全部產品
Search
文件中心

Container Service for Kubernetes:建立並管理智能託管節點池

更新時間:Jul 16, 2026

ACK 智能託管節點池可以根據工作負載需求自動完成節點的動態擴縮容,並自動處理作業系統升級、安全補丁修複和故障自愈等營運工作,無需手動建立和維護節點。通過控制台可以完成智能託管節點池的建立、編輯、查看和刪除操作,功能特性和使用須知請參見智能託管節點池。

適用範圍

適用於版本為 1.30 或更高的 ACK Auto Mode 叢集。

建立智能託管節點池

您可以在控制台完成智能託管節點池的配置,包括基本配置、網路設定、儲存配置等。部分配置項(尤其是節點池可用性相關和網路相關的配置)在建立後不支援調整,請重點關注。建立節點池的過程中不會影響其他已有節點池內節點和業務的運行。

除控制台外,ACK還支援通過OpenAPI和Terraform建立節點池,請參見建立節點池、通過Terraform建立具備自動調整功能的節點池。
  1. 登入Container Service管理主控台,在左側導覽列選擇叢集列表。

  2. 在叢集列表頁面,單擊目的地組群名稱,然後在左側導覽列,選擇節點管理 > 節點池。

  3. 單擊建立節點池,按下方配置項說明完成智能託管節點池配置。

    基本配置

    配置項

    說明

    建立後是否支援修改

    節點池名稱

    自訂節點池名稱。

    是

    託管配置

    選擇智能託管。

    否

    執行個體數量

    配置智能託管節點池自動擴縮容的最小執行個體數和最大執行個體數。

    是

    重要

    開啟智能託管後,ACK 將自動根據工作負載按需動態擴縮容,同時負責作業系統版本升級、軟體版本升級、安全性漏洞修複等營運職責。關於智能託管節點池的容量邊界、營運邊界、儲存規範等,請參見智能託管節點池。

    網路設定

    配置項

    說明

    建立後是否支援修改

    專用網路

    預設選擇叢集VPC,節點池建立完成後不可更改。

    雲資源及計費說明:imageVPC

    否

    交換器

    節點池擴縮容時,根據擴縮容策略在選擇的vSwitch可用性區域下擴縮節點。為保障高可用,建議選擇2個及以上不同可用性區域。

    如需建立vSwitch,請參見建立和管理交換器。

    是

    執行個體和鏡像配置

    配置項

    說明

    建立後是否支援修改

    執行個體相關配置

    通過指定執行個體屬性或指定執行個體規格配置智能託管節點池可使用的ECS執行個體規格。智能託管節點池擴容時,會從已配置的執行個體規格中自動選擇。

    關於ACK不支援的執行個體規格及節點配置建議,請參見ECS執行個體規格配置建議。
    重要
    • 智能託管節點池中的節點使用 ContainerOS 作為作業系統鏡像,建立後不支援更換作業系統。

    • 為提高擴容成功率,請選擇多個可用性區域下的多種執行個體規格,避免規格不可用或庫存不足。

    • 為確保業務穩定性和資源調度的準確性,請勿在同一個節點池中混合使用GPU和非GPU執行個體規格。

    雲資源及計費說明:執行個體規格計費、GPU雲端服務器計費

    是

    儲存配置

    配置項

    說明

    建立後是否支援修改

    資料盤

    根據業務需求選擇雲端硬碟類型,包括ESSD AutoPL、ESSD雲端硬碟,配置容量和IOPS等。

    可用資料盤類型取決於所選的執行個體規格類型系列。未展示的雲端硬碟類型即為不支援使用。

    ESSD AutoPL支援

    • 預配置效能:在儲存容量大小不變的情況下,可根據實際業務需求靈活配置雲端硬碟的預配置效能,從而實現雲端硬碟容量與效能的解耦。

    • 效能突發:當業務面臨突發的資料讀寫壓力時,雲端硬碟會臨時提升效能以應對峰值需求,直至業務恢複平穩。

    ESSD雲端硬碟支援

    支援自訂效能層級。雲端硬碟容量越大,可選擇的效能層級越高(460 GiB容量以上可選PL2,1260 GiB以上可選PL3),詳情請參見ESSD雲端硬碟。

    • 掛載資料盤時,所有雲端硬碟類型均支援加密。選擇密鑰時,阿里雲預設使用服務密鑰(Default Service CMK)進行加密;您也可以選擇在KMS服務中預先建立的自訂密鑰(BYOK)進行加密。

