Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Create an ACK Serverless cluster

Última atualização: Jun 27, 2026
Importante

A partir de 17 de fevereiro de 2025, o ACK Serverless não permite mais que novos usuários criem clusters. Caso você nunca tenha criado um cluster ACK Serverless, utilize uma das alternativas a seguir:

Os clusters ACK Serverless executam cargas de trabalho em contêineres sem a necessidade de provisionar ou gerenciar nós. Os pods fazem dimensionamento em segundos com base nas solicitações de CPU e memória, e você paga apenas pelos recursos consumidos. O ACK Serverless é ideal para cargas de trabalho variáveis, nas quais o agendamento sob demanda reduz custos.

Pré-requisitos

Certifique-se de atender aos seguintes requisitos:

Etapa 1: Abrir a página de criação de cluster

  1. Faça logon no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na barra de navegação superior, selecione um grupo de recursos e uma região. image

  3. Na página Clusters, clique em Create Kubernetes Cluster.

  4. Clique na aba ACK Serverless.

Etapa 2: Definir as configurações do cluster

Configurações básicas

Parâmetro

Descrição

Cluster Name

Nome personalizado para o cluster.

Cluster Specification

Selecione Pro (recomendado para ambientes de produção e teste) ou Basic (apenas para aprendizado e testes individuais). Consulte a Comparação.

Region

A região do cluster. Escolha uma região próxima aos seus usuários para minimizar a latência.

Kubernetes Version

Versão do Kubernetes. Utilize a mais recente, a menos que exista um requisito específico de compatibilidade. Consulte as Versões do Kubernetes suportadas pelo ACK.

Automatic Update

Ativa atualizações periódicas do plano de controle durante a janela de manutenção. Consulte Atualizar automaticamente um cluster.

Maintenance Window

Período em que o ACK aplica atualizações automáticas. Clique em Set para configurar as políticas de manutenção.

Configurações de rede

Parâmetro

Descrição

IPv6 Dual-stack

Habilita a rede dual-stack IPv4/IPv6 (visualização pública). Envie uma solicitação no console do Quota Center para ativar esse recurso. Requer Kubernetes 1.20.11-aliyun.1 ou posterior e uma VPC dual-stack.

VPC

VPC destinada ao cluster. Especifique uma zona para permitir que o ACK crie uma VPC automaticamente ou selecione uma VPC existente.

Configure SNAT for VPC

Configura a tradução de endereços de rede de origem (SNAT) para que os pods possam acessar a internet. O ACK realiza a configuração automaticamente quando esta opção é selecionada. Consulte o Comportamento da SNAT. Não selecione esta opção se o cluster utilizar uma VPC compartilhada.

vSwitch

Selecione vSwitches existentes ou clique em Create vSwitch. O plano de controle e o pool de nós padrão utilizam os vSwitches selecionados. Para garantir alta disponibilidade, escolha vSwitches em zonas diferentes.

Security Group

Grupo de segurança do cluster. Opções disponíveis: Create Basic Security Group, Create Advanced Security Group ou Select Existing Security Group (somente para VPC existente). Consulte as Considerações sobre grupos de segurança.

Access to API Server

Configura o acesso ao servidor de API. Por padrão, o ACK cria uma instância interna do Classic Load Balancer (CLB) com pagamento conforme o uso. Para reutilizar um CLB existente, abra um ticket previamente. Marque Expose API server with EIP para habilitar o acesso público ou desmarque essa opção para restringir o acesso apenas à VPC. Consulte as Notas sobre acesso ao servidor de API.

Service CIDR

Bloco CIDR para os Services do Kubernetes. Não deve sobrepor com os blocos CIDR da VPC, de outros clusters ou dos pods. Este valor não pode ser alterado após a criação. Consulte o Planejamento de rede de um cluster gerenciado pelo ACK.

IPv6 Service CIDR Block

Bloco CIDR IPv6 para Services. Aplicável somente quando o dual-stack está ativado. Especifique um intervalo de Unique Local Unicast Address (ULA) dentro de fc00::/7, com comprimento de prefixo entre 112 e 120 bits. Alinhe a quantidade de endereços ao seu bloco Service CIDR. Consulte o Planejamento de rede.

Comportamento da SNAT

Ao selecionar Configure SNAT for VPC, o ACK aplica as seguintes regras:

  • Sem NAT gateway existente: O ACK cria um NAT gateway e adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.

  • NAT gateway existente, sem regras de SNAT no nível da VPC: O ACK adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.

  • NAT gateway existente com regras de SNAT no nível da VPC: Nenhuma alteração é realizada.

