Облачная платформаAdvanced

Покупка Standard/Turbo кластера

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Кластеры CCE standard и Turbo предоставляют корпоративного уровня Kubernetes хостинг кластеров, поддерживающий полное управление жизненным циклом контейнеризованных приложений. Они предлагают высокомасштабируемое, высокопроизводительное решение для развертывания и управления облачными нативными приложениями. В консоли CCE вы можете легко создавать кластеры CCE standard и Turbo. После создания кластера CCE размещает master‑узлы. Вам необходимо создать только worker‑узлы. Таким образом можно реализовать экономичное O&M и эффективное развертывание сервисов.

Перед покупкой кластера CCE standard или Turbo рекомендуется ознакомиться с What Is CCE, Networking Overview и Planning CIDR Blocks for a Cluster.

Шаг 1: Настройка базовых параметров

Базовые настройки определяют основную архитектуру и базовые правила ресурсов кластера, обеспечивая основу для работы кластера и распределения ресурсов.

  1. Войдите в CCE console. В левом верхнем углу страницы нажмите и выберите регион для вашего кластера. Чем ближе выбранный регион к региону развертывания ресурсов, тем ниже сетевая задержка и тем быстрее доступ.

    После подтверждения региона нажмите Buy Cluster. Если вы используете CCE впервые, необходимо создать агентство согласно инструкциям.

  2. Настройте базовые параметры кластера. Подробности см. в Table 1.

    Table 1 Базовые настройки (для CCE standard и Turbo кластеров)

    Параметр

    Описание

    Изменяемый после создания кластера

    Тип

    Выберите CCE Turbo Cluster или CCE Standard Cluster в соответствии с требованиями.

    • Кластеры CCE standard предоставляют высоконадежные и безопасные контейнеры для коммерческого использования.
    • CCE Turbo clusters используют высокопроизводительную облачную нативную сеть. Такие кластеры обеспечивают облачное гибридное планирование, достигая более высокой утилизации ресурсов и более широкого охвата сценариев.

    Для получения подробной информации см. Comparison Between Cluster Types.

    No

    Billing Mode

    Выберите Billing Mode для кластера по необходимости.

    • Pay-per-use: постоплатный режим биллинга. Подходит для сценариев, когда ресурсы будут оплачиваться в зависимости от частоты и длительности использования. Вы можете создавать или удалять ресурсы в любое время.

    Yes

    Cluster Name

    Введите Cluster Name. Имя каждого кластера в одном аккаунте должно быть уникальным.

    Имя может содержать от 4 до 128 символов. Оно может начинаться со строчной буквы и не может заканчиваться дефисом (-). Допускаются только строчные буквы, цифры и дефисы (-).

    Yes

    Enterprise Project

    Этот параметр доступен только для enterprise users, которые включили Enterprise Project.

    После выбора Enterprise Project кластеры и их группы безопасности будут созданы в этом проекте. Для управления кластерами и другими ресурсами, такими как узлы, балансировщики нагрузки и группы безопасности узлов, вы можете использовать Enterprise Project.

    Yes

    Cluster Version

    Выберите версию Kubernetes. Последняя коммерческая версия предоставляет более стабильные, надёжные функции и рекомендуется.

    Yes

    Max Worker Nodes

    Выберите масштаб кластера по требованию. Этот параметр определяет максимальное количество рабочих узлов, которыми может управлять кластер.

    Yes

    Для получения подробной информации см. Resizing a Cluster.

    Master Nodes

    Выберите количество мастер‑узлов. Мастер‑узлы автоматически размещаются CCE и разворачиваются с компонентами управления кластером Kubernetes, такими как kube-apiserver, kube-controller-manager и kube-scheduler.

    • 3 (HA): Будут созданы три мастер‑узла для высокой доступности кластера.
    • Single: В вашем кластере будет создан только один мастер‑узел.
      ПРИМЕЧАНИЕ:

      Если в кластере CCE несколько мастер‑узлов и более половины мастер‑узлов неисправны, кластер не сможет работать корректно.

    Вы также можете выбрать AZ для развертывания мастер‑узлов конкретного кластера. По умолчанию AZ автоматически распределяются для мастер‑узлов.

