Импорт кластера Tencent Cloud TKE
Импортируйте существующие выделенные кластеры Tencent Cloud TKE или управляемые кластеры Tencent Cloud TKE в платформу для их централизованного управления.
Для ознакомления с продуктом выделенных кластеров TKE или управляемых кластеров Tencent Cloud TKE, пожалуйста, обратитесь к официальной документации.
Содержание
Предварительные требованияПолучение адреса реестра образовОпределение необходимости дополнительной настройки реестра образовПолучение KubeConfigИмпорт кластераНастройка сетиFAQПосле импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
-
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, выданный публичным центром сертификации.
Получение адреса реестра образов
-
Чтобы использовать развернутый платформой реестр образов, настроенный при глобальном развертывании кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Чтобы использовать внешний реестр образов, задайте переменную REGISTRY вручную.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов доступ по HTTPS и использует ли сертификат, выданный доверенным центром сертификации:
-
Если проверка не прошла, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Получение KubeConfig
-
Войдите в платформу управления Tencent Cloud Container Service.
-
В разделе Детали кластера > Основная информация просмотрите информацию Cluster APIServer.
-
Выберите Доступ через Интернет или Доступ через внутреннюю сеть в зависимости от фактической сети клиента, затем скачайте Kubeconfig и сохраните его на локальном компьютере.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Проверить подключение для проверки сетевого соединения с импортируемым кластером и автоматического определения типа импортируемого кластера. Тип кластера отобразится в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Совет:
- Нажмите на иконку Детали справа от кластера со статусом Импортируется, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем окне Ход выполнения.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как нормальный, и доступны операции, связанные с кластером.
Настройка сети
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. Необходимо руководствоваться Настройкой сети для импорта кластеров.
FAQ
После импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?
Как выделенные кластеры TKE, так и управляемые кластеры TKE не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте их через бэкенд или обратитесь к поставщику кластера для добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическая ротация не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическую ротацию.
Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?
-
Управляемые кластеры TKE не поддерживают получение данных аудита.
-
Управляемые кластеры TKE не поддерживают мониторинг, связанный с ETCD, Scheduler, Controller Manager, но поддерживают частичные графики мониторинга APIServer.
-
Ни управляемые кластеры TKE, ни выделенные кластеры TKE не поддерживают получение информации, связанной с сертификатами кластера, кроме сертификатов Kubernetes APIServer.