计算巢Kubernetes集群部署(Ack-Distro)服务实例部署文档

简介: ## 概述Kubernetes集群部署(Ack-Distro)是计算巢官方提供的基于Ack-Distro部署K8S集群的服务。关于Ack-Distro,请参见[Ack-Distro](https://github.com/AliyunContainerService/ackdistro/)。本文向您介绍根据该服务部署实例的流程和使用说明。## 计费说明Kubernetes集群部署(A

概述

Kubernetes集群部署(Ack-Distro)是计算巢官方提供的基于Ack-Distro部署K8S集群的服务。关于Ack-Distro,请参见Ack-Distro
本文向您介绍根据该服务部署实例的流程和使用说明。

计费说明

Kubernetes集群部署(Ack-Distro)在计算巢上的费用主要涉及:

  • 所选vCPU与内存规格
  • 系统盘类型及容量
  • 数据盘类型及容量(可选)
  • 负载均衡
  • 公网NAT(可选)
  • 负载均衡绑定的公网(可选)
  • master节点与worker节点公网(可选)

计费方式包括:

  • 按量付费(小时)
  • 包年包月

预估费用在创建实例时可实时看到。

部署架构

  1. 多节点部署

RAM账号所需权限

Kubernetes集群部署(Ack-Distro)服务需要对ECS、VPC等资源进行访问和创建操作,若您使用RAM用户创建服务实例,需要在创建服务实例前,对使用的RAM用户的账号添加相应资源的权限。添加RAM权限的详细操作,请参见为RAM用户授权。所需权限如下表所示。

权限策略名称 备注
AliyunECSFullAccess 管理云服务器服务(ECS)的权限
AliyunVPCFullAccess 管理专有网络(VPC)的权限
AliyunROSFullAccess 管理资源编排服务(ROS)的权限
AliyunSLBFullAccess 管理负载均衡(SLB)的权限
AliyunNATGatewayFullAccess 管理NAT网关(NAT Gateway)的权限
AliyunEIPFullAccess 管理弹性公网IP(EIP)的权限
AliyunComputeNestUserFullAccess 管理计算巢服务(ComputeNest)的用户侧权限
AliyunCloudMonitorFullAccess 管理云监控(CloudMonitor)的权限

部署流程

部署步骤

单击部署链接,进入服务实例部署界面,根据界面提示,填写参数完成部署。

部署参数说明

您在创建服务实例的过程中,需要配置服务实例信息。下文介绍Kubernetes集群部署(Ack-Distro)服务实例输入参数的详细信息。

参数组 参数项 示例 说明
服务实例名称 test 实例的名称
地域 华东1(杭州) 选中服务实例的地域,建议就近选中,以获取更好的网络延时。
可用区配置 部署区域 可用区I 地域下的不同可用区域
付费类型配置 付费类型 按量付费 或 包年包月
负载均衡配置 负载均衡实例规格 简约型I(slb.s1.small) 默认将为 API Server 创建一个私网 SLB 实例,用户可修改SLB实例规格。若删除该实例会导致 API Server 无法访问。
Ack-Distro镜像版本 Ack-Distro基础镜像版本 v1-22-15-ack-10 Ack-Distro镜像版本,版本说明
网络配置 专有网络VPC实例ID vpc-xxxx 现有虚拟专有网络的实例ID。
网络配置 交换机实例ID vsw-xxx 现有业务网络交换机的实例ID。
网络配置 配置SNAT True 为专有网络配置SNAT,这样集群节点和应用将具有公网访问能力。若您所选的VPC中已有绑定了弹性公网的NAT网关,ACK将默认使用该网关。
网络配置 创建EIP用于API Server True 创建Eip,并将该EIP与内网SLB实例绑定,获得从公网访问集群 API Server 的能力。
Master实例配置 节点数量 2 Master节点数量,最少为1。
Master实例配置 实例类型 ecs.gn6i-c4g1.xlarge 实例规格,Master节点不可小于2核4G,否则可能会创建失败。
Master实例配置 系统盘类型 ESSD云盘 系统盘类型,须选择实例支持的磁盘类型。
Master实例配置 系统盘空间 40 系统盘大小, 取值范围:[40, 500], 单位:GB。
Master实例配置 创建master节点数据盘 True 是否需要创建master节点数据盘
Master实例配置 数据盘类型 2 数据盘类型,须选择实例支持的磁盘类型。
Master实例配置 数据盘空间 2 数据盘大小, 取值范围:[40, 500], 单位:GB。
Master实例配置 开启master节点公网 True 为每个master节点都创建公网IP,方便远程ssh登录。
Worker实例配置 节点数量 2 Worker节点数量,最少为1。
Worker实例配置 实例类型 ecs.gn6i-c4g1.xlarge 实例规格,Worker节点不可小于1核2G,否则可能会创建失败。
Worker实例配置 系统盘类型 ESSD云盘 系统盘类型,须选择实例支持的磁盘类型。
Worker实例配置 系统盘空间 40 系统盘大小, 取值范围:[40, 500], 单位:GB。
Worker实例配置 创建master节点数据盘 True 是否需要创建worker节点数据盘
Worker实例配置 数据盘类型 2 数据盘类型,须选择实例支持的磁盘类型。
Worker实例配置 数据盘空间 2 数据盘大小, 取值范围:[40, 500], 单位:GB。
Worker实例配置 开启worker节点公网 True 为每个worker节点都创建公网IP,方便远程ssh登录。
节点密码配置 实例密码 Master节点与Worker节点登录密码。长度8~30个字符,必须包含三项(大写字母、小写字母、数字、()`~!@#$%^&*-+={}[]:;'<>,.?/ 中的特殊符号)

