赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 分布式云容器平台ACK One
  4. 操作指南
  5. 注册集群
  6. 使用前必读

使用前必读

  • 注册集群
  • 发布于 2025-04-18
  • 0 次阅读
文档编辑
文档编辑

ACK One注册集群可以帮您将云下Kubernetes集群接入云端,快速搭建混合云集群。您可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。 本文介绍使用注册集群前需要了解的一些注意事项。

数据安全相关

  • ACK One注册集群支持受限模式,在自建Kubernetes集群中部署的ack-cluster-agent组件,除自身配置ConfigMap外,不会读取集群任何信息,也不会对您的集群做任何侵入写操作,不会影响集群当前业务组件的正常运行。

  • 如果您是通过ACK One注册集群公网端点接入的IDC自建Kubernetes集群,推荐您为ACK One注册集群监听6443端口的API Server SLB实例设置ACL访问控制,避免不必要的安全问题。具体操作,请参见开启访问控制。

组件管理相关

ACK One注册集群支持将多种云上中间件能力(例如日志采集和监控报警等)下沉到您的自建Kubernetes集群中使用,其中部分中间件需要访问对应的阿里云资源,使用前您需要提供AK并授予对应的云资源权限,同时使用该AK创建名为alibaba-addon-secret的Secret资源。 具体操作,请参见配置注册集群权限。

节点池相关

ACK One注册集群节点池功能用于为自建Kubernetes集群扩容云上ECS资源,需要满足以下前提条件才能使用,否则将导致ACK One注册集群节点池功能异常。

  • 自建Kubernetes集群需要使用内网接入ACK One注册集群。

  • 您需要配置好云下容器网络插件只运行在云下,云上Terway网络插件只运行在云上ECS。

  • 您需要提供自建Kubernetes集群中节点的初始化脚本。

网络相关

  • ACK One注册集群接入您自建或其他云厂商的Kubernetes集群时,请确保目标集群与阿里云之间的网络稳定性,自建的Kubernetes集群通过公网访问阿里云资源时,可能会出现超时等不稳定性问题。

  • ACK One注册集群不支持创建和使用LoadBalancer类型的服务。

其他

由于自建Kubernetes集群的版本、集群初始化方式以及集群节点配置与阿里云容器服务ACK差异化较大,一些组件如CSI、MetricServer等默认使用的节点配置文件路径或端口号与自建集群对应的配置不一致,这可能会导致组件运行异常,因此这部分组件的稳定性需要阿里云容器服务与您共同维护。

相关文章

注册集群概述 2025-04-18 18:16

ACK One注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群支持的功能和应用场景。 注册集群控制台操作入口 ACK One注册集群控制台

使用前必读 2025-04-18 18:16

ACK One注册集群可以帮您将云下Kubernetes集群接入云端,快速搭建混合云集群。您可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。 本文介绍使用注册集群前需要了解的一些注意事项。

拉取自建镜像仓库的镜像 2025-04-18 18:14

拉取自建镜像仓库中的镜像时,可能会碰到因协议不同或者证书认证失败而导致镜像拉取失败的问题。本文介绍在自建镜像仓库采用HTTP协议和使用自签发证书的情况下,如何拉取自建镜像仓库中的镜像来创建ECI Pod或者ImageCache。 功能说明 拉取自建镜像仓库中的镜像时,可能会碰到“ErrImageP

注册集群快速入门 2025-04-18 18:16

ACK One注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍ACK One注册集群的快速使用流程和文档使用指引。

通过免密组件拉取容器镜像 2025-04-18 18:13

通过aliyun-acr-credential-helper组件可以在自建Kubernetes集群中免密拉取ACR个人版或企业版私有镜像。本文列举两个场景介绍如何使用免密组件拉取私有镜像。 前提条件 已创建注册集群,并将自建K

注册集群组件发布记录 2025-04-18 18:16

ACK One注册集群包含2个核心组件:ack-stub和ack-cluster-agent。ack-stub部署在ACK One管控侧,负责接收ack-cluster-agent的连接请求,建立管控通道;ack-cluster-agent是部署在用户集群中的组件,负责与ack-stub组件建立管控

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号