Импорт существующего кластера CCE (Cloud Container Engine) (публичное облако) в платформу для централизованного управления.
Версия Kubernetes и параметры кластера соответствуют Стандартным требованиям к версиям компонентов и параметрам Kubernetes кластера.
Убедитесь, что тип кластера — Huawei Cloud CCE, и у учетной записи есть права на обслуживание управляющей плоскости. Turbo кластеры в настоящее время не поддерживаются.
Кластеры Huawei Cloud CCE по умолчанию после создания не имеют доступа к внешним сетевым ресурсам. Перед импортом кластера убедитесь, что импортируемый кластер может получить доступ к адресу платформы.
Для использования развернутого на платформе реестра образов из глобального кластера выполните следующую команду на контрольном узле глобального кластера для получения адреса:
Для использования внешнего реестра образов вручную задайте переменную REGISTRY.
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов HTTPS-доступ и использует ли сертификаты, выданные доверенными CA:
Если тест не пройден, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Убедитесь в сетевой доступности с консолью Huawei Cloud.
Перейдите на страницу управления кластерами функции Cloud Container Engine CCE; найдите импортируемый кластер и нажмите на его имя для перехода на страницу с деталями.
Как показано на рисунке ниже, перейдите по навигации к кнопке скачивания файла KubeConfig: Информация о кластере - Информация о подключении - kubectl - Конфигурация, и скачайте файл KubeConfig.
Файл KubeConfig публичных облачных кластеров нельзя использовать напрямую для импорта кластера.
Пожалуйста, обратитесь к FAQ Как получить информацию о кластере? для получения токена импорта кластера.
В левой навигационной панели нажмите Управление кластерами > Кластеры.
Нажмите Импортировать кластер.
Настройте параметры, связанные с Image Registry, согласно следующим инструкциям.
| Параметр | Описание |
|---|---|
| Image Registry | Репозиторий для хранения образов компонентов платформы, необходимых кластеру. - По умолчанию платформы: реестр образов, настроенный при развертывании глобального кластера. - Частный реестр: заранее подготовленный реестр, хранящий необходимые платформе компоненты. Необходимо ввести адрес частного реестра образов, порт, имя пользователя и пароль для доступа к реестру. - Публичный реестр: использование сервисов реестра образов, расположенных в публичной сети. Перед использованием необходимо сначала получить права аутентификации в реестре, следуя инструкции Обновление учетных данных публичного реестра образов. |
| Информация о кластере | Совет: загрузите файл KubeConfig для автоматического разбора и заполнения платформой. Адрес кластера: адрес доступа к API Server, который предоставляет импортируемый кластер, используется платформой для доступа к API Server импортируемого кластера. CA сертификат: сертификат CA импортируемого кластера. Метод аутентификации: метод аутентификации импортируемого кластера, который требует использования токена с правами управления кластером, созданного на предыдущем шаге для аутентификации. |
Нажмите кнопку Разобрать файл KubeConfig и отправьте файл KubeConfig, скачанный на предыдущем шаге. Платформа автоматически распарсит и заполнит параметры, связанные с Информацией о кластере.
Нажмите Проверить подключение для проверки сетевой доступности импортируемого кластера и автоматического определения типа импортируемого кластера. Тип кластера будет отображён в виде бейджа в правом верхнем углу формы.
После успешной проверки подключения нажмите Импортировать и подтвердите.
Советы:
справа от кластера в статусе Импортируется, чтобы просмотреть прогресс выполнения кластера (status.conditions) во всплывающем окне Прогресс выполнения.Для обеспечения сетевой доступности между глобальным кластером и импортируемым кластером необходимо ознакомиться с Настройкой сети импортированного кластера.
После импорта кластера, если требуется использовать Ingress (входящие правила) и функции, связанные с хранилищем, пожалуйста, ознакомьтесь с Инициализацией Ingress кластера Huawei Cloud CCE и Инициализацией хранилища кластера Huawei Cloud CCE.
Добавление узлов через интерфейс платформы не поддерживается. Пожалуйста, обратитесь к поставщику кластера для добавления узлов.
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами и поддерживают автоматическое обновление.
Получение данных аудита не поддерживается.
Мониторинг, связанный с ETCD, Scheduler и Controller Manager, не поддерживается. Частичный мониторинг APIServer поддерживается.
Невозможно получить информацию о сертификатах кластера, кроме сертификатов Kubernetes APIServer.