Кластеры CCE standard и Turbo предоставляют корпоративного уровня хостинг Kubernetes кластеров, поддерживающий полное управление жизненным циклом контейнеризованных приложений. Они предлагают высокомасштабируемое, высокопроизводительное решение для развертывания и управления облачно‑нативными приложениями. В консоли CCE вы можете легко создавать кластеры CCE standard и Turbo. После создания кластера CCE размещает узлы master. Вам необходимо создать только узлы worker. Таким образом, вы можете реализовать экономичное O&M и эффективное развертывание сервисов.
Перед покупкой кластера CCE standard или Turbo рекомендуется ознакомиться с What Is CCE, Networking Overview и Planning CIDR Blocks for a Cluster.
Базовые настройки определяют основную архитектуру и базовые правила ресурсов кластера, обеспечивая основу для работы кластера и распределения ресурсов.
и выберите регион для вашего кластера. Чем ближе выбранный регион к региону развертывания ресурсов, тем ниже сетевая задержка и тем быстрее доступ.После подтверждения региона нажмите Buy Cluster. Если вы используете CCE впервые, необходимо создать агентство согласно инструкциям.
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Тип | Выберите CCE Turbo Cluster или CCE Standard Cluster в соответствии с требованиями.
Для получения подробной информации см. Comparison Between Cluster Types. | No |
Billing Mode | Выберите режим биллинга для кластера по необходимости. | Yes |
Cluster Name | Введите имя кластера. Имя кластера в одном аккаунте должно быть уникальным. Введите от 4 до 128 символов. Начинайте с маленькой буквы и не заканчивайте дефисом (-). Разрешены только маленькие буквы, цифры и дефисы (-). | Yes |
Enterprise Project | Этот параметр доступен только для корпоративных пользователей, которые включили enterprise projects. После выбора enterprise project кластеры и их группы безопасности будут созданы в этом проекте. Для управления кластерами и другими ресурсами, такими как узлы, балансировщики нагрузки и группы безопасности узлов, вы можете использовать Enterprise Project Management Service (EPS). | Yes |
Cluster Version | Выберите версию Kubernetes. Последняя коммерческая версия предоставляет более стабильные, надёжные функции и рекомендуется. | Yes |
Cluster Scale | Выберите масштаб кластера по требованию. Этот параметр определяет максимальное количество рабочих узлов, которыми может управлять кластер. | Yes Созданный кластер может быть только масштабирован в сторону увеличения. Подробнее см. Changing a Cluster Scale. |
Master Nodes | Выберите количество мастер‑узлов. Мастер‑узлы автоматически размещаются CCE и развёртываются с компонентами управления кластером Kubernetes, такими как kube-apiserver, kube-controller-manager и kube-scheduler.
Вы также можете выбрать AZs для развертывания мастер‑узлов конкретного кластера. По умолчанию зоны доступности автоматически распределяются для мастер‑узлов. Если в кластере есть один master node, выберите AZ для master node по необходимости. Если в кластере несколько master node, вы можете выбрать несколько AZ. | No После создания кластера количество master nodes и AZ, в которых они развернуты, изменить нельзя. |
Конфигурация сети следует иерархической системе управления. Она обеспечивает сквозную сетевую связность и гарантирует безопасность контейнеризованных приложений за счёт совместной настройки cluster networks, pod networks и Service networks.
Перед настройкой сетевых параметров рекомендуется изучить концепции и взаимосвязи трёх типов сетей. Подробнее см. Networking Overview.
