O runtime de contêineres em sandbox executa cada pod de aplicação em uma máquina virtual leve. Isso fornece um kernel dedicado e isolamento granular em relação ao host e a outros contêineres, impedindo que vulnerabilidades ou ataques maliciosos em um contêiner afetem cargas de trabalho adjacentes. Este tópico descreve como criar e dimensionar horizontalmente um pool de nós de contêineres em sandbox.
Limitações
|
Restrição |
Detalhes |
|
Tipo de cluster |
Apenas clusters gerenciados ACK e clusters dedicados ACK |
|
Versão do cluster |
1.16–1.34. Se a versão do seu cluster estiver fora desse intervalo, atualize o cluster antes de continuar. |
|
Sistema operacional |
Não há suporte para imagens personalizadas. Consulte a matriz de suporte de SO abaixo. |
|
Tipos de instância |
|
|
Plugins de rede |
Flannel e Terway (em alguns modos). Com o Terway, não há suporte para os modos ENI dedicada e DataPath v2. |
Matriz de suporte de SO
|
Versão do cluster |
SO com suporte |
|
Anterior à 1.30 |
Alibaba Cloud Linux 3 e Alibaba Cloud Linux 2 (manutenção encerrada) |
|
1.30 e posterior |
Apenas Alibaba Cloud Linux 3 |
Crie um pool de nós de contêineres em sandbox
Ao criar um pool de nós, defina o runtime de contêineres como Sandboxed Container. Para ver o procedimento completo de criação, consulte Crie e gerencie pools de nós.

Dimensionar horizontalmente um pool de nós de contêineres em sandbox
Faça login no Container Service console. No painel de navegação à esquerda, clique em Clusters.
Clique em nome do cluster. No painel de navegação à esquerda, escolha Nodes > Node Pools.
Na coluna Actions do pool de nós desejado, clique em Scale. Selecione o modo Manual, defina Expected Nodes e siga as instruções na tela para envie as alterações.
Após a conclusão do dimensionamento, a quantidade de nós do pool será atualizada para o valor especificado.
Próximos passos
Implante uma carga de trabalho no pool de nós de contêineres em sandbox: Criar cargas de trabalho sem estado (Deployment)
Crie um cluster ou pool de nós pela API: CreateCluster e CreateClusterNodePool