Todos os produtos
Search
Central de documentação

Container Compute Service:Especifique vSwitches e grupos de segurança para pods

Última atualização: Jun 29, 2026

Por padrão, os pods usam os vSwitches e os grupos de segurança do cluster. Se você tiver outros requisitos, adicione anotações ao pod para especificar vSwitches e grupos de segurança.

Especifique vSwitches

Especifique vários vSwitches ao criar um cluster ACS para melhorar a disponibilidade do cluster. Por padrão, quando o ACS cria um pod, ele seleciona aleatoriamente um vSwitch do cluster e aloca um endereço IP do bloco CIDR desse vSwitch para o pod. Se você tiver outros requisitos, adicione a seguinte anotação ao pod para especificar os vSwitches.

Anotação do pod

Descrição

network.alibabacloud.com/vswitch-ids: "vsw-xx1,vsw-xx2"

Especifica vSwitches para pods. A anotação deve atender aos seguintes requisitos:

  • Você deve especificar os vSwitches do cluster.

  • Você pode especificar um ou mais vSwitches. Se vários vSwitches forem especificados, o ACK tentará criar pods nos vSwitches especificados em sequência.

Adicione a anotação aos metadados no arquivo de configuração do pod. Por exemplo, ao criar um Deployment, adicione a anotação à seção spec.template.metadata. O código a seguir fornece um exemplo:

apiVersion: apps/v1
kind: Deployment
metadata:
  name: test-vsw
  labels:
    app: test
spec:
  replicas: 1
  selector:
    matchLabels:
      app: nginx
  template:
    metadata:
      name: nginx-test
      labels:
        app: nginx
      annotations:
        network.alibabacloud.com/vswitch-ids: "vsw-uf65vd1j5iml8ydw3****"
    spec:
      containers:
      - name: nginx
        image: registry.cn-hangzhou.aliyuncs.com/acs-sample/nginx:latest
        ports:
        - containerPort: 80

Especifique um grupo de segurança

Ao criar um cluster ACS, o sistema especifica automaticamente um grupo de segurança. Por padrão, quando o ACS cria um pod, ele adiciona automaticamente a ENI do pod ao grupo de segurança do cluster. Isso significa que o pod é adicionado ao grupo de segurança. Se você tiver outros requisitos, adicione a seguinte anotação ao pod para especificar um grupo de segurança.

Nota

Você também pode modificar as regras do grupo de segurança dos pods para controlar o tráfego de entrada e saída. Para obter mais informações, consulte Adicionar uma regra de grupo de segurança.

Anotação do pod

Descrição

network.alibabacloud.com/security-group-ids: "sg-xx1"

Especifica um grupo de segurança para o pod.

Adicione a anotação aos metadados no arquivo de configuração do pod. Por exemplo, ao criar um Deployment, adicione a anotação à seção spec.template.metadata. O código a seguir fornece um exemplo:

apiVersion: apps/v1
kind: Deployment
metadata:
  name: test-sg
  labels:
    app: test
spec:
  replicas: 1
  selector:
    matchLabels:
      app: nginx
  template:
    metadata:
      name: nginx-test
      labels:
        app: nginx
      annotations:
        network.alibabacloud.com/security-group-ids: "sg-uf6f7toxvc6qhlnf****"
    spec:
      containers:
      - name: nginx
        image: registry.cn-hangzhou.aliyuncs.com/acs-sample/nginx:latest
        ports:
        - containerPort: 80