Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:ACK Serverless quick start

Última atualização: Jun 27, 2026

Este guia orienta você na criação de um cluster ACK Serverless, na implantação de uma aplicação NGINX a partir de uma imagem de contêiner e no acesso à aplicação por meio de um endpoint público.

Pré-requisitos

Antes de começar, conclua as etapas a seguir:

Etapa 1: Crie um cluster ACK Serverless

Esta seção aborda apenas os parâmetros principais. Para obter a referência completa, consulte Crie um cluster ACK Serverless .

Configure definições do cluster

  1. Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique em Create Kubernetes Cluster.

  3. Clique na aba ACK Serverless e configure os parâmetros a seguir.

Parâmetro

Descrição

Exemplo

Cluster Name

Nome do cluster.

ask-hangzhou

Cluster Specification

Edição do cluster. Selecione Pro. Clusters ACK Pro são recomendados para ambientes de produção e teste.

Standard edition

Region

A região do cluster. Uma região mais próxima dos seus usuários reduz a latência de rede e melhora a velocidade de acesso.

China (Hangzhou)

VPC

Virtual Private Cloud (VPC) do cluster. Especifique uma zona para criar automaticamente uma VPC ou selecione uma VPC existente.

Select Existing VPC

Configure SNAT for VPC

Permite que instâncias na VPC acessem a internet. Quando selecionado, o ACK configura o SNAT automaticamente. Consulte os detalhes sobre o comportamento do SNAT abaixo desta tabela.

Configure SNAT for VPC

vSwitch

Selecione um vSwitch existente ou clique em Create vSwitch. Para alta disponibilidade, selecione vários vSwitches em zonas diferentes. O plano de controle e o pool de nós padrão utilizam o vSwitch selecionado.

vsw-uf6x420ebylcwqclw\\\\,vsw-uf6qbh0tfvfuco0q7\\\\

Security Group

Opções disponíveis: Create Basic Security Group, Create Advanced Security Group ou Select Existing Security Group. A opção Select Existing Security Group só fica disponível quando VPC está definido como Select Existing VPC. Consulte os detalhes sobre grupos de segurança abaixo desta tabela.

Create Advanced Security Group

Service CIDR

Bloco CIDR para Services do cluster. Este valor não pode ser alterado após a criação do cluster. O bloco CIDR não deve se sobrepor ao bloco CIDR da VPC, aos blocos CIDR de clusters ACK na VPC ou ao bloco CIDR dos pods. Para mais informações, consulte Planejamento de rede de um cluster gerenciado pelo ACK.

172.21.0.0/20

Access to API Server

Por padrão, uma instância SLB interna é criada para o servidor de API do Kubernetes. É possível modificar a especificação da instância SLB. Para mais informações, consulte Specification. Marque ou desmarque Expose API Server with EIP. Consulte os detalhes de acesso ao servidor de API abaixo desta tabela.

Expose API Server with EIP

Comportamento do SNAT quando Configure SNAT for VPC está selecionado:

  • Se não houver NAT Gateway: o ACK cria um NAT Gateway e configura regras de SNAT no nível de switch para todos os switches utilizados pelo cluster.

  • Se existir um NAT Gateway, mas sem regras de SNAT no nível da VPC: o ACK configura automaticamente regras de SNAT no nível de switch.

  • Se já existirem regras de SNAT no nível da VPC: nenhuma ação é executada.

Caso não marque esta caixa de seleção, configure manualmente um NAT Gateway e as regras de SNAT após a criação do cluster. Para mais informações, consulte Crie e gerencie um NAT gateway de Internet.

Importante

Ao utilizar compartilhamento de VPC, não selecione esta opção.

Detalhes sobre grupos de segurança:

  • Grupos de segurança criados automaticamente permitem todo o tráfego de saída. O tráfego para 100.64.0.0/10 deve ser permitido, pois esse bloco CIDR é usado para acessar serviços da Alibaba Cloud, baixar imagens e consultar informações do ECS.

  • Ao selecionar um grupo de segurança existente, o sistema não configura automaticamente as regras do grupo de segurança. Configure-as manualmente. Para mais informações, consulte Configure grupos de segurança para clusters.

Detalhes de acesso ao servidor de API:

  • Com Expose API Server with EIP selecionado: um Elastic IP Address (EIP) é criado e associado à instância SLB. O servidor de API fica exposto à internet pela porta 6443. Use arquivos kubeconfig para conectar-se e gerenciar o cluster pela internet.

  • Com Expose API Server with EIP desmarcado: nenhum EIP é criado. A conexão com o cluster só é possível de dentro da VPC usando arquivos kubeconfig.

Importante

A exclusão da instância SLB interna resulta na perda de acesso ao servidor de API do Kubernetes.

Para mais informações, consulte Expor o servidor de API à Internet.

Configure componentes

  1. Clique em Next:Component Configurations no canto inferior direito da página.

Parâmetro

Descrição

Exemplo

Service Discovery

Opções: Disable, PrivateZone ou CoreDNS. O PrivateZone resolve nomes de domínio privados para endereços IP dentro de uma ou mais VPCs. O CoreDNS é um servidor DNS flexível e escalável, sendo o componente padrão de descoberta de serviços no Kubernetes.