Параметр | Описание | Изменяемо после создания кластера |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите refresh icon. | Нет |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP-адреса, назначенные в этой подсети. При создании узла или node pool настройки подсети можно переустановить. | Нет |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet включает IPv6 CIDR block.
| Нет |
Группа безопасности узла по умолчанию | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик по определённым портам для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы. | Yes |
Параметр | Описание | Изменяемо после создания кластера |
|---|---|---|
Модель сети | Модель сети, используемая сетью pod в кластере. Для получения более подробной информации об их различиях см. Overview. | No |
DataPlane V2 (поддерживается кластерами, использующими VPC networks) | eBPF используется на уровне ядра для ускорения сети Kubernetes, повышая производительность коммуникации сервисов через ClusterIP Services, обеспечивая точный контроль трафика с помощью network policies и интеллектуальное управление пропускной способностью с egress bandwidth. Для получения подробной информации см. DataPlane V2. Эта функция имеет ограничения, перечисленные ниже. Вы также можете просмотреть ограничения в DataPlane V2.
| No |
Network Policies (поддерживается кластерами, использующими tunnel networks) | Управление сетью на основе политик для кластера. Для получения подробной информации см. Configuring Network Policies to Restrict Pod Access. После включения этой функции, если CIDR‑блоки сервиса клиента конфликтуют с CIDR‑блоками on-premises, ссылка на недавно добавленный шлюз может не быть установлена. Например, если кластер использует соединение Direct Connect для доступа к внешнему адресу, внешнее коммутирующее устройство не поддерживает ip-option. Включение network policies в этом сценарии может привести к сбою сетевого доступа. | Yes |
Container CIDR Block | CIDR‑блок, используемый контейнерами. Этот параметр определяет максимальное количество контейнеров в кластере. Стандартные кластеры CCE поддерживают:
| Нет После создания кластера, использующего сеть VPC, вы можете добавить контейнерные CIDR‑блоки в кластер, но не можете изменить или удалить существующие. |
Reserved Pod IP Per Node (поддерживается кластерами, использующими сети VPC) | Количество IP‑адресов pod, которые могут быть выделены в сети pod (alpha.cce/fixPoolMask). Этот параметр определяет максимальное количество pod, которые могут быть созданы на каждом узле. Pod, использующие сетевые интерфейсы хоста, не занимают зарезервированные IP‑адреса. В a pod network каждый pod получает уникальный IP‑адрес. Если количество зарезервированных IP‑адресов pod для каждого узла недостаточно, pod создать нельзя. Подробности см. в Number of Reserved Pod IP Addresses Per Node. | Нет |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
CIDR‑блок Service | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр управляет максимальным количеством ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с подсетью узла или блоком container CIDR. | No |
Request Forwarding | Настройте балансировку нагрузки и переадресацию маршрутов трафика Service в кластере. iptables и IPVS поддерживаются. Подробнее см. Comparing iptables and IPVS.
| No |
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
VPC | Выберите VPC для кластера. Если VPC недоступен, нажмите Create VPC, чтобы создать его. После создания VPC нажмите значок обновления. | No |
Default Node Subnet | Выберите подсеть. После выбора все узлы в кластере автоматически будут использовать IP‑адреса, назначенные в этой подсети. При создании узла или node pool настройки подсети можно переустановить. | No |
IPv6 | После включения этой функции кластер поддерживает двойной стек IPv4/IPv6, что означает, что каждый рабочий узел может иметь как IPv4‑адрес, так и IPv6‑адрес. Оба IP‑адреса поддерживают доступ из частной и публичной сети. Перед включением функции убедитесь, что Default Node Subnet включает IPv6 CIDR block.
| No |
Default Node Security Group | Выберите Auto generate. Для кластера будут автоматически созданы две группы безопасности. Вы также можете выбрать существующие группы безопасности. Группы безопасности должны разрешать трафик по определённым портам для обеспечения нормального взаимодействия. В противном случае узлы не могут быть созданы. | Yes |
Параметр | Описание | Изменяемый после создания кластера |
|---|---|---|
Сетевая модель | Сетевая модель, используемая сетью pod в кластере. Поддерживается только Cloud Native Network 2.0. Для получения дополнительных сведений об этой сетевой модели см. Overview. | Нет |
DataPlane V2 | eBPF используется на уровне ядра для ускорения сети Kubernetes, улучшая высокопроизводительное взаимодействие сервисов через ClusterIP Services, точный контроль трафика с помощью сетевых политик и интеллектуальное управление пропускной способностью при исходящем трафике. Для получения подробностей см. DataPlane V2. Эта функция имеет следующие ограничения. Вы также можете просмотреть ограничения в DataPlane V2.
