You need to enable JavaScript to run this app.
导航

注册现有集群(代理连接)

最近更新时间2024.04.26 15:28:58

首次发布时间2023.07.20 10:49:31

分布式云原生平台允许灵活接入和管理任何地域、基础设施上的 Kubernetes 集群,可通过注册集群方式,将用户本地基础设施或其他云厂商的容器集群注册到分布式云原生平台进行统一管理,本文为您详细介绍如何通过代理连接方式接入集群。

背景信息

常用注册集群的连接方式包括:直连连接、代理连接。

  • 直连连接:当控制面可以通过外网或在同一个私有网络中直接访问目标集群的 kube-apiserver 地址时, 通过目标集群提供的 KubeConfig 或 Token 进行直接注册管理的方式。
  • 代理连接:当控制面无法直接访问目标集群,可以在控制面暴露代理服务地址,目标集群通过代理连接到控制面后进行统一管理的方式。

前提条件

  • 已经准备待注册的集群,并确保能够正常登录到此集群中。
  • 支持导入的 Kubernetes 集群的版本范围为:v1.17.x ~ v1.27.x
  • 确保待注册集群中存在可用节点,否则无法正常导入代理配置,将导致容器集群连接断开。
  • 已经从原平台获取当前集群的访问凭证,并满足 kubectl 连接条件,详细介绍参见:连接容器集群

使用限制

  • 若待注册集群中缺少可用节点,将无法正常导入代理配置。
  • 针对已经导入代理配置并成功连接的集群,下线所有节点将导致连接断开,直到重新获得可用节点。
  • 建议至少保证集群内存在一个可以正常工作的节点,否则可能因为 agent 安装失败,导致集群失联。详细介绍参见:常见问题

操作步骤

注册现有集群分两步完成,先配置注册集群并获取代理配置,然后将配置导入容器集群,即可完成集群接入。

步骤一:配置注册集群

  1. 登录 分布式云原生控制台
  2. 在左侧导航栏选择 容器集群,进入容器集群管理页面。
  3. 单击 注册现有集群,进入现有集群注册页面。
  4. 在注册现有集群页面,配置注册集群相关信息,完成后单击 下一步:配置确认

alt

配置项说明
集群名称自定义分布式云原生平台侧的集群名称,命名规范:长度 2-64 个字符;支持英文字母、汉字、数字和中划线(-)。
连接方式按实际情况选择导入集群的连接方式,本场景选择 代理连接
云服务商分布式云原生适配的第三方平台集群,包括:阿里云 ACK、华为云 CCE、腾讯云 TKE、谷歌云 GKE、亚马逊云 EKS、百度云 CCE、自定义集群。要求选择与待接入集群匹配的云服务商,否则可能导致部分功能不可用。

集群源地域

配置待注册集群在源平台所属的地域,例如:待注册阿里云 ACK 集群,在阿里云平台所属的地域为:华北2(北京)
该配置的作用类似标签,可用于集群筛选,关联项目或账单等,因此,建议配置真实地域。

集群描述集群描述或备注信息。

标签

自定义添加集群标签,用于从不同维度对具有相同特征的集群进行分类、搜索和聚合,能够灵活管理集群。

说明

单击 添加标签 即可自定义添加集群标签,单个资源最多可以添加 50 个标签。

接入地域容器集群接入分布式云原生平台后所属的地域。
私有网络待接入容器集群使用的私有网络。
子网待接入容器集群使用的子网,使用该子网为集群 API Server 创建负载均衡。
API Server 公网访问默认关闭,若开启此配置,系统将自动创建 EIP(默认配置:BGP、10 Mbps、按量计费,可单击 更改 EIP 配置 按需更换) 并关联主控实例 API Server 负载均衡,即可通过公网连接管理容器集群。
集群删除保护默认开启,用于保护集群,防止误删。开启后不允许通过控制台或调用 API 删除集群。
  1. 配置确认无误后,阅读 《分布式云原生平台服务条款》 并勾选同意,单击 确定 ,将生成代理配置并返回容器集群列表页。此时,容器集群状态为 等待接入

说明

配置确认步骤,将对账户状态、服务授权、产品配额进行前置检查。只有前置检查项全部通过后才能进行注册集群创建操作,若检查失败,需参考 详细信息 中的报错提示处理问题,然后重新执行注册集群创建操作。

alt

步骤二:导入代理配置

获取容器集群访问凭证后,将代理配置保存在 Yaml 文件中,然后登录原集群运行 Yaml 即可导入代理配置。运行 Yaml 的方法有很多种,本文以通用的 kubectl 命令方法进行介绍。

  1. 在容器集群管理页面,单击目标集群名称,进入集群管理页面。
  2. 在连接信息页签,按需获取公网或私网代理配置,并保存在 Yaml 文件中。例如:agent.yaml
  3. 从集群所属原平台获取集群访问凭证,通过 kubectl 连接容器集群。

说明

注册集群处在等待接入状态时,并未完成集群接入,此时,无法在分布式云原生平台查看集群访问凭证。集群访问凭证需从原平台获取,不同厂商的获取方式可能不同,以官方提供的方式为准。

  1. 执行创建资源命令(例如:kubectl apply -f agent.yaml),将代理配置导入容器集群,容器集群状态更换为 运行中 时,即表示注册集群创建成功。