Todos os produtos
Search
Central de documentação

:Special configurations of ACK Edge clusters when Express Connect circuits are used

Última atualização: Jun 27, 2026

Em cenários de computação de borda que exigem colaboração entre nuvem e borda, os clusters ACK Edge oferecem diversas soluções de rede para viabilizar a comunicação. Recursos e serviços de computação de borda podem se comunicar com os planos de controle na nuvem pela Internet. Também é possível estabelecer essa comunicação conectando data centers a Virtual Private Clouds (VPCs) por meio de circuitos do Express Connect. Este tópico descreve as configurações especiais dos clusters ACK Edge que exigem atenção ao utilizar circuitos do Express Connect.

1. Não é necessário configurar SNAT e EIPs

O SNAT permite que os clusters acessem a Internet. Um Elastic IP Address (EIP) possibilita o acesso ao servidor de API de um cluster via Internet. Caso não haja necessidade desses acessos ao utilizar circuitos do Express Connect, não configure SNAT nem EIPs durante a criação do cluster.

Importante
  • Se o seu negócio exigir acesso à Internet, configure o SNAT para o cluster.

  • Para acessar o servidor de API do cluster pela Internet, utilize um EIP. Configure o EIP ao criar um cluster ACK Edge. Não é possível associar um EIP ao servidor de API após a criação do cluster.

2. Configure os componentes edge-tunnel-server e edge-tunnel-agent após a criação do cluster

Nota
  • A alteração da configuração do componente edge-tunnel aplica-se apenas a clusters ACK Edge que executam versões do Kubernetes anteriores à 1.20.11.

  • Os clusters ACK Edge com versões do Kubernetes posteriores à 1.22 suportam pools de nós que se conectam à nuvem via circuitos do Express Connect. Basta crie um pool de nós de borda dedicado e conectá-lo à nuvem. Para mais informações, consulte Criar um pool de nós de borda.

Na computação de borda, os recursos ficam em redes privadas e não permitem acesso direto a partir da nuvem. Utilize os componentes edge-tunnel-server e edge-tunnel-agent para ative a troca de dados de operações e manutenção (O&M) entre nuvem e borda. Use circuitos do Express Connect para conectar o edge-tunnel-agent na borda ao pod do edge-tunnel-server na nuvem e estabelecer a comunicação. Para aproveitar os circuitos do Express Connect de forma eficiente, execute as etapas abaixo para configurar os componentes:

  1. Execute o comando a seguir para alterar o tipo do Service x-tunnel-server-svc, utilizado pelo edge-tunnel-server, de LoadBalancer para ClusterIP:

    kubectl apply -f - <<EOF
    apiVersion: v1
    kind: Service
    metadata:
      labels:
        name: edge-tunnel-server
      name: x-tunnel-server-svc
      namespace: kube-system
    spec:
      ports:
      - name: https
        port: 10263
        protocol: TCP
        targetPort: 10263
      - name: tcp
        port: 10262
        protocol: TCP
        targetPort: 10262
      selector:
        k8s-app: edge-tunnel-server
      sessionAffinity: None
      type: ClusterIP
    EOF
  2. Faça login no nó em que o pod do edge-tunnel-server está em execução e exclua o diretório /var/lib/edge-tunnel-server/pki.

  3. Execute o comando abaixo para recriar os pods provisionados para o edge-tunnel-server e o edge-tunnel-agent.

    kubectl -n kube-system get po | grep tunnel | awk '{print $1}' | xargs kubectl -n kube-system delete po

3. Abra a porta VXLAN no grupo de segurança para comunicação entre nuvem e borda

Caso as aplicações na nuvem precisem se comunicar com aplicações na borda utilizando redes de contêineres, configure o grupo de segurança do cluster para abrir a porta UDP 8472. Siga estas etapas para liberar a porta:

  1. Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique em no nome do cluster desejado e selecione a aba Cluster Resources.

  3. Clique em no link ao lado de Security Group. Na página exibida, configure o grupo de segurança para abrir a porta UDP 8472.

    Para mais detalhes, consulte Adicionar uma regra de grupo de segurança.