A partir de 17 de fevereiro de 2025, o ACK Serverless não permite mais que novos usuários criem clusters. Se você nunca criou um cluster ACK Serverless, utilize uma das alternativas abaixo:
Criar um cluster ACS para computação de contêineres serverless com o Container Compute Service (ACS).
Usar computação serverless de forma elástica no ACK Managed Cluster Pro Edition. Usuários existentes do ACK Serverless não são afetados. Os clusters atuais e a criação de novos clusters dentro das cotas padrão continuam funcionando normalmente. Consulte Anúncio sobre a descontinuação da interface de criação de clusters para novos usuários do ACK Serverless.
Os clusters ACK Serverless executam cargas de trabalho em contêineres sem a necessidade de provisionar ou gerenciar nós. Os pods dimensionam em segundos com base nas solicitações de CPU e memória, e você paga apenas pelos recursos consumidos. O ACK Serverless é ideal para cargas de trabalho variáveis, nas quais o agendamento sob demanda reduz custos.
Pré-requisitos
Certifique-se de atender aos seguintes requisitos:
Ativou o ACK e concedeu acesso aos services da Alibaba Cloud
Ativou o Elastic Container Instance (ECI) no console do ECI
Etapa 1: Abrir a página de criação de cluster
Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.
Na barra de navegação superior, selecione um grupo de recursos e uma região.

Na página Clusters, clique em Create Kubernetes Cluster.
Clique na aba ACK Serverless.
Etapa 2: Definir as configurações do cluster
Configurações básicas
|
Parâmetro |
Descrição |
|
Cluster Name |
Nome personalizado para o cluster. |
|
Cluster Specification |
Selecione Pro (recomendado para ambientes de produção e teste) ou Basic (apenas para aprendizado e testes individuais). Consulte Comparação. |
|
Region |
A região do cluster. Escolha uma região próxima aos seus usuários para minimizar a latência. |
|
Kubernetes Version |
Versão do Kubernetes. Utilize a mais recente, a menos que tenha um requisito específico de compatibilidade. Consulte Versões do Kubernetes suportadas pelo ACK. |
|
Automatic Update |
Ativa atualizações periódicas do plano de controle durante a janela de manutenção. Consulte Atualizar automaticamente um cluster. |
|
Maintenance Window |
Período em que o ACK aplica atualizações automáticas. Clique em Set para configurar as políticas de manutenção. |
Configurações de rede
|
Parâmetro |
Descrição |
|
IPv6 Dual-stack |
Habilita a rede dual-stack IPv4/IPv6 (visualização pública). Envie uma solicitação no console do Quota Center para ativar. Requer Kubernetes 1.20.11-aliyun.1 ou posterior e uma VPC dual-stack. |
|
VPC |
VPC destinada ao cluster. Especifique uma zona para permitir que o ACK crie uma VPC automaticamente ou selecione uma VPC existente. |
|
Configure SNAT for VPC |
Configura a tradução de endereços de rede de origem (SNAT) para que os pods possam acessar a internet. O ACK realiza a configuração automaticamente quando esta opção é selecionada. Consulte SNAT behavior. Não selecione esta opção se o cluster utilizar uma VPC compartilhada. |
|
vSwitch |
Selecione vSwitches existentes ou clique em Create vSwitch. O plano de controle e o pool de nós padrão utilizam os vSwitches selecionados. Para garantir alta disponibilidade, selecione vSwitches em zonas diferentes. |
|
Security Group |
Grupo de segurança do cluster. Opções disponíveis: Create Basic Security Group, Create Advanced Security Group ou Select Existing Security Group (apenas para VPC existente). Consulte Security group considerations. |
|
Access to API Server |
Configura o acesso ao servidor de API. Por padrão, o ACK cria uma instância interna do Classic Load Balancer (CLB) com pagamento conforme o uso. Para reutilizar um CLB existente, envie um ticket previamente. Selecione Expose API server with EIP para habilitar o acesso público ou desmarque a opção para acesso exclusivo via VPC. Consulte API server access notes. |
|
Service CIDR |
Bloco CIDR para Services do Kubernetes. Não deve sobrepor blocos CIDR da VPC, de outros clusters ou de pods. Não pode ser alterado após a criação. Consulte Planejamento de rede de um cluster gerenciado pelo ACK. |
|
IPv6 Service CIDR Block |
Bloco CIDR IPv6 para Services. Aplicável apenas com dual-stack ativado. Especifique um intervalo de Unique Local Unicast Address (ULA) dentro de |
Comportamento do SNAT
Ao selecionar Configure SNAT for VPC, o ACK aplica as seguintes regras:
Sem NAT gateway existente: O ACK cria um NAT gateway e adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.
