导入集群的网络配置

场景描述

在集群导入前,仅保证单向连通性,即 global 集群可以访问导入集群。集群导入后,为确保导入集群能够正常访问 global 集群,实现双向连通,需要额外的网络配置,以保证平台功能组件的正常运行。

前提条件

请提前准备好导入集群可访问的域名、该域名指向的IP 地址以及对应的有效证书

注意

  • 该域名不得与平台访问地址相同。

  • 确保该域名的端口(HTTPS 端口,与平台访问地址端口相同)能够将流量转发至 global 集群的所有控制节点。

为导入集群添加注解信息

具体来说,为确保告警和日志采集组件能够正常访问平台,必须为导入集群添加注解信息。

  1. 在左侧导航栏点击 Cluster Management > Clusters

  2. 点击 global

  3. 点击 Operations > CLI Tools,并使用以下命令替换相关参数:

    kubectl annotate --overwrite -n cpaas-system clusters.cluster.x-k8s.io <imported cluster name> \
            cpaas.io/platform-url=<准备好的域名地址,例如:https://www.domain.cn>

    代码示例:

    kubectl annotate --overwrite -n cpaas-system clusters.cluster.x-k8s.io cluster-imported \
            cpaas.io/platform-url=https://www.domain.cn