A partir de 17 de fevereiro de 2025, o ACK Serverless não permite mais que novos usuários criem clusters. Caso você nunca tenha criado um cluster ACK Serverless, utilize uma das alternativas a seguir:
Criar um cluster ACS para computação de contêineres serverless com o Container Compute Service (ACS).
Usar computação serverless de forma elástica no ACK Managed Cluster Pro Edition. Usuários existentes do ACK Serverless não são afetados. Os clusters atuais e a criação de novos clusters dentro das cotas padrão continuam funcionando normalmente. Consulte o Comunicado sobre a descontinuação da interface de criação de clusters para novos usuários do ACK Serverless.
Os clusters ACK Serverless executam cargas de trabalho em contêineres sem a necessidade de provisionar ou gerenciar nós. Os pods fazem dimensionamento em segundos com base nas solicitações de CPU e memória, e você paga apenas pelos recursos consumidos. O ACK Serverless é ideal para cargas de trabalho variáveis, nas quais o agendamento sob demanda reduz custos.
Pré-requisitos
Certifique-se de atender aos seguintes requisitos:
Ter ativado o ACK e concedido acesso aos serviços da Alibaba Cloud
Ter ativado o Elastic Container Instance (ECI) no console do ECI
Etapa 1: Abrir a página de criação de cluster
Faça logon no console do ACK. No painel de navegação à esquerda, clique em Clusters.
Na barra de navegação superior, selecione um grupo de recursos e uma região.

Na página Clusters, clique em Create Kubernetes Cluster.
Clique na aba ACK Serverless.
Etapa 2: Definir as configurações do cluster
Configurações básicas
|
Parâmetro |
Descrição |
|
Cluster Name |
Nome personalizado para o cluster. |
|
Cluster Specification |
Selecione Pro (recomendado para ambientes de produção e teste) ou Basic (apenas para aprendizado e testes individuais). Consulte a Comparação. |
|
Region |
A região do cluster. Escolha uma região próxima aos seus usuários para minimizar a latência. |
|
Kubernetes Version |
Versão do Kubernetes. Utilize a mais recente, a menos que exista um requisito específico de compatibilidade. Consulte as Versões do Kubernetes suportadas pelo ACK. |
|
Automatic Update |
Ativa atualizações periódicas do plano de controle durante a janela de manutenção. Consulte Atualizar automaticamente um cluster. |
|
Maintenance Window |
Período em que o ACK aplica atualizações automáticas. Clique em Set para configurar as políticas de manutenção. |
Configurações de rede
|
Parâmetro |
Descrição |
|
IPv6 Dual-stack |
Habilita a rede dual-stack IPv4/IPv6 (visualização pública). Envie uma solicitação no console do Quota Center para ativar esse recurso. Requer Kubernetes 1.20.11-aliyun.1 ou posterior e uma VPC dual-stack. |
|
VPC |
VPC destinada ao cluster. Especifique uma zona para permitir que o ACK crie uma VPC automaticamente ou selecione uma VPC existente. |
|
Configure SNAT for VPC |
Configura a tradução de endereços de rede de origem (SNAT) para que os pods possam acessar a internet. O ACK realiza a configuração automaticamente quando esta opção é selecionada. Consulte o Comportamento da SNAT. Não selecione esta opção se o cluster utilizar uma VPC compartilhada. |
|
vSwitch |
Selecione vSwitches existentes ou clique em Create vSwitch. O plano de controle e o pool de nós padrão utilizam os vSwitches selecionados. Para garantir alta disponibilidade, escolha vSwitches em zonas diferentes. |
|
Security Group |
Grupo de segurança do cluster. Opções disponíveis: Create Basic Security Group, Create Advanced Security Group ou Select Existing Security Group (somente para VPC existente). Consulte as Considerações sobre grupos de segurança. |
|
Access to API Server |
Configura o acesso ao servidor de API. Por padrão, o ACK cria uma instância interna do Classic Load Balancer (CLB) com pagamento conforme o uso. Para reutilizar um CLB existente, abra um ticket previamente. Marque Expose API server with EIP para habilitar o acesso público ou desmarque essa opção para restringir o acesso apenas à VPC. Consulte as Notas sobre acesso ao servidor de API. |
|
Service CIDR |
Bloco CIDR para os Services do Kubernetes. Não deve sobrepor com os blocos CIDR da VPC, de outros clusters ou dos pods. Este valor não pode ser alterado após a criação. Consulte o Planejamento de rede de um cluster gerenciado pelo ACK. |
|
IPv6 Service CIDR Block |
Bloco CIDR IPv6 para Services. Aplicável somente quando o dual-stack está ativado. Especifique um intervalo de Unique Local Unicast Address (ULA) dentro de |
Comportamento da SNAT
Ao selecionar Configure SNAT for VPC, o ACK aplica as seguintes regras:
Sem NAT gateway existente: O ACK cria um NAT gateway e adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.
