创建本地集群
前提条件
节点要求
- 如果您从 下载安装包 下载了单架构安装包,请确保节点机器的架构与安装包一致。否则,由于缺少特定架构的镜像,节点将无法启动。
- 检查节点操作系统和内核是否受支持。详情请参见 受支持的 OS 和内核。
- 对节点机器执行可用性检查。具体检查项请参考 节点预处理 > 节点检查。
- 如果节点机器 IP 无法通过 SSH 直接访问,请为节点提供 SOCKS5 代理。
global集群将通过该代理服务访问节点。
负载均衡
对于生产环境,控制平面节点需要负载均衡器以确保高可用。
如果您的环境中有硬件 LoadBalancer,建议使用它。
如果没有,可以启用 Self-built VIP,它使用 keepalived 提供软件负载均衡。
建议:使用硬件 LoadBalancer 时,建议使用域名配置 Cluster Endpoint。如果集群安装后硬件 LoadBalancer 的 VIP 发生变化,您可以更新 DNS 记录,而无需重新配置集群。
注意:Self-built VIP 不支持域名配置。
负载均衡器必须能够正确地将流量转发到集群中所有控制平面节点的 6443 和 11780 端口。
如果您的集群只有一个控制平面节点,并且使用该节点的 IP 作为 Cluster Endpoint 参数,那么后续将无法从单节点扩展为高可用的多节点部署。因此,即使是单节点集群,我们也建议提供负载均衡器。
启用 Self-built VIP 时,您需要准备:
- 可用的 VRID
- 支持 VRRP 协议的主机网络
- 所有控制平面节点和 VIP 必须位于同一子网中,且 VIP 不能与任何节点 IP 相同
连接 global 集群和业务集群
平台要求 global 集群与业务集群之间能够相互访问。如果它们不在同一网络中,您需要:
- 为业务集群提供
External Access,以确保global集群可以访问它。网络要求必须确保global能够访问所有控制平面节点上的6443和11780端口。 - 为
global添加一个业务集群可访问的额外地址。在创建业务集群时,将该地址以键cpaas.io/platform-url添加到集群注解中,并将值设置为global的公网访问地址。
镜像仓库
集群镜像支持平台内置、私有仓库和公共仓库三种选项。
- 平台内置:使用
global集群提供的镜像仓库。如果集群无法访问global,请参见 为内置仓库添加外部地址。 - 私有仓库:使用您自己的镜像仓库。有关如何将所需镜像推送到仓库的详细信息,请联系技术支持。
- 公共仓库:使用平台的公共镜像仓库。使用前,请先完成 更新公共仓库凭据。
容器网络
如果您计划为集群使用 Kube-OVN 的 Underlay,请参见 准备 Kube-OVN Underlay 物理网络。
创建步骤
-
进入 管理员 视图,然后在左侧导航栏中点击 集群/集群。
-
点击 创建集群。
-
根据以下说明配置各部分:基本信息、容器网络、节点设置和扩展参数。
基本信息
容器网络
由 Alauda 开发的企业级 Cloud Native Kubernetes 容器网络编排系统。它将 OpenStack 领域成熟的网络能力引入 Kubernetes,支持跨云网络管理、传统网络架构与基础设施互联以及边缘集群部署场景,同时大幅提升 Kubernetes 容器网络的安全性、管理效率和性能。
节点设置
节点添加参数
扩展参数
注意:
-
除必要配置外,不建议设置扩展参数,因为错误的设置可能导致集群不可用,且在集群创建后无法修改。
-
如果输入的 Key 与默认参数的 Key 重复,则会覆盖默认配置。
操作步骤
- 点击 扩展参数 展开扩展参数配置区域。您可以为集群可选设置以下扩展参数:
- 点击 创建。您将返回到集群列表页,集群状态将显示为 创建中。
创建后步骤
查看创建进度
在集群列表页,您可以查看已创建集群的列表。对于处于 创建中 状态的集群,您可以查看执行进度。
操作步骤
-
点击集群状态右侧的小图标 查看执行进度。
-
在弹出的执行进度对话框中,您可以查看集群的执行进度(status.conditions)。
提示:当某一类型处于进行中或失败且带有原因时,将鼠标悬停在对应原因上(蓝色文本显示)即可查看该原因的详细信息(status.conditions.reason)。
关联项目
集群创建完成后,您可以在项目管理视图中将其添加到项目中。