Импорт кластера Huawei Cloud CCE (публичное облако)
Импорт существующего кластера CCE (Cloud Container Engine) (публичное облако) на платформу для централизованного управления.
Содержание
Предварительные условияПолучение адреса image registryОпределение необходимости дополнительной настройки image registryПолучение информации о кластереПолучение токена для импорта кластераИмпорт кластераСетевая конфигурацияПоследующие действияИнициализация Ingress (входящие правила) и хранилищаFAQПосле импорта кластера кнопка добавления узла неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?Предварительные условия
-
Версия Kubernetes и параметры кластера соответствуют Требованиям к версиям и параметрам компонентов стандартного кластера Kubernetes.
-
Убедитесь, что тип кластера — Huawei Cloud CCE cluster, и у учетной записи есть права на обслуживание control plane. Кластеры Turbo в настоящее время не поддерживаются.
-
Кластеры Huawei Cloud CCE после создания по умолчанию не имеют возможности доступа к внешним сетевым ресурсам. Перед импортом кластера убедитесь, что импортируемый кластер может получить доступ к адресу доступа платформы.
Получение адреса image registry
-
Чтобы использовать image registry, развернутый платформой при развертывании глобального кластера, выполните следующую команду на control node глобального кластера, чтобы получить адрес:
-
Чтобы использовать внешний image registry, задайте переменную REGISTRY вручную.
Определение необходимости дополнительной настройки image registry
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный image registry доступ по HTTPS и использует ли сертификаты, выданные доверенными CA-центрами сертификации:
-
Если проверка завершилась неудачно, обратитесь к FAQ Как доверять небезопасному image registry?.
Получение информации о кластере
-
Убедитесь в наличии сетевого подключения к консоли Huawei Cloud.
-
Откройте страницу Cluster Management функции
Cloud Container Engine CCE; найдите кластер, который нужно импортировать, и щелкните имя кластера, чтобы перейти на страницу сведений. -
Как показано на рисунке ниже, используйте навигацию, чтобы найти кнопку загрузки файла KubeConfig:
Cluster Information - Connection Information - kubectl - Configuration, и скачайте файл KubeConfig.
Получение токена для импорта кластера
Файл KubeConfig для кластеров публичного облака нельзя использовать напрямую для импорта кластера.
Обратитесь к FAQ Как получить информацию о кластере?, чтобы получить токен для импорта кластера.
Импорт кластера
-
В левой панели навигации нажмите Cluster Management > Clusters.
-
Нажмите Import Cluster.
-
Настройте параметры, связанные с
Image Registry, согласно следующим указаниям. -
Нажмите кнопку
Parse KubeConfig Fileи отправьте файл KubeConfig, загруженный на предыдущем шаге. Платформа автоматически выполнит анализ и заполнит связанные параметрыCluster Information. -
Нажмите Check Connectivity, чтобы проверить сетевое подключение к импортируемому кластеру и автоматически определить тип импортируемого кластера. Тип кластера будет отображаться в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Import и подтвердите действие.
Советы:
- Нажмите значок
справа от кластера в статусе Importing, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем диалоговом окне Execution Progress. - После успешного импорта кластера вы сможете просмотреть основную информацию о кластере в списке кластеров. Статус кластера отображается как normal, и вы можете выполнять связанные с кластером операции.
- Нажмите значок
Сетевая конфигурация
Чтобы обеспечить сетевое подключение между глобальным кластером и импортируемым кластером, необходимо обратиться к Imported Cluster Network Configuration.
Последующие действия
Инициализация Ingress (входящие правила) и хранилища
После импорта кластера, если требуется использовать функции, связанные с Ingress (входящие правила) и хранилищем, обратитесь к Huawei Cloud CCE Cluster Ingress Initialization Configuration и Huawei Cloud CCE Cluster Storage Initialization Configuration.
FAQ
После импорта кластера кнопка добавления узла неактивна. Как добавить узлы?
Добавление узлов через интерфейс платформы не поддерживается. Обратитесь к поставщику кластера, чтобы добавить узлы.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Kubernetes Certificates: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическая ротация не поддерживаются.
-
Platform Component Certificates: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическую ротацию.
Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?
-
Получение данных аудита не поддерживается.
-
Не поддерживаются данные мониторинга, связанные с ETCD, Scheduler и Controller Manager. Поддерживаются частичные графики мониторинга APIServer.
-
Невозможно получить информацию о сертификатах кластера, кроме сертификатов Kubernetes APIServer.