创建ACK托管集群

更新时间:
复制 MD 格式

创建ACK托管集群时,只需配置Worker节点,Master节点由容器服务ACK创建并托管,降低运维成本,以便更聚焦于业务应用。本文介绍集群创建流程与多种方式,包括控制台、API、Terraform、SDKCLI。

创建集群前,建议已了解Kubernetes基础知识容器服务ACKACK托管集群等基础信息。

如需体验使用,可参见通过ACK快速搭建魔方游戏应用完成教程,并在结束后及时释放资源。

规划与设计

请根据业务需求规划并设计集群,以确保集群稳定、高效且安全运行。大多数配置项在集群创建后仍可调整,但部分配置项创建后不支持更改,尤其是集群可用性、集群网络相关的配置。规划时,请确保已考虑以下因素。

分类

说明

部署位置

  • 地域:所选地域与用户和资源部署地域的距离越近,网络时延越低,访问速度越快。

  • 可用区:推荐配置多可用区,以保证集群高可用。

版本和规格

  • Kubernetes版本:规划使用的Kubernetes版本。支持创建最近三个次要版本,推荐使用当前最新版本。

  • 集群规格:

    • Pro更适用于生产环境,提供SLA保障。

    • 基础版更适用于测试环境,且资源配额有限(单阿里云账号下仅可创建2个集群)。

网络规划

  • 网络插件:TerwayFlannel模式。差异详见容器网络插件TerwayFlannel对比

    简单来说,如果对网络安全、IPAM管理(例如固定Pod IP、NetworkPolicy等)等方面有强诉求,建议使用Terway;如果集群规模较小(例如小于500个节点),且对网络无特殊需求,可使用Flannel。

    此外,两者节点最大 Pod 数不同:Terway受限于ECS弹性网卡规格;Flannel可在创建集群时指定(创建后不可修改),以实现更高的Pod密度。

  • 网络地址规划根据业务场景和集群规模规划VPC网段(VPC自身网段和vSwitch网段)和Kubernetes网段(Pod地址段和Service地址段),定义整个集群的IP地址范围以及Pod和节点可用的IP地址数量。

  • 公网访问:集群节点是否需要访问公网(拉取公共镜像时需开通公网)。详见为专有网络配置 SNAT说明。

    如需从集群外部通过API Server管理集群,可参见API Server访问
  • IPv6双栈:集群是否需要同时支持IPv4IPv6协议。启用时,集群VPC必须支持双栈,且需规划IPv6网段。

  • 安全组:集群资源所在的安全组,以及使用的安全组类型。

  • 集群本地域名:集群中Service使用的顶级域名(标准后缀),Pod和其他资源可以通过名称(而不是IP地址)相互访问。

    默认为cluster.local,如需自定义,请参见配置集群本地域名(ClusterDomain)有哪些注意事项?

准备工作

创建集群前,请确保已完成以下工作:

  1. 开通服务:访问容器服务ACK开通页面

  2. 角色授权:为阿里云账号或RAM账号授予了ACK系统服务角色(详见角色授权)。ACK需要这些权限来调用相关服务或执行集群操作。

  3. 开通相关云产品:开通集群相关云产品,如专有网络VPC、负载均衡、NAT网关、日志服务SLS、应用实时监控服务ARMS等。

此外,创建集群涉及负载均衡CLB等按量资源的购买,请确保账户余额充足,以免创建失败。

访问控制台创建

创建流程

如需使用RAM用户在控制台创建集群,需配置对应的权限后才能正常使用,请参见容器服务控制台权限依赖完成精细化授权。

可参见控制台指引,基于默认集群配置创建一个集群。如需细粒度控制集群配置,可参见ACK托管集群配置项说明了解并启用对应配置项。

image

1. 进入创建页面

  1. 登录容器服务管理控制台,在左侧导航栏选择集群列表

  2. 在页面左侧顶部,选择目标资源所在的资源组和地域。image

  3. 集群列表页面,单击创建集群。在ACK 托管集群页面,按照页面指引完成集群配置、节点池配置、组件配置。

    下文步骤未开启Auto Mode(智能托管)模式(Auto Mode)模式。如需使用,请参见创建ACK Auto Mode 集群

2. 配置集群

配置类型

说明

示例样式

基础配置

集群规格、地域、版本等基础信息。支持启用自动升级集群,并配置集群维护窗口

image

网络配置

IPv6双栈开关、VPCvSwitch配置、是否允许通过公网访问API Server、安全组、网络插件、网段配置等。

推荐集群 VPC 使用标准私有地址(如 10.0.0.0/8、172.16.0.0/12 和 192.168.0.0/16)。如有特殊需求,请前往配额中心申请(使用公网网段 VPC 创建集群)。

image

高级配置

集群资源管理、集群安全相关的配置。

image

详细配置项说明,请参见集群配置

3. 配置节点池(可选)

节点池用于对节点进行分组管理,是具有相同属性的一组节点的逻辑集合,本身不计费。本步骤配置的节点池会作为集群的默认节点池。

简单来说,节点池类似于一个配置模板,后续其中扩容出的节点默认使用该配置。

本步骤支持跳过,待集群创建成功后再:

  • 创建新节点池,实现不同类型(如操作系统、CPU架构、计费类型、实例类型等)节点的混部和隔离。

  • 添加已有节点,将已购买的ECS实例加入集群。待添加实例必须与集群处于同一账号、同一地域、同一 VPC 下。

配置类型

说明

示例样式

基础配置

节点运行时等基础信息。支持启用自动化运维能力

image

实例和镜像配置

节点的付费类型、使用的实例规格(推荐选择多个)、操作系统等。

image

存储配置

节点使用的系统盘(安装和运行操作系统)和数据盘(持久化存储业务数据)。

image

实例数量配置

节点池期望维持的实例数量、抢占式实例的容量及补偿配置(仅付费类型为抢占式实例时支持)。

image

高级配置

ECS标签、节点标签、污点等精细化配置。

image

详细配置项说明,请参见节点池配置

4. 配置组件

为进一步拓展集群功能,除系统组件外,ACK还提供多种功能组件,拓展集群网络、可观测性、成本优化等功能。ACK已基于最佳实践默认启用部分组件。

组件支持在创建后进行管理(安装、卸载、升级等)。

配置类型

说明

示例样式

基础组件

网络、存储、可观测组件。

image

更多组件

应用管理、日志监控、存储等场景下的组件。

image

详细配置项说明,请参见组件配置

5. 确认配置和计费信息

确认配置页面,确认相关信息:

  • 核对集群配置: 仔细检查功能配置、资源计费、依赖项检查等信息,并阅读服务协议。

  • 了解集群费用: 费用包含管理费(仅Pro版)和关联云产品费用。可在页面下方查看费用总览,或查阅计费文档(计费概述云产品资源费用)。

  • 生成配置代码: 单击页面右上角的同等代码,一键获取当前配置的Terraform、SDK参数。

通过OpenAPI创建

  • 调试入口:CreateCluster调试入口

  • 请求示例

    展开查看ACK托管集群Pro的请求示例

    详见创建集群

    POST /clusters 
    <公共请求头>
    {
        "name": "ACK托管集群",            
        "cluster_type": "ManagedKubernetes",  //和profile、cluster_spec配合使用,指定集群的类型为ACK托管集群Pro版。#required
        "profile": "Default",                    
        "cluster_spec": "ack.pro.small",         
        "kubernetes_version": "1.32.1-aliyun.1",  //创建的集群版本,建议选择最新版本。   
        "region_id": "cn-hongkong",   //集群所属地域为香港地域。#required
        "snat_entry": true,           // 为专有网络配置SNAT规则,以开启集群公网访问。
        "endpoint_public_access": false,  //集群不开启API server公网访问。
        "deletion_protection": true,  //开启集群删除保护。
        "proxy_mode": "ipvs",         //选择高性能的kube-proxy代理模式IPVS。
        "tags": [],
        "timezone": "Asia/Shanghai",
        "addons": [                  //安装的集群组件。
            {
                "name": "terway-controlplane",
                "config": "{\"ENITrunking\":\"true\"}"
            },
            {
                "name": "terway-eniip",  //集群的网络类型为Terway方式。集群创建后不可修改。
                "config": "{\"IPVlan\":\"false\",\"NetworkPolicy\":\"false\",\"ENITrunking\":\"true\"}"
            },
            {
                "name": "csi-plugin"
            },
            {
                "name": "managed-csiprovisioner"
            },
            {
                "name": "storage-operator",
                "config": "{\"CnfsOssEnable\":\"false\",\"CnfsNasEnable\":\"false\"}"
            },
            {
                "name": "nginx-ingress-controller",
                "disabled": true
            },
            {
                "name": "ack-node-local-dns"
            }
        ],
        "enable_rrsa": false,
        "os_type": "Linux",
        "platform": "AliyunLinux",
        "image_type": "AliyunLinux3",
        "pod_vswitch_ids": [         //Terway网络类型的集群,需要指定Pod所在的虚拟交换,因为Pod独占一个机器IP。
            "vsw-j6cht66iul7h61x******",
            "vsw-j6c5ne6mxgnx3g5******"
        ],
        "charge_type": "PostPaid",
        "vpcid": "vpc-j6cc1ddlp4rzs7v******",   //集群的专有网络ID须在网络规划时确定,创建后不可修改。#required
        "service_cidr": "192.168.xx.xx/16",     //集群的Service网段。#required
        "vswitch_ids": [                        //选择多个交换机用于保证集群的高可用。#required
            "vsw-j6cht66iul7h61x******",
            "vsw-j6c5ne6mxgnx3g5******"
        ],
        "ip_stack": "ipv4",                     //选择IP栈类型为IPv4。
        "logging_type": "SLS",
        "cpu_policy": "none",
        "service_account_issuer": "https://kubernetes.default.svc",
        "api_audiences": "https://kubernetes.default.svc",
        "is_enterprise_security_group": true,
        "maintenance_window": {    //设置每周四01:00 ~ 04:00为集群的维护窗口。
            "enable": true,
            "duration": "3h",
            "weekly_period": "Thursday",
            "maintenance_time": "2025-03-03T01:00:00.000+08:00"
        },
        "operation_policy": {
            "cluster_auto_upgrade": {
                "enabled": true,
                "channel": "stable"
            }
        },
        "controlplane_log_ttl": "30",
        "controlplane_log_components": [
            "apiserver",
            "kcm",
            "scheduler",
            "ccm",
            "controlplane-events",
            "alb"
        ],
        "nodepools": [
            {
                "nodepool_info": {         //节点池配置。
                    "name": "default-nodepool"        
                },
                "scaling_group": {
                    "system_disk_category": "cloud_essd",   //节点池的系统盘选择ESSD云盘。
                    "system_disk_size": 120,                //设置系统盘大小为120 GiB。
                    "system_disk_performance_level": "PL0", //系统盘单盘IOPS性能上限为1万。
                    "system_disk_encrypted": false,
                    "data_disks": [],
                    "tags": [],
                    "soc_enabled": false,
                    "security_hardening_os": false,
                    "vswitch_ids": [
                        "vsw-j6cht66iul7h61x******",
                        "vsw-j6c5ne6mxgnx3g5******"
                    ],
                    "instance_types": [
                        "ecs.c6.xlarge",
                        "ecs.c7.xlarge"
                    ],
                    "instance_patterns": [],
                    "login_password": "",
                    "instance_charge_type": "PostPaid",
                    "security_group_ids": [],
                    "platform": "AliyunLinux",
                    "image_id": "aliyun_3_x64_20G_alibase_20241218.vhd",
                    "image_type": "AliyunLinux3",
                    "desired_size": 3,        //创建一个期望节点数为3的节点池。
                    "rds_instances": [],
                    "multi_az_policy": "BALANCE"
                },
                "kubernetes_config": {
                    "cpu_policy": "none",
                    "cms_enabled": true,
                    "unschedulable": false,
                    "runtime": "containerd",    //设置容器运行时为containerd 1.6.36。集群创建后不可修改。
                    "runtime_version": "1.6.36"
                },
                "node_config": {
                    "image_acceleration_config": {
                        "enable_image_acceleration": false
                    }
                },
                "management": {
                    "enable": true,
                    "auto_repair": true,
                    "auto_repair_policy": {
                        "restart_node": true
                    },
                    "auto_upgrade": true,
                    "auto_upgrade_policy": {
                        "auto_upgrade_kubelet": true,
                        "auto_upgrade_os": false
                    },
                    "auto_vul_fix": true,
                    "auto_vul_fix_policy": {
                        "vul_level": "asap",
                        "restart_node": true
                    },
                    "rolling_policy": {
                        "max_parallelism": 10
                    }
                }
            }
        ]
    }
  • 重点参数说明