    • 節點建立過程中,將自動格式化最後一塊資料盤,並將/var/lib/container掛載到該資料盤,將/var/lib/kubelet、/var/lib/containerd掛載到/var/lib/container。

      如需自訂掛載目錄,請調整資料盤的初始化配置,最多可選擇一塊資料盤作為容器運行時佔用目錄,詳情請參見ACK節點池中資料盤可以自訂目錄掛載嗎?
    • 在需要容器鏡像加速、大模型快速載入等情境下,還可以使用快照建立資料盤,提升系統的響應速度和處理能力。

    雲資源及計費說明:imageECSBlock Storage

    是

    進階配置

    展開進階選項(選填),配置資源群組、ECS 標籤、汙點等資訊。

    配置項

    說明

    建立後是否支援修改

    資源群組

    將節點池歸屬於選擇的資源群組,便於許可權管理和成本分攤。

    一個資源只能歸屬於一個資源群組。

    是

    ECS 標籤

    為ACK自動建立的ECS執行個體添加標籤,作為雲資源標識。每台ECS最多可綁定20個標籤。如需提高上限,請到配額平台提交申請。由於ACK和ESS會佔用部分標籤,您最多可為執行個體指定17個自訂標籤。

    展開查看標籤佔用說明

    • ACK預設佔用兩個ECS標籤。

      • ack.aliyun.com:<您的叢集ID>

      • ack.alibabacloud.com/nodepool-id:<您的節點池ID>

    • ESS預設佔用1個ECS標籤:acs:autoscaling:scalingGroupId:<您的節點池伸縮組ID>。

    是

    汙點 (Taints)

    為節點添加索引值對汙點。有效汙點鍵包含首碼(可選)和名稱。如果有首碼,用正斜線(/)分隔。

    展開查看詳細說明

    • 鍵:名稱長度為1~63個字元,必須以字母、數字或字元[a-z0-9A-Z]開頭和結尾,中間可包含字母、數字、短劃線(-)、底線(_)、英文半形句號(.)。

      如果指定首碼,必須為DNS子域,即一系列由英文半形句號(.)分隔的DNS標籤,不超過253個字元,並以正斜線(/)結尾。

    • 值:汙點值可以為空白,不超過63個字元,必須以字母、數字或字元[a-z0-9A-Z]開頭和結尾,可包含字母、數字、短劃線(-)、底線(_)、英文半形句號(.)。

    • Effect:

      • NoSchedule:不接受任何新的、不容忍此汙點的Pod被調度到該節點,但已在啟動並執行Pod不受影響。

      • NoExecute:不僅不接受任何新的、不容忍此汙點的Pod被調度到該節點,還會驅逐節點上任何已在啟動並執行、不容忍此汙點的Pod。

      • PreferNoSchedule:ACK會盡量避免將Pod調度到存在其不能容忍汙點的節點上,但不會強制執行。

    是

    節點標籤(Labels)

    為節點添加索引值對標籤。有效Key包含首碼(可選)和名稱。如有首碼,首碼和名稱之間用正斜線(/)分隔。

    展開查看詳細說明

    • Key:名稱長度為1~63個字元,必須以字母數字字元[a-z0-9A-Z]開頭和結尾,中間可包含字母、數字、短劃線(-)、底線(_)、英文半形句號(.)。

      如果指定首碼,必須為DNS子域,即一系列由英文半形句號(.)分隔的DNS標籤,不超過253個字元,以正斜線(/)結尾。

      以下首碼由Kubernetes核心組件保留,不支援指定

      • kubernetes.io/

      • k8s.io/

      • 以kubernetes.io/和k8s.io/結尾的首碼。例如test.kubernetes.io/。

        以下除外:

        • kubelet.kubernetes.io/

        • node.kubernetes.io

        • 以kubelet.kubernetes.io/結尾的首碼。

        • 以node.kubernetes.io結尾的首碼。

    • Value:可以為空白,不超過63個字元,必須以字母數字字元[a-z0-9A-Z]開頭和結尾,可包含字母、數字、短劃線(-)、底線(_)和英文半形句號(.)。

