ACK Edge集群自1.33版本起停止版本演进,存量集群需迁移至ACK托管集群Pro版以获取长期支持。本文介绍差异分析、场景划分及迁移操作步骤。
迁移背景
ACK Edge集群不再继续发布新版本,相关能力已在ACK托管集群Pro版中支持。存量ACK Edge场景如需使用高版本Kubernetes集群,需要迁移至ACK托管集群Pro版中的边缘节点池或混合云节点池。
ACK托管集群Pro版的边缘节点池与混合云节点池
混合云节点池:用于将企业本地IDC或多云环境中的计算资源通过专线接入ACK托管集群Pro版,形成统一的Kubernetes资源池。核心诉求为混合云资源统一治理。典型场景包括数据中心扩展、异构(CPU、GPU)基础设施统一纳管,以及本地资源不足时扩充云上资源。
边缘节点池:面向需要通过公网接入的分布式边缘节点,核心诉求为在弱网、高延迟、地理位置分散的环境下保持业务稳定运行。通过节点自治与网络自治能力,在边缘到控制面连接不稳定时维持业务连续性。典型场景包括具身智能、IoT网关、智慧楼宇、智慧工厂、直播、在线教育和CDN等。
迁移目标与预期收益
版本延续:在ACK托管集群Pro版上创建1.33及以上版本集群,获取长期版本支持。
统一纳管:ACK托管集群Pro版同时支持云资源与边缘资源,实现混合集群统一运维。
运维提效:ACK托管集群Pro版支持节点组件(kubelet、runtime、yurt-hub)的批量升级与参数变更。
网络增强:Terway-Hybrid统一支持Overlay与Underlay场景,简化网络架构。
接入灵活:ACK托管集群Pro版支持手动接入与自动接入,降低大规模节点接入成本。
关键前提与约束
ACK Edge集群无法原地升级至ACK托管集群Pro版,迁移属于有损迁移,业务需经历停机或双跑切换窗口。请在启动迁移前完成业务RTO/RPO评估、容量规划与回滚方案设计。
有损迁移:必须新建ACK托管集群Pro版集群,重新接入边缘节点,重新部署应用。
版本约束:ACK Edge不再支持1.33及以上版本集群创建,新集群统一在ACK托管集群Pro版上创建。
业务影响:迁移期间业务需经历停机或双跑切换窗口,需提前评估可接受的RTO/RPO。
兼容性检查:已使用的K8s API、CRD及自定义资源版本需与ACK托管集群Pro版目标版本兼容。
迁移前盘点
在启动迁移前,需要完成源集群信息盘点,并理解ACK Edge集群与ACK托管集群Pro版在节点池、CNI、组件形态等方面的差异,为后续场景选型与配置提供依据。
迁移前环境盘点清单
源ACK Edge集群信息:集群版本、地域、节点规模、CNI类型。重点确认:公网接入场景下源CNI必为Flannel VXLAN。
自治能力与云边运维组件的使用情况。
云边容器网络互通需求。
边缘节点网络接入方式统计:公网/专线接入比例、节点是否可安装云助手。
差异一览
下表汇总ACK Edge集群与ACK托管集群Pro版在迁移过程中的关键差异维度,详细差异请展开后续对应章节。
差异维度 | ACK Edge集群 | ACK托管集群Pro版 |
产品定位 | 独立的边缘版容器服务 | 同时支持云资源与边缘资源纳管 |
集群版本 | 不再支持1.33及以上版本创建 | 支持1.33及以上版本创建 |
节点池类型 | 单一边缘类型节点池 | 边缘节点池 + 混合云节点池 |
节点接入 | 仅支持手动接入 | 支持手动接入与自动接入 |
批量运维 | 不支持,依赖人工执行脚本 | 支持kubelet、runtime、yurt-hub批量升级与参数变更 |
CNI插件 | Flannel VXLAN或Terway-Edge,集群创建时确定 | Terway-Hybrid,节点池创建时选择Overlay或Underlay |
CoreDNS部署 | DaemonSet部署 | 由yurt-coredns-controlplane按节点池类型管理 |
节点池差异
维度 | ACK Edge集群 | ACK托管集群Pro版 |
边缘节点池 | 用于所有边缘资源纳管(公网与专线共用) | 仅面向公网接入的边缘节点 |
混合云节点池 | 不支持 | 面向专线接入的边缘节点 |
选型建议 | 不涉及 | 公网接入选边缘节点池;专线接入选混合云节点池 |
节点接入方式差异
ACK托管集群Pro版同时支持手动接入与自动接入,且不同网络场景下的接入地址与ACK Edge集群存在差异,具体如下。
维度 | ACK Edge集群 | ACK托管集群Pro版 |
手动接入 | 支持,需手动执行接入脚本 | 支持,默认安装云助手 |
自动接入 | 不支持 | 支持,节点需预装云助手 |
公网接入地址 | 集群公网EIP | 集群NLB公网地址 |
专线接入地址 | 集群SLB地址 | 集群PrivateZone域名 |
