从ACK Edge集群迁移至ACK托管集群Pro版

更新时间:
复制 MD 格式

ACK Edge集群自1.33版本起停止版本演进,存量集群需迁移至ACK托管集群Pro版以获取长期支持。本文介绍差异分析、场景划分及迁移操作步骤。

迁移背景

ACK Edge集群不再继续发布新版本,相关能力已在ACK托管集群Pro版中支持。存量ACK Edge场景如需使用高版本Kubernetes集群,需要迁移至ACK托管集群Pro版中的边缘节点池或混合云节点池。

ACK托管集群Pro版的边缘节点池与混合云节点池

混合云节点池:用于将企业本地IDC或多云环境中的计算资源通过专线接入ACK托管集群Pro版,形成统一的Kubernetes资源池。核心诉求为混合云资源统一治理。典型场景包括数据中心扩展、异构(CPU、GPU)基础设施统一纳管,以及本地资源不足时扩充云上资源。

边缘节点池:面向需要通过公网接入的分布式边缘节点,核心诉求为在弱网、高延迟、地理位置分散的环境下保持业务稳定运行。通过节点自治与网络自治能力,在边缘到控制面连接不稳定时维持业务连续性。典型场景包括具身智能、IoT网关、智慧楼宇、智慧工厂、直播、在线教育和CDN等。

迁移目标与预期收益

  • 版本延续:在ACK托管集群Pro版上创建1.33及以上版本集群,获取长期版本支持。

  • 统一纳管:ACK托管集群Pro版同时支持云资源与边缘资源,实现混合集群统一运维。

  • 运维提效:ACK托管集群Pro版支持节点组件(kubelet、runtime、yurt-hub)的批量升级与参数变更。

  • 网络增强:Terway-Hybrid统一支持OverlayUnderlay场景,简化网络架构。

  • 接入灵活:ACK托管集群Pro版支持手动接入与自动接入,降低大规模节点接入成本。

关键前提与约束

重要

ACK Edge集群无法原地升级至ACK托管集群Pro版,迁移属于有损迁移,业务需经历停机或双跑切换窗口。请在启动迁移前完成业务RTO/RPO评估、容量规划与回滚方案设计。

  • 有损迁移:必须新建ACK托管集群Pro版集群,重新接入边缘节点,重新部署应用。

  • 版本约束:ACK Edge不再支持1.33及以上版本集群创建,新集群统一在ACK托管集群Pro版上创建。

  • 业务影响:迁移期间业务需经历停机或双跑切换窗口,需提前评估可接受的RTO/RPO。

  • 兼容性检查:已使用的K8s API、CRD及自定义资源版本需与ACK托管集群Pro版目标版本兼容。

迁移前盘点

在启动迁移前,需要完成源集群信息盘点,并理解ACK Edge集群与ACK托管集群Pro版在节点池、CNI、组件形态等方面的差异,为后续场景选型与配置提供依据。

迁移前环境盘点清单

  • ACK Edge集群信息:集群版本、地域、节点规模、CNI类型。重点确认:公网接入场景下源CNI必为Flannel VXLAN。

  • 自治能力与云边运维组件的使用情况。

  • 云边容器网络互通需求。

  • 边缘节点网络接入方式统计:公网/专线接入比例、节点是否可安装云助手。

差异一览

下表汇总ACK Edge集群与ACK托管集群Pro版在迁移过程中的关键差异维度,详细差异请展开后续对应章节。

差异维度

ACK Edge集群

ACK托管集群Pro

产品定位

独立的边缘版容器服务

同时支持云资源与边缘资源纳管

集群版本

不再支持1.33及以上版本创建

支持1.33及以上版本创建

节点池类型

单一边缘类型节点池

边缘节点池 + 混合云节点池

节点接入

仅支持手动接入

支持手动接入与自动接入

批量运维

不支持,依赖人工执行脚本

支持kubelet、runtime、yurt-hub批量升级与参数变更

CNI插件

Flannel VXLANTerway-Edge,集群创建时确定

Terway-Hybrid,节点池创建时选择OverlayUnderlay

CoreDNS部署

DaemonSet部署

yurt-coredns-controlplane按节点池类型管理

节点池差异

维度

ACK Edge集群

ACK托管集群Pro

边缘节点池

用于所有边缘资源纳管(公网与专线共用)