    是

    容器鏡像加速

    僅支援版本為1.6.34及以上的containerd運行時。

    新添加的節點將自動識別容器鏡像是否支援按需載入功能,若支援則預設通過按需載入加速容器啟動,以縮短應用啟動時間,詳情請參見使用按需載入容器鏡像加速容器啟動。

    是

  4. 單擊確認配置。

    您可以在確認配置頁面的左下角單擊同等代碼,產生當前節點池配置對應的Terraform或SDK樣本參數。

    節點池列表中節點池狀態顯示初始化中時,表明節點池正在建立;顯示為已啟用時,表明建立成功。

查看節點池資訊

在節點池頁面單擊目標節點池名稱,在不同頁簽中查看節點池資訊:

  • 基本資料:展示叢集資訊、節點池資訊、節點配置資訊。如果叢集已開啟自動Auto Scaling,還將展示自動Auto Scaling的配置資訊。

  • 監控:整合了阿里雲 Prometheus 服務,展示節點池的資源水位情況,包括 CPU 或記憶體使用量情況、磁碟使用方式、節點 CPU 或記憶體平均使用率等。

  • 節點管理:當前節點池中的全部節點列表,支援對節點執行移除、營運、排水、調度等操作。單擊匯出可以通過 CSV 檔案匯出節點的各項資訊。

  • 伸縮活動:最近節點執行個體伸縮活動記錄,包括伸縮後的執行個體數量、伸縮活動描述等。伸縮活動失敗時,可查看失敗原因。

  • 成本洞察:節點池大盤提供了叢集資源維度成本洞察,能夠為您提供節點池資源流量分析和付費策略的選擇。

    需啟用成本洞察功能。
  • 節點群組件:展示在節點上已安裝的組件列表,並可安裝新的節點群組件。

編輯節點池

建立節點池後,可以通過控制台調整部分配置項,例如虛擬交換器、執行個體規格等。各配置項是否支援修改,請參見上文建立智能託管節點池中的配置項說明。

節點池編輯過程中不會影響節點池內已有節點和業務的運行。節點池配置更新後,後續新增的節點將預設使用該配置。

重要
  • 節點池配置更新後,除特殊說明情境外(例如同步更新存量節點的 ECS 標籤、同步更新存量節點的標籤(Labels)及汙點(Taints)),不會修改節點池已有節點的配置,僅作用於新增節點。

  • 更新節點池配置需按本步驟操作。如通過其他方式更改了節點,節點池升級時這些更改會被覆蓋。

  1. 在節點池列表頁面中,單擊目標節點池所在行操作列的編輯。

  2. 在編輯節點池頁面,修改節點池的配置項,並按照頁面提示完成配置。

在節點池頁面,如果節點池狀態顯示更新中,則說明節點池正在變更中。變更完成後,狀態顯示為已啟用。

刪除節點池

刪除智能託管節點池後,其中的所有節點都會隨著節點池的刪除被釋放。

在目標節點池右側的操作列,單擊image> 刪除,仔細閱讀彈出資訊,確認無誤後,單擊確定刪除。刪除完成後,目標節點池從節點池列表中移除。

重要

節點系統硬碟和資料盤的生命週期與節點綁定。當節點被釋放時,雲端硬碟會隨之釋放,盤內的所有資料將永久丟失且無法恢複。對於需要持久化儲存的資料,請使用持久化儲存卷(PersistentVolume, PV)管理,實現儲存資料與節點生命週期的解耦,保障資料安全。

更多操作

在節點池列表頁面中,單擊目標節點池所在行操作列的image,還可以對節點池執行以下操作。

操作

說明

相關文檔

複製

基於現有節點池配置,複製一個相同配置的節點池。

無

Kubelet 配置

在節點池維度自訂節點的kubelet參數配置,調整節點行為,例如整叢集資源預留以調配資源用量等。

自訂節點池kubelet配置

Containerd 配置

在節點池維度自訂節點的containerd參數配置。例如,您可以給指定鏡像倉庫同時配置多個Mirror倉庫,或者指定跳過某個鏡像倉庫的安全性憑證的驗證。

自訂節點池containerd配置

OS 配置

在節點池維度自訂節點的OS參數配置,以調優系統效能。

管理節點池OS參數