    • Automatic: Мастер‑узлы случайным образом распределяются по разным AZ для DR кластера. Если доступно недостаточно AZ, CCE будет отдавать приоритет назначению узлов в AZ с достаточными ресурсами для обеспечения создания кластера. Однако это может повлиять на DR на уровне AZ.
    • Custom: Мастер‑узлы развернуты в конкретных AZ.

      Если в кластере один мастер‑узел, выберите AZ для мастер‑узла по необходимости. Если в кластере несколько мастер‑узлов, можно выбрать несколько AZ.

      • AZ: Мастер‑узлы развернуты в разных AZ для DR кластера.
      • Host: Мастер‑узлы развернуты на разных хостах в одном AZ для DR кластера.
      • Custom: Мастер‑узлы развернуты в указанных вами AZ.

    No

    После создания кластера количество мастер‑узлов и AZ, в которых они развернуты, изменить нельзя.

Step 2: Configure Network Settings

Конфигурация сети следует иерархической системе управления. Она обеспечивает сквозную сетевую связность и гарантирует безопасность для контейнеризованных приложений за счёт совместной настройки cluster networks, container networks и Service networks.

  • Cluster network: обеспечивает связь между узлами, передаёт трафик pod и Service, обеспечивая при этом связность инфраструктуры кластера и безопасность.
  • Container network: назначает каждому pod независимый IP‑адрес, позволяя осуществлять прямую связь контейнеров и межузловую связь.
  • Service network: создаёт стабильную точку доступа, поддерживает балансировку нагрузки и оптимизирует управление трафиком для Services внутри кластера.

Перед настройкой параметров сети рекомендуется изучить концепции и взаимосвязи трёх типов сетей. Для подробностей см. Networking Overview.

Configuring Network Settings for a CCE Standard Cluster

  1. Настройте параметры сети кластера. Для подробностей см. Table 2.

    Таблица 2 Настройки сети кластера

    Параметр

    Описание

    Изменяемый после создания кластера

    VPC

    Выберите VPC для кластера.

    Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите значок обновления.

    Нет

    Default Node Subnet

    Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP-адреса, назначенные в этой подсети. При создании узла или пула узлов настройки подсети можно переустановить.

    Нет

    IPv6

    После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet включает IPv6‑CIDR‑блок.

    • Стандартные кластеры CCE (использующие сети VPC): IPv6 не поддерживается.

    Нет

    Default Node Security Group

    Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности.

    Группы безопасности должны разрешать трафик по определённым портам для обеспечения нормальной связи. В противном случае узлы не могут быть созданы.

    Yes

  2. Настройте параметры сети Под. Подробности см. в Table 3.

    Table 3 Настройки сети Под

    Параметр

    Описание

    Изменяемый после создания кластера

    Сетевая модель

    Сетевая модель, используемая контейнерной сетью в кластере.

    • VPC network: применяется к небольшим кластерам (с 1 000 узлами или менее), требующим высокой производительности, например, AI‑вычислениям и вычислениям больших данных.
    • Tunnel network: применяется к крупным кластерам (до 2 000 узлов) и сценариям, не требующим высокой производительности, таким как веб‑приложения и сервисам промежуточного и бэк‑энд данных с низким трафиком доступа.

    Для получения более подробной информации об их различиях см. Overview.

    No

    DataPlane V2 (поддерживается кластерами, использующими VPC network)

    eBPF используется на уровне ядра для ускорения сети Kubernetes, повышая производительность коммуникации сервисов через ClusterIP Services, обеспечивая точный контроль трафика с помощью network policies и интеллектуальное управление пропускной способностью с egress bandwidth. Для получения подробной информации см. DataPlane V2.

    Эта функция имеет ограничения, перечисленные ниже. Вы также можете просмотреть ограничения в DataPlane V2.

    • Ограничения для кластеров: эту функцию можно включить только для кластеров v1.27.16-r30, v1.28.15-r20, v1.29.13-r0, v1.30.10-r0, v1.31.6-r0 или более новых, использующих VPC networks.
    • Ограничения по памяти: после включения этой функции CCE автоматически развернёт cilium-agent на каждом узле кластера. Каждый cilium-agent будет использовать 80 MiB памяти, а использование памяти будет увеличиваться на 10 KiB при добавлении нового pod.
    • Ограничения по ОС: после создания кластера узлы в кластере могут работать только с HCE OS 2.0 или Ubuntu 22.04.