适用场景 | 小规模节点接入 | 大规模节点接入建议采用自动接入 |
节点标签与污点差异
迁移后,边缘节点与混合云节点的标签与污点由ACK托管集群Pro版统一设置,业务侧的节点选择与容忍配置需要同步调整。
节点类型 | ACK Edge集群标签与污点 | ACK托管集群Pro版标签与污点 |
边缘节点 | 标签: | 标签: |
混合云节点 | 不支持 | 标签: |
云端节点 | 标签: | 无特殊标签与污点 |
CNI插件差异
ACK托管集群Pro版统一使用Terway-Hybrid作为容器网络插件,其Overlay与Underlay模式分别对应ACK Edge集群的Flannel VXLAN与Terway-Edge。
维度 | ACK Edge集群 | ACK托管集群Pro版 |
安装方式 | 集群创建时选择CNI插件 | 通过组件管理安装terway-hybrid-controlplane(控制面)与terway-hybrid(节点侧) |
网络模式配置 | 集群创建时确定 | 节点池创建时配置Overlay或Underlay |
Flannel VXLAN映射 | Flannel VXLAN | Terway-Hybrid Overlay模式 |
Terway-Edge映射 | Terway-Edge | Terway-Hybrid Underlay模式 |
ACK托管集群Pro版中边缘节点池不支持Underlay模式。ACK Edge集群公网接入场景迁移后只能使用Overlay模式。
CNI选型建议:
Terway-Hybrid Overlay:适用于边缘节点通过公网接入的场景(边缘节点池强制使用),也适用于专线接入且对网络性能要求不高、线下交换机无法支持BGP的场景。
Terway-Hybrid Underlay:仅适用于混合云节点池(专线接入),适用于需要Underlay网络能力、对网络性能有较高要求、线下交换机能够支持BGP的场景。
CoreDNS部署差异
维度 | ACK Edge集群 | ACK托管集群Pro版 |
部署方式 | DaemonSet,每个节点运行一个CoreDNS Pod | 由yurt-coredns-controlplane按节点池类型管理 |
边缘节点池 | DaemonSet部署 | DaemonSet部署,节点使用本节点CoreDNS副本 |
混合云节点池 | 不支持 | Deployment部署,使用节点池内部CoreDNS解析;专线稳定时可直接使用云端CoreDNS。启用节点池内CoreDNS时,需要安装yurt-hub。 |
自治与云边运维组件差异
ACK托管集群Pro版将自治能力与云边运维能力拆分为控制面与节点侧两类组件,需按节点池类型与业务需求组合安装。
能力 | ACK Edge集群 | ACK托管集群Pro版 |
节点自治 | 所有节点默认安装自治组件;edge-hub为必装节点组件 | 边缘节点池默认安装、混合云节点池按需安装;需安装yurt-hub-controlplane;KCM需开启Feature-Gate |
公网云边运维(Raven) | 仅需节点侧raven-agent-ds | 同时部署raven-controlplane(控制面)与raven-agent-ds(节点侧);仅边缘节点池支持,混合云节点池不支持安装Raven |
批量节点运维 | 不支持,依赖人工执行脚本 | 支持kubelet、runtime、yurt-hub的批量升级与参数变更 |
迁移操作步骤
ACK Edge集群至ACK托管集群Pro版的迁移无法通过升级或滚动方式完成,整体迁移遵循新建集群 → 重新接入节点 → 重新部署应用 → 流量切换 → 旧集群下线的模式。根据边缘节点的接入方式(公网或专线)与源CNI类型(Flannel VXLAN或Terway-Edge),迁移场景可划分为以下三种。请在下方选择实际匹配的场景查看操作步骤。
场景编号 | 接入方式 | 源CNI | 目标节点池 | 目标CNI模式 | 说明 |
场景一 | 公网 | Flannel VXLAN | 边缘节点池 | Overlay | ACK Edge集群公网唯一可选方案,ACK托管集群Pro版边缘节点池强制Overlay |
场景二 | 专线 | Flannel VXLAN | 混合云节点池 | Overlay | 专线接入、网络稳定,选择Overlay简化配置 |
场景三 | 专线 | Terway-Edge | 混合云节点池 | Underlay | 专线接入,需要保留Underlay能力 |
ACK Edge集群公网接入不支持Terway-Edge,ACK托管集群Pro版边缘节点池不支持Underlay,因此不存在"公网接入 + Underlay"的迁移场景。
场景一:公网接入 + Overlay
