Todos os produtos
Search
Central de documentação

Container Compute Service:Criar um cluster ACS

Última atualização: Jul 02, 2026

Alibaba Cloud Container Compute Service (ACS) oferece computação de contêineres serverless por meio de uma API nativa do Kubernetes. Clusters ACS dimensionam Pods em segundos e cobram conforme a CPU e a memória configuradas, sendo ideais para cargas de trabalho flutuantes. Crie um cluster ACS pelo console ou pela OpenAPI.

Console

Etapa 1: Abrir a página de criação de cluster

  1. Faça login no console do ACS. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique em Create Kubernetes Cluster no canto superior esquerdo.

Etapa 2: Configurar o cluster

Na página Create Kubernetes Cluster, configure as definições de cluster, rede, componentes e opções avançadas.

Configurações do cluster

Parâmetro

Descrição

Cluster Name

Insira um nome para o cluster.

Region

Selecione a região do cluster. Regiões suportadas.

Kubernetes Version

Escolha uma versão do Kubernetes compatível com o ACS.

Maintenance Window

Janela de manutenção do cluster.

Configurações de rede

Parâmetro

Descrição

IPv6 Dual-stack

Ative um cluster dual-stack.

Nota

Se você selecionar Select Existing VPC , ative primeiro o IPv6 para a VPC e os vSwitches. Ativar IPv6 para uma VPC e Ativar IPv6 para um vSwitch.

Select VPC

Configure a rede do cluster. Planejar redes para clusters ACS.

Clusters ACS exigem uma VPC. Crie uma nova VPC ou utilize uma existente.

  • Create VPC

    O ACS cria uma VPC na região selecionada. Selecione uma Zone e o ACS criará um vSwitch nessa zona de disponibilidade.

  • Select Existing VPC

    Utilize uma VPC e um vSwitch existentes.

Para garantir alta disponibilidade, selecione múltiplas zonas de disponibilidade ou vSwitches. O recurso Recommended Resource Configuration recomenda zonas com recursos suficientes para o seu tipo de computação.

Nota

Em clusters ACS, os nós são virtuais. O ACS cria um nó virtual para cada zona de disponibilidade selecionada.

Configure SNAT

Defina se deve ser criado um gateway NAT com regras SNAT para a VPC. Necessário para acesso à internet, como baixar imagens de contêiner.

Nota
  • Também é possível configurar manualmente um gateway NAT com regras SNAT. NAT Gateway.

  • Sem acesso à internet, envie as imagens para uma instância do ACR na mesma região e faça o pull pelo endpoint interno da VPC.

Security Group

Selecione um grupo de segurança básico ou avançado. Visão geral de grupos de segurança.

API Server Access Settings

Por padrão, o sistema cria uma instância privada de Classic Load Balancer (CLB) no modelo pagamento conforme o uso para o servidor de API. Pagamento conforme o uso.

Importante

Se você excluir a instância CLB padrão, não será mais possível acessar o servidor de API.

Configure a opção Expose API server with EIP conforme necessário. O servidor de API expõe APIs RESTful para operações CRUD e watch em recursos como Pods e Services.

  • Ao selecionar Expose, o ACS cria um EIP e o associa à instância CLB. O servidor de API fica exposto na porta 6443 do EIP, permitindo acesso via internet pelo kubeconfig.

  • Ao selecionar Do not expose, nenhum EIP é criado. O cluster permanece acessível apenas dentro da VPC via kubeconfig.

Controlar o acesso público ao servidor de API de um cluster.

Service CIDR

O bloco Service CIDR não pode sobrepor o CIDR da VPC, o Pod CIDR ou blocos CIDR de outros clusters na mesma VPC. Não é possível alterar após a criação.

Configurações de componentes

Parâmetro

Descrição

Service Discovery

Defina se a descoberta de serviços será ativada. Clusters ACS suportam o CoreDNS.

O CoreDNS é o servidor DNS padrão do Kubernetes para resolução de nomes de serviços dentro do cluster.

Ingress

Opcional. Instale um componente de Ingress para expor Services ao tráfego externo.

Componentes de Ingress suportados:

  • ALB Ingress: Baseado no Application Load Balancer (ALB). Compatível com Nginx Ingress. Suporta roteamento complexo, descoberta automática de certificados e HTTP/HTTPS/QUIC para tráfego da Camada 7. Guia de início rápido do ALB Ingress.