Se essa opção não for selecionada, configure manualmente um NAT gateway e as regras de SNAT após a criação do cluster. Consulte Criar e gerenciar um NAT gateway de Internet.

Considerações sobre grupos de segurança

  • Os grupos de segurança criados automaticamente permitem todo o tráfego de saída por padrão. Caso modifique as regras, mantenha o endereço 100.64.0.0/10 liberado para permitir o download de imagens de contêiner e a consulta aos metadados do ECS.

  • Ao selecionar um grupo de segurança existente, o ACK não configura as regras automaticamente. Defina as regras manualmente. Consulte Configurar grupos de segurança para clusters.

Notas sobre acesso ao servidor de API

  • Não exclua a instância padrão do CLB. A exclusão torna o servidor de API inacessível.

  • Associar um EIP expõe o servidor de API ao tráfego público, mas os recursos internos do cluster continuam sem acesso direto à internet. Para permitir que os pods baixem imagens públicas, selecione também Configure SNAT for VPC.

  • O servidor de API reinicia brevemente quando você associa ou desassocia um EIP. Evite executar operações no cluster durante essa reinicialização.

  • A partir de 1º de dezembro de 2024, novas instâncias de CLB geram uma taxa de instância. Consulte os Ajustes de faturamento do CLB.

Configurações avançadas

Parâmetro

Descrição

Deletion Protection

Impede que o cluster seja excluído acidentalmente. Ative este recurso para clusters de produção.

Resource Group

O grupo de recursos associado ao cluster. Cada recurso pertence a exatamente um grupo de recursos.

Labels

Pares chave-valor que auxiliam na organização e identificação dos recursos de nuvem.

Cluster Domain

Sufixo DNS interno do cluster. O padrão é cluster.local. Exemplo: um Service chamado my-service no namespace default resolve para my-service.default.svc.cluster.local. Consulte o FAQ sobre redes de contêineres para notas sobre domínios personalizados.

Time Zone

O fuso horário do cluster. O padrão corresponde ao fuso horário do seu navegador.

Etapa 3: Configurar componentes

Clique em Next: Component Configurations.

Componente

Descrição

Service Discovery

Opções: Disable, PrivateZone ou CoreDNS. O PrivateZone resolve domínios privados dentro das VPCs. O CoreDNS é o componente padrão de descoberta de serviços do Kubernetes.

Ingress

Opções: Do Not Install, Nginx Ingress, ALB Ingress ou MSE Ingress. O Nginx Ingress fornece roteamento baseado em Ingress. O ALB Ingress oferece balanceamento de carga na camada 7 por meio do ALB, com descoberta automática de certificados, suporte a HTTP/HTTPS/QUIC e gerenciamento elástico de tráfego. O MSE Ingress utiliza gateways nativos da nuvem do MSE para gerenciamento avançado de tráfego.

Container Monitoring

Ativa o Managed Service for Prometheus para painéis e métricas de desempenho. Opcionalmente, instale o metrics-server para monitoramento offline.

Log Service

Selecione Enable Log Service para integrar com o Simple Log Service (SLS). Se desativado, a auditoria do cluster fica indisponível. Consulte o Guia de início rápido com Logtail.

Knative

Selecione Enable Knative para instalar o framework serverless Knative, que oferece dimensionamento automático baseado em requisições, escala até zero, gerenciamento de versões e implantações canário.

Etapa 4: Confirmar e criar o cluster

  1. Clique em Next: Confirm Order.

  2. Revise a configuração do cluster e leia os termos de serviço.

  3. Clique em Create Cluster.

A criação do cluster leva aproximadamente 10 minutos.

Verificar a criação do cluster

O novo cluster aparece na página Clusters.

  1. Na página Clusters, localize seu cluster e clique em Details na coluna Actions.

  2. Clique na aba Basic Information.

  3. Clique na aba Connection Information. As seguintes informações são exibidas:

    • API server Public Endpoint: IP público e porta para gerenciar o cluster com kubectl ou outras ferramentas.

    • API server Internal Endpoint: IP interno e porta para acesso à API dentro do cluster, fornecidos pela instância SLB associada.

  4. Clique na aba Cluster Logs para revisar os logs de eventos.

Gerenciar associação de EIP

Associe ou desassocie um EIP para controlar o acesso público ao servidor de API:

  • Associate EIP: Selecione um EIP existente ou crie um novo. O servidor de API reinicia durante esta operação.

  • Disassociate EIP: Remove o acesso público ao servidor de API. O servidor de API reinicia durante esta operação.

Evite executar operações no cluster enquanto o servidor de API estiver reiniciando.