仅面向公网接入的边缘节点

混合云节点池

不支持

面向专线接入的边缘节点

选型建议

不涉及

公网接入选边缘节点池;专线接入选混合云节点池

节点接入方式差异

ACK托管集群Pro版同时支持手动接入与自动接入,且不同网络场景下的接入地址与ACK Edge集群存在差异,具体如下。

维度

ACK Edge集群

ACK托管集群Pro

手动接入

支持,需手动执行接入脚本

支持,默认安装云助手

自动接入

不支持

支持,节点需预装云助手

公网接入地址

集群公网EIP

集群NLB公网地址

专线接入地址

集群SLB地址

集群PrivateZone域名

适用场景

小规模节点接入

大规模节点接入建议采用自动接入

节点标签与污点差异

迁移后,边缘节点与混合云节点的标签与污点由ACK托管集群Pro版统一设置,业务侧的节点选择与容忍配置需要同步调整。

节点类型

ACK Edge集群标签与污点

ACK托管集群Pro版标签与污点

边缘节点

标签:alibabacloud.com/is-edge-worker: true;无特殊污点

标签:alibabacloud.com/nodepool-type: edge;污点:nodepool-type: edge(NoSchedule)

混合云节点

不支持

标签:alibabacloud.com/nodepool-type: hybridcloud;污点:nodepool-type: hybridcloud(NoSchedule)

云端节点

标签:alibabacloud.com/is-edge-worker: false;无特殊污点

无特殊标签与污点

CNI插件差异

ACK托管集群Pro版统一使用Terway-Hybrid作为容器网络插件,其OverlayUnderlay模式分别对应ACK Edge集群的Flannel VXLANTerway-Edge。

维度

ACK Edge集群

ACK托管集群Pro

安装方式

集群创建时选择CNI插件

通过组件管理安装terway-hybrid-controlplane(控制面)与terway-hybrid(节点侧)

网络模式配置

集群创建时确定

节点池创建时配置OverlayUnderlay

Flannel VXLAN映射

Flannel VXLAN

Terway-Hybrid Overlay模式

Terway-Edge映射

Terway-Edge

Terway-Hybrid Underlay模式

重要

ACK托管集群Pro版中边缘节点池不支持Underlay模式。ACK Edge集群公网接入场景迁移后只能使用Overlay模式。

CNI选型建议

  • Terway-Hybrid Overlay:适用于边缘节点通过公网接入的场景(边缘节点池强制使用),也适用于专线接入且对网络性能要求不高、线下交换机无法支持BGP的场景。

  • Terway-Hybrid Underlay:仅适用于混合云节点池(专线接入),适用于需要Underlay网络能力、对网络性能有较高要求、线下交换机能够支持BGP的场景。

CoreDNS部署差异

维度

ACK Edge集群

ACK托管集群Pro

部署方式

DaemonSet,每个节点运行一个CoreDNS Pod

yurt-coredns-controlplane按节点池类型管理

边缘节点池

DaemonSet部署

DaemonSet部署,节点使用本节点CoreDNS副本

混合云节点池

不支持

Deployment部署,使用节点池内部CoreDNS解析;专线稳定时可直接使用云端CoreDNS。启用节点池内CoreDNS时,需要安装yurt-hub。

自治与云边运维组件差异

ACK托管集群Pro版将自治能力与云边运维能力拆分为控制面与节点侧两类组件,需按节点池类型与业务需求组合安装。

能力

ACK Edge集群

ACK托管集群Pro

节点自治

所有节点默认安装自治组件;edge-hub为必装节点组件

边缘节点池默认安装、混合云节点池按需安装;需安装yurt-hub-controlplane;KCM需开启Feature-GateNodeAutonomyPodProtection=true

公网云边运维(Raven)

仅需节点侧raven-agent-ds

同时部署raven-controlplane(控制面)与raven-agent-ds(节点侧);仅边缘节点池支持,混合云节点池不支持安装Raven

批量节点运维

不支持,依赖人工执行脚本

支持kubelet、runtime、yurt-hub的批量升级与参数变更

迁移操作步骤

ACK Edge集群至ACK托管集群Pro版的迁移无法通过升级或滚动方式完成,整体迁移遵循新建集群 → 重新接入节点 → 重新部署应用 → 流量切换 → 旧集群下线的模式。根据边缘节点的接入方式(公网或专线)与源CNI类型(Flannel VXLANTerway-Edge),迁移场景可划分为以下三种。请在下方选择实际匹配的场景查看操作步骤。

场景编号

接入方式

CNI

目标节点池

目标CNI模式

说明

场景一

公网

Flannel VXLAN

边缘节点池

Overlay

ACK Edge集群公网唯一可选方案,ACK托管集群Pro版边缘节点池强制Overlay

场景二

专线

Flannel VXLAN

混合云节点池

Overlay

专线接入、网络稳定,选择Overlay简化配置

场景三

专线

Terway-Edge

混合云节点池

Underlay

专线接入,需要保留Underlay能力

ACK Edge集群公网接入不支持Terway-Edge,ACK托管集群Pro版边缘节点池不支持Underlay,因此不存在"公网接入 + Underlay"的迁移场景。