  • MSE Ingress: MSE Cloud Native Gateway para gerenciamento avançado de tráfego de entrada. Gerenciamento do MSE Ingress.

Container Monitoring

Os seguintes recursos de monitoramento são ativados por padrão:

Log Service

Defina se o Simple Log Service será utilizado. Crie um novo projeto ou use um existente.

Ativar este recurso também habilita a auditoria do cluster e a coleta de logs do plano de controle.

Configurações avançadas

Clique em Show Advanced Options para definir as configurações avançadas.

Parâmetro

Descrição

Deletion Protection

Ative a proteção contra exclusão para evitar que o cluster seja excluído acidentalmente.

Resource Group

O ACS adiciona o cluster ao grupo de recursos selecionado. Um recurso pertence a apenas um grupo de recursos. Alinhe os grupos aos seus projetos, aplicações ou organizações.

Labels

Adicione uma tag ao cluster. A chave é obrigatória, deve ser única e ter até 64 caracteres. O valor é opcional e pode ter até 128 caracteres.

  • A chave e o valor não podem começar com aliyun, acs:, https:// ou http://. Não há distinção entre maiúsculas e minúsculas.

  • As chaves de tag devem ser únicas por recurso. Uma chave duplicada sobrescreve a tag existente.

  • Limite de 20 tags por recurso. Se atingir o limite, remova tags existentes antes de adicionar novas.

Time Zone

O fuso horário do cluster. Por padrão, o cluster utiliza o fuso horário do seu navegador.

Cluster Domain

Domínio local do cluster. Padrão: cluster.local. Nomes de domínio personalizados também são suportados.

O domínio do cluster é o sufixo para todos os nomes DNS de Service. Por exemplo, my-service no namespace padrão tem o nome DNS my-service.default.svc.cluster.local.

Etapa 3: Confirmar a configuração

  1. Após configurar o cluster, clique em Confirm.

  2. Na caixa de diálogo, confirme a configuração e verifique se todas as verificações de dependência foram aprovadas.

  3. Leia e aceite os termos de serviço e clique em Create Cluster.

    Após a criação, visualize o cluster na página Clusters.

    Nota

    A criação de um cluster leva geralmente cerca de 10 minutos.

Operações relacionadas

  • Visualizar informações básicas do cluster

    Na página Clusters, localize o cluster e clique em Details na coluna Actions. Clique nas abas Basic Information e Connection Information para visualizar detalhes do cluster, incluindo:

    • API server Public Endpoint: Endpoint público do servidor de API para gerenciar o cluster com kubectl.

      Os recursos Associate EIP e Unbind estão disponíveis apenas para clusters gerenciados ACK.

      • Associar EIP: Selecione um EIP existente ou crie um novo.

        Associar um EIP reinicia brevemente o servidor de API. Evite operações no cluster durante esse período.

      • Desassociar EIP: Remove o acesso público à internet ao servidor de API.

        Desassociar um EIP reinicia brevemente o servidor de API. Evite operações no cluster durante esse período.

    • API server Internal Endpoint: Endpoint interno do servidor de API, acessível dentro da VPC do cluster. Este é o endereço do balanceador de carga.

  • Visualizar informações de log do cluster

    Clique na aba Cluster Logs para visualizar os logs do cluster.

OpenAPI

API

O ACS é um tipo de cluster no Container Service for Kubernetes (ACK). Crie um cluster ACS chamando a API CreateCluster.

Depurar

Depurar CreateCluster.

Autorização

Informações de autorização para esta API. Utilize estes valores no elemento Action de uma política do RAM.

  • Action: A permissão específica.

  • Access level: O nível de acesso. Valores válidos: Write, Read e List.

  • Resource type: O tipo de recurso que suporta autorização. Detalhes a seguir:

    • Tipos de recursos obrigatórios são precedidos por um asterisco (*).

    • Para operações que não suportam autorização no nível de recurso, utilize All Resources.

  • Condition keys: As chaves de condição definidas pelo serviço de nuvem.

  • Dependent actions: Permissões adicionais necessárias para executar a ação.