    展开查看创建ACK托管集群时需重点关注的参数配置

    参数

    说明

    参数组合

    cluster_type

    集群类型。创建ACK托管集群时,该参数必须配置为ManagedKubernetes

    • Pro

      • "cluster_type": "ManagedKubernetes"

      • "profile": "Default"

      • "cluster_spec": "ack.pro.small"

    • 基础版

      • "cluster_type": "ManagedKubernetes"

      • "profile": "Default"

      • "cluster_spec": "ack.standard"

    profile

    集群子类型。创建ACK托管集群时,该参数必须配置为Default

    cluster_spec

    集群规格。

    • ack.pro.small:表示创建ACK托管集群Pro

    • ack.standard:表示创建ACK托管集群基础版

通过Terraform创建

详见通过Terraform创建ACK托管集群

通过SDK创建

详见Java SDK调用示例

通过CLI创建

详见通过CLI创建ACK集群

后续操作

  • 应用部署:创建并管理工作负载,如Deployment、StatefulSet、Job等,请参见创建工作负载

  • 服务发现与网络管理

    • Service为一组Pod提供固定的访问入口,实现集群内访问、公网访问等。

    • Ingress配置不同的转发规则,例如通过域名或者访问路径来路由到不同的Service上,从而实现负载均衡。

    • 服务发现DNS:为集群内的工作负载提供域名解析服务,使得集群内部的服务可以通过服务名来互相访问,无需知道具体的IP地址。

  • 可观测配置:实现集群日志收集和监控告警,便于集群诊断和状态观测。请参见可观测性了解ACK在基础设施、容器、工作负载等维度提供的可观测方案。

  • 存储:基于CSI插件实现应用数据持久化存储、敏感和配置数据存储、存储资源动态供应等存储需求。

  • 弹性伸缩配置:如业务资源需求不易预测或有周期性变化(例如Web应用、游戏服务、在线教育等),推荐启用弹性伸缩,包括工作负载伸缩(HPA、CronHPA、VPA等)和计算资源伸缩(节点自动伸缩节点即时弹性)。

  • 精细化授权

    如需对基础资源层(ACK依赖的云产品)和集群内部资源(Kubernetes资源对象)进行更细粒度的权限控制,ACK提供基于阿里云RAMKubernetes原生RBAC机制的多种权限管理方案,请参见授权

配额与限制

如集群规模较大或账号资源较多,请遵循使用ACK集群时涉及的配额与限制。详细信息,请参见配额与限制

  • 使用限制:包括ACK配置限制(例如账号余额等)单集群容量限制(单集群内不同Kubernetes资源的最大容量)。

  • 配额限制与提升方式:ACK集群配额限制和ACK依赖云产品(如ECS、VPC、SLB等)的配额限制。如需提升配额,请参见文档获取提升方式。

常见问题

如在使用ACK集群的过程中遇到问题,可参见故障排除常见问题进行自排查。

分类

FAQ

节点与资源管理

  • 可以创建一个0节点的集群吗?

