容器服务怎么创建加密计算 Kubernetes 集群?
您可以通过容器服务控制台非常方便的创建加密计算 Kubernetes 集群。
前提条件
您需要开通容器服务、资源编排(ROS)服务和访问控制(RAM)服务。
登录 容器服务管理控制台、ROS 管理控制台和RAM 管理控制台开通相应的服务。
登录 容器服务管理控制台、ROS 管理控制台和 RAM 管理控制台开通相应的服务。
说明 容器服务 Kubernetes 集群部署依赖阿里云资源编排 ROS 的应用部署能力,所以创建集群前,您需要开通 ROS。
背景信息
集群使用过程中,有如下限制:
- 用户账户需有 100 元的余额并通过实名认证,否则无法创建按量付费的 ECS 实例和负载均衡。
- 随集群一同创建的负载均衡实例只支持按量付费的方式。
- Kubernetes 集群仅支持专有网络 VPC。
- 每个账号默认可以创建的云资源有一定的配额,如果超过配额创建集群会失败。请在创建集群前确认您的配额。如果您需要提高配额,请提交工单申请。
- 每个账号默认最多可以创建 5 个集群(所有地域下),每个集群中最多可以添加 40 个节点。如果您需要创建更多的集群或者节点,请提交工单申请。
说明 Kubernetes 集群中,VPC 默认路由条目不超过 48 条,意味着 Kubernetes 集群使用 VPC 时,默认路由条目上限是 48 个,如果需要更大的节点数,需要您先对目标
VPC 开工单,提高 VPC 路由条目,再对容器服务提交工单。 - 每个账号默认最多可以创建 100 个安全组。
- 每个账号默认最多可以创建 60 个按量付费的负载均衡实例。
- 每个账号默认最多可以创建 20 个EIP。
- 每个账号默认最多可以创建 5 个集群(所有地域下),每个集群中最多可以添加 40 个节点。如果您需要创建更多的集群或者节点,请提交工单申请。
- 创建加密计算 Kubernetes 集群时,以下界面参数需要按照表中的要求配置,否则创建的集群将无法支持运行 Intel SGX 应用。
参数 配置 可用区 目前只有神龙实例 ecs.ebmhfg5.2xlarge 支持加密计算集群,请确保所选可用区有神龙实例。 容器运行时 Docker 18.09.2 实例规格 神龙裸金属服务器(神龙)的ecs.ebmhfg5.2xlarge 规格 操作系统类型 AliyunLinux 2.xxxx 网络插件 Flannel 自定义镜像 不使用自定义镜像,否则无法保证提供加密计算服务。
操作步骤
执行结果
集群创建成功后,您可以在容器服务管理控制台的 Kubernetes 集群列表页面查看所创建的集群。
您可以单击操作列的查看日志,进入集群日志信息页面查看集群的日志信息。 您也可以在集群日志信息页面中,单击资源栈事件查看更详细的信息。

在集群列表页面中,找到刚创建的集群,单击操作列中的管理,查看集群的基本信息和连接信息。

其中:
- API Server 公网连接端点:Kubernetes 的 API Server 对公网提供服务的地址和端口,可以通过此服务在用户终端使用 kubectl 等工具管理集群。
绑定 EIP和解绑 EIP功能仅支持托管版 Kubernetes 集群。
- 绑定 EIP:您可以选择在已有 EIP 列表中绑定 EIP 或者新建 EIP。
绑定 EIP 操作为导致 API Server 短暂重启,请避免在此期间操作集群。
- 解绑 EIP:解绑 EIP 后您将无法通过公网访问 API Server。
解绑 EIP 操作会导致 API Server 短暂重启,请避免在此期间操作集群。
- 绑定 EIP:您可以选择在已有 EIP 列表中绑定 EIP 或者新建 EIP。
- API Service 内网连接端点:Kubernetes 的 API server 对集群内部提供服务的地址和端口,此 IP 为负载均衡的地址。
- Pod网络CIDR:Kubernetes的Pod CIDR定义集群内Pod的网段范围。
- Service CIDR:Kubernetes的Service CIDR定义集群内暴露服务的网段范围。
- 测试域名:为集群中的服务提供测试用的访问域名。服务访问域名后缀是
<cluster_id>.<region_id>.alicontainer.com
。 - kube-proxy 代理模式:Kubernetes service的服务发现和负载均衡需要通过服务代理进行配置,支持iptables和IPVS两种模式。
- 节点 Pod 数量:单个节点可运行 Pod 数量的上限,默认值为128。
- 网络插件:支持 flannel。
您可以通过 kubectl 连接 Kubernetes 集群,执行
kubectl get node
查看集群的节点信息。
发布者:佚, 佚名,转转请注明出处:https://www.cms2.cn/aliyun/csk/6161.html