Um cluster registrado do ACK One permite conectar clusters Kubernetes de seus data centers ou de outros provedores de nuvem ao console do Container Service for Kubernetes para gerenciamento unificado.
Antes de começar, leia Clusters registrados para entender os conceitos principais e os casos de uso de um cluster registrado do ACK One.
Procedimento
Criar um cluster registrado do ACK One e anexar um cluster de destino no console
Criar um cluster registrado do ACK One
Faça logon no console do ACK. No painel de navegação à esquerda, clique em Clusters.
No canto superior esquerdo da página, selecione o grupo de recursos e a região onde estão seus recursos de destino.

Na página Clusters, clique em Create Kubernetes Cluster.
-
Clique na aba ACK One Registered Cluster e siga as instruções na tela para configurar o cluster.
Parâmetro
Descrição
Cluster Name
Insira um nome personalizado para o cluster.
Region
A região onde os recursos do cluster (como instâncias ECS e discos em nuvem) estão localizados. Quanto mais próxima a região estiver da sua localização e de onde seus recursos estão implantados, menor será a latência de rede.
IPv6 Dual-stack
Suportado apenas para Kubernetes 1.22 ou posterior, somente com Terway, e não pode ser usado junto com eRDMA.
O cluster suporta os protocolos IPv4 e IPv6, mas a comunicação entre os nós de trabalho e o plano de controle ainda usa endereços IPv4. Garanta o seguinte:
A VPC do cluster deve suportar pilha dupla IPv6.
Ao usar o Terway no modo ENI compartilhada, o tipo de instância do nó deve suportar IPv6 e ter o mesmo número de endereços IPv4 e IPv6 atribuíveis.
VPC
A VPC para o cluster. Para garantir alta disponibilidade, recomendamos selecionar duas ou mais zonas.
Criação automática: O ACK cria um vSwitch em cada zona selecionada.
Usar existente: Selecione um vSwitch para especificar a zona do cluster. É possível criar um novo vSwitch ou usar um já existente.
Recomendamos usar blocos CIDR privados padrão para a VPC do cluster (por exemplo, 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16). Se você tiver requisitos especiais, faça uma solicitação no Quota Center (Create a cluster using a public CIDR block VPC).
Informações de recursos em nuvem e faturamento:
VPCvSwitch
Selecione um vSwitch existente por zona na lista ou clique em Create vSwitch para criar um novo. O plano de controle e o pool de nós padrão usam o vSwitch especificado. Para melhor alta disponibilidade, recomendamos selecionar vSwitches em várias zonas.
Security Group
Ao usar uma VPC existente, você pode selecionar Select Existing Security Group
Este grupo de segurança se aplica ao plano de controle do cluster, ao pool de nós padrão e a qualquer pool de nós sem um grupo de segurança personalizado.
Em comparação com grupos de segurança básicos, os grupos de segurança empresariais podem acomodar um número maior de endereços IP privados, mas não suportam conectividade intragrupo. Para mais informações, consulte Classificação de Grupos de Segurança.
Criação automática: Todo o tráfego de saída é permitido por padrão. As regras de entrada seguem as configurações recomendadas. Se você modificar as regras posteriormente, garanta que o acesso de entrada ao bloco CIDR
100.64.0.0/10seja permitido.Esse bloco CIDR é usado para acessar outros serviços da Alibaba Cloud para operações como pull de imagens e consulta de informações básicas do ECS.
Usar existente: O ACK não adiciona regras de acesso extras ao grupo de segurança. Você deve gerenciar as regras do grupo de segurança por conta própria para evitar problemas de acesso. Para detalhes, consulte Configurar grupos de segurança do cluster.
Access to API Server
O ACK cria automaticamente uma instância CLB privada com pagamento conforme o uso como endpoint interno para o API Server. Essa instância CLB não pode ser reutilizada ou excluída. Se for excluída, o API Server ficará inacessível e não poderá ser restaurado.
Para usar uma instância CLB existente, abra um ticket. Após selecionar Use Existing Gateway para a VPC, você pode definir a SLB Source como Use Existing Gateway.
Opcionalmente, você pode ativar a opção Expose API server with EIP.
Ativado: Vincula um EIP à instância CLB privada do API Server, permitindo acesso pela rede pública para gerenciar o cluster.
Isso não concede acesso à rede pública para recursos dentro do cluster. Para permitir que os recursos do cluster acessem a rede pública, selecione Configure SNAT for VPC.
Desativado: Permite conexão e gerenciamento do cluster via KubeConfig apenas de dentro da VPC.
Para ativar isso posteriormente, consulte Ativar acesso à rede pública para o API Server.
A partir de 1º de dezembro de 2024, as instâncias CLB recém-criadas incorrerão em taxas de instância. Para detalhes, consulte Anúncio de ajuste para itens de faturamento do Classic Load Balancer CLB.