    可以。如需跳过节点创建,或在集群创建后再将已购买的ECS实例添加到集群中,可在配置过程中将期望节点数配置为0,即配置集群中的实例数量为0,并完成其他必选项的配置,后续再参见创建和管理节点池完成节点池的配置更新或新建更多节点池。如需将已购买的ECS实例添加到集群,请参见添加已有节点

  • 已购买的ECS实例如何添加到集群中?

    ACK支持将与集群处于同一账号、同一地域、同一 VPC 下的ECS实例添加到节点池中进行纳管。创建一个空节点池(期望节点数设为0),然后通过添加已有节点将该实例加入。提供两种添加方式。

    • 自动添加:根据节点池当前配置,重置并初始化实例的操作系统。原系统盘会被释放,数据会丢失。

    • 手动添加:保留实例原有操作系统,提供更高灵活性。

    建议待添加ECS实例与待加入的节点池具有相同或类似配置(例如付费类型、磁盘配置、实例规格等),便于后续节点的统一管理。详细流程说明及实例添加限制,请参见添加已有节点

  • 已购买的按量付费的ECS实例可以添加到包年包月的节点池中吗?

    可以,您可以参见添加已有节点完成操作。但当节点池付费类型为包年包月时,后续节点池扩容出的节点均为包年包月类型。建议您创建不同的节点池,纳管不同类型(例如付费类型、磁盘配置、实例规格等)的节点。具体操作,请参见创建和管理节点池

  • 为什么刚创建好的集群就提示Pod数量不足?

    可能是以下原因。

    • 组件占用:集群组件会以Pod的形式存在,占用节点资源。部分组件可能会采用多副本形式。如果您创建集群配置组件时启用的功能较多,可能会占用节点较多的Pod数量。

    • 实例规格较小:Terway模式下,单节点支持的最大Pod数依赖于ECS实例规格族所提供的弹性网卡(ENI)数量。虽然节点支持的最大Pod数跟CPU和内存并不是直接的线性关系,但通常较小规格的ECS实例支持的ENI数量较少,单节点的Pod限额也较小。

    当节点Pod数量达到上限时,新Pod将调度失败,影响服务性能。您可以通过扩容节点池以增加更多可用的节点、升配节点以提升单节点最大Pod数等方式增加可使用的Pod数,请参见调整可使用的节点Pod数量

  • 购买后查看节点可用的CPU和内存资源,为什么比购买时的实例规格定义的少?

    ACK需要占用一定的节点资源来为kube组件和system进程预留资源,从而保证OS内核和系统服务、Kubernetes守护进程的正常运行。这会导致节点的资源总数(Capacity)与可分配的资源数(Allocatable)之间存在差异。详细信息,请参见节点资源预留策略

网络规划与配置

  • ACK集群是否支持修改VPC?

    不支持。 如需更换,请评估删除集群并在目标VPC中重新创建。创建集群前,请仔细完成ACK托管集群网络规划

  • 集群如何具备拉取公网镜像的能力?

    集群节点拉取公网镜像(如Docker Hub、GitHub Container Registry等)需要节点具备公网访问能力。

    配置方式:

    1. 创建时配置:创建集群时勾选为专有网络配置SNAT,ACK会自动创建NAT网关和SNAT规则,确保集群内资源可以访问公网。

    2. 创建后配置:若创建时未勾选,可手动配置NAT网关和SNAT规则,请参见公网 NAT 网关

    为专有网络配置SNAT旨在配置集群公网出口,即集群内的节点和应用如何访问互联网。而使用EIP暴露API Server旨在配置集群管控公网入口,即如何从外部通过API Server管理集群。
  • TerwayFlannel网络插件下如何规划网段?

