Este guia orienta você na criação de um cluster ACK Serverless, na implantação de uma aplicação NGINX a partir de uma imagem de contêiner e no acesso à aplicação por meio de um endpoint público.
Pré-requisitos
Antes de começar, conclua as etapas a seguir:
Ative o ACK e autorize-o a acessar os serviços da Alibaba Cloud
Ative o Elastic Container Instance (ECI) no console do Elastic Container Instance
Etapa 1: Crie um cluster ACK Serverless
Esta seção aborda apenas os parâmetros principais. Para obter a referência completa, consulte Crie um cluster ACK Serverless .
Configure definições do cluster
Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique em Create Kubernetes Cluster.
Clique na aba ACK Serverless e configure os parâmetros a seguir.
|
Parâmetro |
Descrição |
Exemplo |
|
Cluster Name |
Nome do cluster. |
ask-hangzhou |
|
Cluster Specification |
Edição do cluster. Selecione Pro. Clusters ACK Pro são recomendados para ambientes de produção e teste. |
Standard edition |
|
Region |
A região do cluster. Uma região mais próxima dos seus usuários reduz a latência de rede e melhora a velocidade de acesso. |
China (Hangzhou) |
|
VPC |
Virtual Private Cloud (VPC) do cluster. Especifique uma zona para criar automaticamente uma VPC ou selecione uma VPC existente. |
Select Existing VPC |
|
Configure SNAT for VPC |
Permite que instâncias na VPC acessem a internet. Quando selecionado, o ACK configura o SNAT automaticamente. Consulte os detalhes sobre o comportamento do SNAT abaixo desta tabela. |
Configure SNAT for VPC |
|
vSwitch |
Selecione um vSwitch existente ou clique em Create vSwitch. Para alta disponibilidade, selecione vários vSwitches em zonas diferentes. O plano de controle e o pool de nós padrão utilizam o vSwitch selecionado. |
vsw-uf6x420ebylcwqclw\\\\,vsw-uf6qbh0tfvfuco0q7\\\\ |
|
Security Group |
Opções disponíveis: Create Basic Security Group, Create Advanced Security Group ou Select Existing Security Group. A opção Select Existing Security Group só fica disponível quando VPC está definido como Select Existing VPC. Consulte os detalhes sobre grupos de segurança abaixo desta tabela. |
Create Advanced Security Group |
|
Service CIDR |
Bloco CIDR para Services do cluster. Este valor não pode ser alterado após a criação do cluster. O bloco CIDR não deve se sobrepor ao bloco CIDR da VPC, aos blocos CIDR de clusters ACK na VPC ou ao bloco CIDR dos pods. Para mais informações, consulte Planejamento de rede de um cluster gerenciado pelo ACK. |
172.21.0.0/20 |
|
Access to API Server |
Por padrão, uma instância SLB interna é criada para o servidor de API do Kubernetes. É possível modificar a especificação da instância SLB. Para mais informações, consulte Specification. Marque ou desmarque Expose API Server with EIP. Consulte os detalhes de acesso ao servidor de API abaixo desta tabela. |
Expose API Server with EIP |
Comportamento do SNAT quando Configure SNAT for VPC está selecionado:
Se não houver NAT Gateway: o ACK cria um NAT Gateway e configura regras de SNAT no nível de switch para todos os switches utilizados pelo cluster.
Se existir um NAT Gateway, mas sem regras de SNAT no nível da VPC: o ACK configura automaticamente regras de SNAT no nível de switch.
Se já existirem regras de SNAT no nível da VPC: nenhuma ação é executada.
Caso não marque esta caixa de seleção, configure manualmente um NAT Gateway e as regras de SNAT após a criação do cluster. Para mais informações, consulte Crie e gerencie um NAT gateway de Internet.
Ao utilizar compartilhamento de VPC, não selecione esta opção.
Detalhes sobre grupos de segurança:
Grupos de segurança criados automaticamente permitem todo o tráfego de saída. O tráfego para
100.64.0.0/10deve ser permitido, pois esse bloco CIDR é usado para acessar serviços da Alibaba Cloud, baixar imagens e consultar informações do ECS.Ao selecionar um grupo de segurança existente, o sistema não configura automaticamente as regras do grupo de segurança. Configure-as manualmente. Para mais informações, consulte Configure grupos de segurança para clusters.
Detalhes de acesso ao servidor de API:
Com Expose API Server with EIP selecionado: um Elastic IP Address (EIP) é criado e associado à instância SLB. O servidor de API fica exposto à internet pela porta 6443. Use arquivos kubeconfig para conectar-se e gerenciar o cluster pela internet.
Com Expose API Server with EIP desmarcado: nenhum EIP é criado. A conexão com o cluster só é possível de dentro da VPC usando arquivos kubeconfig.
A exclusão da instância SLB interna resulta na perda de acesso ao servidor de API do Kubernetes.
Para mais informações, consulte Expor o servidor de API à Internet.
Configure componentes
Clique em Next:Component Configurations no canto inferior direito da página.
|
Parâmetro |
Descrição |
Exemplo |
|
Service Discovery |
Opções: Disable, PrivateZone ou CoreDNS. O PrivateZone resolve nomes de domínio privados para endereços IP dentro de uma ou mais VPCs. O CoreDNS é um servidor DNS flexível e escalável, sendo o componente padrão de descoberta de serviços no Kubernetes. |
Disable |
