创建ACK托管集群时,只需配置Worker节点,Master节点由容器服务ACK创建并托管,降低运维成本,以便更聚焦于业务应用。本文介绍集群创建流程与多种方式,包括控制台、API、Terraform、SDK及CLI。
创建集群前,建议已了解Kubernetes基础知识、容器服务ACK、ACK托管集群等基础信息。
如需体验使用,可参见通过ACK快速搭建魔方游戏应用完成教程,并在结束后及时释放资源。
规划与设计
请根据业务需求规划并设计集群,以确保集群稳定、高效且安全运行。大多数配置项在集群创建后仍可调整,但部分配置项创建后不支持更改,尤其是集群可用性、集群网络相关的配置。规划时,请确保已考虑以下因素。
|
分类 |
说明 |
|
部署位置 |
|
|
版本和规格 |
|
|
网络规划 |
|
准备工作
创建集群前,请确保已完成以下工作:
-
开通服务:访问容器服务ACK开通页面。
-
角色授权:为阿里云账号或RAM账号授予了ACK系统服务角色(详见角色授权)。ACK需要这些权限来调用相关服务或执行集群操作。
-
开通相关云产品:开通集群相关云产品,如专有网络VPC、负载均衡、NAT网关、日志服务SLS、应用实时监控服务ARMS等。
此外,创建集群涉及负载均衡CLB等按量资源的购买,请确保账户余额充足,以免创建失败。
访问控制台创建
创建流程
如需使用RAM用户在控制台创建集群,需配置对应的权限后才能正常使用,请参见容器服务控制台权限依赖完成精细化授权。
可参见控制台指引,基于默认集群配置创建一个集群。如需细粒度控制集群配置,可参见ACK托管集群配置项说明了解并启用对应配置项。
1. 进入创建页面
登录容器服务管理控制台,在左侧导航栏选择集群列表。
-
在页面左侧顶部,选择目标资源所在的资源组和地域。

-
在集群列表页面,单击创建集群。在ACK 托管集群页面,按照页面指引完成集群配置、节点池配置、组件配置。
下文步骤未开启Auto Mode(智能托管)模式(Auto Mode)模式。如需使用,请参见创建ACK Auto Mode 集群。
2. 配置集群
|
配置类型 |
说明 |
示例样式 |
|
基础配置 |
|
|
|
网络配置 |
IPv6双栈开关、VPC和vSwitch配置、是否允许通过公网访问API Server、安全组、网络插件、网段配置等。 推荐集群 VPC 使用标准私有地址(如 10.0.0.0/8、172.16.0.0/12 和 192.168.0.0/16)。如有特殊需求,请前往配额中心申请(使用公网网段 VPC 创建集群)。 |
|
|
高级配置 |
集群资源管理、集群安全相关的配置。 |
|
详细配置项说明,请参见集群配置。
3. 配置节点池(可选)
节点池用于对节点进行分组管理,是具有相同属性的一组节点的逻辑集合,本身不计费。本步骤配置的节点池会作为集群的默认节点池。
简单来说,节点池类似于一个配置模板,后续其中扩容出的节点默认使用该配置。
本步骤支持跳过,待集群创建成功后再:
-
创建新节点池,实现不同类型(如操作系统、CPU架构、计费类型、实例类型等)节点的混部和隔离。
-
添加已有节点,将已购买的ECS实例加入集群。待添加实例必须与集群处于同一账号、同一地域、同一 VPC 下。
|
配置类型 |
说明 |
示例样式 |
|
基础配置 |
节点运行时等基础信息。支持启用自动化运维能力。 |
|
|
实例和镜像配置 |
节点的付费类型、使用的实例规格(推荐选择多个)、操作系统等。 |
|
|
存储配置 |
节点使用的系统盘(安装和运行操作系统)和数据盘(持久化存储业务数据)。 |
|
|
实例数量配置 |
节点池期望维持的实例数量、抢占式实例的容量及补偿配置(仅付费类型为抢占式实例时支持)。 |
|
|
高级配置 |
ECS标签、节点标签、污点等精细化配置。 |
|
详细配置项说明,请参见节点池配置。
4. 配置组件
为进一步拓展集群功能,除系统组件外,ACK还提供多种功能组件,拓展集群网络、可观测性、成本优化等功能。ACK已基于最佳实践默认启用部分组件。
组件支持在创建后进行管理(安装、卸载、升级等)。
|
配置类型 |
说明 |
示例样式 |
|
基础组件 |
网络、存储、可观测组件。 |
|
|
更多组件 |
应用管理、日志监控、存储等场景下的组件。 |
|
详细配置项说明,请参见组件配置。
5. 确认配置和计费信息
在确认配置页面,确认相关信息:
通过OpenAPI创建
-
调试入口:CreateCluster调试入口
-
请求示例
-
重点参数说明
通过Terraform创建
通过SDK创建
详见Java SDK调用示例。
通过CLI创建
详见通过CLI创建ACK集群。
后续操作
-
应用部署:创建并管理工作负载,如Deployment、StatefulSet、Job等,请参见创建工作负载。
-
服务发现与网络管理
-
可观测配置:实现集群日志收集和监控告警,便于集群诊断和状态观测。请参见可观测性了解ACK在基础设施、容器、工作负载等维度提供的可观测方案。
-
存储:基于CSI插件实现应用数据持久化存储、敏感和配置数据存储、存储资源动态供应等存储需求。
-
弹性伸缩配置:如业务资源需求不易预测或有周期性变化(例如Web应用、游戏服务、在线教育等),推荐启用弹性伸缩,包括工作负载伸缩(HPA、CronHPA、VPA等)和计算资源伸缩(节点自动伸缩、节点即时弹性等)。
-
精细化授权
如需对基础资源层(ACK依赖的云产品)和集群内部资源(Kubernetes资源对象)进行更细粒度的权限控制,ACK提供基于阿里云RAM和Kubernetes原生RBAC机制的多种权限管理方案,请参见授权。
配额与限制
如集群规模较大或账号资源较多,请遵循使用ACK集群时涉及的配额与限制。详细信息,请参见配额与限制。
-
使用限制:包括ACK配置限制(例如账号余额等)和单集群容量限制(单集群内不同Kubernetes资源的最大容量)。
-
配额限制与提升方式:ACK集群配额限制和ACK依赖云产品(如ECS、VPC、SLB等)的配额限制。如需提升配额,请参见文档获取提升方式。
常见问题
如在使用ACK集群的过程中遇到问题,可参见故障排除、常见问题进行自排查。
|
分类 |
FAQ |
|
节点与资源管理 |
|
|
网络规划与配置 |
|
|
集群基础配置与属性 |
|
相关文档
-
集群操作不当可能会导致业务故障,详见使用须知及高危风险操作说明。
-
ACK支持的操作系统,详见操作系统。
-
如有任何产品建议或疑问,请联系我们。