场景一:公网接入 + Overlay

场景特征:边缘节点通过公网与云端通信,源ACK Edge集群使用Flannel VXLAN(公网场景唯一选择),目标ACK托管集群Pro版必须使用边缘节点池,节点池网络模式为Overlay

  1. 创建ACK托管集群Pro版集群:完成VPC、VSwitchNLB公网地址等网络基础设施准备,创建目标版本的ACK托管集群Pro版集群。

  2. 安装Terway-Hybrid:通过组件管理安装terway-hybrid-controlplane(控制面)与terway-hybrid(节点侧)。详细信息,请参见使用Terway Hybrid网络插件

  3. 创建边缘节点池:网络模式选择Overlay。详细信息,请参见边缘节点池

  4. 安装自治组件yurt-hub为边缘节点池必装组件;控制面组件yurt-hub-controlplane根据自治能力需求安装。详细信息,请参见yurt-hub

  5. 安装Raven(可选):如需公网场景下的云边运维能力,安装raven-controlplane(控制面)与raven-agent-ds(节点侧)。详细信息,请参见raven-controlplane

  6. 接入边缘节点:通过NLB公网地址接入。大规模场景建议使用自动接入,节点需预装云助手。

  7. 重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后通过DNS/SLB/网关切换流量,最后下线ACK Edge集群。

场景二:专线接入 + Overlay

场景特征:边缘节点通过专线与云端通信,源ACK Edge集群使用Flannel VXLAN,目标ACK托管集群Pro版使用混合云节点池,节点池网络模式为Overlay。如需云边容器网络互通,需额外安装Gateway组件。

  1. 创建ACK托管集群Pro版集群:配置专线接入所需的VPC、VSwitch、专线网关,并完成PrivateZone域名解析配置。

  2. 安装Terway-Hybrid:通过组件管理安装terway-hybrid-controlplaneterway-hybrid。详细信息,请参见使用Terway Hybrid网络插件

  3. 创建混合云节点池:网络模式选择Overlay。详细信息,请参见混合云节点池

  4. 按需安装自治组件:yurt-hub-controlplaneyurt-hub按业务自治需求安装。详细信息,请参见yurt-hub

  5. 按需安装云边容器网络互通组件:如需云端与边缘端Pod IP互通,安装ack-hybrid-nodes-gateway组件,详见下方"云边容器网络互通说明"。

  6. 接入边缘节点:通过集群PrivateZone域名接入,节点默认安装云助手。

  7. 重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后切换流量并下线ACK Edge集群。

云边容器网络互通说明

混合云节点池默认使用Overlay网络,云端Pod与边缘端Pod处于不同的网络平面,默认无法直接进行容器网络互通

典型场景

  • 云端应用需要直接通过Pod IP访问边缘端容器。

  • 边缘端应用需要直接通过Pod IP访问云端容器。

  • 业务依赖跨云边的Service访问或DNS解析。

  • 需要跨云边的直接PodPod通信。

ack-hybrid-nodes-gateway的作用:在云端与边缘端之间建立Overlay网络的转发通道,实现跨云边的Pod IP路由与容器网络互通。

场景三:专线接入 + Underlay

场景特征:边缘节点通过专线与云端通信,源ACK Edge集群使用Terway-Edge,目标ACK托管集群Pro版使用混合云节点池,节点池网络模式为Underlay

  1. 规划Underlay网络段:确保规划的Underlay网络段与现有Terway-Edge网络不冲突。

  2. 创建ACK托管集群Pro版集群:配置专线接入所需的PrivateZone域名解析、VPC、VSwitch与专线网关。

  3. 安装Terway-Hybrid:通过组件管理安装terway-hybrid-controlplaneterway-hybrid。详细信息,请参见使用Terway Hybrid网络插件

  4. 创建混合云节点池:网络模式选择Underlay。详细信息,请参见混合云节点池

  5. 按需安装自治组件:yurt-hub-controlplaneyurt-hub按业务自治需求安装。详细信息,请参见yurt-hub

  6. 接入边缘节点:通过集群PrivateZone域名接入。

  7. 重新部署应用并切换流量:迁移应用配置、镜像与数据至ACK托管集群Pro版集群,验证稳定后切换流量并下线ACK Edge集群。

重要

Underlay模式要求线下交换机支持BGP。若线下交换机无法支持BGP或对网络性能要求不高,建议评估是否改用场景二(专线 + Overlay)。

参考文档