    网段规划不当可能导致IP地址不足或网段冲突。两种网络插件的规划方式有所不同。

    网段推荐规划原则如下:

    • 避免网段重叠:VPC网段、Pod网段、Service网段等不能重叠。

    • 预留扩展空间:根据未来业务增长预估规模。

    • 多可用区部署:每个可用区配置独立的vSwitch。

    以下提供简要说明,详见容器网络插件TerwayFlannel对比ACK托管集群网络规划

    Flannel

    Terway

    • VPC网段:集群所在VPCCIDR,根据业务规模选择,如10.0.0.0/8。

    • vSwitch网段:节点所在的子网,每个可用区至少一个,如10.0.0.0/16。

    • 容器网段(Pod CIDR):为Pod分配IP的地址池,定义集群最大节点数和Pod数,建议使用/16或更大网段。

    • 服务网段(Service CIDR):为集群内部Service分配IP地址的地址池。默认配置通常足够。

    • VPC网段:集群所在VPCCIDR,根据业务规模选择。

    • vSwitch网段(节点):节点所在的子网,每个可用区至少一个。

    • Pod vSwitch网段:为Pod分配IP的子网,掩码建议≤19。

    • 服务网段(Service CIDR):为集群内部Service分配IP地址的地址池。默认配置通常足够

    网段计算公式:

    最大节点数 = 容器网段可用IP数 ÷ 单节点Pod上限

    例如,容器网段172.20.0.0/16(65536IP),单节点Pod数量上限128,则最大节点数 = 65536 ÷ 128 = 512个节点

    注意事项:

    • Pod直接使用VPC内的IP地址,Pod vSwitch网段大小决定可用Pod

    • 单节点Pod上限受ECS实例规格的ENI和辅助IP数量限制

    示例架构:

    Flannel下,Pod IP来自独立的容器网段(Overlay网络),与VPC网段分离,需在创建时规划容器网段大小。
    image

    示例架构:

    Terway下,Pod IP直接来自VPC内的Pod vSwitch,Pod vSwitch网段大小直接决定可用Pod数量。
    image
  • Terway网络插件下节点最大Pod数是怎么计算的?如何提升?

    image

    节点最大容器网络Pod

    说明

    更多信息,请参见使用Terway网络插件

    Terway模式

    单节点Pod限额

    示例值

    单节点支持固定IP、独立虚拟交换机、独立安全组功能的Pod数量

    共享ENI模式

    ECS规格支持的ENI数量-1)×单个ENI支持的私有IP数。

    (EniQuantity-1)×EniPrivateIpAddressQuantity

    说明

    单节点的Pod限额必须>11才能加入集群。

    以通用型实例规格族g7ecs.g7.4xlarge规格为例。该规格实例支持8ENI,单个ENI支持30个私有IP。单节点Pod限额为(8-1)×30=210Pod。

    重要

    使用节点ENIPod限额是由节点规格决定的固定值。修改maxPods只影响使用hostNetworkPod限额。

    0

    共享ENI模式+Trunk ENI

    单节点Trunk Pod限额:

    ECS规格支持的总网卡数-ECS规格支持的弹性网卡数。

    EniTotalQuantity-EniQuantity

    独占ENI模式

    ECS 实例:

    ECS规格支持的ENI数量-1。

    EniQuantity-1

    灵骏实例:

    创建及管理灵骏弹性网卡-1。

    LeniQuota-1

    说明

    单节点的Pod限额必须>6才能加入集群。

    以通用型实例规格族g7ecs.g7.4xlarge规格为例。该规格实例支持8ENI。单节点Pod限额为(8-1)=7Pod。

    ECS规格支持的ENI数量-1。

    EniQuantity-1

    说明

    灵骏实例不支持。

    主机网络Pod

    主机网络Pod数默认为3,不支持修改。修改后可能会导致新的Pod无法分配IP,且在节点重启后,单节点支持的最大Pod数会被重新置为默认值。

    如果Pod数量不足,可通过以下方式解决:

