Кластеры CCE standard и Turbo предоставляют корпоративного уровня Kubernetes хостинг кластеров, поддерживающий полное управление жизненным циклом контейнеризованных приложений. Они предлагают высокомасштабируемое, высокопроизводительное решение для развертывания и управления облачными нативными приложениями. На CCE console вы можете легко создавать кластеры CCE standard и Turbo. После создания кластера CCE размещает master nodes. Вам необходимо создать только worker nodes. Таким образом можно реализовать экономичное O&M и эффективное развертывание сервисов.
Перед покупкой кластера CCE standard или Turbo рекомендуется ознакомиться с What Is CCE, Networking Overview и Planning CIDR Blocks for a Cluster.
Базовые параметры определяют основную архитектуру и базовые правила ресурсов кластера, обеспечивая основу для работы кластера и распределения ресурсов.
и выберите регион для вашего кластера. Чем ближе выбранный регион к региону развертывания ресурсов, тем ниже задержка сети и тем быстрее доступ.После подтверждения региона нажмите Buy Cluster. Если вы используете CCE впервые, необходимо создать агентство согласно инструкциям.
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Type | Выберите CCE Turbo Cluster или CCE Standard Cluster по требованию.
Для получения подробной информации см. Comparison Between Cluster Types. | No |
Billing Mode | Выберите billing mode для кластера по мере необходимости. | Yes |
Cluster Name | Введите cluster name. Каждый cluster name в одном аккаунте должен быть уникальным. Имя может содержать от 4 до 128 символов. Оно может начинаться со строчной буквы и не может заканчиваться дефисом (-). Разрешены только строчные буквы, цифры и дефисы (-). | Yes |
Enterprise Project | Этот параметр доступен только для корпоративных пользователей, которые включили Enterprise Project. После выбора Enterprise Project кластеры и их группы безопасности будут созданы в этом проекте. Для управления кластерами и другими ресурсами, такими как узлы, балансировщики нагрузки и группы безопасности узлов, вы можете использовать Enterprise Project. | Yes |
Cluster Version | Выберите версию Kubernetes. Последняя коммерческая версия предоставляет более стабильные, надёжные функции и рекомендуется. | Yes |
Cluster Scale | Выберите масштаб кластера по требованию. Этот параметр определяет максимальное количество рабочих узлов, которыми может управлять кластер. | Yes Созданный кластер может быть только масштабирован в сторону увеличения. Подробнее см. Changing a Cluster Scale. |
Master Nodes | Выберите количество мастер‑узлов. Мастер‑узлы автоматически размещаются CCE и разворачиваются с компонентами управления кластером Kubernetes, такими как kube-apiserver, kube-controller-manager и kube-scheduler.
Вы также можете выбрать AZs для развертывания мастер‑узлов конкретного кластера. По умолчанию AZs автоматически назначаются для мастер‑узлов. Если в кластере один master node, выберите AZ для master node по необходимости. Если в кластере несколько master node, вы можете выбрать несколько AZ. | No После создания кластера количество master node и AZ, в которых они развернуты, изменить нельзя. |
Конфигурация сети следует иерархической системе управления. Она обеспечивает сквозную сетевую связность и гарантию безопасности для контейнеризованных приложений посредством совместной настройки cluster networks, container networks и Service networks.
Перед настройкой параметров сети рекомендуется изучить концепции и взаимосвязи трех типов сетей. Подробнее см. Networking Overview.
Параметр | Описание | Изменяемо после создания кластера |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите значок обновления. | Нет |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP‑адреса, назначенные в этой подсети. При создании узла или node pool настройки подсети можно переустановить. | Нет |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet включает IPv6‑CIDR‑блок.
| Нет |
Default Node Security Group | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик через определённые порты для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы. | Yes |
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Network Model | Модель сети, используемая контейнерной сетью в кластере. Для получения более подробной информации об их различиях см. Overview. | No |
DataPlane V2 (поддерживается кластерами, использующими VPC networks) | eBPF используется на уровне ядра для ускорения сети Kubernetes, улучшая высокопроизводительное взаимодействие сервисов через ClusterIP Services, точный контроль трафика с помощью network policies и интеллектуальное управление пропускной способностью с egress bandwidth. Для получения подробной информации см. DataPlane V2. У этой функции есть ограничения, перечисленные ниже. Вы также можете просмотреть ограничения в DataPlane V2.
