Импорт кластера Huawei Cloud CCE (публичное облако)
Импортируйте существующий кластер CCE (Cloud Container Engine) (публичное облако) в платформу для централизованного управления.
Содержание
Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют Стандартным требованиям к версиям компонентов и параметрам Kubernetes кластера.
-
Убедитесь, что тип кластера — Huawei Cloud CCE, и у учетной записи есть права на обслуживание управляющей плоскости. Turbo кластеры в настоящее время не поддерживаются.
-
Кластеры Huawei Cloud CCE по умолчанию после создания не имеют доступа к ресурсам внешней сети. Перед импортом кластера убедитесь, что импортируемый кластер может получить доступ к адресу платформы.
Получение адреса реестра образов
-
Для использования развернутого на платформе реестра образов из глобального кластера выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Для использования внешнего реестра образов вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов HTTPS-доступ и использует ли сертификаты, выданные доверенными CA:
-
Если тест не пройден, обратитесь к FAQ Как доверять ненадежному реестру образов?.
Получение информации о кластере
-
Убедитесь в наличии сетевого соединения с консолью Huawei Cloud.
-
Перейдите на страницу управления кластерами функции
Cloud Container Engine CCE; найдите импортируемый кластер и нажмите на его имя для перехода на страницу деталей. -
Как показано на рисунке ниже, перейдите по навигации к кнопке загрузки файла KubeConfig:
Информация о кластере - Информация о подключении - kubectl - Конфигурация, и скачайте файл KubeConfig.
Получение токена для импорта кластера
Файл KubeConfig публичных облачных кластеров нельзя использовать напрямую для импорта кластера.
Пожалуйста, обратитесь к FAQ Как получить информацию о кластере? для получения токена импорта кластера.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте параметры, связанные с
Image Registry, согласно следующим инструкциям. -
Нажмите кнопку
Разобрать файл KubeConfigи отправьте файл KubeConfig, скачанный на предыдущем шаге. Платформа автоматически разберет и заполнит параметры, связанные сИнформацией о кластере. -
Нажмите Проверить подключение, чтобы проверить сетевое соединение с импортируемым кластером и автоматически определить тип импортируемого кластера. Тип кластера будет отображен в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Советы:
- Нажмите на иконку
справа от кластера со статусом Импортируется, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем окне Ход выполнения. - После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера будет отображаться как нормальный, и вы сможете выполнять операции, связанные с кластером.
- Нажмите на иконку
Настройка сети
Для обеспечения сетевого соединения между глобальным кластером и импортируемым кластером необходимо ознакомиться с Настройкой сети импортированного кластера.
Последующие операции
Инициализация Ingress (входящих правил) и хранилища
После импорта кластера, если требуется использовать Ingress (входящие правила) и функции, связанные с хранилищем, пожалуйста, ознакомьтесь с Инициализацией Ingress кластера Huawei Cloud CCE и Инициализацией хранилища кластера Huawei Cloud CCE.
FAQ
После импорта кластера кнопка добавления узлов неактивна. Как добавить узлы?
Добавление узлов через интерфейс платформы не поддерживается. Пожалуйста, обратитесь к поставщику кластера для добавления узлов.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами и поддерживают автоматическое обновление.
Какие другие функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?
-
Получение данных аудита не поддерживается.
-
Мониторинг, связанный с ETCD, Scheduler и Controller Manager, не поддерживается. Частичный мониторинг APIServer поддерживается.
-
Невозможно получить информацию о сертификатах кластера, кроме сертификатов Kubernetes APIServer.