部署Demo

  1. 查看服务实例。服务实例创建成功后,部署时间大约需要10分钟。部署完成后,页面上可以看到对应的服务实例。
  2. 通过服务实例访问集群。进入到对应的服务实例后,可以在页面上获取到获取集群访问凭证的3种方式。获取集群访问凭证方式:

    方式1:运维管理页中,选择执行"获取集群公网(私网)凭证"运维项,在执行结果中查看凭证。

    方式2:远程连接master节点,公网访问凭证:~/.kube/external_ip_config,私网访问凭证: ~/.kube/internal_ip_config

    方式3:

    1.登录阿里云ECS控制台:https://ecs.console.aliyun.com/cloud-assistant/region/cn-huhehaote/


    2.查看该命令执行Id: t-aseifjale4asdf 的执行结果。

  1. 以方式1为例获取集群公网凭证(如果部署时为勾选"创建EIP用户ApiServer"则只有集群私网凭证)。
    a. 点击运维管理页的"获取集群公网凭证":


b. 点击"创建":

c. 执行完成后查看输出并复制到本机的 ~/.kube/config

d. 确保复制到本机后,并安装了k8s客户端后,如何安装Kubectl,执行命令测试:

  1. 以方式2为例获取集群内(私)网凭证
    a. 在服务实例详情-资源中选择后缀为 master-001 的服务实例,并远程连接


b. 远程连接如果选择"会话管理",需要进入机器后执行su root,然后查看凭证

c. 后续步骤同 3.d

  1. 以方式3为例获取集群公网凭证
    a. 复制该命令执行Id


b. 在ECS控制台的云助手页面查看该命令执行Id的结果

c. 在结果中可以将配置文件复制到本机

d. 后续步骤同 3.d

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情:&nbsp;https://www.aliyun.com/product/ecs
相关文章
|
8月前
|
人工智能 弹性计算 自然语言处理
从0到1部署大模型,计算巢模型市场让小白秒变专家
阿里云计算巢模型市场依托阿里云弹性计算资源,支持私有化部署,集成通义千问、通义万象、Stable Diffusion等领先AI模型,覆盖大语言模型、文生图、多模态、文生视频等场景。模型部署在用户云账号下,30分钟极速上线,保障数据安全与权限自主控制,适用于企业级私有部署及快速原型验证场景。
|
5月前
|
存储 Kubernetes 网络安全
关于阿里云 Kubernetes 容器服务(ACK)添加镜像仓库的快速说明
本文介绍了在中国大陆地区因网络限制无法正常拉取 Docker 镜像的解决方案。作者所在的阿里云 Kubernetes 集群使用的是较旧版本的 containerd(1.2x),且无法直接通过 SSH 修改节点配置,因此采用了一种无需更改 Kubernetes 配置文件的方法。通过为 `docker.io` 添加 containerd 的镜像源,并使用脚本自动修改 containerd 配置文件中的路径错误(将错误的 `cert.d` 改为 `certs.d`),最终实现了通过多个镜像站点拉取镜像。作者还提供了一个可重复运行的脚本,用于动态配置镜像源。虽然该方案能缓解镜像拉取问题,
638 2
|
11月前
|
存储 Kubernetes 开发工具
