Em um cluster ACK, o dimensionamento dinâmico de nós altera frequentemente os endereços IP. Use um nó de sincronização de cluster ACK para sincronizar automaticamente os endereços IP dos nós do cluster com um catálogo de endereços do Cloud Firewall. Esse recurso reduz atualizações manuais e aumenta a segurança.
Pré-requisitos
Há suporte apenas para clusters ACK que usam o plugin de rede Terway. Para verificar o tipo de plugin de rede, consulte Perguntas frequentes sobre rede de contêineres.
O nó de sincronização precisa recuperar informações de Pods do cluster. Portanto, ao criar o nó, conceda permissões RBAC à função vinculada ao serviço do Cloud Firewall no cluster.
Regiões e zonas compatíveis
Regiões e zonas da nuvem pública
|
Região |
ID da região |
Zona |
|
China (Chengdu) |
cn-chengdu |
Zone A, Zone B |
|
China (Guangzhou) |
cn-guangzhou |
Zone A, Zone B |
|
China (Shenzhen) |
cn-shenzhen |
Zone D, Zone E, Zone F |
|
China (Pequim) |
cn-beijing |
Zone F, Zone G, Zone H, Zone I, Zone L |
|
China (Xangai) |
cn-shanghai |
Zone B, Zone G, Zone M, Zone N |
|
China (Hangzhou) |
cn-hangzhou |
Zone H, Zone I, Zone J, Zone K |
|
China (Hong Kong) |
cn-hongkong |
Zone B, Zone C |
|
Singapura |
ap-southeast-1 |
Zone A, Zone B, Zone C |
|
Coreia do Sul (Seul) |
ap-northeast-2 |
Zone A, Zone B |
Procedimento
Faça login no console do Cloud Firewall. No painel de navegação à esquerda, escolha . Na página exibida, clique na aba ACK cluster e, em seguida, clique em Create Sync Node. O painel Create Sync Node será aberto.
-
Siga as instruções na tela para conceder permissões à função vinculada ao serviço do Cloud Firewall (AliyunServiceRoleForCloudFW). Clique no link ou botão para acessar a página de autorização.
ImportanteAo criar um nó de sincronização para um cluster pela primeira vez, conceda à função vinculada ao serviço do Cloud Firewall pelo menos as permissões RBAC de Restricted User ou superior no cluster.
Conceda permissões para namespaces específicos que exigem controle de acesso ou para todos os namespaces, conforme necessário.
Configurações incorretas de permissão nesta etapa causam falha na verificação de integridade final e impedem a criação do nó.
Para mais informações sobre autorização, consulte Usar RBAC para autorizar operações em recursos do cluster.
Após a autorização bem-sucedida, retorne ao painel de criação de nós e clique em Authorization completed para prosseguir.
Caso ocorra algum problema durante a autorização, clique em Unauthorized para permanecer na página atual.
-
Insira as informações do nó de sincronização para concluir a criação.
-
Após inserir as informações do nó de sincronização, clique em OK. O sistema detecta automaticamente as configurações e cria o nó de sincronização.
ImportanteSe as permissões Authorize Cloud Firewall RBAC permissions não atenderem aos requisitos, esta etapa falhará.
Outras operações
Após a criação, o nó de sincronização aparece na lista.
A lista de instâncias de nós de sincronização inclui as seguintes colunas: Synchronization node instance ID/name, VPC, ACK cluster's account, ACK cluster ID/name, Creation time, Instance status, Health status e Actions.
Ações
Detalhes: visualize os detalhes de configuração do nó de sincronização.
-
Modifique: edite as informações do nó de sincronização.
NotaAtualmente, é possível modificar apenas o Synchronization Node Name e o Synchronization Cycle. Para alterar outras configurações, exclua e recrie o nó.
-
Exclua: exclua o nó de sincronização atual.
NotaSe um catálogo de endereços referenciar um nó de sincronização, exclua o catálogo antes de excluir o nó.
Status
Status da instância: indica o estado atual da instância do nó de sincronização.
Status de integridade: indica o estado operacional do nó de sincronização. Se o nó não estiver íntegro, passe o mouse sobre o ícone de status para visualizar a causa. Por exemplo, se o status da instância for anormal, uma mensagem de erro como "The specified ACK cluster does not exist" será exibida e o status de integridade será Unhealthy. Clique no ícone de ponto de interrogação ao lado de Unhealthy para visualizar informações detalhadas.
Uso
Após criar um nó de sincronização com sucesso, referencie-o em um catálogo de endereços ACK. Para mais informações, consulte Criar um catálogo de endereços.