ПРИМЕЧАНИЕ: DataPlane V2 для кластеров CCE Turbo выпускается с ограничениями. Чтобы использовать эту функцию, отправьте сервисный запрос в CCE. | No |
Pod Subnet | Выберите подсеть, к которой относится pod. Если подсеть недоступна, нажмите Create Subnet, чтобы создать её. Подсеть pod определяет максимальное количество контейнеров в кластере. Вы можете добавить подсети pod после создания кластера. | Yes |
Default Security Group | Выберите группу безопасности, автоматически созданную CCE, или выберите существующую. Этот параметр управляет входящим и исходящим трафиком для предотвращения неавторизованного доступа. Группа безопасности контейнеров должна разрешать доступ через указанные порты, чтобы обеспечить нормальное взаимодействие контейнеров в кластере. | Yes |
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
Service CIDR Block | Настройте диапазон IP-адресов для ClusterIP Services в кластере. Этот параметр определяет максимальное количество ClusterIP Services в кластере. ClusterIP Services обеспечивают связь между контейнерами в кластере. Блок Service CIDR не может пересекаться с подсетью узла или блоком CIDR контейнеров. | No |
Request Forwarding | Настройте балансировку нагрузки и переадресацию маршрутов трафика Service в кластере. iptables и IPVS поддерживаются. Подробнее см. Comparing iptables and IPVS.
| No |
IPv6 Service CIDR Block | Настройте IPv6-адреса для Service. Этот параметр доступен только после IPv6 включён. | No |
Расширенные настройки дополняют и усиливают предыдущие параметры, повышая безопасность, стабильность и соответствие требованиям в кластерах. Это достигается за счёт возможностей, таких как улучшенная аутентификация, управление ресурсами и механизмы безопасности.
Parameter | Description | Modifiable After Cluster Creation |
|---|---|---|
IAM Authentication | Кластеры CCE поддерживают аутентификацию IAM. Вы можете вызывать аутентифицированные IAM API для доступа к кластерам CCE. | No |
Certificate Authentication | Аутентификация сертификатом используется для аутентификации личности и контроля доступа. Она гарантирует, что только уполномоченные пользователи или сервисы могут получить доступ к конкретному кластеру.
| No |
CPU Management | Политики управления CPU позволяют точно контролировать распределение CPU для pod‑ов. Подробнее см. CPU Policy.
| Yes |
Secret Encryption | Secret encryption определяет режим шифрования секретов в кластере CCE.
ПРИМЕЧАНИЕ: Чтобы использовать эту функцию, отправьте запрос в службу поддержки. | No |
Overload Control | После включения этой функции одновременные запросы будут динамически контролироваться в зависимости от требований к ресурсам, получаемых от master nodes, обеспечивая стабильную работу master nodes и кластера. Подробнее см. Enabling Overload Control for a Cluster. | Yes |
Cluster Deletion Protection | Мера, принимаемая для предотвращения случайного удаления кластеров через консоль или API. После включения этой функции вы не сможете удалить или отписаться от кластеров в CCE. Статус функции можно изменить в Settings после создания кластеров. | Да |
Time Zone | Запланированные задачи кластера и узлы подчиняются выбранному Time Zone. | Нет |
Resource Tag | Добавление тегов к ресурсам позволяет выполнять пользовательскую классификацию и организацию. Максимум — 20 resource tags. Вы можете создать predefined tags в консоли TMS. Эти теги доступны всем ресурсам, поддерживающим теги. Вы можете использовать эти теги для повышения эффективности создания тегов и миграции ресурсов.
| Да |
Description | Описание кластера помогает пользователям и администраторам быстро понять базовые настройки, статус и использование кластера. Описание может содержать не более 200 символов. | Да |
CCE предоставляет разнообразные add-ons для расширения функций кластера и повышения функциональности и гибкости контейнеризованных приложений. Вы можете выбирать add-ons по мере необходимости. Некоторые базовые add-ons по умолчанию помечены как обязательные. Если небазовые add-ons не установлены во время создания кластера, их всё равно можно добавить позже на странице Add-ons после создания кластера.
