Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Add a Kubernetes cluster by importing kubeconfig

Última atualização: Jun 28, 2026

O Alibaba Cloud Service Mesh (ASM) gerencia aplicações em qualquer cluster Kubernetes, independentemente de onde o cluster esteja em execução. Importe um arquivo kubeconfig para sua instância do ASM para adicionar um cluster externo e estender os recursos da malha — como gerenciamento de tráfego e observabilidade — entre diferentes clusters.

Pré-requisitos

Antes de começar, verifique se você possui:

  • Uma instância do ASM com a versão 1.22 ou posterior. Para criar uma, consulte Criar uma instância do ASM

  • Acesso à rede pública habilitado no plano de controle do ASM. Para habilitar, consulte Vincular ou desvincular um EIP ao plano de controle do ASM

  • Um cluster Kubernetes com capacidade de acesso à rede pública

  • Um arquivo kubeconfig que atenda às seguintes condições:

    Requisito

    Descrição

    Endpoint público

    O kubeconfig deve conter um endereço de acesso à rede pública, e não um endpoint interno ou exclusivo da VPC

    Permissões de administrador

    O kubeconfig deve conceder permissões de administrador do cluster para o cluster Kubernetes de destino

Adicionar o cluster

  1. Faça login no console do ASM.

  2. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  3. Na página Mesh Management, clique no nome da instância do ASM desejada.

  4. No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters.

  5. Clique em Add.

  6. Na página Add Kubernetes Cluster, clique na aba Add Kubernetes Cluster by Using Kubeconfig.

  7. Configure os seguintes parâmetros:

    Parâmetro

    Descrição

    Name

    Nome para identificar o cluster

    Cluster Kubeconfig

    Conteúdo do kubeconfig com permissões de administrador

  8. Clique em OK.

  9. Na caixa de diálogo de confirmação, clique em OK.

Verificar o resultado

Após adicionar o cluster, a instância do ASM entra no estado Updating. A atualização geralmente leva alguns segundos, dependendo da quantidade de clusters na malha.

  1. No painel de navegação à esquerda, clique em Basic Information.

  2. Confirme se o Status da instância do ASM mudou para Running. Caso o status não tenha sido atualizado, clique em Refresh no canto superior direito.

  3. No painel de navegação à esquerda, escolha Cluster & Workload Management > Kubernetes Clusters e confirme se o cluster importado aparece na lista.

Limitações para clusters importados

Ao adicionar um cluster via importação de kubeconfig, alguns recursos do console do ASM ficam indisponíveis. A tabela a seguir lista essas limitações e suas soluções alternativas.

Recursos com soluções alternativas via CRD

Recurso

Limitação

Solução alternativa

Gateways de entrada LoadBalancer

Não é possível criar gateways de entrada do tipo LoadBalancer pelo console do ASM

Utilize a Custom Resource Definition (CRD) do ASM Gateway. O cluster Kubernetes de destino precisa oferecer suporte a Services do tipo LoadBalancer. Consulte Descrição da CRD do ASM Gateway

Faixas de tráfego

Configuração de faixas de tráfego indisponível no console do ASM

Use as CRDs ASM SwimLaneGroup e ASM SwimLane. Consulte Descrição das CRDs ASM SwimLaneGroup e ASM SwimLane

Vinculação de plug-ins no nível de carga de trabalho

Impossibilidade de vincular plug-ins a cargas de trabalho específicas na central de plug-ins

Aplique a CRD EnvoyFilterTemplate. Consulte Descrição das CRDs EnvoyFilterTemplate e EnvoyFilterTemplateBinding

Limitações de observabilidade

Recurso

Limitação

Solução alternativa

Coleta de logs

Logs do gateway e do proxy da malha não podem ser enviados ao Simple Log Service (SLS)

Colete a saída padrão do contêiner istio-proxy usando sua própria solução de coleta de logs

Coleta de métricas

Métricas de monitoramento não podem ser enviadas ao Managed Service for Prometheus

Utilize uma instância de Prometheus autogerenciada. Consulte Integrar Prometheus autogerenciado para monitoramento da malha

Recursos do console indisponíveis

Os seguintes recursos do console do ASM não são suportados em clusters importados via kubeconfig:

  • Service discovery selectors

  • ASM CNI Plug-in

  • Kubernetes Service Management

  • Sync Sidecar Auto-Injection from Kubernetes Cluster

Nota

As opções Sync Automatic Sidecar Injection to Kubernetes Cluster e Enable/Disable Automatic Sidecar Proxy Injection funcionam normalmente para clusters importados.