Ao usar o Alibaba Cloud Container Compute Service (ACS) pela primeira vez, ative o service e conceda permissão a uma função específica para acessar seus recursos na cloud. Somente após a autorização adequada dessa função, o ACS poderá chamar services relacionados, como ECS, OSS, NAS, CPFS e SLB. Isso permite executar operações como criar clusters e salvar logs. Este tópico descreve como ativar o ACS, autorizar as funções necessárias e ativar os services relacionados da Alibaba Cloud.
Etapa 1: Ativar o Container Compute Service (ACS)
Acesse o console do ACS. Na primeira visita, o sistema redireciona você para a página do guia de ativação.
clique em Activate. Na nova página, clique em Create service-linked role e, depois, em Buy Now.
Após concluir as etapas de ativação, clique em Next na página do guia de ativação para avançar para a etapa de Role Authorization.
Etapa 2: Role Authorization
Antes de usar o ACS, conceda permissão a uma função específica para acessar seus recursos na cloud.
Contas da Alibaba Cloud (contas raiz) e usuários do RAM com permissões administrativas podem autorizar as funções padrão do sistema.
-
clique em Authorize Now. Na parte inferior da página RAM Quick Authorization, clique em Authorize.
Para criar clusters com a versão 1.33.3-aliyun.1 ou posterior do Kubernetes: devido a otimizações de product no ACS, use a nova autorização de acesso a recursos para autorizar as funções do Container Service for Kubernetes.
Para criar clusters com a versão 1.32 ou anterior do Kubernetes: use a autorização de acesso a recursos original para autorizar as funções.
-
Após concluir a autorização, clique em Close. Se o status da autorização exibir Service role authorized, o sistema confirmará o processo com sucesso.
Para conhecer as práticas recomendadas de autorização do RAM para o ACS, consulte Authorization best practices .
clique em Next e, depois, em Log on to Console para concluir o guia de ativação.
Etapa 3: Ativar os services relacionados da cloud
Os recursos do ACS dependem ou se integram a outros recursos da cloud. Ative esses services relacionados.
Apenas contas da Alibaba Cloud (contas raiz) podem ativar services da cloud. Usuários do RAM não têm permissão para essa ativação.
Use sua conta da Alibaba Cloud (conta raiz) para acessar o site da Alibaba Cloud e ativar os services abaixo conforme a necessidade.
Obrigatórios: services essenciais para os clusters do ACS. Ative-os.
Recomendados: dependências comuns para criar clusters e gerenciar aplicações. Recomendamos a ativação.
Opcionais: services que você pode ativar de acordo com os requisitos de arquitetura e O&M.
Nome do product | Link de ativação | Tipo | Descrição |
ACK container service | Obrigatório | crie e gerencie clusters Kubernetes do ACK do tipo ACS. | |
VPC | Obrigatório | Configure ambientes de rede e regras de roteamento para o cluster. | |
SLB (Server Load Balancer) | Obrigatório | crie balanceadores de carga para os clusters. | |
NAT Gateway | Recomendado | Ative o acesso à rede pública e faça o pull de imagens públicas para os clusters. | |
ACR (Container Registry) | Recomendado | Hospede ativos nativos da cloud com segurança e gerencie todo o ciclo de vida deles. | |
Simple Log Service (SLS) | Recomendado | Colete e recupere logs dos componentes e das aplicações dos clusters do ACS. | |
CMS (Cloud Monitor) service | Recomendado | Monitore o status dos nós do cluster e das aplicações em execução. | |
ARMS Prometheus | Recomendado | Monitore e gere alertas sobre os clusters do ACS com o Prometheus. | |
Armazenamento de arquivos NAS | Opcional | Forneça armazenamento de arquivos para os dados das aplicações do cluster com o NAS. | |
Armazenamento de arquivos CPFS | Opcional | Forneça armazenamento de arquivos para os dados das aplicações do cluster com o CPFS. | |
PrivateZone | Opcional | Ative o acesso por nome de domínio para as aplicações do ACS com DNS privado. |
Funções padrão para o Container Compute Service
|
Função |
Descrição |
|
AliyunServiceRoleForAcc |
Esta função vinculada ao service permite que o ACS acesse seus recursos em services como ACK, ECS, VPC, SLB e ARMS durante operações de gerenciamento de cluster. |
|
AliyunCCCSIPluginRole |
Usada por padrão pelos clusters do ACS, esta função acessa recursos de armazenamento, como discos e NAS. |
|
AliyunCCCCMServiceRole |
Permite que os clusters do ACS acessem recursos de balanceamento de carga, como SLB e ALB, por padrão. |
|
AliyunCCNECRole |
Com esta função, os clusters do ACS acessam services relacionados à rede, como VPC e ECS, além de criar e usar EIPs. |
|
AliyunCCKubernetesAuditRole |
Responsável por acessar recursos do SLS, esta função coleta e exibe logs de auditoria do Kubernetes para os clusters do ACS. |
|
AliyunCCManagedLogRole |
Os clusters do ACS utilizam esta função para acessar recursos do SLS, coletando e exibindo logs de contêineres. |
|
AliyunCCManagedArmsRole |
Ao acessar recursos de monitoramento do ARMS, esta função coleta e exibe métricas de recursos de contêineres e de desempenho de aplicações. |
|
AliyunCCCISDefaultRole |
Esta função concede acesso a services da cloud, como ECS, ACK, VPC e SLB, e verifica periodicamente a integridade do Kubernetes e de seus componentes. |
|
AliyunCCManagedAcrRole |
Por meio desta função, os clusters do ACS acessam o ACR e obtêm credenciais temporárias para iniciar pods. |
|
AliyunCCForResourceProviderRole |
Necessária para acessar recursos da cloud, como SLB, VPC e vSwitch, durante a criação de instâncias de contêineres. |
|
AliyunCCManagedVirtualNodeRole |
Habilita o acesso a recursos da cloud, como PrivateZone e VPC, no momento da criação de nós virtuais. |
|
AliyunCCManagedACSBrokerRole |
Utilizada para relatar o status das instâncias de contêineres e outras informações de O&M, acessando recursos da cloud. |
|
AliyunCSDefaultRole |
Concede ao Managed Kubernetes permissão para acessar seus recursos na cloud. |
|
AliyunCSManagedKubernetesRole |
Garante ao Managed Kubernetes permissão para acessar recursos em outros services da cloud. |
Referências
Para obter mais informações sobre o ACS, consulte Product introduction.
Implante e monitore aplicações rapidamente em clusters do ACS. Para mais detalhes, consulte Quickly build a generative conversational application using ACS computing power, Quickly use ACS with kubectl e Deploy a stateless application using the Nginx image supported by ACS.