Ao usar o Alibaba Cloud Container Compute Service (ACS) pela primeira vez, ative o serviço e conceda permissão a uma função específica para acessar seus recursos de nuvem. Somente após a autorização correta dessa função, o ACS poderá invocar serviços relacionados — como ECS, OSS, NAS, CPFS e SLB — e executar operações como criação de clusters e armazenamento de logs. Este tópico descreve como ativar o ACS, autorizar as funções necessárias e habilitar os serviços relacionados da Alibaba Cloud.
Etapa 1: Ativar o Container Compute Service (ACS)
Faça login no console do ACS. No primeiro acesso, o sistema redireciona você para a página do guia de ativação.
Clique em Activate. Na nova página, clique em Create service-linked role e, em seguida, em Buy Now.
Após concluir as etapas de ativação, clique em Next na página do guia de ativação para prosseguir para a etapa de Role Authorization.
Etapa 2: Role Authorization
Antes de usar o ACS, conceda permissão a uma função específica para acessar seus recursos de nuvem.
Tanto contas Alibaba Cloud (contas raiz) quanto usuários RAM com permissões administrativas podem autorizar as funções padrão do sistema.
-
Clique em Authorize Now. Na parte inferior da página RAM Quick Authorization, clique em Authorize.
Para criar clusters com Kubernetes versão 1.33.3-aliyun.1 ou posterior: devido a otimizações no ACS, use a nova autorização de acesso a recursos para autorizar funções do Container Service for Kubernetes.
Para criar clusters com Kubernetes versão 1,32 ou anterior: use a autorização de acesso a recursos original para autorizar as funções.
-
Após concluir a autorização, clique em Close. Se o status de autorização exibir Service role authorized, o processo foi bem-sucedido.
Para melhores práticas sobre autorização RAM para ACS, consulte Melhores práticas de autorização .
Clique em Next e, em seguida, em Log on to Console para finalizar o guia de ativação.
Etapa 3: Ativar serviços de nuvem relacionados
Os recursos do ACS dependem ou se integram a outros recursos de nuvem. Ative esses serviços relacionados.
Somente contas Alibaba Cloud (contas raiz) podem ativar serviços de nuvem. Usuários RAM não têm permissão para essa ativação.
Use sua conta Alibaba Cloud (conta raiz) para fazer login no site da Alibaba Cloud e ativar os seguintes serviços conforme necessário.
Obrigatórios: serviços dos quais os clusters ACS dependem fortemente. A ativação é obrigatória.
Recomendados: dependências comuns para criação de clusters e gerenciamento de aplicações. Recomendamos a ativação.
Opcionais: serviços ativáveis de acordo com sua arquitetura e requisitos de O&M.
Nome do produto | Link de ativação | Tipo | Descrição |
Serviço de contêiner ACK | Obrigatório | Crie e gerencie clusters Kubernetes ACK do tipo ACS. | |
VPC | Obrigatório | Configure ambientes de rede de cluster e regras de roteamento. | |
SLB (Server Load Balancer) | Obrigatório | Crie balanceadores de carga para clusters. | |
NAT Gateway | Recomendado | Habilite o acesso à rede pública e baixe imagens públicas para clusters. | |
ACR (Container Registry) | Recomendado | Hospede ativos nativos da nuvem com segurança e gerencie todo o ciclo de vida. | |
Simple Log Service (SLS) | Recomendado | Colete e recupere logs de componentes e aplicações de clusters ACS. | |
Serviço CMS (Cloud Monitor) | Recomendado | Monitore o status de nós de cluster e aplicações em execução. | |
ARMS Prometheus | Recomendado | Monitore e configure alertas em clusters ACS usando Prometheus. | |
Armazenamento de arquivos NAS | Opcional | Forneça armazenamento de arquivos para dados de aplicações de cluster usando NAS. | |
Armazenamento de arquivos CPFS | Opcional | Forneça armazenamento de arquivos para dados de aplicações de cluster usando CPFS. | |
PrivateZone | Opcional | Habilite o acesso por nome de domínio para aplicações ACS usando DNS privado. |
Funções padrão para o Container Compute Service
|
Função |
Descrição |
|
AliyunServiceRoleForAcc |
Esta função vinculada ao serviço permite que o ACS acesse seus recursos em serviços como ACK, ECS, VPC, SLB e ARMS durante operações de gerenciamento de cluster. |
|
AliyunCCCSIPluginRole |
Os clusters ACS usam esta função por padrão para acessar recursos de armazenamento, como discos e NAS. |
|
AliyunCCCCMServiceRole |
Os clusters ACS usam esta função por padrão para acessar recursos de balanceamento de carga, como SLB e ALB. |
|
AliyunCCNECRole |
Os clusters ACS usam esta função por padrão para acessar serviços relacionados à rede, como VPC e ECS, além de criar e usar EIPs. |
|
AliyunCCKubernetesAuditRole |
Os clusters ACS usam esta função por padrão para acessar recursos SLS, coletar e exibir logs de auditoria do Kubernetes. |
|
AliyunCCManagedLogRole |
Os clusters ACS usam esta função por padrão para acessar recursos SLS, coletar e exibir logs de contêineres. |
|
AliyunCCManagedArmsRole |
Os clusters ACS usam esta função por padrão para acessar recursos de monitoramento ARMS, coletar e exibir métricas de recursos de contêineres e desempenho de aplicações. |
|
AliyunCCCISDefaultRole |
Os clusters ACS usam esta função por padrão para acessar serviços de nuvem como ECS, ACK, VPC e SLB, e verificar periodicamente a integridade do Kubernetes e seus componentes. |
|
AliyunCCManagedAcrRole |
Os clusters ACS usam esta função por padrão para acessar o ACR e obter credenciais temporárias para iniciar pods. |
|
AliyunCCForResourceProviderRole |
Os clusters ACS usam esta função por padrão para acessar recursos de nuvem como SLB, VPC e vSwitch durante a criação de instâncias de contêineres. |
|
AliyunCCManagedVirtualNodeRole |
Os clusters ACS usam esta função por padrão para acessar recursos de nuvem como PrivateZone e VPC ao criar nós virtuais. |
|
AliyunCCManagedACSBrokerRole |
Os clusters ACS usam esta função por padrão para acessar recursos de nuvem ao reportar o status de instâncias de contêineres e outras informações de O&M. |
|
AliyunCSDefaultRole |
Concede ao Managed Kubernetes permissão para acessar seus recursos de nuvem. |
|
AliyunCSManagedKubernetesRole |
Concede ao Managed Kubernetes permissão para acessar recursos em outros serviços de nuvem. |
Referências
Para mais informações sobre o ACS, consulte Introdução ao produto.
Implante e monitore aplicações rapidamente em clusters ACS. Para detalhes, consulte Criar rapidamente uma aplicação conversacional generativa usando poder computacional ACS, Usar rapidamente o ACS com kubectl e Implantar uma aplicação stateless usando a imagem Nginx suportada pelo ACS.