Импорт кластера Huawei Cloud CCE (публичное облако)
Импорт существующего кластера CCE (Cloud Container Engine) в платформу для централизованного управления.
Содержание
Предварительные требованияПолучение адреса image registryОпределение необходимости дополнительной настройки image registryПолучение информации о кластереПолучение токена для импорта кластераИмпорт кластераСетевая конфигурацияПоследующие действияИнициализация Ingress (входящие правила) и хранилищаFAQПосле импорта кластера кнопка добавления узла неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют Стандартным требованиям к версиям и параметрам компонентов кластера Kubernetes.
-
Убедитесь, что тип кластера — Huawei Cloud CCE cluster, а учетная запись имеет права на сопровождение control plane. Кластеры Turbo в настоящее время не поддерживаются.
-
Кластеры Huawei Cloud CCE после создания по умолчанию не имеют возможности доступа к внешним сетевым ресурсам. Перед импортом кластера убедитесь, что импортируемый кластер может получить доступ к адресу платформы.
Получение адреса image registry
-
Чтобы использовать image registry, развернутый платформой в рамках развертывания глобального кластера, выполните следующую команду на control node глобального кластера, чтобы получить адрес:
-
Чтобы использовать внешний image registry, задайте переменную REGISTRY вручную.
Определение необходимости дополнительной настройки image registry
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный image registry доступ по HTTPS и использует ли сертификаты, выданные доверенными центрами сертификации (CA):
-
Если проверка не удалась, обратитесь к FAQ Как доверять небезопасному image registry?.
Получение информации о кластере
-
Убедитесь в наличии сетевой связности с консолью Huawei Cloud.
-
Откройте страницу Cluster Management функции
Cloud Container Engine CCE; найдите кластер, который нужно импортировать, и щелкните имя кластера, чтобы перейти на страницу сведений. -
Как показано на рисунке ниже, используйте навигацию, чтобы найти кнопку загрузки файла KubeConfig:
Cluster Information - Connection Information - kubectl - Configuration, и загрузите файл KubeConfig.
Получение токена для импорта кластера
Файл KubeConfig кластеров публичного облака нельзя использовать напрямую для импорта кластера.
Обратитесь к FAQ Как получить информацию о кластере?, чтобы получить токен для импорта кластера.
Импорт кластера
-
В левом навигационном меню щелкните Cluster Management > Clusters.
-
Щелкните Import Cluster.
-
Настройте параметры, связанные с
Image Registry, согласно следующим указаниям. -
Щелкните кнопку
Parse KubeConfig Fileи отправьте файл KubeConfig, загруженный на предыдущем шаге. Платформа автоматически выполнит разбор и заполнит соответствующие параметрыCluster Information. -
Щелкните Check Connectivity, чтобы проверить сетевую связность с импортируемым кластером и автоматически определить тип импортируемого кластера. Тип кластера будет отображаться в виде значка в правом верхнем углу формы.
-
После успешной проверки связности щелкните Import и подтвердите действие.
Советы:
- Щелкните значок
справа от кластера в состоянии Importing, чтобы просмотреть ход выполнения задачи кластера (status.conditions) во всплывающем окне Execution Progress. - После успешного импорта кластера вы сможете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как normal, и вы сможете выполнять операции, связанные с кластером.
- Щелкните значок
Сетевая конфигурация
Чтобы обеспечить сетевую связность между глобальным кластером и импортируемым кластером, необходимо обратиться к Сетевая конфигурация импортируемого кластера.
Последующие действия
Инициализация Ingress (входящие правила) и хранилища
После импорта кластера, если требуется использовать возможности, связанные с Ingress (входящими правилами) и хранилищем, обратитесь к Конфигурация инициализации Ingress для кластера Huawei Cloud CCE и Конфигурация инициализации хранилища для кластера Huawei Cloud CCE.
FAQ
После импорта кластера кнопка добавления узла неактивна. Как добавить узлы?
Добавление узлов через интерфейс платформы не поддерживается. Обратитесь к поставщику кластера, чтобы добавить узлы.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическая ротация не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическую ротацию.
Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?
-
Получение audit data не поддерживается.
-
Не поддерживается мониторинг, связанный с ETCD, Scheduler и Controller Manager. Поддерживаются только частичные графики мониторинга APIServer.
-
Невозможно получить информацию о сертификатах кластера, отличных от сертификатов Kubernetes APIServer.