Кластеры CCE standard и Turbo предоставляют корпоративного уровня Kubernetes хостинг кластеров, поддерживающий полное управление жизненным циклом контейнеризованных приложений. Они предлагают высокомасштабируемое, высокопроизводительное решение для развертывания и управления облачными нативными приложениями. В консоли CCE вы можете легко создавать кластеры CCE standard и Turbo. После создания кластера CCE размещает master‑узлы. Вам необходимо создать только worker‑узлы. Таким образом можно реализовать экономичное O&M и эффективное развертывание сервисов.
Перед покупкой кластера CCE standard или Turbo рекомендуется ознакомиться с What Is CCE, Networking Overview и Planning CIDR Blocks for a Cluster.
Базовые настройки определяют основную архитектуру и базовые правила ресурсов кластера, обеспечивая основу для работы кластера и распределения ресурсов.
и выберите регион для вашего кластера. Чем ближе выбранный регион к региону развертывания ресурсов, тем ниже сетевая задержка и тем быстрее доступ.После подтверждения региона нажмите Buy Cluster. Если вы используете CCE впервые, необходимо создать агентство согласно инструкциям.
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Тип | Выберите CCE Turbo Cluster или CCE Standard Cluster в соответствии с требованиями.
Для получения подробной информации см. Comparison Between Cluster Types. | No |
Billing Mode | Выберите Billing Mode для кластера по необходимости. | Yes |
Cluster Name | Введите Cluster Name. Имя каждого кластера в одном аккаунте должно быть уникальным. Имя может содержать от 4 до 128 символов. Оно может начинаться со строчной буквы и не может заканчиваться дефисом (-). Допускаются только строчные буквы, цифры и дефисы (-). | Yes |
Enterprise Project | Этот параметр доступен только для enterprise users, которые включили Enterprise Project. После выбора Enterprise Project кластеры и их группы безопасности будут созданы в этом проекте. Для управления кластерами и другими ресурсами, такими как узлы, балансировщики нагрузки и группы безопасности узлов, вы можете использовать Enterprise Project. | Yes |
Cluster Version | Выберите версию Kubernetes. Последняя коммерческая версия предоставляет более стабильные, надёжные функции и рекомендуется. | Yes |
Max Worker Nodes | Выберите масштаб кластера по требованию. Этот параметр определяет максимальное количество рабочих узлов, которыми может управлять кластер. | Yes Для получения подробной информации см. Resizing a Cluster. |
Master Nodes | Выберите количество мастер‑узлов. Мастер‑узлы автоматически размещаются CCE и разворачиваются с компонентами управления кластером Kubernetes, такими как kube-apiserver, kube-controller-manager и kube-scheduler.
Вы также можете выбрать AZ для развертывания мастер‑узлов конкретного кластера. По умолчанию AZ автоматически распределяются для мастер‑узлов. Если в кластере один мастер‑узел, выберите AZ для мастер‑узла по необходимости. Если в кластере несколько мастер‑узлов, можно выбрать несколько AZ. | No После создания кластера количество мастер‑узлов и AZ, в которых они развернуты, изменить нельзя. |
Конфигурация сети следует иерархической системе управления. Она обеспечивает сквозную сетевую связность и гарантирует безопасность для контейнеризованных приложений за счёт совместной настройки cluster networks, container networks и Service networks.
Перед настройкой параметров сети рекомендуется изучить концепции и взаимосвязи трёх типов сетей. Для подробностей см. Networking Overview.
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите значок обновления. | Нет |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP-адреса, назначенные в этой подсети. При создании узла или пула узлов настройки подсети можно переустановить. | Нет |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet включает IPv6‑CIDR‑блок.
| Нет |
Default Node Security Group | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик по определённым портам для обеспечения нормальной связи. В противном случае узлы не могут быть созданы. | Yes |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Сетевая модель | Сетевая модель, используемая контейнерной сетью в кластере. Для получения более подробной информации об их различиях см. Overview. | No |
DataPlane V2 (поддерживается кластерами, использующими VPC network) | eBPF используется на уровне ядра для ускорения сети Kubernetes, повышая производительность коммуникации сервисов через ClusterIP Services, обеспечивая точный контроль трафика с помощью network policies и интеллектуальное управление пропускной способностью с egress bandwidth. Для получения подробной информации см. DataPlane V2. Эта функция имеет ограничения, перечисленные ниже. Вы также можете просмотреть ограничения в DataPlane V2.
