开发者社区> 问答> 正文

vivo AI计算平台的ACK混合云实践中,如何将云主机加入集群?

已解决

vivo AI计算平台的ACK混合云实践中,如何将云主机加入集群?

展开
收起
胡嘞嘞 2022-10-17 19:45:18 849 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    首先需要将自建的集群注册到阿里云。注意使用的 VPC 的网段不能和集群的Service CIDR 冲突,否则无法注册。VPC 的虚拟交换机和 Pod 虚拟交换机的 CIDR也不能和机房内使用的 网段重合,否则会有路由冲突。注册成功后,需要部署 ACK Agent。它的作用是主动建立从机 房到阿里云的长链接,接收控制台的请求并转发给apiserver。对于没有专线的环境,此机制可 以避免将 apiserver 暴露在公网。控制台到 apiserver 的链路如下:

    阿里云 ACK 控制台 <--> ACK Stub(部署在阿里云) <--> ACK Agent(部署在K8s) <--> K8s apiserver

    控制台到集群的请求是安全可控的。Agent 连接 Stub 时,会带上配置的 token和证书;链 接采用了 TLS 1.2 协议,保证数据加密;可以通过 ClusterRole 来配置控制台对 K8s 的访问 权限。

    以上内容摘自《企业级云原生白皮书项目实战》电子书,点击https://developer.aliyun.com/ebook/download/7774可下载完整版

    2022-10-17 20:12:13
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。
问答排行榜
最热
最新

相关电子书

更多
ACK 云原生弹性方案—云原生时代的加速器 立即下载
ACK集群类型选择最佳实践 立即下载
企业运维之云原生和Kubernetes 实战 立即下载

相关镜像