    Нет

    Network Policies (поддерживается кластерами, использующими tunnel networks)

    Управление сетью на основе политик для кластера. Для получения подробной информации см. Configuring Network Policies to Restrict Pod Access.

    После включения этой функции, если CIDR‑блоки сервиса клиента конфликтуют с CIDR‑блоками on‑premises, ссылка на недавно добавленный шлюз может не быть установлена.

    Например, если кластер использует соединение Direct Connect для доступа к внешнему адресу, внешнее коммутатор не поддерживает ip-option. Включение network policies в этом сценарии может привести к сбою сетевого доступа.

    Да

    Container CIDR Block

    CIDR‑блок, используемый контейнерами. Этот параметр определяет максимальное количество контейнеров в кластере. Стандартные кластеры CCE поддерживают:

    • Manually set: Вы можете настроить CIDR‑блоки контейнеров по мере необходимости. Для сквозного сетевого взаимодействия между VPC, убедитесь, что CIDR‑блок контейнера не перекрывается с CIDR‑блоком VPC, к которому осуществляется доступ, чтобы избежать конфликтов. Для получения подробной информации см. Planning CIDR Blocks for a Cluster. Модель VPC network позволяет настраивать несколько CIDR‑блоков, и CIDR‑блоки контейнеров могут быть добавлены даже после создания кластера. Для получения подробной информации см. Adding a Container CIDR Block for a Cluster That Uses a VPC Network.
    • Auto select: CCE будет случайным образом выделять неконфликтующий CIDR‑блок из диапазонов 172.16.0.0/16‑172.31.0.0/16 или из 10.0.0.0/12, 10.16.0.0/12, 10.32.0.0/12, 10.48.0.0/12, 10.64.0.0/12, 10.80.0.0/12, 10.96.0.0/12 и 10.112.0.0/12. Поскольку выделенный CIDR‑блок нельзя изменить после создания кластера, рекомендуется вручную настроить CIDR‑блоки, особенно в коммерческих сценариях.
      ПРИМЕЧАНИЕ:

      После создания кластера, использующего сеть контейнерных туннелей, контейнерный CIDR‑блок нельзя расширять позже. Чтобы предотвратить исчерпание IP‑адресов, рекомендуется задать контейнерный CIDR‑блок с максимальной длиной маски 19 бит.

    Нет

    После создания кластера, использующего сеть VPC, вы можете добавить контейнерные CIDR‑блоки в кластер, но не можете изменять или удалять существующие.

    Reserved Pod IP Per Node (поддерживается кластерами, использующими сеть VPC)

    Количество IP‑адресов pod, которые могут быть выделены в контейнерной сети (alpha.cce/fixPoolMask). Этот параметр определяет максимальное количество pod, которые могут быть созданы на каждом узле. Pod, использующие сети хоста, не занимают зарезервированные IP‑адреса.

    В a container network каждый pod получает уникальный IP‑адрес. Если количество зарезервированных IP‑адресов pod для каждого узла недостаточно, pod создать нельзя. Подробности см. в Number of Reserved Pod IP Addresses Per Node.

    Нет

  3. Настройте параметры сети Service. Подробности см. в Table 4.

    Table 4 Настройки сети Service

    Параметр

    Описание

    Изменяемый после создания кластера

    CIDR‑блок Service

    Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр управляет максимальным количеством ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с node subnet или container CIDR block.

    No

    Request Forwarding

    Настройте балансировку нагрузки и переадресацию маршрутов трафика Service в кластере. Доступно несколько вариантов. Для получения подробной информации см. Comparing iptables, nftables, and IPVS.

    • nftables: режим высокопроизводительной переадресации, устраняющий узкие места производительности iptables и ограничения масштабируемости при больших нагрузках. Он предоставляет единый фреймворк конфигурации для управления правилами нескольких протоколов. Эта опция доступна только в кластерах v1.35 и позже.
    • iptables: традиционный режим kube-proxy. Применяется в сценарии, когда количество Services небольшое или одновременно устанавливается большое количество коротких соединений с клиентом. Кластеры IPv6 не поддерживают iptables.
    • IPVS: обеспечивает более высокую пропускную способность и более быструю переадресацию. Подходит для больших кластеров или когда количество Services велико.

