开发者社区 > 云原生 > 容器服务 > 正文

使用阿里云容器服务ACK时,需注意哪些限制?

使用阿里云容器服务ACK时,需注意哪些限制?

展开
收起
邂逅青青 2024-08-10 16:34:42 59 0
2 条回答
写回答
取消 提交回答
  • 资深 C++与人工智能程序员。精通 C++,善用其特性构建稳健架构。在人工智能领域,深入研习机器学习算法,借 C++与 OpenCV 等实现计算机视觉应用,于自然语言处理构建文本处理引擎。以敏锐洞察探索技术融合边界,用代码塑造智能未来。

    使用阿里云容器服务ACK时,需要注意以下限制:

    操作系统镜像方面

    • 特定场景限制:节点池类型为托管节点池或集群网络插件为Terway时,不支持将操作系统设置为Windows操作系统;集群网络插件为Terway-Eniip且选中IPvlan或DataPath V2、容器运行时为安全沙箱、创建加密计算托管集群时,仅支持将操作系统设置为Alibaba Cloud Linux操作系统。
    • 版本及功能限制:Ubuntu操作系统仅在集群版本1.30及以上支持,且在ACK集群中使用Ubuntu操作系统的功能处于邀测中,目前不支持CIS集群检查、CPFS存储卷、GPU插件、镜像加速插件、安全加固等功能。

    集群和节点方面

    • ACK Edge集群限制:若在边缘节点上使用云原生AI套件,仅支持特定的边缘节点操作系统和GPU型号;ACK Edge集群中的边缘节点池,AI套件的加速能力只能在节点间网络互通的情况下使用。
    • 节点池资源限制:管控节点池若要开启AI套件的所有功能,需至少扩容至4个节点。

    网络方面

    • VPC限制:ACK集群Pro版要求集群中的节点在同一个VPC内且网络连通,而ACK Edge集群的网络情况较为复杂,需从节点池维度考虑。
    • 公网访问限制:使用公网连接ACK集群需要开通公网配置,并产生额外的公网服务计费,同时需要添加公网ACL白名单。

    权限和访问方面

    • 服务角色授权:仅在第一次使用ACK One服务时需要授权,使用阿里云账号(主账号)或者RAM管理员账号(子账号)授权一次即可,授权后,ACK One服务才能访问其他关联云服务资源。
    • RAM系统权限策略:RAM用户或RAM角色必须授权,阿里云账号默认拥有权限,无需授权,授权后,RAM用户或RAM角色才能使用ACK One的功能。
    • RBAC权限:RAM用户或RAM角色必须授权,阿里云账号默认拥有权限,无需授权,授权后,RAM用户或RAM角色才能够对ACK One集群内的K8s资源进行操作。
    2025-02-05 22:35:30
    赞同 展开评论 打赏
  • 开通容器服务 Kubernetes 版前以及使用ACK集群过程中,有以下使用限制。
    image.png

    单集群容量限制
    image.png

    ——参考链接

    2024-08-11 08:06:36
    赞同 1 展开评论 打赏

国内唯一 Forrester 公共云容器平台领导者象限。

相关产品

  • 容器服务Kubernetes版
  • 相关电子书

    更多
    从Docker到容器服务 立即下载
    基于阿里云容器服务 实现Serverless服务 立即下载
    容器加速企业创新阿里云容器服务 立即下载