Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Enable public access to an API server

Última atualização: Jun 27, 2026

Ao criar um cluster ACK, uma instância privada de CLB é criada automaticamente para o servidor de API. Você pode associar um Elastic IP Address (EIP) a essa instância de CLB para tornar o servidor de API acessível publicamente.

Observações de uso

  • Após associar um EIP, a cobrança ocorre no modelo pagamento conforme o uso.

  • Depois de associar um EIP, não o desassocie nem o libere. Essa ação interrompe o acesso público ao servidor de API.

Associar e gerencie um EIP

É possível associar um EIP para ative o acesso público ao servidor de API tanto em clusters novos quanto nos já existentes. Também é permitido alterar ou desassociar o EIP posteriormente.

Importante

A atualização de um EIP (associação, desassociação ou alteração) aciona uma atualização contínua do servidor de API do cluster. Não execute operações no cluster durante esse processo.

Associar um EIP

Novo cluster

Ao crie um cluster, selecione Expose API server with EIP.

Na seção API Server Access, marque a opção Expose API server with EIP para associar um EIP à instância privada de CLB do servidor de API. Isso torna o servidor de API acessível publicamente.

Para obter as etapas detalhadas, consulte Criar um cluster gerenciado ACK, Criar um cluster ACK Serverless e Criar um cluster ACK Edge.

Cluster existente

Você pode associar um EIP a clusters gerenciados ACK, clusters ACK Serverless e clusters ACK Edge existentes.

Para associar um EIP a um cluster dedicado ACK existente, é necessário realizar uma migração ao vivo do cluster dedicado ACK para um cluster gerenciado ACK Pro .
  1. Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Cluster Information.

  3. Na página Cluster Information, clique na aba Basic Information. Na seção Network, clique em Associate EIP à direita de API server public endpoint. Siga as instruções na tela para selecione um EIP existente ou criar um EIP na mesma região do cluster e, em seguida, clique em OK.

    Após associar o EIP, o endereço IP público aparece no campo API server public endpoint.

Desassociar ou alterar um EIP

  • Desassociar um EIP: Após a desassociação do EIP, o acesso ao servidor de API fica restrito à rede interna. O acesso aos aplicativos dentro do cluster não é afetado.

  • Alterar um EIP: A substituição do EIP atualize o endpoint público do servidor de API.

Os recursos Change EIP e Unbind EIP são suportados apenas em clusters gerenciados ACK e clusters ACK Serverless.

  1. Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Cluster Information.

  3. Na página Cluster Information, clique na aba Basic Information. Na seção Network, clique em Change ou Unbind à direita do Public Endpoint do API server e siga as instruções na tela.

Configure controle de acesso ao servidor de API

Após habilitar o acesso público ao servidor de API, recomendamos fortemente que você configure uma política de controle de acesso para o servidor de API. Utilize uma lista de permissões/bloqueios para controlar o acesso à instância de CLB e evitar acessos não autorizados ao servidor de API.

Tópicos relacionados