    No

Настройка сетевых параметров для CCE Turbo Cluster

  1. Настройте параметры сети кластера. Для получения подробной информации см. Table 5.

    Table 5 Настройки сети кластера

    Параметр

    Описание

    Изменяемый после создания кластера

    VPC

    Выберите VPC для кластера.

    Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите refresh icon.

    Нет

    Default Node Subnet

    Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP-адреса, назначенные в этой подсети. При создании узла или пула узлов настройки подсети можно переустановить.

    Нет

    IPv6

    После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ к частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet содержит блок IPv6 CIDR.

    • Стандартные кластеры CCE (использующие сети VPC): IPv6 не поддерживается.

    Нет

    Default Node Security Group

    Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности.

    Группы безопасности должны разрешать трафик через определённые порты для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы.

    Да

  2. Настройте параметры сети pod. Подробности см. в Table 6.

    Таблица 6 Настройки сети Под

    Параметр

    Описание

    Изменяемый после создания кластера

    Сетевая модель

    Сетевая модель, используемая контейнерной сетью в кластере. Только Cloud Native Network 2.0 поддерживается.

    Для получения дополнительных сведений об этой сетевой модели см. Overview.

    Нет

    DataPlane V2

    Для ускорения сети Kubernetes на уровне ядра используется eBPF, что повышает производительность коммуникаций сервисов через ClusterIP Services, обеспечивает точный контроль трафика с помощью сетевых политик и интеллектуальное управление пропускной способностью при исходящем трафике. Для подробностей см. DataPlane V2.

    Эта функция имеет следующие ограничения. Вы также можете просмотреть ограничения в DataPlane V2.

    • Ограничения для кластеров: Эта функция доступна коммерчески для кластеров версии v1.34.3-r10 и более новых.
    • Ограничения по памяти: После включения этой функции CCE автоматически развернёт cilium-agent на каждом узле кластера. Каждый cilium-agent будет использовать 80 MiB памяти, а потребление памяти будет увеличиваться на 10 KiB при добавлении нового Под.
    • Ограничения по ОС: После создания кластера узлы в кластере могут работать только под HCE OS 2.0 или Ubuntu 22.04.

    Нет

    Pod Subnet

    Выберите подсеть, к которой принадлежит pod. Если подсеть недоступна, нажмите Create Subnet, чтобы создать её. Подсеть pod определяет максимальное количество контейнеров в кластере. Вы можете добавить подсети pod после создания кластера.

    Yes

    Default Security Group

    Выберите security group, автоматически созданный CCE, или выберите существующий. Этот параметр управляет входящим и исходящим трафиком для предотвращения неавторизованного доступа.

    Security group контейнеров должен разрешать доступ через указанные порты, чтобы обеспечить нормальное взаимодействие контейнеров в кластере.

    Yes

  3. Настройте параметры сети Service. Подробности см. в Table 7.

    Table 7 Service network settings

    Parameter

    Description

    Modifiable After Cluster Creation

    Service CIDR Block

    Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр определяет максимальное количество ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с подсетью узла или блоком CIDR контейнеров.

    No

    Request Forwarding

    Настройте балансировку нагрузки и переадресацию трафика Service в кластере. Доступно несколько вариантов. Для получения подробной информации см. Comparing iptables, nftables, and IPVS.

    • nftables: режим переадресации с высокой производительностью, устраняющий узкие места производительности iptables и ограничения масштабируемости при больших нагрузках. Он предоставляет единый фреймворк конфигурации для управления правилами нескольких протоколов. Этот вариант доступен только в кластерах версии v1.35 и новее.
    • iptables: традиционный режим kube-proxy. Применяется в сценарии, когда количество Service небольшое или одновременно устанавливается большое количество коротких соединений с клиентом. Кластеры IPv6 не поддерживают iptables.
    • IPVS: обеспечивает более высокую пропускную способность и более быструю переадресацию. Подходит для больших кластеров или когда количество Service велико.

