Todos os produtos
Search
Central de documentação

Container Compute Service:Get started with Container Compute Service

Última atualização: Sep 18, 2026

Ao usar o Alibaba Cloud Container Compute Service (ACS) pela primeira vez, ative o service e conceda permissão a uma função específica para acessar seus recursos na cloud. Somente após a autorização adequada dessa função, o ACS poderá chamar services relacionados, como ECS, OSS, NAS, CPFS e SLB. Isso permite executar operações como criar clusters e salvar logs. Este tópico descreve como ativar o ACS, autorizar as funções necessárias e ativar os services relacionados da Alibaba Cloud.

Etapa 1: Ativar o Container Compute Service (ACS)

  1. Acesse o console do ACS. Na primeira visita, o sistema redireciona você para a página do guia de ativação.

  2. clique em Activate. Na nova página, clique em Create service-linked role e, depois, em Buy Now.

  3. Após concluir as etapas de ativação, clique em Next na página do guia de ativação para avançar para a etapa de Role Authorization.

Etapa 2: Role Authorization

Antes de usar o ACS, conceda permissão a uma função específica para acessar seus recursos na cloud.

Nota

Contas da Alibaba Cloud (contas raiz) e usuários do RAM com permissões administrativas podem autorizar as funções padrão do sistema.

  1. clique em Authorize Now. Na parte inferior da página RAM Quick Authorization, clique em Authorize.

    • Para criar clusters com a versão 1.33.3-aliyun.1 ou posterior do Kubernetes: devido a otimizações de product no ACS, use a nova autorização de acesso a recursos para autorizar as funções do Container Service for Kubernetes.

    • Para criar clusters com a versão 1.32 ou anterior do Kubernetes: use a autorização de acesso a recursos original para autorizar as funções.

  2. Após concluir a autorização, clique em Close. Se o status da autorização exibir Service role authorized, o sistema confirmará o processo com sucesso.

    Para conhecer as práticas recomendadas de autorização do RAM para o ACS, consulte Authorization best practices .
  3. clique em Next e, depois, em Log on to Console para concluir o guia de ativação.

Etapa 3: Ativar os services relacionados da cloud

Os recursos do ACS dependem ou se integram a outros recursos da cloud. Ative esses services relacionados.

Nota

Apenas contas da Alibaba Cloud (contas raiz) podem ativar services da cloud. Usuários do RAM não têm permissão para essa ativação.

Use sua conta da Alibaba Cloud (conta raiz) para acessar o site da Alibaba Cloud e ativar os services abaixo conforme a necessidade.

  • Obrigatórios: services essenciais para os clusters do ACS. Ative-os.

  • Recomendados: dependências comuns para criar clusters e gerenciar aplicações. Recomendamos a ativação.

  • Opcionais: services que você pode ativar de acordo com os requisitos de arquitetura e O&M.

Nome do product

Link de ativação

Tipo

Descrição

ACK container service

https://www.alibabacloud.com/product/kubernetes

Obrigatório

crie e gerencie clusters Kubernetes do ACK do tipo ACS.

VPC

https://www.alibabacloud.com/product/vpc

Obrigatório

Configure ambientes de rede e regras de roteamento para o cluster.

SLB (Server Load Balancer)

https://www.alibabacloud.com/product/server-load-balancer

Obrigatório

crie balanceadores de carga para os clusters.

NAT Gateway

https://www.alibabacloud.com/product/nat

Recomendado

Ative o acesso à rede pública e faça o pull de imagens públicas para os clusters.

ACR (Container Registry)

https://www.alibabacloud.com/product/container-registry

Recomendado

Hospede ativos nativos da cloud com segurança e gerencie todo o ciclo de vida deles.

Simple Log Service (SLS)

https://www.alibabacloud.com/product/log-service

Recomendado

Colete e recupere logs dos componentes e das aplicações dos clusters do ACS.

CMS (Cloud Monitor) service

https://www.alibabacloud.com/product/cloud-monitor

Recomendado

Monitore o status dos nós do cluster e das aplicações em execução.

ARMS Prometheus

https://www.alibabacloud.com/product/prometheus

Recomendado

Monitore e gere alertas sobre os clusters do ACS com o Prometheus.

Armazenamento de arquivos NAS

https://www.alibabacloud.com/product/nas

Opcional

Forneça armazenamento de arquivos para os dados das aplicações do cluster com o NAS.

Armazenamento de arquivos CPFS

https://www.alibabacloud.com/product/cpfs

Opcional

Forneça armazenamento de arquivos para os dados das aplicações do cluster com o CPFS.

PrivateZone

https://www.alibabacloud.com/products/private-zone

Opcional

Ative o acesso por nome de domínio para as aplicações do ACS com DNS privado.

Funções padrão para o Container Compute Service

Função

Descrição

AliyunServiceRoleForAcc

Esta função vinculada ao service permite que o ACS acesse seus recursos em services como ACK, ECS, VPC, SLB e ARMS durante operações de gerenciamento de cluster.

AliyunCCCSIPluginRole

Usada por padrão pelos clusters do ACS, esta função acessa recursos de armazenamento, como discos e NAS.

AliyunCCCCMServiceRole

Permite que os clusters do ACS acessem recursos de balanceamento de carga, como SLB e ALB, por padrão.

AliyunCCNECRole

Com esta função, os clusters do ACS acessam services relacionados à rede, como VPC e ECS, além de criar e usar EIPs.

AliyunCCKubernetesAuditRole

Responsável por acessar recursos do SLS, esta função coleta e exibe logs de auditoria do Kubernetes para os clusters do ACS.

AliyunCCManagedLogRole

Os clusters do ACS utilizam esta função para acessar recursos do SLS, coletando e exibindo logs de contêineres.

AliyunCCManagedArmsRole

Ao acessar recursos de monitoramento do ARMS, esta função coleta e exibe métricas de recursos de contêineres e de desempenho de aplicações.

AliyunCCCISDefaultRole

Esta função concede acesso a services da cloud, como ECS, ACK, VPC e SLB, e verifica periodicamente a integridade do Kubernetes e de seus componentes.

AliyunCCManagedAcrRole

Por meio desta função, os clusters do ACS acessam o ACR e obtêm credenciais temporárias para iniciar pods.

AliyunCCForResourceProviderRole

Necessária para acessar recursos da cloud, como SLB, VPC e vSwitch, durante a criação de instâncias de contêineres.

AliyunCCManagedVirtualNodeRole

Habilita o acesso a recursos da cloud, como PrivateZone e VPC, no momento da criação de nós virtuais.

AliyunCCManagedACSBrokerRole

Utilizada para relatar o status das instâncias de contêineres e outras informações de O&M, acessando recursos da cloud.

AliyunCSDefaultRole

Concede ao Managed Kubernetes permissão para acessar seus recursos na cloud.

AliyunCSManagedKubernetesRole

Garante ao Managed Kubernetes permissão para acessar recursos em outros services da cloud.

Referências