Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Enable Internet access for an existing ACK cluster

Última atualização: Jun 27, 2026

Crie regras de SNAT no gateway NAT da Virtual Private Cloud (VPC) do cluster para permitir o acesso à Internet, como baixar imagens ou pacotes.

Este tópico aborda o acesso de saída à Internet. Para acessar o servidor de API de entrada (por exemplo, usando kubectl remotamente), consulte Controlar o acesso público ao servidor de API de um cluster .

Pré-requisitos

Verifique os seguintes itens:

  • Um cluster ACK com pools de nós.

  • Identificação do plugin de rede do cluster (Terway ou Flannel), pois isso determina quais vSwitches exigem entradas SNAT.

  • Permissões para criar e gerenciar gateways NAT e endereços IP elásticos (EIPs).

Faturamento

A configuração de regras SNAT envolve os seguintes serviços faturáveis:

Serviço

Descrição

Detalhes de faturamento

NAT Gateway

Gateways NAT totalmente gerenciados que permitem acesso à Internet sem expor endereços IP privados.

Faturamento de gateways NAT da Internet

Elastic IP Address

Endereços IP públicos independentes associados a recursos de nuvem para acesso à Internet.

Pagamento conforme o uso

Terway e Flannel: requisitos de vSwitch

Os vSwitches que exigem entradas SNAT dependem do plugin de rede do cluster.

Plugin de rede

vSwitches necessários para SNAT

Motivo

Terway

vSwitches de nó e vSwitches de pod

O Terway atribui endereços IP baseados em vSwitch aos pods; portanto, as sub-redes de nó e de pod precisam de rotas de saída.

Flannel

Apenas vSwitches de nó

O Flannel usa rede overlay, então o tráfego dos pods sai pela interface de rede do nó.

Ative SNAT para um cluster existente

Crie um gateway NAT, associe um EIP e adicione entradas SNAT para os vSwitches do cluster.

Ainda não há suporte para operações de API destinadas a habilitar SNAT em clusters existentes.

Fluxo de trabalho geral:

Workflow for enabling SNAT on an existing cluster

Etapa 1: Crie um gateway NAT

Crie um gateway NAT da Internet na mesma região do cluster.

  1. Faça login no console do NAT Gateway.

  2. No painel de navegação à esquerda, escolha NAT Gateway > Internet NAT Gateway.

  3. Na página Internet NAT Gateway, clique em Create Internet NAT Gateway.

  4. Configure os parâmetros e clique em Buy Now. Consulte Criar e gerenciar um gateway NAT da Internet.

Importante

Ao criar o primeiro gateway NAT da Internet em uma VPC, o sistema adiciona automaticamente uma rota 0.0.0.0/0 à tabela de rotas do sistema da VPC, tendo o gateway como próximo salto. Se a VPC usar uma tabela de rotas personalizada ou tiver vários gateways NAT da Internet, adicione as rotas manualmente. Consulte Criar e gerenciar uma tabela de rotas.

Etapa 2: Crie um EIP (opcional)

Ignore esta etapa se já possuir um EIP.

  1. No painel de navegação à esquerda, escolha Access to Internet > Elastic IP Addresses.

  2. Na página Elastic IP Addresses, clique em Create EIP.

  3. Selecione a mesma região do gateway NAT, configure os parâmetros restantes e clique em Buy Now.

Etapa 3: Associar o EIP ao gateway NAT

  1. No painel de navegação à esquerda, escolha NAT Gateway > Internet NAT Gateway.

  2. Na página Internet NAT Gateway, localize o gateway NAT e escolha 1 > Associate EIP na coluna Actions.

  3. Na caixa de diálogo Associate EIP, selecione um grupo de recursos em Resource Group, escolha o EIP em Select Existing EIP e clique em OK.

Etapa 4: Crie entradas SNAT

  1. Na página Internet NAT Gateway, localize o gateway NAT e clique em Manage na coluna Actions.

  2. Na página de detalhes do gateway, clique na aba SNAT Management e em Create SNAT Entry.

  3. Na página Create SNAT Entry, configure os parâmetros a seguir e clique em OK. Consulte Criar uma entrada SNAT.

    Parâmetro

    Descrição

    SNAT Entry

    Selecione Specify vSwitch e escolha os vSwitches usados pelo cluster. Para clusters Terway, selecione tanto os vSwitches de nó quanto os de pod. Para clusters Flannel, selecione apenas os vSwitches de nó.

    Select EIP

    Escolha um ou mais EIPs para acesso de saída à Internet.

Após criar a entrada SNAT, o cluster poderá acessar a Internet por meio do gateway NAT.

Gateway NAT com regras SNAT para um cluster ACK baseado em Terway:

NAT gateway with SNAT rules configured

Localizar os IDs dos vSwitches do cluster

Localizar IDs dos vSwitches de nó

  1. Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha Nodes > Node Pools.

  3. Na página Node Pools, clique no nome de um pool de nós. Clique na aba Overview. Na seção Node Configurations, localize os IDs dos vSwitches de nó.

Node vSwitch IDs in the Node Configurations section

Localizar IDs dos vSwitches de pod (apenas Terway)

  1. Na página Clusters, clique no nome do cluster desejado. No painel de navegação à esquerda, escolha Configurations > ConfigMaps.

  2. Na página ConfigMap, selecione kube-system em Namespace. Clique no ConfigMap eni-config.

  3. Na página eni-config, localize o campo vswitches para obter os IDs dos vSwitches de pod.

Pod vSwitch IDs in the eni-config ConfigMap

Ative SNAT durante a criação do cluster

Para um novo cluster, habilite o SNAT durante a criação:

  1. Faça login no console do ACK.

  2. Selecione Configure SNAT for VPC na seção Network Settings. Consulte Criar um cluster gerenciado ACK.

Configure SNAT for VPC option during cluster creation

Importante

Ao criar o primeiro gateway NAT da Internet em uma VPC, o sistema adiciona automaticamente uma rota 0.0.0.0/0 à tabela de rotas do sistema da VPC, tendo o gateway como próximo salto. Se a VPC usar uma tabela de rotas personalizada ou tiver vários gateways NAT da Internet, adicione as rotas manualmente. Consulte Criar e gerenciar uma tabela de rotas.

Verifique o acesso à Internet

Execute estes comandos em um nó do cluster para confirmar a conectividade.

  1. Faça login em um nó do cluster.

  2. Teste a conectividade com a Internet:

       ping -c 4 www.alibabacloud.com
  3. Verifique se o IP de saída corresponde ao seu EIP:

       curl ifconfig.me

Connectivity test result

Perguntas frequentes

Como localizo o endereço IP público usado pelo meu cluster ACK?

  1. Faça login no console do NAT Gateway.

  2. No painel de navegação à esquerda, escolha NAT Gateway > Internet NAT Gateway.

  3. Na página Internet NAT Gateway, localize o gateway NAT associado ao cluster e clique em Manage na coluna Actions.

  4. Clique na aba SNAT Management. Na seção SNAT Entry List, visualize os EIPs usados pelo cluster.

EIPs in the SNAT Entry List

Referências