser expor aplicações ou APIs HTTPS no cluster para a rede pública. Três tipos de instâncias estão atualmente disponíveis para servir como o gateway Ingress do cluster.
Para uma comparação detalhada dos três, consulte Ingress management. |
||||||
|
Nginx Ingress |
Instale o NodeLocal DNSCache para armazenar em cache os resultados de consultas DNS nos nós. Isso melhora o desempenho e a estabilidade da resolução de nomes de domínio e acelera as chamadas service-to-service dentro do cluster. |
||||||
|
Volume Plug-in |
Implementa o persistent data storage based on the CSI storage plugin. Você pode usar discos de cloud do Alibaba Cloud, NAS, OSS, CPFS e outros recursos de persistent volume (PV). Se você optar por criar NAS e CNFS por padrão, o ACK criará um sistema de arquivos NAS de uso geral e o gerenciará usando Container Network File System (CNFS). Para criar o CNFS posteriormente, consulte Manage NAS file systems with CNFS. Recursos de cloud e faturamento: |
||||||
|
Service Discovery |
Monitore a saúde do cluster, o uso de recursos, o desempenho da aplicação e muito mais através do service de monitoramento de cluster de contêineres e acione alertas relevantes quando ocorrerem anomalias.
Para ativar isso posteriormente, consulte Connect to and configure Alibaba Cloud Prometheus monitoring. Recursos de cloud e faturamento: |
||||||
|
ACK Cluster Monitoring Basic Edition |
Fornece análise de custos e uso de recursos para clusters, namespaces, node pools e workloads para melhorar a utilização de recursos do cluster e economizar custos. Para ativar isso posteriormente, consulte Cost Insight. |
||||||
|
Log Service |
Use um SLS Project existente ou crie um novo para coletar logs de aplicações do cluster. Isso também ativará o recurso de auditoria do API Server do cluster para coletar requisições para a API do Kubernetes e seus resultados. Para ativar isso posteriormente, consulte Collect container logs from an ACK cluster e Use the cluster API Server audit feature.
Recursos de cloud e faturamento: |
||||||
|
Cost Suite |
Ative o Container Service Alert Management. Com base nas fontes de dados SLS, Managed Service for Prometheus e Cloud Monitor, ele envia notificações de alerta para grupos de contatos de alerta quando ocorrem anomalias no cluster. |
||||||
|
Control Plane Logs |
Colete logs de componentes do plano de controle em um SLS Project para solução de problemas aprofundada e análise de causa raiz. Para ativar isso posteriormente, consulte Collect control plane component logs for an ACK managed cluster. Recursos de cloud e faturamento: |
||||||
|
Alerts |
Ative o cluster inspection feature de inteligência artificial para operações de TI para verificar periodicamente as cotas do cluster, uso de recursos, versões de componentes e muito mais. Isso garante que a configuração do cluster siga as melhores práticas e exponha riscos potenciais com antecedência. |
Configuração avançada
Expanda Advanced Options (Optional) para selecionar componentes adicionais para gerenciamento de aplicações, monitoramento de logs, armazenamento, rede e segurança.