| Нет |
Network Policies (поддерживается кластерами, использующими tunnel networks) | Управление сетью на основе политик для кластера. Для получения подробной информации см. Configuring Network Policies to Restrict Pod Access. После включения этой функции, если CIDR‑блоки сервиса клиента конфликтуют с CIDR‑блоками on‑premises, ссылка на недавно добавленный шлюз может не быть установлена. Например, если кластер использует соединение Direct Connect для доступа к внешнему адресу, внешнее коммутатор не поддерживает ip-option. Включение network policies в этом сценарии может привести к сбою сетевого доступа. | Да |
Container CIDR Block | CIDR‑блок, используемый контейнерами. Этот параметр определяет максимальное количество контейнеров в кластере. Стандартные кластеры CCE поддерживают:
| Нет После создания кластера, использующего сеть VPC, вы можете добавить контейнерные CIDR‑блоки в кластер, но не можете изменять или удалять существующие. |
Reserved Pod IP Per Node (поддерживается кластерами, использующими сеть VPC) | Количество IP‑адресов pod, которые могут быть выделены в контейнерной сети (alpha.cce/fixPoolMask). Этот параметр определяет максимальное количество pod, которые могут быть созданы на каждом узле. Pod, использующие сети хоста, не занимают зарезервированные IP‑адреса. В a container network каждый pod получает уникальный IP‑адрес. Если количество зарезервированных IP‑адресов pod для каждого узла недостаточно, pod создать нельзя. Подробности см. в Number of Reserved Pod IP Addresses Per Node. | Нет |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
CIDR‑блок Service | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр управляет максимальным количеством ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с node subnet или container CIDR block. | No |
Request Forwarding | Настройте балансировку нагрузки и переадресацию маршрутов трафика Service в кластере. Доступно несколько вариантов. Для получения подробной информации см. Comparing iptables, nftables, and IPVS.
| No |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите refresh icon. | Нет |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP-адреса, назначенные в этой подсети. При создании узла или пула узлов настройки подсети можно переустановить. | Нет |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ к частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet содержит блок IPv6 CIDR.
| Нет |
Default Node Security Group | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик через определённые порты для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы. | Да |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Сетевая модель | Сетевая модель, используемая контейнерной сетью в кластере. Только Cloud Native Network 2.0 поддерживается. Для получения дополнительных сведений об этой сетевой модели см. Overview. | Нет |
DataPlane V2 | Для ускорения сети Kubernetes на уровне ядра используется eBPF, что повышает производительность коммуникаций сервисов через ClusterIP Services, обеспечивает точный контроль трафика с помощью сетевых политик и интеллектуальное управление пропускной способностью при исходящем трафике. Для подробностей см. DataPlane V2. Эта функция имеет следующие ограничения. Вы также можете просмотреть ограничения в DataPlane V2.
| Нет |
Pod Subnet | Выберите подсеть, к которой принадлежит pod. Если подсеть недоступна, нажмите Create Subnet, чтобы создать её. Подсеть pod определяет максимальное количество контейнеров в кластере. Вы можете добавить подсети pod после создания кластера. | Yes |
Default Security Group | Выберите security group, автоматически созданный CCE, или выберите существующий. Этот параметр управляет входящим и исходящим трафиком для предотвращения неавторизованного доступа. Security group контейнеров должен разрешать доступ через указанные порты, чтобы обеспечить нормальное взаимодействие контейнеров в кластере. | Yes |
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Service CIDR Block | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр определяет максимальное количество ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с подсетью узла или блоком CIDR контейнеров. | No |
Request Forwarding | Настройте балансировку нагрузки и переадресацию трафика Service в кластере. Доступно несколько вариантов. Для получения подробной информации см. Comparing iptables, nftables, and IPVS.
| No |
IPv6 Service CIDR Block | Configure IPv6 addresses for Services. This parameter is only available after IPv6 is enabled. | No |
CCE предоставляет комплексный сервис безопасности, который защищает кластеры. Благодаря возможностям, таким как мониторинг выполнения и обнаружение уязвимостей, он обеспечивает безопасность кластеров во множестве измерений, включая узлы, контейнеры и образы, проактивно предотвращая вредоносные атаки и поддерживая соответствие требованиям стандартов безопасности. Эта функция находится на этапе начального развертывания. Для получения подробной информации о регионах, где доступна эта функция, см. консоль.
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Security Service | После включения этой функции разрешения управления кластером предоставляются агентству HSS, и CCE автоматически установит агент на узлы кластера. Однако это будет использовать определённые ресурсы.
NOTE: После включения HSS CCE автоматически предоставит разрешения управления кластером агентству HSS hss_policy_trust. Подробности см. в hss_policy_trust. | Yes |
Advanced settings расширяют и усиливают предыдущие настройки, повышая безопасность, стабильность и соответствие требованиям в кластерах. Это достигается за счёт возможностей, таких как улучшенная аутентификация, управление ресурсами и механизмы безопасности.
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
IAM Authentication | CCE кластеры поддерживают аутентификацию IAM. Вы можете вызывать аутентифицированные IAM API для доступа к кластерам CCE. | No |
Certificate Authentication | Аутентификация сертификатом используется для аутентификации личности и контроля доступа. Она гарантирует, что только уполномоченные пользователи или сервисы могут получать доступ к определённым кластерам.
| No |
CPU Management | Политики управления CPU позволяют точно контролировать распределение CPU для pod‑ов. Подробнее см. CPU Policy.
| Да |
Secret Encryption | Secret encryption определяет режим шифрования секретов в кластере CCE.