-
Após concluir a configuração, clique em Create Kubernetes Cluster. O novo cluster aparecerá na lista de clusters.
Depois que o cluster for criado, seu status será Waiting for Connection.
Anexar o cluster de destino a um cluster registrado do ACK One
Localize o cluster registrado do ACK One recém-criado e clique em Details na coluna Actions.
Na página Cluster Information, clique na aba Connection Information. Na aba Connection Information, selecione Internet ou Private Network e, em seguida, clique em Copy à direita.
Salve o conteúdo copiado em um arquivo chamado
agent.yaml. Em seguida, executekubectl apply -f agent.yamlno cluster de destino para registrá-lo no cluster registrado do ACK One.-
Verifique o status do agente no cluster de destino.
kubectl -n kube-system get pod |grep ack-cluster-agentSaída esperada:
ack-cluster-agent-5f7d568f6-6fc4k 1/1 Running 0 9s ack-cluster-agent-5f7d568f6-tf6fp 1/1 Running 0 9sApós o registro ser bem-sucedido, o status do cluster muda para Running na página Clusters do console do Container Service for Kubernetes.
Resultados
Na página Clusters, localize o cluster registrado do ACK One correspondente e clique em Details na coluna Actions para visualizar as Basic Information e as Connection Information do novo cluster.
Use este kubeconfig para conectar-se ao cluster de destino e implantar cargas de trabalho de aplicativos. Para mais informações sobre como se conectar a um cluster, consulte Conectar-se a um cluster Kubernetes usando kubectl.
Usar o onectl para criar um cluster registrado do ACK One e anexar um cluster de destino
Instale e configure o onectl. Para mais informações, consulte Gerenciar um cluster registrado usando onectl.
-
O onectl suporta os dois métodos a seguir para criar um cluster registrado do ACK One.
ImportanteAo criar um cluster registrado do ACK One, você deve especificar parâmetros como VPC, vSwitch e região.
-
Criação não interativa:
onectl cluster create --region **** --vpc **** --vswitch **** -
Criação interativa:
onectl cluster create -i
Execute o comando a seguir para visualizar descrições detalhadas dos parâmetros:
onectl cluster create -hApós a criação, o cluster é inicializado e entra no estado
initial. A saída esperada é a seguinte:Registered cluster test-registered-cluster created successfully, information of the cluster: name = test-registered-cluster state = initial cluster id = c3c277f2fc10f45c1b86473********** region id = cn-zhangjiakou node numbers = 0 vpc id = vpc-8vb95w2o172********** vswitch id = vsw-8vbv8bxhput********** -
-
Depois que o cluster for inicializado, ele entrará no estado
waiting. Execute o comando a seguir para visualizar o estado do cluster:onectl cluster describe --cluster-id ****Saída esperada:
name = test-registered-cluster state = waiting ... -
Quando o cluster estiver no estado
waiting, execute o comando a seguir para conectar o cluster de destino ao cluster registrado do ACK One.onectl cluster connect --cluster-id **** --kubeconfig ~/.kube/config --restricted trueParâmetro
Obrigatório
Descrição
cluster-id
Sim
O ID do cluster registrado do ACK One criado na Etapa 2.
kubeconfig
Não
O caminho para o arquivo kubeconfig do cluster de destino. Se você não especificar este parâmetro, o arquivo de configuração definido pela variável de ambiente KUBECONFIG será usado.
restricted
Não
Especifica se deve conectar ao cluster registrado do ACK One no modo restrito. Para mais informações, consulte Permissões RBAC para o componente ack-cluster-agent de um cluster registrado.
Você também pode executar o comando a seguir para visualizar descrições detalhadas dos parâmetros:
onectl cluster connect -h -
Execute o comando a seguir para verificar se o cluster de destino está conectado:
onectl cluster describe --cluster-id ****Saída esperada:
name = test-registered-cluster state = running ...Um estado
runningindica que o cluster registrado do ACK One foi conectado com sucesso.
Instruções
Leia o inglês para entender O QUE precisa ser comunicado
Escreva o português brasileiro DO ZERO — esqueça a estrutura das frases em inglês
Preserve toda a formatação markdown, blocos de código, links e imagens exatamente como estão
Tags xref (
<a data-tag="xref" ...>texto</a>) — preserve a TAG INTEIRA com todos os atributos na ordem e caixa originais, APENAS traduza o texto visível entre > eAplique todas as regras específicas do idioma rigorosamente
Aplique as regras de stopwords com tolerância zero
Use o modo imperativo em etapas numeradas e listas de procedimentos
Force a consistência terminológica — mesmo termo = mesma tradução em todo lugar
Varie os inícios de frase em listas/tabelas — nenhum iniciador repetido 3+ vezes
Retorne APENAS o documento markdown em português brasileiro, sem explicações