Импорт кластера Huawei Cloud CCE (общедоступное облако)
Импорт существующего кластера CCE (Cloud Container Engine) (общедоступное облако) в платформу для централизованного управления.
Содержание
Предварительные условияПолучение адреса image registryОпределение необходимости дополнительной настройки image registryПолучение информации о кластереПолучение токена для импорта кластераИмпорт кластераНастройка сетиПоследующие операцииИнициализация Ingress (входящие правила) и хранилищаFAQПосле импорта кластера кнопка добавления узла отображается серым цветом. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?Предварительные условия
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям и параметрам компонентов стандартного кластера Kubernetes.
-
Убедитесь, что тип кластера — Huawei Cloud CCE cluster, и учетная запись имеет права на обслуживание control plane. В настоящее время кластеры Turbo не поддерживаются.
-
Кластеры Huawei Cloud CCE по умолчанию после создания не имеют возможности доступа к внешним сетевым ресурсам. Перед импортом кластера убедитесь, что кластер, подлежащий импорту, может получить доступ к адресу платформы.
Получение адреса image registry
-
Чтобы использовать image registry, развернутый платформой в составе развертывания глобального кластера, выполните следующую команду на control node глобального кластера, чтобы получить адрес:
-
Чтобы использовать внешний image registry, задайте переменную REGISTRY вручную.
Определение необходимости дополнительной настройки image registry
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный image registry доступ по HTTPS и использует ли сертификаты, выданные доверенными центрами сертификации (CA):
-
Если проверка не удалась, обратитесь к FAQ Как доверять небезопасному image registry?.
Получение информации о кластере
-
Убедитесь в наличии сетевого соединения с консолью Huawei Cloud.
-
Перейдите на страницу управления кластером функции
Cloud Container Engine CCE; найдите кластер, который требуется импортировать, и щелкните по имени кластера, чтобы открыть страницу сведений. -
Как показано на рисунке ниже, с помощью навигации найдите кнопку загрузки файла KubeConfig:
Cluster Information - Connection Information - kubectl - Configuration, и скачайте файл KubeConfig.
Получение токена для импорта кластера
Файл KubeConfig для кластеров в общедоступном облаке нельзя использовать для импорта кластера напрямую.
Обратитесь к FAQ Как получить информацию о кластере?, чтобы получить токен для импорта кластера.
Импорт кластера
-
В левой панели навигации нажмите Cluster Management > Clusters.
-
Нажмите Import Cluster.
-
Настройте параметры, связанные с
Image Registry, в соответствии со следующими инструкциями. -
Нажмите кнопку
Parse KubeConfig Fileи отправьте файл KubeConfig, загруженный на предыдущем шаге. Платформа автоматически проанализирует и заполнит связанные параметрыCluster Information. -
Нажмите Check Connectivity, чтобы проверить сетевое соединение с импортируемым кластером и автоматически определить тип импортируемого кластера. Тип кластера будет отображаться в виде значка в правом верхнем углу формы.
-
После успешной проверки соединения нажмите Import и подтвердите действие.
Подсказки:
- Нажмите значок
справа от кластера со статусом Importing, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем диалоговом окне Execution Progress. - После успешного импорта кластера вы сможете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как normal, и вы можете выполнять операции, связанные с кластером.
- Нажмите значок
Настройка сети
Чтобы обеспечить сетевое соединение между глобальным кластером и импортируемым кластером, необходимо обратиться к Настройка сети импортированного кластера.
Последующие операции
Инициализация Ingress (входящие правила) и хранилища
После импорта кластера, если требуется использовать функции, связанные с Ingress (входящие правила) и хранилищем, обратитесь к Конфигурация инициализации Ingress для кластера Huawei Cloud CCE и Конфигурация инициализации хранилища для кластера Huawei Cloud CCE.
FAQ
После импорта кластера кнопка добавления узла отображается серым цветом. Как добавить узлы?
Добавление узлов через интерфейс платформы не поддерживается. Обратитесь к поставщику кластера, чтобы добавить узлы.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическое обновление.
Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?
-
Получение данных аудита не поддерживается.
-
Мониторинг, связанный с ETCD, Scheduler и Controller Manager, не поддерживается. Поддерживаются частичные графики мониторинга APIServer.
-
Информация, связанная с сертификатами кластера, кроме сертификатов Kubernetes APIServer, не может быть получена.