使用ArgoCD管理Kubernetes部署指南
ArgoCD 是一款基于 Kubernetes 的声明式 GitOps 持续交付工具,通过自动同步 Git 存储库中的配置与 Kubernetes 集群状态,确保一致性与可靠性。它支持实时同步、声明式设置、自动修复和丰富的用户界面,极大简化了复杂应用的部署管理。结合 Helm Charts,ArgoCD 提供模块化、可重用的部署流程,显著减少人工开销和配置错误。对于云原生企业,ArgoCD 能优化部署策略,提升效率与安全性,是实现自动化与一致性的理想选择。
763 0
|
7月前
|
人工智能 弹性计算 安全
阿里云计算巢私有化MCP市场:企业级AI工具的安全部署新选择
阿里云计算巢私有化MCP市场,依托阿里云弹性计算资源,提供自主可控的私有化部署方案。支持OpenAPI、SSE、StreamableHttp等多种接入方式,结合Higress云原生网关实现高效网络控制,所有工具直接部署在用户云账号下,5分钟极速部署,保障数据安全与使用便捷性。适用于对数据安全要求高、需访问内网资源、服务隔离及统一管理多种MCP工具的企业场景。
|
10月前
|
存储 Kubernetes 异构计算
Qwen3 大模型在阿里云容器服务上的极简部署教程
通义千问 Qwen3 是 Qwen 系列最新推出的首个混合推理模型,其在代码、数学、通用能力等基准测试中,与 DeepSeek-R1、o1、o3-mini、Grok-3 和 Gemini-2.5-Pro 等顶级模型相比,表现出极具竞争力的结果。
|
11月前
|
存储 Kubernetes 监控
K8s集群实战:使用kubeadm和kuboard部署Kubernetes集群
总之,使用kubeadm和kuboard部署K8s集群就像回归童年一样,简单又有趣。不要忘记,技术是为人服务的,用K8s集群操控云端资源,我们不过是想在复杂的世界找寻简单。尽管部署过程可能遇到困难,但朝着简化复杂的目标,我们就能找到意义和乐趣。希望你也能利用这些工具,找到你的乐趣,满足你的需求。
1028 33
|
11月前
|
Kubernetes 开发者 Docker
集群部署:使用Rancher部署Kubernetes集群。
以上就是使用 Rancher 部署 Kubernetes 集群的流程。使用 Rancher 和 Kubernetes,开发者可以受益于灵活性和可扩展性,允许他们在多种环境中运行多种应用,同时利用自动化工具使工作负载更加高效。
637 19
|
11月前
|
存储 运维 Kubernetes
容器数据保护:基于容器服务 Kubernetes 版(ACK)备份中心实现K8s存储卷一键备份与恢复
阿里云ACK备份中心提供一站式容器化业务灾备及迁移方案,减少数据丢失风险,确保业务稳定运行。
|
监控 测试技术 网络安全
基于阿里云计算巢部署的幻兽帕鲁服务器我该如何设置计划任务定时备份和重启,以及存档导入导出
基于阿里云计算巢部署的幻兽帕鲁服务器我该如何设置计划任务定时备份和重启,以及存档导入导出
|
人工智能 自然语言处理 Kubernetes
产品动态丨阿里云计算巢月刊-2023年第09期
计算巢正式上线“软件分销中心”、新增套餐变配限制等5项功能更新;30分钟,通过计算巢一键拉起企业专属Chatbot应用的最佳实践;CoCoPIE XGen及契约锁电子签章等合作伙伴服务更新……让优秀的企业软件生于云、长于云~
产品动态丨阿里云计算巢月刊-2023年第09期

热门文章

最新文章

相关产品

  • 计算巢服务
  • 推荐镜像

    更多