    No

    IPv6 Service CIDR Block

    Configure IPv6 addresses for Services. This parameter is only available after IPv6 is enabled.

    No

Шаг 3: Enable Security Service

CCE предоставляет комплексный сервис безопасности, который защищает кластеры. Благодаря возможностям, таким как мониторинг выполнения и обнаружение уязвимостей, он обеспечивает безопасность кластеров во множестве измерений, включая узлы, контейнеры и образы, проактивно предотвращая вредоносные атаки и поддерживая соответствие требованиям стандартов безопасности. Эта функция находится на этапе начального развертывания. Для получения подробной информации о регионах, где доступна эта функция, см. консоль.

Table 8 Настройки сервиса безопасности

Parameter

Description

Modifiable After Cluster Creation

Security Service

После включения этой функции разрешения управления кластером предоставляются агентству HSS, и CCE автоматически установит агент на узлы кластера. Однако это будет использовать определённые ресурсы.

  • Free Security Check Report: определяет рискованные конфигурации кластера, уязвимости образов и привилегированные контейнеры.
  • HSS Container Edition: подсчитывает ваши контейнеры, защищает их среды выполнения от побегов и других вторжений, и повышает безопасность сервисной контейнеризации.
NOTE:

После включения HSS CCE автоматически предоставит разрешения управления кластером агентству HSS hss_policy_trust. Подробности см. в hss_policy_trust.

Yes

(Опционально) Step 4: Configure Advanced Settings

Advanced settings расширяют и усиливают предыдущие настройки, повышая безопасность, стабильность и соответствие требованиям в кластерах. Это достигается за счёт возможностей, таких как улучшенная аутентификация, управление ресурсами и механизмы безопасности.

Table 9 Advanced settings

Parameter

Description

Modifiable After Cluster Creation

IAM Authentication

CCE кластеры поддерживают аутентификацию IAM. Вы можете вызывать аутентифицированные IAM API для доступа к кластерам CCE.

No

Certificate Authentication

Аутентификация сертификатом используется для аутентификации личности и контроля доступа. Она гарантирует, что только уполномоченные пользователи или сервисы могут получать доступ к определённым кластерам.

  • Автоматически сгенерировано: Сертификат автоматически создаётся для вашего кластера.
  • Bring your own: Вы можете добавить пользовательский сертификат в ваш кластер и использовать этот сертификат для аутентификации. В этом случае необходимо загрузить корневой сертификат CA, клиентский сертификат и закрытый ключ клиентского сертификата.
    CAUTION:
    • Загрузите файл размером менее 1 MB. Сертификат CA и клиентский сертификат могут быть в формате .crt или .cer. Закрытый ключ клиентского сертификата может быть загружен только unencrypted.
    • Срок действия клиентского сертификата должен быть более пяти лет.
    • Загруженный корневой сертификат CA используется прокси‑аутентификации и для настройки уровня агрегации kube-apiserver. Если любой из загруженных сертификатов недействителен, кластер не может быть создан.
    • В кластерах версии v1.25 и новее Kubernetes больше не поддерживает аутентификацию сертификатом, сгенерированную с использованием алгоритмов SHA1WithRSA или ECDSAWithSHA1. Рекомендуется использовать сертификаты, сгенерированные с использованием алгоритма SHA-256, для аутентификации.

No

CPU Management

Политики управления CPU позволяют точно контролировать распределение CPU для pod‑ов. Подробнее см. CPU Policy.

  • Отключено: используется политика CPU‑аффинности по умолчанию. Политики аффинности, отличные от поведения планировщика ОС по умолчанию, не предоставляются. Хотя в общем пуле доступно много CPU, рабочие нагрузки не могут использовать их эксклюзивно.
  • Включено: pod‑ы рабочей нагрузки могут использовать CPU эксклюзивно. Если a pod with a QoS class of Guaranteed запрашивает целое количество CPU, контейнеры внутри pod‑а привязываются к физическим CPU на узле‑хосте. Этот режим полезен для нагрузок, чувствительных к коэффициенту попадания в кэш CPU и задержкам планирования.