Disable

Ingress

Opções: Do Not Install, Nginx Ingress, ALB Ingress ou MSE Ingress. O Nginx Ingress fornece roteamento baseado em Ingresses. O ALB Ingress suporta roteamento complexo, descoberta automática de certificados e os protocolos HTTP, HTTPS e QUIC. O MSE Ingress integra gateways nativos da nuvem do MSE ao ACK para gerenciamento de tráfego de entrada.

Do Not Install

Monitoring Service

Visualize painéis e métricas predefinidos com o Managed Service for Prometheus. Também é possível instalar o componente metrics-server. Para mais informações, consulte Managed Service for Prometheus.

Instale metrics-server

Log Service

Ative o Log Service. Selecione um projeto existente ou crie um novo.

Crie Project

Knative

Ative o Knative, um framework serverless baseado em Kubernetes que oferece dimensionamento automático baseado em solicitações, redução a zero, gerenciamento de versões e canary release.

Ative Knative

Confirme e crie

  1. Clique em Next:Confirm no canto inferior direito da página.

  2. Na página do assistente Confirm, leia os Term of Service e clique em Create Cluster.

Após a criação do cluster, visualize-o na página Clusters. Localize o cluster e clique em Details na coluna Actions. Em seguida, clique nas abas Basic Information e Connection Information para visualizar os detalhes do cluster.

Etapa 2: Crie uma aplicação a partir de uma imagem

Esta seção aborda apenas os parâmetros principais. Para mais informações, consulte Crie uma aplicação stateless a partir de uma imagem .

Configure informações básicas

  1. No painel de navegação à esquerda da página de detalhes do cluster, escolha Workloads > Deployments.

  2. No canto superior direito da página Deployments, clique em Create from Image.

  3. Na página do assistente Basic Information, configure os parâmetros a seguir.

Parâmetro

Descrição

Exemplo

Name

Nome da aplicação.

serverless-app-deployment

Type

Tipo de recurso. Valores válidos: Deployment e StatefulSet.

Deployment

  1. Clique em Next.

Configure definições do contêiner

  1. Na seção General da página do assistente Container, configure as definições do contêiner.

Parâmetro

Descrição

Exemplo

Image Name

Clique em Select Image para escolher uma imagem ou insira o endereço de uma imagem de registro privado. O formato do endereço da imagem é domainname/namespace/imagename:tag.

Neste exemplo, utiliza-se uma imagem armazenada em uma instância do Container Registry Personal Edition na região China (Hangzhou).

Image Version

Clique em Select Image Version para selecionar uma versão. Caso nenhuma versão seja especificada, a versão mais recente será utilizada.

Neste exemplo, nenhuma versão de imagem é especificada.

  1. Na seção Ports, clique em Add para configurar uma porta de contêiner.

Parâmetro

Descrição

Exemplo

Name

Nome da porta do contêiner.

nginx

Container Port

Porta do contêiner a ser exposta. Valores válidos: 1 a 65535.

80

Protocol

Protocolo utilizado. Valores válidos: TCP e UDP.

TCP

  1. Clique em Next.

Configure definições avançadas

  1. Na seção Access Control da página do assistente Advanced, clique em Create ao lado de Services para configurar um Service que exponha o pod de backend. Na caixa de diálogo Create Service, configure os parâmetros a seguir.

Parâmetro

Descrição

Exemplo

Name

Nome do Service.

serverless-app-svc

Type

Tipo de Service, que determina como ele será acessado.

Selecione Server Load Balancer. Em seguida, selecione Public Access e Create SLB Instance. Clique em Modify para alterar a especificação do SLB. A especificação padrão é Small I (slb.s1.small).

Port Mapping

Porta do Service e porta do contêiner. A porta do contêiner deve corresponder à porta exposta no pod de backend.

Service port: 8080, Container port: 80

O Service criado aparece na seção Access Control. Clique em Update ou Delete para modificá-lo.

  1. Clique em Create.

Acessar a aplicação NGINX

  1. Na página do assistente Complete, clique em View Details. Localize serverless-app-deployment na página Deployments. Deployments

  2. Acesse a aplicação NGINX:

    1. No painel de navegação à esquerda da página de detalhes do cluster, escolha Network > Services. Na página Services, localize o Service serverless-app-svc. Services

    2. Clique no endereço na coluna External Endpoint para acessar a aplicação NGINX no navegador. NGINX welcome page

Também é possível acessar uma aplicação usando um Ingress. Para mais informações, consulte Acessar Services usando um ALB Ingress .

Etapa 3: Visualize o pod

  1. No painel de navegação à esquerda da página de detalhes do cluster, escolha Workloads > Pods.

  2. Selecione o pod desejado e clique em Details na coluna Actions.

Utilize modelos para gerenciar pods criados por eles. Não modifique nem exclua esses pods diretamente.
  1. Na página de detalhes do pod, visualize as informações detalhadas sobre ele. Pod details

Próximas etapas