在 ACK 集群中,由于节点的动态扩缩容,导致IP地址频繁变动。通过 ACK 集群同步节点,自动同步 ACK 集群内节点 IP 地址到云防火墙地址簿,减少手动更新工作量,提高安全性。
使用须知
仅支持网络插件为 Terway 的 ACK 集群。如何查看网络插件类型,请参见容器网络FAQ。
由于同步节点需要获取集群内部 Pod 的信息,创建新的同步节点时,需要为云防火墙角色授予集群的RBAC权限。
操作步骤
登录云防火墙控制台。在左侧导航栏,选择 ,页面中选择ACK集群页签,单击创建ACK集群同步节点弹出创建ACK集群同步节点页面。
按照页面说明,为云防火墙角色(AliyunServiceRoleForCloudFW)执行授权操作。点击链接或按钮均可前往授权页面。
同一个集群首次创建同步节点时,需要为云防火墙角色授予集群的至少为受限用户及以上的 RBAC 权限。
可以根据需求选择需要进行访问控制的命名空间或所有命名空间授权。
此授权步骤权限配置错误,会导致最后的健康检查不通过,致使节点创建失败。
关于授权的详细介绍,请参考使用RBAC授予集群内资源操作权限。
成功授权后回到节点创建页面,点击已完成授权,进行下一步。
如授权出现问题,可以点击未授权,留在此页面。
填写同步节点信息以完成创建。
同步节点信息填写完成后,点击完成创建,则开始自动检测、创建同步节点。
如授权云防火墙RBAC权限不符合要求,此步会创建失败。
其他操作
同步节点创建成功后,会在列表中显示。
操作:
详情:可查看同步节点配置详情。
修改:可修改同步节点信息。
当前版本仅支持修改同步节点名称和同步周期。如需修改其他,请删除后重新创建节点。
删除:可删除当前同步节点。
当同步节点已经被地址簿引用时,需要先删除地址簿,再删除同步节点。
状态:
实例状态:代表当前同步节点实例的状态。
健康状态:代表当前同步节点的工作状态。如不健康可以鼠标悬浮图标查看原因。如:
使用:
同步节点成功创建后,可在 ACK 地址簿中引用。具体操作参见创建自定义地址簿。
- 本页导读 (1)
- 使用须知
- 操作步骤
- 其他操作
- 操作:
- 状态:
- 使用: