O Lingjun AI Computing Service não possui conectividade de rede integrada. Após a ativação, os nós de computação ficam isolados da nuvem pública da Alibaba Cloud. Antes de executar workloads, configure os serviços complementares descritos neste tópico para estabelecer a conectividade de rede, habilitar o monitoramento e anexar recursos de armazenamento e contêiner.
Visão geral dos serviços obrigatórios
|
Serviço |
Finalidade |
Configuração necessária |
|
Cloud Enterprise Network (CEN) |
Conecta os nós de computação do Lingjun à nuvem pública da Alibaba Cloud |
Sim — crie uma instância CEN e um transit router |
|
Virtual Private Cloud (VPC) |
Conecta o Lingjun AI Computing Service a serviços em outras VPCs |
Sim — crie uma VPC e vSwitches |
|
Application Real-Time Monitoring Service (ARMS) |
Monitora instâncias de cluster em tempo real e exibe o status no painel do console Intelligent Computing LINGJUN |
Não — ativado automaticamente ao ativar o Lingjun AI Computing Service |
|
Container Service for Kubernetes (ACK) |
Gerencia workloads de computação de dados em larga escala e processamento de dados de alto desempenho |
Sim — obrigatório para clusters gerenciados ACK Lingjun |
|
File Storage NAS (NAS) |
Fornece armazenamento de arquivos compartilhado para clusters gerenciados ACK Lingjun |
Sim — crie um sistema de arquivos e um ponto de montagem |
|
Container Registry |
Armazena e fornece imagens de contêiner para workloads do cluster |
Sim — crie uma instância, envie imagens e crie um Kubernetes Secret |
|
OAuth (Open Authorization) |
Autentica aplicativos que acessam o cluster |
Sim — crie um aplicativo OAuth, adicione escopos e crie um segredo |
|
Agente de monitoramento de aplicativos ARMS |
Oferece monitoramento no nível do aplicativo em clusters gerenciados ACK Lingjun |
Sim — instale e adicione ao cluster |
O monitoramento de cluster do ARMS é ativado automaticamente. Nenhuma configuração manual é necessária.
Visão geral da arquitetura de rede
Escolha sua estrutura de rede
A estrutura de rede aplicável depende do tipo de instância e da região.
|
Condição |
Estrutura de rede |
Próximas etapas |
|
Tipos de instância gu7ef, gu7xf ou alguns gu8xf na região Ulanqab |
Com Lingjun Connection |
Configure CEN, VPC, instâncias de Lingjun connection e Cloud Parallel File Storage (CPFS) |
|
Todas as outras regiões e tipos de instância |
Sem Lingjun Connection |
Configure apenas CEN e VPC |
Estrutura de rede sem Lingjun Connection
Estrutura de rede com Lingjun Connection
Os nós de computação iniciam em uma rede isolada. Conecte-os ao CEN usando instâncias de Lingjun connection para alcançar a nuvem pública da Alibaba Cloud. Além dos nós de computação, das instâncias de Lingjun connection e do CPFS, configure os seguintes serviços:
CEN: Estabelece a conectividade de rede entre o Lingjun AI Computing Service e a nuvem pública da Alibaba Cloud. Consulte a seção Configurações do CEN.
VPC: Conecta o Lingjun AI Computing Service a serviços em outras VPCs após o estabelecimento do CEN. Consulte a seção Configurações de VPC.
ARMS: Monitora instâncias de cluster em tempo real e exibe seu status no painel. Ativado automaticamente — nenhuma configuração manual é necessária.
Configurações do CEN
O CEN conecta o Lingjun AI Computing Service à nuvem pública da Alibaba Cloud. Para obter a documentação completa do serviço, consulte a documentação do CEN.
Crie uma instância CEN. Consulte Instâncias CEN.
Crie um transit router para a instância CEN. Consulte Transit routers.
-
Conecte as VPCs onde seus outros serviços de nuvem estão implantados ao transit router:
Intra-region connection: Conecte VPCs na mesma região ao transit router para permitir a comunicação entre elas. Consulte Criar uma conexão VPC.
Inter-region connection: Para acessar serviços da Alibaba Cloud em uma região diferente, crie conexões inter-regionais e aloque largura de banda. Consulte Gerenciar conexões inter-regionais.
Configurações de VPC
O Lingjun AI Computing Service e os serviços de nuvem aos quais ele se conecta operam em VPCs separadas. Crie uma VPC e vSwitches para habilitar a conectividade de rede entre eles. Consulte Criar uma VPC com um bloco CIDR IPv4.
Se já existir uma VPC, reutilize-a para os serviços Lingjun. Certifique-se de que os vSwitches nessa VPC tenham endereços IP livres disponíveis.
Os endereços IP da VPC atendem a duas finalidades:
Redes de monitoramento: Um endereço IP é atribuído à rede usada para monitorar a conectividade do Lingjun AI Computing Service.
ARMS e outros serviços de nuvem: As VPCs onde outros serviços de nuvem estão implantados conectam-se ao transit router do CEN, permitindo que o Lingjun AI Computing Service os alcance.
Após criar a VPC e os vSwitches, utilize-os ao configurar seu cluster.
Configurações de um cluster gerenciado ACK Lingjun
Para processar workloads de computação de dados em larga escala e processamento de dados de alto desempenho, ative o Container Service for Kubernetes (ACK) para executá-los no Lingjun AI Computing Service.
Se esta for sua primeira vez usando o ACK, atribua funções padrão ao ACK e ative os serviços de nuvem necessários. Consulte O que é ACK Lingjun?
Para obter a lista completa de serviços de nuvem a serem ativados antes de usar um cluster gerenciado ACK Lingjun, consulte a seção "Taxa de serviço de nuvem" em Faturamento de clusters ACK LINGJUN.
Configurações do NAS
-
Crie um sistema de arquivos File Storage NAS (NAS). Consulte Criar um sistema de arquivos.
ImportanteO sistema de arquivos NAS deve estar na mesma VPC do cluster gerenciado ACK Lingjun.
Crie um ponto de montagem. Consulte CreateMountTarget.
Configurações do Container Registry
Crie uma instância do Container Registry na mesma VPC do cluster gerenciado ACK Lingjun.
Execute
docker pushpara enviar uma imagem base para os repositórios de imagens na instância do Container Registry. Consulte Usar imagens do Container Registry para implantar aplicativos em outros serviços de nuvem.Crie um objeto secret para o registro Docker de onde as imagens são baixadas para o cluster gerenciado ACK Lingjun.
Configurações do OAuth
Crie um aplicativo OAuth e anote o nome do aplicativo. Consulte Criar um aplicativo.
Adicione escopos OAuth ao aplicativo. Consulte Gerenciar escopos OAuth.
Crie um segredo para o aplicativo. Consulte Criar um segredo de aplicativo.
Configurações do agente de monitoramento de aplicativos ARMS
Instale o agente de monitoramento de aplicativos ARMS. Siga a "Etapa 1: Instalar o agente de monitoramento de aplicativos ARMS" em Conectar um cluster registrado ao Application Real-Time Monitoring Service.
Adicione o agente de monitoramento de aplicativos ARMS ao cluster gerenciado ACK Lingjun. Ao criar o cluster, implante os seguintes add-ons: prometheus, kube-state-metrics, gpu-exporter e node-exporter.