• Русский
  • Настройка сети для импортируемых кластеров

    Содержание

    Описание сценария

    Перед импортом кластера обеспечивается только однонаправленная связь, позволяющая глобальному кластеру получать доступ к импортируемому кластеру. После импорта кластера, чтобы обеспечить корректный доступ импортируемого кластера к глобальному кластеру и достичь двунаправленной связи, требуется дополнительная настройка сети для нормальной работы функциональных компонентов платформы.

    Предварительные требования

    Пожалуйста, заранее подготовьте доменное имя, IP-адрес, на который указывает доменное имя, и соответствующий действительный сертификат, к которому импортируемый кластер сможет получить доступ.

    Примечание:

    • Это доменное имя не должно совпадать с адресом доступа к платформе.

    • Убедитесь, что порт домена (порт HTTPS, совпадающий с портом доступа к платформе) может перенаправлять трафик на все управляющие узлы глобального кластера.

    Добавление аннотаций для импортируемых кластеров

    Для обеспечения корректного доступа компонентов оповещения и сбора логов к платформе необходимо добавить аннотацию к импортируемому кластеру.

    1. В левой навигационной панели нажмите Cluster Management > Clusters.

    2. Нажмите global.

    3. Нажмите Operations > CLI Tools и замените соответствующие параметры, используя следующую команду:

      kubectl annotate --overwrite -n cpaas-system clusters.cluster.x-k8s.io <imported cluster name> \
              cpaas.io/platform-url=<подготовленный адрес домена, например: https://www.domain.cn>

      Пример команды:

      kubectl annotate --overwrite -n cpaas-system clusters.cluster.x-k8s.io cluster-imported \
              cpaas.io/platform-url=https://www.domain.cn