Todos os produtos
Search
Central de documentação

Cloud Firewall:ACK cluster synchronization nodes

Última atualização: Jun 26, 2026

Em um cluster ACK, o dimensionamento dinâmico de nós altera frequentemente os endereços IP. Use um nó de sincronização de cluster ACK para sincronizar automaticamente os endereços IP dos nós do cluster com um catálogo de endereços do Cloud Firewall. Esse recurso reduz atualizações manuais e aumenta a segurança.

Pré-requisitos

  • Há suporte apenas para clusters ACK que usam o plugin de rede Terway. Para verificar o tipo de plugin de rede, consulte Perguntas frequentes sobre rede de contêineres.

  • O nó de sincronização precisa recuperar informações de Pods do cluster. Portanto, ao criar o nó, conceda permissões RBAC à função vinculada ao serviço do Cloud Firewall no cluster.

Regiões e zonas compatíveis

Regiões e zonas da nuvem pública

Região

ID da região

Zona

China (Chengdu)

cn-chengdu

Zone A, Zone B

China (Guangzhou)

cn-guangzhou

Zone A, Zone B

China (Shenzhen)

cn-shenzhen

Zone D, Zone E, Zone F

China (Pequim)

cn-beijing

Zone F, Zone G, Zone H, Zone I, Zone L

China (Xangai)

cn-shanghai

Zone B, Zone G, Zone M, Zone N

China (Hangzhou)

cn-hangzhou

Zone H, Zone I, Zone J, Zone K

China (Hong Kong)

cn-hongkong

Zone B, Zone C

Singapura

ap-southeast-1

Zone A, Zone B, Zone C

Coreia do Sul (Seul)

ap-northeast-2

Zone A, Zone B

Procedimento

  1. Faça login no console do Cloud Firewall. No painel de navegação à esquerda, escolha Prevention Configuration > Address Book > Sync Nodes. Na página exibida, clique na aba ACK cluster e, em seguida, clique em Create Sync Node. O painel Create Sync Node será aberto.

  2. Siga as instruções na tela para conceder permissões à função vinculada ao serviço do Cloud Firewall (AliyunServiceRoleForCloudFW). Clique no link ou botão para acessar a página de autorização.

    Importante
    • Ao criar um nó de sincronização para um cluster pela primeira vez, conceda à função vinculada ao serviço do Cloud Firewall pelo menos as permissões RBAC de Restricted User ou superior no cluster.

    • Conceda permissões para namespaces específicos que exigem controle de acesso ou para todos os namespaces, conforme necessário.

    • Configurações incorretas de permissão nesta etapa causam falha na verificação de integridade final e impedem a criação do nó.

    • Para mais informações sobre autorização, consulte Usar RBAC para autorizar operações em recursos do cluster.

    Após a autorização bem-sucedida, retorne ao painel de criação de nós e clique em Authorization completed para prosseguir.

    Caso ocorra algum problema durante a autorização, clique em Unauthorized para permanecer na página atual.

  3. Insira as informações do nó de sincronização para concluir a criação.

    Parâmetros do nó de sincronização

    Parâmetro

    Descrição

    Nome do nó de sincronização

    Nome do nó de sincronização ACK. Recomendamos usar um nome descritivo para facilitar a identificação e o gerenciamento.

    Nota

    O nome pode ter até 64 caracteres e conter caracteres chineses, letras maiúsculas e minúsculas, dígitos e os seguintes caracteres especiais: . _ -

    Tipo de cluster ACK

    Há suporte apenas para clusters gerenciados ACK.

    Conta do cluster ACK

    Selecione a conta proprietária do cluster a ser sincronizado. O sistema carrega os dados relevantes com base na seleção.

    Nota

    Se uma conta membro for removida ou desvinculada, o nó de sincronização de cluster ACK correspondente será excluído automaticamente.

    Região

    Selecione a região onde o cluster está localizado.

    Cluster

    Selecione um cluster específico. Se um cluster recém-criado não aparecer na lista, clique no ícone de atualização image.

    Zona e vSwitch

    Selecione a zona e o vSwitch do nó. O intervalo de endereços IP correspondente aparece após a seleção.

    Nota
    • Se houver requisitos rigorosos de planejamento de rede, especifique um endereço IP para o nó de sincronização. Caso deixe este campo em branco, um endereço IP será atribuído automaticamente.

    • Para recuperação de desastres, configure duas zonas e vSwitches. Se uma segunda entrada não for necessária, clique no ícone de lixeira à direita para excluir a linha.

      Para cada linha, também é possível especificar um endereço IP (opcional).

    Intervalo de sincronização

    Intervalo em que o nó de sincronização busca informações de endereços IP de Pods no cluster. O intervalo mínimo é de 10 segundos.

  4. Após inserir as informações do nó de sincronização, clique em OK. O sistema detecta automaticamente as configurações e cria o nó de sincronização.

    Importante

    Se as permissões Authorize Cloud Firewall RBAC permissions não atenderem aos requisitos, esta etapa falhará.

Outras operações

Após a criação, o nó de sincronização aparece na lista.

A lista de instâncias de nós de sincronização inclui as seguintes colunas: Synchronization node instance ID/name, VPC, ACK cluster's account, ACK cluster ID/name, Creation time, Instance status, Health status e Actions.

Ações

  • Detalhes: visualize os detalhes de configuração do nó de sincronização.

  • Modifique: edite as informações do nó de sincronização.

    Nota

    Atualmente, é possível modificar apenas o Synchronization Node Name e o Synchronization Cycle. Para alterar outras configurações, exclua e recrie o nó.

  • Exclua: exclua o nó de sincronização atual.

    Nota

    Se um catálogo de endereços referenciar um nó de sincronização, exclua o catálogo antes de excluir o nó.

Status

  • Status da instância: indica o estado atual da instância do nó de sincronização.

  • Status de integridade: indica o estado operacional do nó de sincronização. Se o nó não estiver íntegro, passe o mouse sobre o ícone de status para visualizar a causa. Por exemplo, se o status da instância for anormal, uma mensagem de erro como "The specified ACK cluster does not exist" será exibida e o status de integridade será Unhealthy. Clique no ícone de ponto de interrogação ao lado de Unhealthy para visualizar informações detalhadas.

Uso

Após criar um nó de sincronização com sucesso, referencie-o em um catálogo de endereços ACK. Para mais informações, consulte Criar um catálogo de endereços.