Add-on | Description |
|---|---|
CCE Container Network (Yangtse CNI) | Это базовый add-on кластера. Он обеспечивает сетевую связность, публичный доступ и изоляцию безопасности для pod‑ов в вашем кластере. |
Этот add-on устанавливается по умолчанию. Это облачная нативная система контейнерного хранилища на основе CSI и поддерживает облачные сервисы хранения, такие как EVS. | |
Этот add-on устанавливается по умолчанию. Он обеспечивает DNS‑разрешение для вашего кластера и может использоваться для доступа к DNS‑серверу в облаке. | |
(Optional) После выбора этого add-on CCE автоматически установит его. NodeLocal DNSCache повышает производительность DNS кластера, запуская DNS‑кеш‑прокси на узлах кластера. | |
(Optional) После выбора этого add-on CCE автоматически установит его и задаст Volcano в качестве планировщика по умолчанию для кластера. Это позволит вам использовать расширенные возможности планирования для пакетных вычислений и высокопроизводительных вычислений. |
Add-on | Description |
|---|---|
(Optional) После того как вы выберете это add-on, CCE автоматически установит его. Это add-on собирает метрики мониторинга вашего кластера и передаёт их в AOM. Режим агента не поддерживает HPA на основе пользовательских заявлений Prometheus. Если требуются связанные функции, установите это add-on вручную после создания кластера. | |
(Optional) После того как вы выберете это add-on, CCE автоматически установит его. Это add-on помогает передавать логи в LTS. После создания кластера вы можете получать и управлять правилами сбора на странице Logging консоли кластера CCE. | |
(Optional) После того как вы выберете это add-on, CCE автоматически установит его для обнаружения неисправностей и изоляции узлов с целью быстрой отладки кластера. |
Настройте выбранные add-on, чтобы обеспечить их стабильную и точную работу и соответствие требованиям сервиса.
Add-ons потребляют определённые ресурсы после установки. Убедитесь, что ресурсы узла достаточны. Для подробностей о потреблении ресурсов см. консоль.
Add-on | Description |
|---|---|
CCE Container Network (Yangtse CNI) | Этот add-on не конфигурируемый. |
CCE Container Storage (Everest) | Этот add-on конфигурируемый. Нажмите Modify справа от add-on. |
CoreDNS | Этот add-on конфигурируемый. Нажмите Modify справа от add-on. |
NodeLocal DNSCache | Этот add-on конфигурируемый. Нажмите Modify справа от add-on. |
Add-on | Description |
|---|---|
Мониторинг кластера Cloud Native | Выберите AOM instance для Cloud Native Cluster Monitoring, чтобы отправлять метрики. Если AOM instance недоступен, нажмите Create Instance, чтобы создать его. |
Сбор логов Cloud Native | Выберите логи для сбора. Если включено, группа логов с именем k8s-log-{cluster-ID} будет создана автоматически, и поток логов будет создан для каждого выбранного типа логов.
Если сбор логов отключён, выберите Logging в панели навигации консоли кластера после создания кластера и включите эту опцию. |
CCE Node Problem Detector | - |
Нажмите Next: Confirm Settings. Отображается список ресурсов кластера. Подтвердите информацию, ознакомьтесь и отметьте флажок, и нажмите Submit.
Создание кластера занимает около 5–10 минут. Вы можете нажать Back to Clusters, чтобы выполнить другие операции с кластером, или нажать Go to Cluster Events, чтобы просмотреть детали кластера.