    • 手动或自动扩容节点池以增加可用的Pod数。详见手动扩缩容节点池节点伸缩

    • 通过升级Worker节点的实例规格来扩容单节点Pod数。具体操作,请参见升降配节点资源。但节点支持的最大Pod数与节点规格并不是直接的线性关系。单节点支持的最大Pod数依赖于ECS实例规格族所提供的弹性网卡数量。

  • Flannel网络插件下节点最大Pod数是怎么计算的?不可调整怎么办?

    Flannel模式下,节点最大Pod数依赖于配置容器网段时设置的节点Pod数量和子网掩码位,且不支持修改。

    image

    以上图为例,在ACK托管集群Pro当前Pod网络CIDR(172.16.0.0/20)配置下,每个节点最多容纳256Pod,集群内最多可允许部署16个节点。

    如果Pod数量不足,可通过以下方式解决:

    详见调整可使用的节点Pod数量

  • 创建集群选择ALB Ingress时,如何复用已有ALB?

    创建集群选择ALB Ingress时,可选择:

    • 使用已有(仅集群网络配置为使用已有专有网络时可选):选择已有ALB实例(仅支持标准版或WAF增强版),ACK将自动创建AlbConfigIngressClass。网络类型需为与集群同VPC的公网/私网类型,且未被其他集群关联。

    • 暂不创建:ACK仅安装ALB Ingress Controller组件。后续可手动创建AlbConfigIngressClass,配置AlbConfig复用已有ALB实例

  • 已有VPC路由与SNAT/EIP冲突导致创建失败怎么办?

    当集群使用已有VPCVPC中已存在NAT网关或自定义路由规则时,可能与ACK自动创建的SNAT/EIP配置冲突,导致集群创建失败或网络异常。

    可根据情况选择以下处理方案:

    • 复用已有NAT网关:创建集群前,确保VPC中已有的NAT网关已配置SNAT条目,且其源网段覆盖了集群将要使用的vSwitch网段。

    • 处理自定义路由冲突:登录VPC控制台,检查路由表中是否存在与Pod网段冲突的自定义路由。若存在,在创建集群前临时移除该路由,待集群创建成功后再重新配置。

    • 手动配置公网:

      创建集群时:不勾选为专有网络配置SNAT,不开启使用EIP暴露API Server。待集群创建成功后,再根据需求手动配置NAT网关、SNAT规则或EIP。

集群基础配置与属性

  • 可以创建老版本集群吗?

    ACK仅支持Kubernetes最新3次要版本的创建,详见版本说明

    过期版本集群存在安全隐患和稳定性风险。集群版本过期后,将无法享受新Kubernetes版本支持的功能特性及缺陷修复,无法获得及时有效的技术支持,面临无法修复安全漏洞的风险。

    建议创建当前最新版本的集群,以便享用最新的功能特性、缺陷修复和更及时的技术支持。

  • 集群节点为0,会产生费用吗?

    会产生费用。 即使集群节点数为0,其关联资源仍然运行并计费。包括但不限于:

    • CLB:API Server使用的CLB实例

    • NAT网关:创建时勾选为专有网络配置SNAT时创建的NAT网关

    • EIP:开启API Server公网访问时绑定的EIP

    • SLS:如启用控制平面组件日志采集时创建的SLS Project

    详细关联产品及计费说明,请参见云产品资源费用

  • 新建集群是否支持Docker运行时?

    Kubernetes 1.24不再支持将Docker作为内置容器运行时,请使用containerd

    如有现有集群使用Docker运行时,请参见将节点容器运行时从Docker迁移到containerd完成迁移。

相关文档