赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 分布式云容器平台ACK One
  4. 操作指南
  5. 注册集群
  6. 接入云上Serverless算力
  7. ACS算力
  8. ACS算力高级配置
  9. 使用PrivateLink解决数据中心网段IP冲突

使用PrivateLink解决数据中心网段IP冲突

  • ACS算力高级配置
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

数据中心的Kubernetes集群通过专线接入ACK One注册集群后,在使用Serverless算力资源时,ack-virtual-node组件需要调用阿里云内网的OpenAPI进行资源生命周期管理。而这些内网的OpenAPI域名解析的IP地址通常都是100网段的IP,可能会导致内网中使用相同网段的其他服务发生冲突,从而影响资源的正常访问和操作。本文介绍如何使用PrivateLink解决数据中心网段IP冲突。

前提条件

  • 创建ACK One注册集群并接入数据中心或者其他云厂商的Kubernetes集群(建议版本为1.24及以上)。

  • 已安装ACK Virtual Node组件,且组件版本为2.13.0及以上。具体操作,请参见为ack-virtual-node组件配置RAM权限及安装ack-virtual-node组件。

  • 已开通终端节点服务概述。

操作步骤

说明

通过ack-virtual-node使用Serverless算力,需要为VPC、ACS和ECI分别创建终端端点。以下操作以VPC为例:

  1. 登录终端节点控制台,单击创建终端节点。

  2. 在创建终端节点页面,根据以下信息配置终端节点。更多详细信息,请参见创建和管理终端节点。

    配置

    说明

    所属地域

    选择终端节点所属地域。

    节点名称

    输入自定义终端节点的名称。

    终端节点类型

    请选择接口终端节点。

    终端节点服务

    请选择阿里云服务,然后输入目标终端节点服务名称。

    说明

    阿里云服务类型的终端节点,您需要提交工单添加白名单后才能使用。

    专有网络

    选择需要创建终端节点的VPC。

    安全组

    选择要与终端节点网卡关联的安全组,安全组可以管控VPC到终端节点网卡的数据通信。

    终端节点网卡是终端节点VPC访问终端节点服务的入口。

    说明

    一个终端节点默认最多支持添加5个安全组。

    可用区与交换机

    选择终端节点服务对应的可用区,然后选择该可用区内的交换机。系统会自动在每个交换机下创建一个终端节点网卡。

    • 单可用区:支持只选择终端节点服务对应的一个可用区。

      1. 单击一个可用区与交换机后的image.png图标。

      2. 在弹出的提示框中单击确定。

    • 多可用区:支持选择终端节点服务对应的多个可用区。默认需要选择两个可用区和交换机。如果您需要选择更多可用区,请单击添加交换机。

    说明

    选择多个可用区能够确保当任意可用区发生故障时,应用能够迅速切换至其他可用区,从而避免服务中断或数据丢失,保障业务的高可用性和稳定性。

    资源组

    选择终端节点所属的资源组。

    标签

    填写标签键与标签值。

    描述

    输入终端节点的描述信息。

    访问策略

    选择访问策略。

    • 默认策略:默认完全访问。

    • 自定义策略:支持自行录入策略。

    关联角色创建须知

    首次创建终端节点时,系统将会为您自动创建一个服务关联角色,以完成相应功能。

  3. 配置完成后,单击确定创建。

  4. 登录云解析DNS控制台。在左侧导航栏点击 内网DNS解析(PrivateZone) 页面,选择云产品域名选项卡查看默认解析的域名。

    image

  5. 单击对应的内置权威域名(Zone),查看解析记录。

    image

相关文章

使用自建镜像仓库创建ACS Pod 2025-04-18 18:14

拉取自建镜像仓库中的镜像时,可能会碰到因协议不同、证书认证失败或者使用了自建DNS服务器而导致镜像拉取失败的问题。本文介绍在自建镜像仓库采用HTTP协议和使用自签发证书或者自建DNS服务器的情况下,如何拉取自建镜像仓库中的镜像来创建ACS工作负载。 功能说明 拉取自建镜像仓库中的镜像时,可能会碰到E

为ACS Pod配置自定义DNS 2025-04-18 18:14

如果您需要使用自建DNS服务来解析镜像仓库以及其他应用的域名,需要将ACS Pod使用的DNS配置为您自建的DNS服务器。本文介绍如何为ACS Pod配置自定义DNS。 适用范围 以下3种情况可以通过Annotation配置自定义DNS:

使用PrivateLink解决数据中心网段IP冲突 2025-04-18 18:14

数据中心的Kubernetes集群通过专线接入ACK One注册集群后,在使用Serverless算力资源时,ack-virtual-node组件需要调用阿里云内网的OpenAPI进行资源生命周期管理。而这些内网的OpenAPI域名解析的IP地址通常都是100网段的IP,可能会导致内网中使用相同网段

静态挂载NAS存储卷 2025-04-18 18:14

对于共享数据,I/O要求较高的应用场景,您可以使用文件存储 NAS(File Storage NAS)作为持久化存储卷。本文介绍如何为应用

静态挂载OSS存储卷 2025-04-18 18:14

如果应用需要存储图片、音视频等非结构化数据,可以使用OSS作为持久化存储卷。本文介绍如何为应用静态挂载OSS存储卷,并验证OSS的共享存储和持久化存储。 注意事项 OSS是一个海量、安全、低成本、高可靠的存储空间,适合存储写入后较少修改的数据,以及非结构化数据(如图片、音视频等)。更多信息,请参见存

增加临时存储空间大小 2025-04-18 18:14

ACS Pod默认提供30 GiB的免费的临时存储空间(EphemeralStorage),如果该存储空间大小无法满足您的需求,您可以自定义增加临时存储空间大小。 背景信息 每个ACS Pod默认提供30 GiB的临时存储空间(免费),如下图所示。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号