Импорт кластера Tencent Cloud TKE
Импортируйте существующие выделенные кластеры Tencent Cloud TKE или управляемые кластеры Tencent Cloud TKE в платформу для их единого управления.
Для ознакомления с продуктом выделенных кластеров TKE или управляемых кластеров Tencent Cloud TKE, пожалуйста, обратитесь к официальной документации.
Содержание
Предварительные требованияПолучение адреса реестра образовОпределение необходимости дополнительной настройки реестра образовПолучение KubeConfigИмпорт кластераНастройка сетиFAQПосле импорта кластера кнопка "Добавить узел" неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
-
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, выданный публичным центром сертификации.
Получение адреса реестра образов
-
Чтобы использовать развернутый на платформе реестр образов, настроенный при глобальном развертывании кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Чтобы использовать внешний реестр образов, вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов доступ по HTTPS и использует ли сертификат, выданный доверенным CA:
-
Если проверка не пройдена, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Получение KubeConfig
-
Войдите в платформу управления Tencent Cloud Container Service.
-
В разделе Детали кластера > Основная информация просмотрите информацию Cluster APIServer.
-
Выберите Доступ через Интернет или Доступ через внутреннюю сеть в зависимости от реальной сети клиента, затем скачайте Kubeconfig и сохраните его на локальный компьютер.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Проверить подключение для проверки сетевого соединения с импортируемым кластером и автоматического определения типа импортируемого кластера. Тип кластера будет отображен в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Совет:
- Нажмите на иконку Детали справа от кластера в статусе Импортируется, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем диалоговом окне Ход выполнения.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как нормальный, и можно выполнять операции, связанные с кластером.
Настройка сети
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. Необходимо обратиться к Настройке сети для импорта кластеров.
FAQ
После импорта кластера кнопка "Добавить узел" неактивна. Как добавить узлы?
Как выделенные кластеры TKE, так и управляемые кластеры TKE не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте их через бэкенд или обратитесь к поставщику кластера для добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Они не поддерживают просмотр других сертификатов Kubernetes и не поддерживают автоматическую ротацию.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическую ротацию.
Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?
-
Управляемые кластеры TKE не поддерживают получение данных аудита.
-
Управляемые кластеры TKE не поддерживают мониторинг ETCD, Scheduler, Controller Manager, но поддерживают частичные графики мониторинга APIServer.
-
Ни управляемые кластеры TKE, ни выделенные кластеры TKE не поддерживают получение информации, связанной с сертификатами кластера, кроме сертификатов Kubernetes APIServer.