Ações

Nível de acesso

Tipo de recurso

Chaves de condição

Ações dependentes

cs:CreateCluster

create

*cluster

acs:cs:{#regionId}:{#accountId}:cluster/*

  • cs:ClusterType

  • cs:ClusterSpec

  • cs:ClusterProfile

  • cs:AddonNames

Nenhuma

Sintaxe da solicitação

POST /clusters HTTP/1.1

Parâmetros principais

Os parâmetros a seguir diferem de um cluster gerenciado ACK ao criar um cluster ACS:

Parâmetro

Descrição

Obrigatório

Combinação de parâmetros

region_id

Região do cluster. Regiões suportadas.

Sim

Criar um cluster ACS

  • "region_id": "cn-hangzhou"

  • "cluster_type": "ManagedKubernetes"

  • "profile": "Acs"

  • "cluster_spec": "ack.pro.small"

  • "service_cidr": "192.168.xx.xx/16"

  • "kubernetes_version": "1.31.1-aliyun.1"

  • "vpcid": "vpc-j6cc1ddlp4rzs7v"

  • "vswitch_ids": ["vsw-j6cht66iul7h61x","vsw-j6c5ne6mxgnx3g5"]

  • "addons": [{"name": "alb-ingress-controller"}]

cluster_type

Tipo de cluster. Defina como ManagedKubernetes para clusters ACS.

Sim

profile

Subtipo de cluster. Defina como Acs para clusters ACS.

Sim

cluster_spec

Especificação do cluster. Defina como ack.pro.small para clusters ACS.

Sim

service_cidr

Bloco Service CIDR do cluster. Os blocos CIDR válidos são: 10.0.0.0/16-24, 172.16-31.0.0/16-24 ou 192.168.0.0/16-24.

Não deve sobrepor o CIDR da VPC ou blocos CIDR de clusters existentes na VPC. Não pode ser alterado após a criação. Planejar redes para clusters ACS.

Sim

kubernetes_version

Versão do Kubernetes. Assume a versão mais recente se não especificada.

O console do ACS oferece as três versões mais recentes. Visão geral e mecanismo de versões do Kubernetes.

Não

vpcid

VPC do cluster. Se omitido, o ACS cria uma VPC com três vSwitches em zonas recomendadas. Garanta cota de VPC suficiente na região.

Não

vswitch_ids

vSwitches do cluster. IPs de Pods são alocados a partir dos vSwitches. Para alta disponibilidade, selecione vSwitches em zonas diferentes. Se nenhuma VPC for especificada, os vSwitches serão criados automaticamente.

Não

addons

Componentes a serem instalados com o parâmetro addons. Se omitido, apenas componentes essenciais e obrigatórios serão instalados.

Não

Exemplo de solicitação

Exemplo de solicitação para criar um cluster ACS. CreateCluster.

POST /clusters HTTP/1.1
<Common request headers>
{
    "name": "ACS-cluster",                     // Required. The cluster name.
    "cluster_type": "ManagedKubernetes",      // Required. The cluster type. 
    "profile": "Acs",                         // Required. The cluster subtype.       
    "cluster_spec": "ack.pro.small",          // Required. The cluster specification.
    "kubernetes_version": "1.31.1-aliyun.1",  // The cluster version. We recommend using the latest version.   
    "region_id": "cn-hangzhou",               // Required. The region of the cluster. This example uses China (Hangzhou).
    "vpcid": "vpc-j6cc1ddlp4rzs7v******",     // The VPC ID. It cannot be changed after the cluster is created.
    "service_cidr": "192.168.xx.xx/16",       // Required. The Service CIDR block for the cluster.
    "vswitch_ids": [                          // Select multiple vSwitches to ensure high availability.
        "vsw-j6cht66iul7h61x******",
        "vsw-j6c5ne6mxgnx3g5******"
    ],
    "addons": [                               // User components to install. 
    {
        "name": "alb-ingress-controller"
    }
}

Exemplos de resposta

Resposta de sucesso

{
  "cluster_id": "c54c8e4c703834c48bda53ae7841*****",
  "request_id": "08CCB494-7A82-5D51-907C-A6BF658*****",
  "task_id": "T-68007b2164acba01060*****",
  "instanceId": "c54c8e4c703834c48bda53ae7841*****"
}

Resposta de erro

Erro retornado devido a um parâmetro cluster_type incorreto:

{
  "code": "400",
  "message": "no ros component exists. clusterType: Kubernetes, version: ",
  "requestId": "7D99D268-F1E1-5ED8-B757-E5D38A0*****",
  "status": 400
}

Códigos de erro

Visite o Error Center para visualizar mais códigos de erro.

Referências

Referência da API de Cluster.