ПРИМЕЧАНИЕ: Чтобы использовать эту функцию, отправьте запрос в службу поддержки. | Нет |
Overload Control | После включения этой функции одновременные запросы будут динамически контролироваться в зависимости от требований к ресурсам, получаемых от узлов master, обеспечивая стабильную работу узлов master и кластера. Подробнее см. Enabling Overload Control for a Cluster. | Да |
Cluster Deletion Protection | Мера, принимаемая для предотвращения случайного удаления кластеров через консоль или API. После включения этой функции вы не сможете удалить или отписаться от кластеров в CCE. Статус функции можно изменить в Settings после создания кластеров. | Да |
Time Zone | Запланированные задачи и узлы кластера подчиняются выбранному часовому поясу. | No |
Resource Tag | Добавление тегов к ресурсам позволяет выполнять пользовательскую классификацию и организацию. Максимальное количество resource tags — 20. Вы можете создать predefined tags в консоли TMS. Эти теги доступны всем ресурсам, поддерживающим теги. Вы можете использовать эти теги для повышения эффективности создания тегов и миграции ресурсов.
| Yes |
Description | Информация о кластере, помогающая пользователям и администраторам быстро понять базовую конфигурацию, статус и использование кластера. Допустимо не более 200 символов. | Yes |
CCE предоставляет разнообразные add-ons для расширения функций кластера и повышения функциональности и гибкости контейнеризованных приложений. Вы можете выбирать add-ons по мере необходимости. Некоторые базовые add-ons по умолчанию помечены как обязательные. Если базовые add-ons не установлены во время создания кластера, их можно добавить позже на странице Add-ons после создания кластера.
Дополнение | Описание |
|---|---|
CCE Container Network (Yangtse CNI) | Это базовое дополнение к кластеру. Оно обеспечивает сетевое подключение, публичный доступ и изоляцию безопасности для pods в вашем кластере. |
Это дополнение устанавливается по умолчанию. Это облачная нативная система хранения контейнеров, основанная на CSI, и поддерживает облачные сервисы хранения, такие как EVS. | |
Это дополнение устанавливается по умолчанию. Оно обеспечивает разрешение DNS для вашего кластера и может использоваться для доступа к встроенному DNS‑серверу. | |
(Необязательно) После выбора этого дополнения CCE автоматически установит его. NodeLocal DNSCache повышает производительность DNS кластера, запуская DNS‑кеш‑прокси на узлах кластера. | |
(Необязательно) После выбора этого дополнения CCE автоматически установит его и задаст Volcano в качестве планировщика по умолчанию для кластера. Это позволит вам использовать расширенные возможности планирования для пакетных вычислений и высокопроизводительных вычислений. |
Add-on | Description |
|---|---|
(Optional) После выбора этого add-on CCE автоматически установит его. Этот add-on собирает метрики мониторинга вашего кластера и передаёт их в AOM. Режим агента не поддерживает HPA на основе пользовательских запросов Prometheus. Если требуются связанные функции, установите этот add-on вручную после создания кластера. | |
(Optional) После выбора этого add-on CCE автоматически установит его. Этот add-on помогает передавать логи в LTS. После создания кластера вы можете получать и управлять правилами сбора на странице Logging консоли кластера CCE. | |
(Optional) После выбора этого add-on CCE автоматически установит его для обнаружения неисправностей и изоляции узлов с целью быстрой диагностики кластера. |
Настройте выбранные add-on, чтобы обеспечить их стабильную и точную работу и соответствие требованиям сервиса.
Add-ons потребляют определённые ресурсы после установки. Убедитесь, что ресурсы узлов достаточны. Подробную информацию о потреблении ресурсов см. в консоли.
Add-on | Описание |
|---|---|
CCE Container Network (Yangtse CNI) | Это дополнение не настраивается. |
CCE Container Storage (Everest) | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
CoreDNS | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
NodeLocal DNSCache | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
Дополнение | Описание |
|---|---|
Cloud Native Cluster Monitoring | Выберите экземпляр AOM для Cloud Native Cluster Monitoring, чтобы отправлять метрики. Если экземпляр AOM недоступен, нажмите Create Instance, чтобы создать его. |
Сбор логов Cloud Native | Выберите логи для сбора. Если включено, будет автоматически создана группа логов с именем k8s-log-{cluster-ID}, и для каждого выбранного типа логов будет создан поток логов.
Если сбор логов отключён, выберите Logging в панели навигации консоли кластера после создания кластера и включите эту опцию. |
CCE Node Problem Detector | - |
Нажмите Next: Confirm Settings. Отображается список ресурсов кластера. Подтвердите информацию, ознакомьтесь и отметьте флажок, и нажмите Submit.
Создание кластера занимает около 5–10 минут. Вы можете нажать Back to Clusters для выполнения других операций с кластером или нажать Go to Cluster Events для просмотра деталей кластера.