| No |
Network Policies (поддерживается кластерами, использующими tunnel networks) | Сетевой контроль на основе политик для кластера. Для получения подробной информации см. Configuring Network Policies to Restrict Pod Access. После включения этой функции, если CIDR‑блоки сервиса клиента конфликтуют с CIDR‑блоками on‑premises, ссылка на недавно добавленный шлюз может не быть установлена. Например, если кластер использует соединение Direct Connect для доступа к внешнему адресу, внешнее коммутирующее устройство не поддерживает ip‑option. Включение network policies в этом сценарии может привести к сбою сетевого доступа. | Yes |
Container CIDR Block | CIDR‑блок, используемый контейнерами. Этот параметр определяет максимальное количество контейнеров в кластере. Стандартные кластеры CCE поддерживают:
| No После создания кластера, использующего сеть VPC, вы можете добавить CIDR‑блоки контейнера в кластер, но нельзя изменить или удалить существующие. |
Reserved Pod IP Per Node (поддерживается кластерами, использующими сети VPC) | Количество IP‑адресов pod, которые могут быть выделены в сети контейнеров (alpha.cce/fixPoolMask). Этот параметр определяет максимальное количество pod, которые могут быть созданы на каждом узле. Pod, использующие сети хоста, не занимают зарезервированные IP‑адреса. В a container network каждый pod получает уникальный IP‑адрес. Если количество зарезервированных IP‑адресов pod для каждого узла недостаточно, pod создать нельзя. Подробности см. в Number of Reserved Pod IP Addresses Per Node. | No |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Service CIDR Block | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр управляет максимальным количеством ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может перекрываться с подсетью узла или блоком container CIDR. | No |
Request Forwarding | Настройте балансировку нагрузки и переадресацию маршрутов трафика Service в кластере. Доступно несколько вариантов. Для подробностей см. Comparing iptables, nftables, and IPVS.
| No |
Параметр | Описание | Изменяемо после создания кластера |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите refresh icon. | No |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP‑адреса, назначенные в этой подсети. При создании узла или пула узлов настройки подсети можно переустановить. | No |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet содержит IPv6 CIDR block.
| No |
Default Node Security Group | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик по определённым портам для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы. | Yes |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Сетевая модель | Сетевая модель, используемая контейнерной сетью в кластере. Поддерживается только Cloud Native Network 2.0. Для получения более подробной информации об этой сетевой модели см. Overview. | Нет |
DataPlane V2 | Для ускорения сети Kubernetes на уровне ядра используется eBPF, повышая производительность коммуникаций сервисов через ClusterIP Services, обеспечивая точный контроль трафика с помощью сетевых политик и интеллектуальное управление пропускной способностью при исходящем трафике. Для подробностей см. DataPlane V2. Эта функция имеет следующие ограничения. Вы также можете просмотреть ограничения в DataPlane V2.
| Нет |
Pod Subnet | Выберите подсеть, к которой относится pod. Если подсеть недоступна, нажмите Create Subnet, чтобы создать её. Подсеть pod определяет максимальное количество контейнеров в кластере. Вы можете добавить подсети pod после создания кластера. | Yes |
Default Security Group | Выберите security group, автоматически созданную CCE, или выберите существующую. Этот параметр управляет входящим и исходящим трафиком для предотвращения неавторизованного доступа. Security group контейнеров должна разрешать доступ через указанные порты, чтобы обеспечить нормальное взаимодействие контейнеров в кластере. | Yes |
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Service CIDR Block | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр определяет максимальное количество ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с node subnet или container CIDR block. | No |
Перенаправление запросов | Настройте балансировку нагрузки и перенаправление маршрутов трафика Service в кластере. Доступно несколько вариантов. Для получения подробной информации см. Comparing iptables, nftables, and IPVS.
| No |
IPv6 Service CIDR Block | Настройте IPv6-адреса для Service. Этот параметр доступен только после включения IPv6. | No |
Расширенные параметры расширяют и усиливают предыдущие настройки, повышая безопасность, стабильность и соответствие требованиям в кластерах. Это достигается за счёт возможностей, таких как улучшенная аутентификация, управление ресурсами и механизмы безопасности.
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
IAM Authentication | Кластеры CCE поддерживают аутентификацию IAM. Вы можете вызывать аутентифицированные IAM API для доступа к кластерам CCE. | No |
Certificate Authentication | Certificate authentication используется для аутентификации личности и контроля доступа. Он гарантирует, что только уполномоченные пользователи или сервисы могут получать доступ к определённым кластерам.
| No |
CPU Management | Политики управления CPU позволяют точно контролировать распределение CPU для pod‑ов. Подробнее см. CPU Policy.
| Yes |
Secret Encryption | Secret encryption определяет режим шифрования секретов в кластере CCE.
