Импорт кластера Tencent Cloud TKE
Импортируйте существующие выделенные кластеры Tencent Cloud TKE или управляемые кластеры Tencent Cloud TKE в платформу для их централизованного управления.
Для ознакомления с продуктом выделенных кластеров TKE или управляемых кластеров Tencent Cloud TKE, пожалуйста, обратитесь к официальной документации.
Содержание
Предварительные требованияПолучение адреса реестра образовОпределение необходимости дополнительной настройки реестра образовПолучение KubeConfigИмпорт кластераНастройка сетиFAQПосле импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
-
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, выданный публичным центром сертификации.
Получение адреса реестра образов
-
Для использования развернутого на платформе реестра образов, настроенного при глобальном развертывании кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Для использования внешнего реестра образов вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов доступ по HTTPS и использует ли сертификат, выданный доверенным центром сертификации:
-
Если проверка не пройдена, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Получение KubeConfig
-
Войдите в платформу управления Tencent Cloud Container Service.
-
В разделе Детали кластера > Основная информация просмотрите информацию Cluster APIServer.
-
Выберите Доступ через Интернет или Доступ через внутреннюю сеть в зависимости от реальной сети клиента, затем скачайте Kubeconfig и сохраните его на локальном компьютере.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Проверить подключение для проверки сетевого соединения с импортируемым кластером и автоматического определения типа импортируемого кластера. Тип кластера будет отображён в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Совет:
- Нажмите на иконку Детали справа от кластера в статусе Импортируется, чтобы просмотреть ход выполнения (status.conditions) кластера во всплывающем окне Ход выполнения.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как нормальный, и доступны операции, связанные с кластером.
Настройка сети
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. Необходимо руководствоваться Настройкой сети для импорта кластеров.
FAQ
После импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?
Как выделенные кластеры TKE, так и управляемые кластеры TKE не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте их через бэкенд или обратитесь к поставщику кластера для добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическая ротация не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами и поддерживают автоматическую ротацию.
Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?
-
Управляемые кластеры TKE не поддерживают получение данных аудита.
-
Управляемые кластеры TKE не поддерживают мониторинг, связанный с ETCD, Scheduler, Controller Manager, но поддерживают частичные графики мониторинга APIServer.
-
Ни управляемые кластеры TKE, ни выделенные кластеры TKE не поддерживают получение информации, связанной с сертификатами кластера, за исключением сертификатов Kubernetes APIServer.