在ACK专有集群中使用云盒资源

云盒(CloudBox)是将阿里云公共云的计算、存储、网络等基础设施以软硬一体方式,延伸部署到您的本地机房,满足数据安全、数据本地处理、低延时等业务需求的全托管云服务。ACK专有集群支持通过创建云盒节点池,使用已部署的云盒内的资源。

重要

如需在ACK专有集群中使用云盒资源,请提交工单申请开通ACK专有集群新建权限。

前提条件

  • 已完成云盒创建、资源购买以及云盒验收,且云盒的状态为运行中。详细信息,请参见购买云盒关于云盒的计算资源计费与规格,请参见计算SKU规格说明

  • 已确保云盒与公共云Region有可靠的网络连接(高可用低时延网络),且为保证云盒的使用体验,建议云盒网络连接的最小带宽不低于50 Mbps。具体要求,请参见部署要求

  • 已创建云盒可用区的虚拟交换机。详细信息,请参见创建和管理交换机

使用限制

限制条件

内容说明

地域限制

使用云盒资源的ACK专有集群必须与云盒在同一个地域内。

基础网络限制

  • ACK专有集群无法在云盒可用区上创建ALB、公网NAT网关,但可以在公共云可用区创建公网NAT网关。

  • Pod、云盒上的SLB以及云盒上的工作节点均不支持挂载EIP。

集群网络模式限制

仅支持使用了Flannel网络插件的ACK专有集群使用云盒资源,Terway网络插件不支持。

Service限制

  • 创建云盒内LoadBalancer类型的Service,需要指定云盒对应的可用区。详细信息,请参见通过Annotation配置传统型负载均衡CLB

  • 云盒内LoadBalancer类型的Service只支持挂载云盒ECS实例,公共云LoadBalancer类型的Service只支持挂载公共云ECS实例。

节点与节点池限制

  • 不支持在云盒可用区上创建带加密盘的工作节点和选择抢占式实例作为工作节点。

  • 使用云盒资源的节点池开启弹性伸缩后,不支持抢占式实例相关策略。

注意事项

云盒与公共云之间的网络连接中断时,集群内云盒ECS实例节点会继续工作,但是您不能管理云盒内节点上运行的工作负载,或在集群中添加新的云盒ECS实例。建议尽快检查云盒网络并恢复网络连接。

操作步骤

您可以在ACK专有集群中创建云盒节点池,使用已部署的云盒内的资源。请参见以下步骤创建云盒可用区内的控制面及节点池。

  1. 登录容器服务管理控制台,在左侧导航栏选择集群列表

  2. 集群列表页面,单击创建集群

  3. 单击ACK专有集群页签,参见下表配置核心配置项,并按照页面提示完成集群的创建。

    下表仅介绍使用云盒资源时涉及的核心配置项。详细配置项说明请参见创建ACK专有集群(已停止新建)

    配置项

    说明

    地域

    选择云盒所在地域。

    为专有网络配置 SNAT

    无需选中为专有网络配置 SNAT

    交换机

    选择云盒可用区的虚拟交换机。

    使用 EIP 暴露 API Server

    无需选中使用 EIP 暴露 API Server

    网络插件

    选择Flannel

    创建成功后,您可以在容器服务管理控制台的集群列表页面查看所创建的集群。