Импорт кластера Tencent Cloud TKE
Импортируйте существующие выделенные кластеры Tencent Cloud TKE или управляемые кластеры Tencent Cloud TKE в платформу для их централизованного управления.
Для ознакомления с продуктом выделенных кластеров TKE или управляемых кластеров Tencent Cloud TKE, пожалуйста, обратитесь к официальной документации.
Содержание
Предварительные требованияПолучение адреса реестра образовОпределение необходимости дополнительной настройки реестра образовПолучение KubeConfigИмпорт кластераНастройка сетиFAQПосле импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?Предварительные требования
-
Версия Kubernetes и параметры кластера соответствуют требованиям к версиям компонентов и параметрам для импорта стандартных Kubernetes кластеров.
-
Реестр образов должен поддерживать доступ по HTTPS и предоставлять действительный TLS-сертификат, выданный публичным центром сертификации.
Получение адреса реестра образов
-
Чтобы использовать развернутый на платформе реестр образов, настроенный при глобальном развертывании кластера, выполните следующую команду на контрольном узле глобального кластера для получения адреса:
-
Чтобы использовать внешний реестр образов, вручную задайте переменную REGISTRY.
Определение необходимости дополнительной настройки реестра образов
-
Выполните следующую команду, чтобы определить, поддерживает ли указанный реестр образов доступ по HTTPS и использует ли сертификат, выданный доверенным центром сертификации:
-
Если проверка не пройдена, обратитесь к FAQ Как доверять небезопасному реестру образов?.
Получение KubeConfig
-
Войдите в панель управления Tencent Cloud Container Service.
-
В разделе Детали кластера > Основная информация просмотрите информацию Cluster APIServer.
-
Выберите Доступ через Интернет или Доступ через внутреннюю сеть в зависимости от реальной сети клиента, затем скачайте Kubeconfig и сохраните его на локальном компьютере.
Импорт кластера
-
В левой навигационной панели нажмите Управление кластерами > Кластеры.
-
Нажмите Импортировать кластер.
-
Настройте соответствующие параметры согласно следующим инструкциям.
-
Нажмите Проверить подключение, чтобы проверить сетевое соединение с импортируемым кластером и автоматически определить тип импортируемого кластера. Тип кластера отобразится в виде бейджа в правом верхнем углу формы.
-
После успешной проверки подключения нажмите Импортировать и подтвердите.
Совет:
- Нажмите на иконку Детали справа от кластера со статусом Импортируется, чтобы просмотреть ход выполнения (status.conditions) кластера во всплывающем окне Ход выполнения.
- После успешного импорта кластера вы можете просмотреть ключевую информацию о кластере в списке кластеров. Статус кластера будет отображаться как нормальный, и будут доступны операции, связанные с кластером.
Настройка сети
Обеспечьте сетевое соединение между глобальным кластером и импортируемым кластером. Необходимо обратиться к Настройке сети для импорта кластеров.
FAQ
После импорта кластера кнопка «Добавить узел» неактивна. Как добавить узлы?
Как выделенные кластеры TKE, так и управляемые кластеры TKE не поддерживают добавление узлов через интерфейс платформы. Пожалуйста, добавляйте узлы через бэкенд или обратитесь к провайдеру кластера для их добавления.
Какие сертификаты поддерживает функция управления сертификатами для импортированных кластеров?
-
Сертификаты Kubernetes: все импортированные кластеры поддерживают только просмотр информации о сертификате APIServer в интерфейсе управления сертификатами платформы. Просмотр других сертификатов Kubernetes и автоматическое обновление не поддерживаются.
-
Сертификаты компонентов платформы: все импортированные кластеры могут просматривать информацию о сертификатах компонентов платформы в интерфейсе управления сертификатами и поддерживают автоматическое обновление.
Какие другие функции не поддерживаются для импортированных управляемых кластеров TKE и выделенных кластеров TKE?
-
Управляемые кластеры TKE не поддерживают получение данных аудита.
-
Управляемые кластеры TKE не поддерживают мониторинг, связанный с ETCD, Scheduler, Controller Manager, но поддерживают частичные графики мониторинга APIServer.
-
Ни управляемые кластеры TKE, ни выделенные кластеры TKE не поддерживают получение информации, связанной с сертификатами кластера, за исключением сертификатов Kubernetes APIServer.