前提条件
1. 已创建VPC及子网。
2. 一台管理机,已安装并运行 Docker 容器引擎,Docker 版本需要 20.0.0+。
3. 多台工作集群节点。
操作步骤
创建 Anywhere 集群
1. 登录分布式容器管理控制台,在左侧导航栏选择集群资源>注册集群。
2. 在页面左侧顶部,选择资源池。
3. 在注册集群指引页面,单击 Anywhere 集群选项卡中的注册集群,在下拉菜单中选择【独立部署】。
4. 在 Anywhere 集群订购页面,按照页面指引完成集群配置。
| 配置项 | 说明 |
|---|---|
| 计费模式 | Anywhere 集群计费模式。 |
| 集群名称 | 自定义集群的名称,实例名称不允许重复。 |
| 企业项目 | 集群归属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 |
| 虚拟私有云 | 配置集群的虚拟私有云 VPC 。在已有 VPC 列表中选择已创建的 VPC,或单击创建虚拟私有云创建新的 VPC。 |
| 子网 | 在列表中根据可用区选择已有子网,或单击创建子网创建新的子网。集群控制面与默认节点池将使用此处指定的子网。 |
| 安全组 | 支持选择自动创建安全组、选择已有安全组。 指定已有安全组时,系统默认不会为安全组配置额外的访问规则,可能会导致访问异常,请参考安全组规则列表。 |
| API Server 访问 | 为 API Server 创建一个按量付费的私网 ELB 实例,作为集群 API Server 的内网连接端点。API Server 提供了各类资源对象(Pod、Service等)的增删改查及 Watch 等 HTTP Rest 接口。 支持选择是否开放使用 EIP 暴露 API Server。
注意
|
| 使用 EIP 暴露 API Server | 设置是否启用绑定EIP。选中此选项,会在集群中自动绑定EIP,用于建立集群链接。 说明 公网接入必选项;如果云上云下集群已通过专线接通网络,可以不勾选。 |
| 集群标签 | 自定义集群实例的标签。 |
| 对象存储服务 | 集群部署需要使用对象存储服务下载部署物料,将自动为您创建 VPC 终端节点,以建立注册集群与对象存储服务的连接通道。 |
| 域名解析服务 | 集群部署需要使用域名解析服务访问天翼云服务,将自动为您创建 VPC 终端节点,以建立注册集群与天翼云域名解析服务的连接通道。 |
| 集群删除保护 | 推荐开启集群删除保护,防止通过控制台或 OpenAPI 误删除集群。 |
5. 配置完成后,单击下一步,进入集群确认页面,确认以下信息:
确认集群配置是否正确
确认依赖检查项是否通过
创建集群前,需阅读《天翼云分布式容器云平台服务协议》《天翼云分布式容器云平台服务等级协议》。
6. 配置完成后,单击提交订单。提交订单后,可以在集群列表看到创建的注册集群。等待集群创建完成(集群状态:待部署)
部署 Anywhere 集群
1. 在集群列表中,点击注册集群的【部署配置】,进入部署配置页面。
2. 按照页面指引完成云边互联配置。
云边互联配置用于建立云上云下网络连接通道,CCE One 服务将通过此通道进行自动化施工,完成集群部署。您可以选择以下两种方式建立连接通道:
a. 管理机SSH
您需要提供一台管理机的 SSH 认证信息,CCE One 将通过您提供的认证信息远程登录管理机,部署 Agent 服务建立管控通道,并进行自动化交付施工。关于管理机的要求参考Anywhere 管理机
| 配置项 | 说明 |
|---|---|
| 管理机IP | 管理机的 IP 信息。 |
| 端口号 | 管理机 SSH 服务监听的端口信息。 |
| 认证方式 | 管理机 SSH 认证方式,支持密码认证和密钥认证。 |
| 用户名 | 管理机 SSH 认证的用户信息。 |
| 密码/密钥 | 管理机 SSH 认证的密码或密钥信息。 |
| 跳板机配置 | 如您的管理机无法直接被云上访问,可补充配置一台或多台跳板机认证信息,格式与管理机完全一致。CCE One 将依次连接跳板机1、跳板机2...管理机。 注意 请确保跳板机打开 SSH 转发配置,通常可通过查看 /etc/ssh/sshd_config 文件中是否存在 "AllowTcpForwarding yes" 行进行确认 |
b. 反向代理
您需要点击“复制连接命令”按钮,复制 Agent 服务部署脚本并在管理机上执行,建立管控通道,并进行自动化交付施工。
建议将复制的命令保存为 shell 脚本文件后执行,执行回显“cceone anywhere agent installed successfully!”表示成功。
执行成功后,返回控制台点击“连通性验证”按钮刷新通道状态。
按照页面指引完成集群配置
| 配置项 | 说明 |
|---|---|
| Kubernetes 版本 | 选择 Anywhere 集群部署的 Kubernetes 版本。 |
| 网络插件 | 选择Anywhere集群使用的容器网络插件及模式。
|
| Pod CIDR | 配置 Anywhere 集群容器网络网段。 |
| Service CIDR | 配置 Anywhere 集群Service网段。 |
| Service 转发模式 | 配置 Kube-Proxy 组件的转发模式。