|
Ingress |
Opções: Do Not Install, Nginx Ingress, ALB Ingress ou MSE Ingress. O Nginx Ingress fornece roteamento baseado em Ingresses. O ALB Ingress suporta roteamento complexo, descoberta automática de certificados e os protocolos HTTP, HTTPS e QUIC. O MSE Ingress integra gateways nativos da nuvem do MSE ao ACK para gerenciamento de tráfego de entrada. |
Do Not Install |
|
Monitoring Service |
Visualize painéis e métricas predefinidos com o Managed Service for Prometheus. Também é possível instalar o componente metrics-server. Para mais informações, consulte Managed Service for Prometheus. |
Instale metrics-server |
|
Log Service |
Ative o Log Service. Selecione um projeto existente ou crie um novo. |
Crie Project |
|
Knative |
Ative o Knative, um framework serverless baseado em Kubernetes que oferece dimensionamento automático baseado em solicitações, redução a zero, gerenciamento de versões e canary release. |
Ative Knative |
Confirme e crie
Clique em Next:Confirm no canto inferior direito da página.
Na página do assistente Confirm, leia os Term of Service e clique em Create Cluster.
Após a criação do cluster, visualize-o na página Clusters. Localize o cluster e clique em Details na coluna Actions. Em seguida, clique nas abas Basic Information e Connection Information para visualizar os detalhes do cluster.
Etapa 2: Crie uma aplicação a partir de uma imagem
Esta seção aborda apenas os parâmetros principais. Para mais informações, consulte Crie uma aplicação stateless a partir de uma imagem .
Configure informações básicas
No painel de navegação à esquerda da página de detalhes do cluster, escolha Workloads > Deployments.
No canto superior direito da página Deployments, clique em Create from Image.
Na página do assistente Basic Information, configure os parâmetros a seguir.
|
Parâmetro |
Descrição |
Exemplo |
|
Name |
Nome da aplicação. |
serverless-app-deployment |
|
Type |
Tipo de recurso. Valores válidos: Deployment e StatefulSet. |
Deployment |
Clique em Next.
Configure definições do contêiner
Na seção General da página do assistente Container, configure as definições do contêiner.
|
Parâmetro |
Descrição |
Exemplo |
|
Image Name |
Clique em Select Image para escolher uma imagem ou insira o endereço de uma imagem de registro privado. O formato do endereço da imagem é |
Neste exemplo, utiliza-se uma imagem armazenada em uma instância do Container Registry Personal Edition na região China (Hangzhou). |
|
Image Version |
Clique em Select Image Version para selecionar uma versão. Caso nenhuma versão seja especificada, a versão mais recente será utilizada. |
Neste exemplo, nenhuma versão de imagem é especificada. |
Na seção Ports, clique em Add para configurar uma porta de contêiner.
|
Parâmetro |
Descrição |
Exemplo |
|
Name |
Nome da porta do contêiner. |
nginx |
|
Container Port |
Porta do contêiner a ser exposta. Valores válidos: 1 a 65535. |
80 |
|
Protocol |
Protocolo utilizado. Valores válidos: TCP e UDP. |
TCP |
Clique em Next.
Configure definições avançadas
Na seção Access Control da página do assistente Advanced, clique em Create ao lado de Services para configurar um Service que exponha o pod de backend. Na caixa de diálogo Create Service, configure os parâmetros a seguir.
|
Parâmetro |
Descrição |
Exemplo |
|
Name |
Nome do Service. |
serverless-app-svc |
|
Type |
Tipo de Service, que determina como ele será acessado. |
Selecione Server Load Balancer. Em seguida, selecione Public Access e Create SLB Instance. Clique em Modify para alterar a especificação do SLB. A especificação padrão é Small I (slb.s1.small). |
|
Port Mapping |
Porta do Service e porta do contêiner. A porta do contêiner deve corresponder à porta exposta no pod de backend. |
Service port: 8080, Container port: 80 |
O Service criado aparece na seção Access Control. Clique em Update ou Delete para modificá-lo.
Clique em Create.
Acessar a aplicação NGINX
Na página do assistente Complete, clique em View Details. Localize serverless-app-deployment na página Deployments.

-
Acesse a aplicação NGINX:
No painel de navegação à esquerda da página de detalhes do cluster, escolha Network > Services. Na página Services, localize o Service serverless-app-svc.

Clique no endereço na coluna External Endpoint para acessar a aplicação NGINX no navegador.

Também é possível acessar uma aplicação usando um Ingress. Para mais informações, consulte Acessar Services usando um ALB Ingress .
Etapa 3: Visualize o pod
No painel de navegação à esquerda da página de detalhes do cluster, escolha Workloads > Pods.
Selecione o pod desejado e clique em Details na coluna Actions.
Utilize modelos para gerenciar pods criados por eles. Não modifique nem exclua esses pods diretamente.
Na página de detalhes do pod, visualize as informações detalhadas sobre ele.

Próximas etapas
Crie uma aplicação stateless a partir de uma imagem para configurações avançadas de Deployment
Acessar Services usando um ALB Ingress para roteamento baseado em Ingress
Crie um cluster ACK Serverless para uma referência abrangente de todos os parâmetros do cluster