Да

Secret Encryption

Secret encryption определяет режим шифрования секретов в кластере CCE.

  • Disabled: Шифрование будет выполнено с использованием локального ключа, размещённого в CCE.
  • Enabled: Шифрование будет выполнено с использованием зашифрованного ключа, размещённого в KMS. Подробнее см. Using KMS to Encrypt Secrets at Rest.
ПРИМЕЧАНИЕ:

Чтобы использовать эту функцию, отправьте запрос в службу поддержки.

Нет

Overload Control

После включения этой функции одновременные запросы будут динамически контролироваться в зависимости от требований к ресурсам, получаемых от узлов master, обеспечивая стабильную работу узлов master и кластера. Подробнее см. Enabling Overload Control for a Cluster.

Да

Cluster Deletion Protection

Мера, принимаемая для предотвращения случайного удаления кластеров через консоль или API. После включения этой функции вы не сможете удалить или отписаться от кластеров в CCE. Статус функции можно изменить в Settings после создания кластеров.

Да

Time Zone

Запланированные задачи и узлы кластера подчиняются выбранному часовому поясу.

No

Resource Tag

Добавление тегов к ресурсам позволяет выполнять пользовательскую классификацию и организацию. Максимальное количество resource tags — 20.

Вы можете создать predefined tags в консоли TMS. Эти теги доступны всем ресурсам, поддерживающим теги. Вы можете использовать эти теги для повышения эффективности создания тегов и миграции ресурсов.

  • Ключ тега может содержать не более 128 символов, включая буквы, цифры, пробелы и специальные символы (-_.:=+@). Он не может начинаться или заканчиваться пробелом, а также начинаться с _sys_. Ключ не может быть пустым.
  • Значение тега может содержать не более 255 символов. Оно может включать только буквы, цифры, пробелы и специальные символы (-_.:/=+@). Значение может быть пустым.

Yes

Description

Информация о кластере, помогающая пользователям и администраторам быстро понять базовую конфигурацию, статус и использование кластера. Допустимо не более 200 символов.

Yes

Step 5: Select Add-ons

CCE предоставляет разнообразные add-ons для расширения функций кластера и повышения функциональности и гибкости контейнеризованных приложений. Вы можете выбирать add-ons по мере необходимости. Некоторые базовые add-ons по умолчанию помечены как обязательные. Если базовые add-ons не установлены во время создания кластера, их можно добавить позже на странице Add-ons после создания кластера.

  1. Нажмите Next: Select Add-on. На отображённой странице выберите add-ons, которые будут установлены при создании кластера.
  2. Выберите базовые add-ons, чтобы обеспечить нормальную работу кластера. Подробности см. в Table 10.

    Table 10 Базовые дополнения

    Дополнение

    Описание

    CCE Container Network (Yangtse CNI)

    Это базовое дополнение к кластеру. Оно обеспечивает сетевое подключение, публичный доступ и изоляцию безопасности для pods в вашем кластере.

    CCE Container Storage (Everest)

    Это дополнение устанавливается по умолчанию. Это облачная нативная система хранения контейнеров, основанная на CSI, и поддерживает облачные сервисы хранения, такие как EVS.

    CoreDNS

    Это дополнение устанавливается по умолчанию. Оно обеспечивает разрешение DNS для вашего кластера и может использоваться для доступа к встроенному DNS‑серверу.

    NodeLocal DNSCache

    (Необязательно) После выбора этого дополнения CCE автоматически установит его. NodeLocal DNSCache повышает производительность DNS кластера, запуская DNS‑кеш‑прокси на узлах кластера.

    Volcano Scheduler

    (Необязательно) После выбора этого дополнения CCE автоматически установит его и задаст Volcano в качестве планировщика по умолчанию для кластера. Это позволит вам использовать расширенные возможности планирования для пакетных вычислений и высокопроизводительных вычислений.

  3. Выберите дополнения наблюдаемости, чтобы воспользоваться полной функцией наблюдаемости. Подробности см. в Table 10.

    Table 11 Дополнения наблюдаемости

    Add-on

    Description

    Cloud Native Cluster Monitoring

    (Optional) После выбора этого add-on CCE автоматически установит его. Этот add-on собирает метрики мониторинга вашего кластера и передаёт их в AOM. Режим агента не поддерживает HPA на основе пользовательских запросов Prometheus. Если требуются связанные функции, установите этот add-on вручную после создания кластера.

