Todos os produtos
Search
Central de documentação

Container Compute Service:Get started with Container Compute Service

Última atualização: Jun 29, 2026

Ao usar o Alibaba Cloud Container Compute Service (ACS) pela primeira vez, ative o serviço e conceda permissão a uma função específica para acessar seus recursos de nuvem. Somente após a autorização correta dessa função, o ACS poderá invocar serviços relacionados — como ECS, OSS, NAS, CPFS e SLB — e executar operações como criação de clusters e armazenamento de logs. Este tópico descreve como ativar o ACS, autorizar as funções necessárias e habilitar os serviços relacionados da Alibaba Cloud.

Etapa 1: Ativar o Container Compute Service (ACS)

  1. Faça login no console do ACS. No primeiro acesso, o sistema redireciona você para a página do guia de ativação.

  2. Clique em Activate. Na nova página, clique em Create service-linked role e, em seguida, em Buy Now.

  3. Após concluir as etapas de ativação, clique em Next na página do guia de ativação para prosseguir para a etapa de Role Authorization.

Etapa 2: Role Authorization

Antes de usar o ACS, conceda permissão a uma função específica para acessar seus recursos de nuvem.

Nota

Tanto contas Alibaba Cloud (contas raiz) quanto usuários RAM com permissões administrativas podem autorizar as funções padrão do sistema.

  1. Clique em Authorize Now. Na parte inferior da página RAM Quick Authorization, clique em Authorize.

    • Para criar clusters com Kubernetes versão 1.33.3-aliyun.1 ou posterior: devido a otimizações no ACS, use a nova autorização de acesso a recursos para autorizar funções do Container Service for Kubernetes.

    • Para criar clusters com Kubernetes versão 1,32 ou anterior: use a autorização de acesso a recursos original para autorizar as funções.

  2. Após concluir a autorização, clique em Close. Se o status de autorização exibir Service role authorized, o processo foi bem-sucedido.

    Para melhores práticas sobre autorização RAM para ACS, consulte Melhores práticas de autorização .
  3. Clique em Next e, em seguida, em Log on to Console para finalizar o guia de ativação.

Etapa 3: Ativar serviços de nuvem relacionados

Os recursos do ACS dependem ou se integram a outros recursos de nuvem. Ative esses serviços relacionados.

Nota

Somente contas Alibaba Cloud (contas raiz) podem ativar serviços de nuvem. Usuários RAM não têm permissão para essa ativação.

Use sua conta Alibaba Cloud (conta raiz) para fazer login no site da Alibaba Cloud e ativar os seguintes serviços conforme necessário.

  • Obrigatórios: serviços dos quais os clusters ACS dependem fortemente. A ativação é obrigatória.

  • Recomendados: dependências comuns para criação de clusters e gerenciamento de aplicações. Recomendamos a ativação.

  • Opcionais: serviços ativáveis de acordo com sua arquitetura e requisitos de O&M.

Nome do produto

Link de ativação

Tipo

Descrição

Serviço de contêiner ACK

https://www.alibabacloud.com/product/kubernetes

Obrigatório

Crie e gerencie clusters Kubernetes ACK do tipo ACS.

VPC

https://www.alibabacloud.com/product/vpc

Obrigatório

Configure ambientes de rede de cluster e regras de roteamento.

SLB (Server Load Balancer)

https://www.alibabacloud.com/product/server-load-balancer

Obrigatório

Crie balanceadores de carga para clusters.

NAT Gateway

https://www.alibabacloud.com/product/nat

Recomendado

Habilite o acesso à rede pública e baixe imagens públicas para clusters.

ACR (Container Registry)

https://www.alibabacloud.com/product/container-registry

Recomendado

Hospede ativos nativos da nuvem com segurança e gerencie todo o ciclo de vida.

Simple Log Service (SLS)

https://www.alibabacloud.com/product/log-service

Recomendado

Colete e recupere logs de componentes e aplicações de clusters ACS.

Serviço CMS (Cloud Monitor)

https://www.alibabacloud.com/product/cloud-monitor

Recomendado

Monitore o status de nós de cluster e aplicações em execução.

ARMS Prometheus

https://www.alibabacloud.com/product/prometheus

Recomendado

Monitore e configure alertas em clusters ACS usando Prometheus.

Armazenamento de arquivos NAS

https://www.alibabacloud.com/product/nas

Opcional

Forneça armazenamento de arquivos para dados de aplicações de cluster usando NAS.

Armazenamento de arquivos CPFS

https://www.alibabacloud.com/product/cpfs

Opcional

Forneça armazenamento de arquivos para dados de aplicações de cluster usando CPFS.

PrivateZone

https://www.alibabacloud.com/products/private-zone

Opcional

Habilite o acesso por nome de domínio para aplicações ACS usando DNS privado.

Funções padrão para o Container Compute Service

Função

Descrição

AliyunServiceRoleForAcc

Esta função vinculada ao serviço permite que o ACS acesse seus recursos em serviços como ACK, ECS, VPC, SLB e ARMS durante operações de gerenciamento de cluster.

AliyunCCCSIPluginRole

Os clusters ACS usam esta função por padrão para acessar recursos de armazenamento, como discos e NAS.

AliyunCCCCMServiceRole

Os clusters ACS usam esta função por padrão para acessar recursos de balanceamento de carga, como SLB e ALB.

AliyunCCNECRole

Os clusters ACS usam esta função por padrão para acessar serviços relacionados à rede, como VPC e ECS, além de criar e usar EIPs.

AliyunCCKubernetesAuditRole

Os clusters ACS usam esta função por padrão para acessar recursos SLS, coletar e exibir logs de auditoria do Kubernetes.

AliyunCCManagedLogRole

Os clusters ACS usam esta função por padrão para acessar recursos SLS, coletar e exibir logs de contêineres.

AliyunCCManagedArmsRole

Os clusters ACS usam esta função por padrão para acessar recursos de monitoramento ARMS, coletar e exibir métricas de recursos de contêineres e desempenho de aplicações.

AliyunCCCISDefaultRole

Os clusters ACS usam esta função por padrão para acessar serviços de nuvem como ECS, ACK, VPC e SLB, e verificar periodicamente a integridade do Kubernetes e seus componentes.

AliyunCCManagedAcrRole

Os clusters ACS usam esta função por padrão para acessar o ACR e obter credenciais temporárias para iniciar pods.

AliyunCCForResourceProviderRole

Os clusters ACS usam esta função por padrão para acessar recursos de nuvem como SLB, VPC e vSwitch durante a criação de instâncias de contêineres.

AliyunCCManagedVirtualNodeRole

Os clusters ACS usam esta função por padrão para acessar recursos de nuvem como PrivateZone e VPC ao criar nós virtuais.

AliyunCCManagedACSBrokerRole

Os clusters ACS usam esta função por padrão para acessar recursos de nuvem ao reportar o status de instâncias de contêineres e outras informações de O&M.

AliyunCSDefaultRole

Concede ao Managed Kubernetes permissão para acessar seus recursos de nuvem.

AliyunCSManagedKubernetesRole

Concede ao Managed Kubernetes permissão para acessar recursos em outros serviços de nuvem.

Referências