|
| Service NodePort 范围 | 配置 NodePort 类型 Service 可使用的节点端口范围。 |
| 自定义证书 SAN | 配置 Kubernetes API Server 证书的 Subject Alternative Name(SAN)列表。 可添加集群访问使用的域名、VIP 地址或负载均衡地址,确保客户端能够通过对应地址正常访问集群。 |
| 集群 CA | 配置集群使用的根证书(CA)信息,用于签发 Kubernetes 组件间通信证书,建立集群内部信任关系。 |
| 集群本地域名 | 配置集群内部 Service 域名后缀(Cluster Domain)。 集群内服务将以 <service>.<namespace>.svc.<cluster-domain> 格式进行解析,默认值通常为 cluster.local。 |
| 服务账号令牌卷投影 | 配置是否启用 ServiceAccount Token Volume Projection 功能。启用后,Pod 将通过投影卷方式挂载短期有效的服务账号令牌,提高令牌安全性并支持自动轮换。 |
| 时区 | 配置集群节点及 Kubernetes 组件使用的时区信息。影响日志时间、任务调度时间及系统时间展示,建议根据部署区域选择对应时区。 |
1. 按照页面指引完成 Master 配置
| 配置项 | 说明 |
|---|---|
| 架构 | 节点的系统架构。
|
| 类型 | 选择 Anywhere 集群 Master 节点类型。
|
| 系统盘(可选) | 物理机(托管)场景指定节点的系统盘。 |
| XPU(可选) | 配置 Anywhere 集群部署使用的节点 XPU 卡信息,包括厂商、型号和驱动版本,智算集群场景下可自动安装卡驱动。 |
| 节点数量 | 配置 Anywhere 集群 Master 节点数量,并按表单指引完善各节点IP、端口、用户等详细信息。 |
| 节点网络 | 配置 Anywhere 集群节点使用的 DNS 服务器,默认使用注册集群同 VPC 下 DNS VPCE IP。 重要 若您指定了 DNS 服务器,请确保该服务器可正常解析容器镜像服务、对象存储服务相关域名。 |
| Master高可用 | Master 节点数量大于1时,需要配置 Kubenetes 控制面组件高可用。
|
| OS 重装服务(可选) | OS重装服务用于物理机(托管)类型节点管理,若您的集群需要管理该类型节点,则需要安装OS重装服务。
|
| Master 调度 | 是否允许 Master 节点调度工作负载。 |
| 节点标签(可选) | 配置 Master 节点的标签。 |
| 自定义 Kubelet 参数(可选) | 自定义 Kubelet 组件的运行参数。 |
| 自定义根目录(可选) | 自定义组件的安装根目录。
|
2. 按照页面指引完成节点池配置
| 配置项 | 说明 |
|---|---|
| 节点池名称 | 配置 Anywhere 节点池名称。 |
| 架构 | 节点的系统架构。
|
| 类型 | 选择 Anywhere 节点池内节点类型。
|
| 系统盘(可选) | 物理机(托管)场景指定节点的系统盘。 |
| XPU(可选) | 配置 Anywhere 集群部署使用的节点 XPU 卡信息,包括厂商、型号和驱动版本,智算集群场景下可自动安装卡驱动。 |
| 节点数量 | 配置 Anywhere 集群节点池节点数量,并按表单指引完善各节点IP、端口、用户等详细信息。 |
| 节点网络 | 配置 Anywhere 集群节点使用的 DNS 服务器,默认使用注册集群同 VPC 下 DNS VPCE IP。 重要 若您指定了 DNS 服务器,请确保该服务器可正常解析容器镜像服务、对象存储服务相关域名。 |
| 节点标签(可选) | 配置节点池内节点的标签。 |
| 节点污点(可选) | 配置节点池内节点的污点。 |
| 自定义Kubelet参数(可选) | 自定义 Kubelet 组件的运行参数。 |
| 自定义根目录(可选) | 自定义组件的安装根目录。
|
3. 按照页面指引完成插件配置
| 配置项 | 说明 |
|---|---|
| 服务发现(可选) | 节点 DNS 缓存服务,帮助您提升集群内域名解析的性能和稳定性。 |
| 容器监控 | Prometheus 监控服务,采集和上报集群内的指标数据,帮助您更好地观测集群运行状态。 |
| 日志服务(可选) | 云日志服务。您可以选择使用已有的日志项目,或创建新的日志项目存放集群相关日志。集群日志包括:
|
| 集群巡检(可选) | 集群巡检插件,提供集群巡检能力,定时检查集群状态并生成报告,帮助您及时识别集群潜在风险。 |
| 容器镜像服务 | 集群管理组件和业务应用会涉及容器镜像的使用。 |
| 智算套件(可选) | 异构算力统一管理、编排和调度服务,帮助您快速部署 AI 任务,加快 AI 应用落地,满足 AI 业务需求。 |
4. 再次确认整个部署配置,无误后提交。
5. 部署任务提交后,自动返回列表页,集群将处于“部署中”状态。
6. 您可以通过集群的操作日志查看当前部署进度。
7. 约10~15分钟后(具体时间受实际网络质量、集群节点数等影响),集群部署完成,自动接入云上注册集群,处于“运行中”状态,部署任务结束。