Импорт кластера Huawei Cloud CCE (публичное облако)
Импорт существующего кластера CCE (Cloud Container Engine) (публичное облако) на платформу для централизованного управления.
Содержание
Предварительные требованияПолучение адреса image registryОпределение необходимости дополнительной настройки image registryПолучение информации о кластереПолучение токена импорта кластераИмпорт кластераСетевая конфигурацияПоследующие операцииIngress (входящие правила) и инициализация хранилищаFAQПосле импорта кластера кнопка добавления узла недоступна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют Требованиям к версии и параметрам компонентов стандартного кластера Kubernetes.
-
Убедитесь, что тип кластера — Huawei Cloud CCE cluster, а учетная запись имеет разрешения на сопровождение control plane. Кластеры Turbo в настоящее время не поддерживаются.
-
Кластеры Huawei Cloud CCE по умолчанию после создания не имеют возможности доступа к внешним сетевым ресурсам. Перед импортом кластера убедитесь, что импортируемый кластер может получить доступ к адресу платформы.
Получение адреса image registry
-
Чтобы использовать image registry platform-deployed из развертывания глобального кластера, выполните следующую команду на control node глобального кластера, чтобы получить адрес:
-
Чтобы использовать внешний image registry, задайте переменную REGISTRY вручную.
Определение необходимости дополнительной настройки image registry
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный image registry доступ по HTTPS и использует ли сертификаты, выданные доверенными CA:
-
Если проверка не удалась, см. FAQ Как доверять небезопасному image registry?.
Получение информации о кластере
-
Убедитесь в наличии сетевой связи с консолью Huawei Cloud.
-
Перейдите на страницу управления кластерами функции
Cloud Container Engine CCE; найдите кластер, который требуется импортировать, и щелкните имя кластера, чтобы перейти на страницу сведений. -
Как показано на рисунке ниже, используйте навигацию, чтобы найти кнопку загрузки файла KubeConfig:
Cluster Information - Connection Information - kubectl - Configuration, и загрузите файл KubeConfig.
Получение токена импорта кластера
Файл KubeConfig публичных облачных кластеров нельзя использовать напрямую для импорта кластера.
Обратитесь к FAQ Как получить информацию о кластере?, чтобы получить токен импорта кластера.
Импорт кластера
-
В левом навигационном меню нажмите Cluster Management > Clusters.
-
Нажмите Import Cluster.
-
Настройте параметры, связанные с
Image Registry, в соответствии со следующими указаниями. -
Нажмите кнопку
Parse KubeConfig Fileи отправьте файл KubeConfig, загруженный на предыдущем шаге. Платформа автоматически выполнит анализ и заполнит связанные параметрыCluster Information. -
Нажмите Check Connectivity, чтобы проверить сетевую связь с импортируемым кластером и автоматически определить тип импортируемого кластера. Тип кластера будет отображаться в виде значка в правом верхнем углу формы.
-
После успешной проверки соединения нажмите Import и подтвердите действие.
Советы:
- Нажмите значок
справа от кластера в состоянии Importing, чтобы просмотреть ход выполнения кластера (status.conditions) во всплывающем диалоговом окне Execution Progress. - После успешного импорта кластера вы сможете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера отображается как normal, и вы можете выполнять операции, связанные с кластером.
- Нажмите значок
Сетевая конфигурация
Чтобы обеспечить сетевую связь между глобальным кластером и импортируемым кластером, необходимо обратиться к Сетевая конфигурация импортируемого кластера.
Последующие операции
Ingress (входящие правила) и инициализация хранилища
После импорта кластера, если вам нужно использовать Ingress (входящие правила) и функции, связанные с хранилищем, обратитесь к Конфигурация инициализации Ingress для кластера Huawei Cloud CCE и Конфигурация инициализации хранилища для кластера Huawei Cloud CCE.
FAQ
После импорта кластера кнопка добавления узла недоступна. Как добавить узлы?
Добавление узлов через интерфейс платформы не поддерживается. Обратитесь к поставщику кластера, чтобы добавить узлы.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами платформы и поддерживают автоматическое обновление.
Какие еще функции не поддерживаются для импортированных кластеров Huawei Cloud CCE?
-
Получение данных аудита не поддерживается.
-
Мониторинговая информация, связанная с ETCD, Scheduler и Controller Manager, не поддерживается. Поддерживаются частичные графики мониторинга APIServer.
-
Невозможно получить информацию о сертификатах кластера, отличную от сертификатов Kubernetes APIServer.