Импорт кластера Tencent Cloud TKE
Импортируйте существующие выделенные кластеры Tencent Cloud TKE или управляемые кластеры Tencent Cloud TKE в платформу для их единого управления.
Для ознакомления с продуктом выделенных кластеров TKE или управляемых кластеров Tencent Cloud TKE, пожалуйста, обратитесь к официальной документации.
Содержание
Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
-
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, выданный публичным центром сертификации.
Получение адреса реестра образов
-
Чтобы использовать развернутый на платформе реестр образов, настроенный при глобальном развертывании кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Чтобы использовать внешний реестр образов, вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов доступ по HTTPS и использует ли сертификат, выданный доверенным CA:
-
Если проверка не пройдена, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Получение KubeConfig
-
Войдите в платформу управления Tencent Cloud Container Service.
-
В разделе Детали кластера > Основная информация просмотрите информацию Cluster APIServer.
-
Выберите Доступ через Интернет или Доступ через внутреннюю сеть в зависимости от реальной сети клиента, затем скачайте Kubeconfig и сохраните его на локальный компьютер.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Проверить подключение для проверки сетевого соединения с импортируемым кластером и автоматического определения типа импортируемого кластера. Тип кластера будет отображен в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Совет:
- Нажмите на иконку Детали справа от кластера в статусе Импортируется, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем диалоговом окне Ход выполнения.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как нормальный, и можно выполнять операции, связанные с кластером.
Настройка сети
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. Необходимо обратиться к Настройке сети для импорта кластеров.
FAQ
После импорта кластера кнопка "Добавить узел" неактивна. Как добавить узлы?
Как выделенные кластеры TKE, так и управляемые кластеры TKE не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте их через бэкенд или обратитесь к поставщику кластера для добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Они не поддерживают просмотр других сертификатов Kubernetes и не поддерживают автоматическую ротацию.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическую ротацию.
Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?
-
Управляемые кластеры TKE не поддерживают получение данных аудита.
-
Управляемые кластеры TKE не поддерживают мониторинг ETCD, Scheduler, Controller Manager, но поддерживают частичные графики мониторинга APIServer.
-
Ни управляемые кластеры TKE, ни выделенные кластеры TKE не поддерживают получение информации, связанной с сертификатами кластера, кроме сертификатов Kubernetes APIServer.