控制集群API Server的公网访问能力

可使用弹性公网IP(Elastic IP Address,简称EIP)暴露Kubernetes集群的API Server。使用EIP暴露集群API Server后,集群API Server将具有公网访问能力。可在创建集群时或创建集群后绑定EIP。本文介绍如何通过绑定和解绑EIP来控制集群API Server的公网访问能力。

创建集群时绑定EIP

创建ACS集群时,选中使用 EIP 暴露API server,即可为集群 API Server 赋予公网访问能力。

image

创建集群后绑定EIP

如创建集群时未选择为API Server启用公网访问能力,可通过以下步骤为集群绑定EIP。

  1. 登录容器计算服务控制台,在左侧导航栏选择集群列表

  2. 集群列表页面,单击目标集群名称,然后在左侧导航栏,选择集群信息

  3. 集群信息页面,单击基本信息页签,然后在网络区域,单击API server 公网端点右侧的绑定公网IP。按照页面提示选择已有EIP创建EIP(需与集群同一地域),然后单击确定

    绑定完成后,API server 公网端点区域将显示公网IP地址。

重要

绑定EIP会导致API Server短暂重启,请避免在此期间操作集群。

更换或解绑EIP

绑定EIP后,还可在集群信息页面的基本信息页签更换或解绑EIP。

  1. 登录容器计算服务控制台,在左侧导航栏选择集群列表

  2. 集群列表页面,单击目标集群名称,然后在左侧导航栏,选择集群信息

  3. 集群信息页面,单击基本信息页签,然后在网络区域,单击API server 公网端点右侧的更换解绑,按照页面提示完成操作。

重要
  • 解绑EIP后,集群的API Server将失去公网访问能力。

  • 更换或解绑EIP会导致API Server短暂重启,请避免在此期间操作集群。