NAT gateway existente, sem regras de SNAT no nível da VPC: O ACK adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.
NAT gateway existente com regras de SNAT no nível da VPC: Nenhuma alteração é realizada.
Se essa opção não for selecionada, configure manualmente um NAT gateway e as regras de SNAT após a criação do cluster. Consulte Criar e gerenciar um NAT gateway de Internet.
Considerações sobre grupos de segurança
Os grupos de segurança criados automaticamente permitem todo o tráfego de saída por padrão. Caso modifique as regras, mantenha o endereço
100.64.0.0/10liberado para permitir o download de imagens de contêiner e a consulta aos metadados do ECS.Ao selecionar um grupo de segurança existente, o ACK não configura as regras automaticamente. Defina as regras manualmente. Consulte Configurar grupos de segurança para clusters.
Notas sobre acesso ao servidor de API
Não exclua a instância padrão do CLB. A exclusão torna o servidor de API inacessível.
Associar um EIP expõe o servidor de API ao tráfego público, mas os recursos internos do cluster continuam sem acesso direto à internet. Para permitir que os pods baixem imagens públicas, selecione também Configure SNAT for VPC.
O servidor de API reinicia brevemente quando você associa ou desassocia um EIP. Evite executar operações no cluster durante essa reinicialização.
A partir de 1º de dezembro de 2024, novas instâncias de CLB geram uma taxa de instância. Consulte os Ajustes de faturamento do CLB.
Configurações avançadas
|
Parâmetro |
Descrição |
|
Deletion Protection |
Impede que o cluster seja excluído acidentalmente. Ative este recurso para clusters de produção. |
|
Resource Group |
O grupo de recursos associado ao cluster. Cada recurso pertence a exatamente um grupo de recursos. |
|
Labels |
Pares chave-valor que auxiliam na organização e identificação dos recursos de nuvem. |
|
Cluster Domain |
Sufixo DNS interno do cluster. O padrão é |
|
Time Zone |
O fuso horário do cluster. O padrão corresponde ao fuso horário do seu navegador. |
Etapa 3: Configurar componentes
Clique em Next: Component Configurations.
|
Componente |
Descrição |
|
Service Discovery |
Opções: Disable, PrivateZone ou CoreDNS. O PrivateZone resolve domínios privados dentro das VPCs. O CoreDNS é o componente padrão de descoberta de serviços do Kubernetes. |
|
Ingress |
Opções: Do Not Install, Nginx Ingress, ALB Ingress ou MSE Ingress. O Nginx Ingress fornece roteamento baseado em Ingress. O ALB Ingress oferece balanceamento de carga na camada 7 por meio do ALB, com descoberta automática de certificados, suporte a HTTP/HTTPS/QUIC e gerenciamento elástico de tráfego. O MSE Ingress utiliza gateways nativos da nuvem do MSE para gerenciamento avançado de tráfego. |
|
Container Monitoring |
Ativa o Managed Service for Prometheus para painéis e métricas de desempenho. Opcionalmente, instale o metrics-server para monitoramento offline. |
|
Log Service |
Selecione Enable Log Service para integrar com o Simple Log Service (SLS). Se desativado, a auditoria do cluster fica indisponível. Consulte o Guia de início rápido com Logtail. |
|
Knative |
Selecione Enable Knative para instalar o framework serverless Knative, que oferece dimensionamento automático baseado em requisições, escala até zero, gerenciamento de versões e implantações canário. |
Etapa 4: Confirmar e criar o cluster
Clique em Next: Confirm Order.
Revise a configuração do cluster e leia os termos de serviço.
Clique em Create Cluster.
A criação do cluster leva aproximadamente 10 minutos.
Verificar a criação do cluster
O novo cluster aparece na página Clusters.
Na página Clusters, localize seu cluster e clique em Details na coluna Actions.
Clique na aba Basic Information.
-
Clique na aba Connection Information. As seguintes informações são exibidas:
API server Public Endpoint: IP público e porta para gerenciar o cluster com kubectl ou outras ferramentas.
API server Internal Endpoint: IP interno e porta para acesso à API dentro do cluster, fornecidos pela instância SLB associada.
Clique na aba Cluster Logs para revisar os logs de eventos.
Gerenciar associação de EIP
Associe ou desassocie um EIP para controlar o acesso público ao servidor de API:
Associate EIP: Selecione um EIP existente ou crie um novo. O servidor de API reinicia durante esta operação.
Disassociate EIP: Remove o acesso público ao servidor de API. O servidor de API reinicia durante esta operação.
Evite executar operações no cluster enquanto o servidor de API estiver reiniciando.