场景特征:边缘节点通过公网与云端通信,源ACK Edge集群使用Flannel VXLAN(公网场景唯一选择),目标ACK托管集群Pro版必须使用边缘节点池,节点池网络模式为Overlay。
创建ACK托管集群Pro版集群:完成VPC、VSwitch与NLB公网地址等网络基础设施准备,创建目标版本的ACK托管集群Pro版集群。
安装Terway-Hybrid:通过组件管理安装
terway-hybrid-controlplane(控制面)与terway-hybrid(节点侧)。详细信息,请参见使用Terway Hybrid网络插件。创建边缘节点池:网络模式选择Overlay。详细信息,请参见边缘节点池。
安装自治组件:yurt-hub为边缘节点池必装组件;控制面组件
yurt-hub-controlplane根据自治能力需求安装。详细信息,请参见yurt-hub。安装Raven(可选):如需公网场景下的云边运维能力,安装
raven-controlplane(控制面)与raven-agent-ds(节点侧)。详细信息,请参见raven-controlplane。接入边缘节点:通过NLB公网地址接入。大规模场景建议使用自动接入,节点需预装云助手。
重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后通过DNS/SLB/网关切换流量,最后下线ACK Edge集群。
场景二:专线接入 + Overlay
场景特征:边缘节点通过专线与云端通信,源ACK Edge集群使用Flannel VXLAN,目标ACK托管集群Pro版使用混合云节点池,节点池网络模式为Overlay。如需云边容器网络互通,需额外安装Gateway组件。
创建ACK托管集群Pro版集群:配置专线接入所需的VPC、VSwitch、专线网关,并完成PrivateZone域名解析配置。
安装Terway-Hybrid:通过组件管理安装
terway-hybrid-controlplane与terway-hybrid。详细信息,请参见使用Terway Hybrid网络插件。创建混合云节点池:网络模式选择Overlay。详细信息,请参见混合云节点池。
按需安装自治组件:yurt-hub-controlplane与yurt-hub按业务自治需求安装。详细信息,请参见yurt-hub。
按需安装云边容器网络互通组件:如需云端与边缘端Pod IP互通,安装
ack-hybrid-nodes-gateway组件,详见下方"云边容器网络互通说明"。接入边缘节点:通过集群PrivateZone域名接入,节点默认安装云助手。
重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后切换流量并下线ACK Edge集群。
云边容器网络互通说明
混合云节点池默认使用Overlay网络,云端Pod与边缘端Pod处于不同的网络平面,默认无法直接进行容器网络互通。
典型场景:
云端应用需要直接通过Pod IP访问边缘端容器。
边缘端应用需要直接通过Pod IP访问云端容器。
业务依赖跨云边的Service访问或DNS解析。
需要跨云边的直接Pod到Pod通信。
ack-hybrid-nodes-gateway的作用:在云端与边缘端之间建立Overlay网络的转发通道,实现跨云边的Pod IP路由与容器网络互通。
场景三:专线接入 + Underlay
场景特征:边缘节点通过专线与云端通信,源ACK Edge集群使用Terway-Edge,目标ACK托管集群Pro版使用混合云节点池,节点池网络模式为Underlay。
规划Underlay网络段:确保规划的Underlay网络段与现有Terway-Edge网络不冲突。
创建ACK托管集群Pro版集群:配置专线接入所需的PrivateZone域名解析、VPC、VSwitch与专线网关。
安装Terway-Hybrid:通过组件管理安装
terway-hybrid-controlplane与terway-hybrid。详细信息,请参见使用Terway Hybrid网络插件。创建混合云节点池:网络模式选择Underlay。详细信息,请参见混合云节点池。
按需安装自治组件:yurt-hub-controlplane与yurt-hub按业务自治需求安装。详细信息,请参见yurt-hub。
接入边缘节点:通过集群PrivateZone域名接入。
重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后切换流量并下线ACK Edge集群。
Underlay模式要求线下交换机支持BGP。若线下交换机无法支持BGP或对网络性能要求不高,建议评估是否改用场景二(专线 + Overlay)。