NOTE: Чтобы использовать эту функцию, отправьте запрос в службу поддержки. | No |
Overload Control | После включения этой функции одновременные запросы будут динамически контролироваться в зависимости от требований к ресурсам, получаемых мастер‑узлами, обеспечивая стабильную работу мастер‑узлов и кластера. Подробнее см. Enabling Overload Control for a Cluster. | Yes |
Cluster Deletion Protection | Мера, принимаемая для предотвращения случайного удаления кластеров через консоль или API. После включения этой функции вы не сможете удалить или отписаться от кластеров в CCE. Статус функции можно изменить в Settings после создания кластеров. | Да |
Time Zone | Запланированные задачи кластера и узлы подчиняются выбранному часовому поясу. | Нет |
Resource Tag | Добавление тегов к ресурсам позволяет выполнять пользовательскую классификацию и организацию. Можно добавить не более 20 тегов ресурса. Вы можете создать predefined tags в консоли TMS. Эти теги доступны всем ресурсам, поддерживающим теги. Вы можете использовать эти теги для повышения эффективности создания тегов и миграции ресурсов.
| Да |
Description | Информация о кластере, помогающая пользователям и администраторам быстро понять базовую конфигурацию, статус и использование кластера. Допускается не более 200 символов. | Да |
CCE предоставляет разнообразные дополнения для расширения функций кластера и повышения функциональности и гибкости контейнеризованных приложений. Вы можете выбирать дополнения по мере необходимости. Некоторые базовые дополнения по умолчанию помечаются как обязательные. Если базовые дополнения не установлены во время создания кластера, их можно добавить позже на странице Add-ons после создания кластера.
Add-on | Description |
|---|---|
CCE Container Network (Yangtse CNI) | Это базовый add-on кластера. Он обеспечивает сетевое подключение, публичный доступ и изоляцию безопасности для pod‑ов в вашем кластере. |
Этот add-on устанавливается по умолчанию. Это облачная нативная система хранения контейнеров, основанная на CSI, и поддерживает облачные сервисы хранения, такие как EVS. | |
Этот add-on устанавливается по умолчанию. Он обеспечивает DNS‑разрешение для вашего кластера и может использоваться для доступа к DNS‑серверу в облаке. | |
(Optional) После выбора этого add-on CCE автоматически установит его. NodeLocal DNSCache повышает производительность DNS кластера, запуская DNS‑кеш‑прокси на узлах кластера. | |
(Optional) После выбора этого add-on CCE автоматически установит его и задаст Volcano в качестве планировщика по умолчанию для кластера. Это позволит вам использовать расширенные возможности планирования для пакетных вычислений и высокопроизводительных вычислений. |
Add-on | Description |
|---|---|
(Optional) После выбора этого дополнения CCE автоматически установит его. Это дополнение собирает метрики мониторинга вашего кластера и передаёт их в AOM. Режим агента не поддерживает HPA, основанный на пользовательских запросах Prometheus. Если требуются связанные функции, установите это дополнение вручную после создания кластера. | |
(Optional) После выбора этого дополнения CCE автоматически установит его. Это дополнение помогает передавать логи в LTS. После создания кластера вы можете получать и управлять правилами сбора на странице Logging консоли кластера CCE. | |
(Optional) После выбора этого дополнения CCE автоматически установит его для обнаружения неисправностей и изоляции узлов с целью быстрой отладки кластера. |
Настройте выбранные дополнения, чтобы обеспечить их стабильную и точную работу и соответствие требованиям сервиса.
Дополнения потребляют определённые ресурсы после установки. Убедитесь, что ресурсов узла достаточно. Для получения подробной информации о потреблении ресурсов см. консоль.
Add-on | Description |
|---|---|
CCE Container Network (Yangtse CNI) | Это дополнение не настраивается. |
CCE Container Storage (Everest) | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
CoreDNS | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
NodeLocal DNSCache | Это дополнение настраиваемо. Вы можете нажать Modify справа от дополнения. |
Add-on | Description |
|---|---|
Мониторинг Cloud Native Cluster | Выберите экземпляр AOM для Cloud Native Cluster Monitoring, чтобы отправлять метрики. Если экземпляр AOM недоступен, нажмите Create Instance, чтобы создать его. |
Сбор Log Cloud Native | Выберите журналы для сбора. Если включено, будет автоматически создана log group с именем k8s-log-{cluster-ID}, и для каждого выбранного типа журнала будет создан log stream.
Если сбор Log отключён, выберите Logging в navigation pane консоли кластера после создания кластера и включите эту опцию. |
Обнаружитель проблем узлов CCE | - |
Нажмите Next: Confirm Settings. Отображается список ресурсов кластера. Подтвердите информацию, прочитайте и отметьте check box, и нажмите Submit.
Создание кластера занимает около 5–10 минут. Вы можете нажать Back to Clusters, чтобы выполнить другие операции с кластером, или нажать Go to Cluster Events, чтобы просмотреть детали кластера.