NAT gateway existente, sem regras de SNAT no nível da VPC: O ACK adiciona regras de SNAT no nível de vSwitch para os vSwitches do cluster.
NAT gateway existente com regras de SNAT no nível da VPC: Nenhuma alteração é realizada.
Se a opção não estiver selecionada, configure manualmente um NAT gateway e as regras de SNAT após a criação do cluster. Consulte Criar e gerenciar um NAT gateway de Internet.
Considerações sobre grupos de segurança
Grupos de segurança criados automaticamente permitem todo o tráfego de saída por padrão. Caso modifique as regras, mantenha
100.64.0.0/10aberto para baixar imagens de contêiner e consultar metadados do ECS.Ao selecionar um grupo de segurança existente, o ACK não configura regras automaticamente. Configure as regras manualmente. Consulte Configurar grupos de segurança para clusters.
Observações sobre acesso ao servidor de API
Não exclua a instância padrão do CLB. A exclusão torna o servidor de API inacessível.
Associar um EIP expõe o servidor de API ao tráfego público, mas os recursos internos do cluster continuam sem acesso à internet. Para permitir que os pods baixem imagens públicas, selecione também Configure SNAT for VPC.
O servidor de API reinicia brevemente ao associar ou desassociar um EIP. Evite executar operações no cluster durante essa reinicialização.
A partir de 1º de dezembro de 2024, novas instâncias de CLB geram uma taxa de instância. Consulte Ajustes de faturamento do CLB.
Configurações avançadas
|
Parâmetro |
Descrição |
|
Deletion Protection |
Impede que o cluster seja excluído acidentalmente. Ative esta opção para clusters de produção. |
|
Resource Group |
O grupo de recursos associado ao cluster. Cada recurso pertence a exatamente um grupo de recursos. |
|
Labels |
Pares chave-valor que auxiliam na organização e identificação dos recursos de cloud. |
|
Cluster Domain |
Sufixo DNS interno do cluster. O padrão é |
|
Time Zone |
O fuso horário do cluster. O padrão corresponde ao fuso horário do seu navegador. |
Etapa 3: Configurar componentes
Clique em Next: Component Configurations.
|
Componente |
Descrição |
|
Service Discovery |
Opções: Disable, PrivateZone ou CoreDNS. O PrivateZone resolve domínios privados dentro de VPCs. O CoreDNS é o componente padrão de descoberta de service do Kubernetes. |
|
Ingress |
Opções: Do Not Install, Nginx Ingress, ALB Ingress ou MSE Ingress. Nginx Ingress fornece roteamento baseado em Ingress. ALB Ingress oferece balanceamento de carga de camada 7 por meio do ALB, com descoberta automática de certificados, suporte a HTTP/HTTPS/QUIC e gerenciamento elástico de tráfego. MSE Ingress utiliza gateways nativos da nuvem do MSE para gerenciamento avançado de tráfego. |
|
Container Monitoring |
Ativa o Managed Service for Prometheus para painéis e métricas de desempenho. Opcionalmente, instale o metrics-server para monitoramento offline. |
|
Log Service |
Selecione Enable Log Service para integrar com o Simple Log Service (SLS). Se desativado, a auditoria do cluster fica indisponível. Consulte Início rápido com Logtail. |
|
Knative |
Selecione Enable Knative para instalar o framework serverless Knative, que oferece dimensionamento automático baseado em requisições, scale-to-zero, gerenciamento de versões e lançamentos canário. |
Etapa 4: Confirmar e criar o cluster
Clique em Next: Confirm Order.
Revise a configuração do cluster e leia os termos de service.
Clique em Create Cluster.
A criação do cluster leva aproximadamente 10 minutos.
Verificar a criação do cluster
O novo cluster aparece na página Clusters.
Na página Clusters, localize seu cluster e clique em Details na coluna Actions.
Clique na aba Basic Information.
-
Clique na aba Connection Information. Os seguintes detalhes são exibidos:
API server Public Endpoint: IP e porta públicos para gerenciar o cluster com kubectl ou outras ferramentas.
API server Internal Endpoint: IP e porta internos para acesso à API dentro do cluster, fornecidos pela instância SLB associada.
Clique na aba Cluster Logs para revisar os logs de eventos.
Associate EIP: Selecione um EIP existente ou crie um novo. O servidor de API reinicia durante esta operação.
Disassociate EIP: Remove o acesso público ao servidor de API. O servidor de API reinicia durante esta operação.
Gerenciar associação de EIP
É possível associar ou desassociar um EIP para gerenciar o acesso público ao servidor de API:
Evite executar operações no cluster enquanto o servidor de API estiver reiniciando.