Импорт кластера Alibaba Cloud ACK
Импортируйте существующие управляемые кластеры Alibaba Cloud ACK (Managed Kubernetes) или выделенные кластеры Alibaba Cloud ACK (Dedicated Kubernetes) для единого управления платформой.
Для информации о продуктах управляемых кластеров ACK (Managed Kubernetes) или выделенных кластеров Alibaba Cloud ACK (Dedicated Kubernetes) обратитесь к официальной документации.
Содержание
Требования
- Версия Kubernetes и параметры кластера должны соответствовать требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
Получение адреса реестра образов
-
Чтобы использовать развернутый платформой реестр образов из глобального развертывания кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Для использования внешнего реестра образов вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы проверить, поддерживает ли указанный реестр образов HTTPS-доступ и использует ли сертификаты, выданные доверенными CA:
-
Если тест не пройден, обратитесь к FAQ Как доверять ненадежным реестрам образов?.
Получение KubeConfig
-
Войдите в консоль управления Alibaba Cloud Container Service.
-
В левой навигационной панели консоли нажмите Clusters.
-
На странице Cluster List нажмите имя целевого кластера или Details в столбце Actions справа от нужного кластера.
-
На странице Cluster Information перейдите на вкладку Connection Information, затем нажмите Generate Temporary KubeConfig.
-
В диалоге Temporary KubeConfig задайте срок действия временных учетных данных и способ доступа к кластеру (включая доступ через публичную сеть и внутреннюю сеть).
-
Нажмите Generate Temporary KubeConfig, затем Copy, чтобы скопировать содержимое и сохранить его в файл KubeConfig на локальном компьютере.
-
После успешного импорта кластера вы можете отозвать временные учетные данные.
Импорт кластера
-
В левой навигационной панели нажмите Cluster Management > Clusters.
-
Нажмите Import Cluster.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Check Connectivity для проверки сетевого соединения с импортируемым кластером и автоматического определения типа кластера. Тип кластера будет отображён в виде бейджа в правом верхнем углу формы.
-
После успешной проверки соединения нажмите Import и подтвердите.
TIP- Нажмите на иконку Details справа от кластера со статусом Importing, чтобы просмотреть ход выполнения (status.conditions) в всплывающем диалоге Execution Progress.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера будет отображаться как нормальный, и вы сможете выполнять операции, связанные с кластером.
Сетевая конфигурация
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. См. Сетевая конфигурация для импортированных кластеров.
FAQ
Как решить конфликт портов между мониторингом Alibaba Cloud и компонентами мониторинга платформы?
При совместном использовании встроенного мониторинга Alibaba Cloud и компонентов мониторинга платформы возникает конфликт портов. Рекомендуется удалить мониторинг Alibaba Cloud и оставить только мониторинг платформы.
Как использовать доступ через публичную сеть для кластеров Alibaba Cloud?
Если используется доступ через публичную сеть для кластеров Alibaba Cloud, можно привязать публичный IP на Alibaba Cloud.
После импорта кластера кнопка добавления узла неактивна. Как добавить узлы?
Ни управляемые кластеры Alibaba Cloud ACK, ни выделенные кластеры ACK не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте узлы через бэкенд или обратитесь к поставщику кластера для добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами и поддерживают автоматическое обновление.
Какие другие функции не поддерживаются для импортированных управляемых кластеров Alibaba Cloud ACK и выделенных кластеров ACK?
-
Управляемые кластеры Alibaba Cloud ACK не поддерживают получение данных аудита.
-
Управляемые кластеры Alibaba Cloud ACK не поддерживают мониторинг ETCD, Scheduler, Controller Manager, но поддерживают некоторые графики мониторинга APIServer.
-
Ни управляемые кластеры Alibaba Cloud ACK, ни выделенные кластеры ACK не поддерживают получение информации, связанной с сертификатами кластера, за исключением сертификатов Kubernetes APIServer.