    Cloud Native Log Collection

    (Optional) После выбора этого add-on CCE автоматически установит его. Этот add-on помогает передавать логи в LTS. После создания кластера вы можете получать и управлять правилами сбора на странице Logging консоли кластера CCE.

    CCE Node Problem Detector

    (Optional) После выбора этого add-on CCE автоматически установит его для обнаружения неисправностей и изоляции узлов с целью быстрой диагностики кластера.

Шаг 6: Configure Add-ons

Настройте выбранные add-on, чтобы обеспечить их стабильную и точную работу и соответствие требованиям сервиса.

Note

Add-ons потребляют определённые ресурсы после установки. Убедитесь, что ресурсы узлов достаточны. Подробную информацию о потреблении ресурсов см. в консоли.

  1. Нажмите Next: Configure Add-on.
  2. Настройте базовые add-on. Подробности см. в Table 12.

    Table 12 Basic add-on settings

    Add-on

    Описание

    CCE Container Network (Yangtse CNI)

    Это дополнение не настраивается.

    CCE Container Storage (Everest)

    Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения.

    CoreDNS

    Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения.

    NodeLocal DNSCache

    Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения.

  3. Настройте дополнения наблюдаемости. Подробности см. в Table 13. Чтобы изменить параметры дополнения, нажмите Modify справа от дополнения.

    Table 13 Настройки наблюдаемости

    Дополнение

    Описание

    Cloud Native Cluster Monitoring

    Выберите экземпляр AOM для Cloud Native Cluster Monitoring, чтобы отправлять метрики. Если экземпляр AOM недоступен, нажмите Create Instance, чтобы создать его.

    Сбор логов Cloud Native

    Выберите логи для сбора. Если включено, будет автоматически создана группа логов с именем k8s-log-{cluster-ID}, и для каждого выбранного типа логов будет создан поток логов.

    • Логи контейнеров: собираются логи стандартного вывода контейнеров. Соответствующий поток логов называется в формате stdout-{cluster-ID}.
    • События Kubernetes: собираются логи Kubernetes. Соответствующий поток логов называется в формате event-{cluster-ID}.
    • Аудит‑логи Kubernetes: собираются аудит‑логи мастер‑узлов. Потоки логов называются в формате audit-{cluster-ID}.
    • Логи плоскости управления: собираются логи критических компонентов, таких как kube-apiserver, kube-controller-manager и kube-scheduler, работающих на мастер‑узлах. Потоки логов называются в формате kube-apiserver-{cluster-ID}, kube-controller-manager-{cluster-ID} и kube-scheduler-{cluster-ID} соответственно.

    Если сбор логов отключён, выберите Logging в панели навигации консоли кластера после создания кластера и включите эту опцию.

    CCE Node Problem Detector

    -

Step 7: Подтвердить настройки

Нажмите Next: Confirm Settings. Отображается список ресурсов кластера. Подтвердите информацию, ознакомьтесь и отметьте флажок, и нажмите Submit.

Создание кластера занимает около 5–10 минут. Вы можете нажать Back to Clusters для выполнения других операций с кластером или нажать Go to Cluster Events для просмотра деталей кластера.

Полезные ссылки

  • Доступ к кластеру: вы можете использовать kubectl для доступа к кластеру и выполнения задач управления кластером в CLI. Подробнее см. Accessing a Cluster Using kubectl и Connecting to Multiple Clusters Using kubectl.
  • Добавление узла: после создания кластера вы можете добавить узлы в кластер. Подробнее см. Creating a Node.
  • Управление кластером: после создания кластера вы можете настроить политики планирования ресурсов, правила контроля безопасности и управление жизненным циклом для удовлетворения требований сервиса. Подробнее см. Cluster Management Overview.
  • Создание кластера dual-stack IPv4/IPv6: подробнее см. Creating an IPv4/IPv6 Dual-Stack Cluster in CCE.
  • Если кластер не удалось создать, устраните ошибку, обратившись к Why Can't I Create a CCE Cluster?.