导入标准 Kubernetes 集群
使用此操作步骤可将现有的标准 Kubernetes 集群(例如使用 kubeadm 部署的集群)导入为第三方集群。
目录
术语前提条件注意事项获取 Registry 地址检查是否需要额外的 Registry 配置获取集群信息集成集群网络配置导入后配置常见问题为什么 “Add Node” 按钮是禁用状态?支持哪些证书?不支持哪些功能?如何修复 Containerd 运行时导致的分布式存储部署失败?术语
前提条件
- 集群中的 Kubernetes 及相关组件必须满足 版本和参数要求。
- 如果运行时为 Containerd,请在集成前 更新 Containerd 配置,以确保分布式存储可以成功部署。
注意事项
默认情况下,平台会监控匹配 eth.*|en.*|wl.*|ww.* 的 NIC 流量。如果您的 NIC 使用不同的命名规范,请在集成后按照 从自定义命名的网卡收集网络数据 更新配置。
获取 Registry 地址
-
要使用平台在 global 集群 安装期间部署的 Registry,请在 global 控制节点上运行以下命令:
-
要使用 external registry,请手动设置 REGISTRY:
检查是否需要额外的 Registry 配置
-
运行以下命令,检查 Registry 是否支持使用受信任的 CA 证书进行 HTTPS 通信:
-
如果检查失败,请参阅 如何信任不安全的 Registry?
获取集群信息
请参阅 如何获取集群信息?。
集成集群
-
在左侧导航中,进入 Cluster Management > Clusters。
-
单击 Import Cluster。
-
按如下所示配置参数:
-
单击 Check Connectivity。平台将验证网络访问并自动检测集群类型。
-
如果成功,单击 Import 完成导入。
可通过 execution progress 对话框查看进度(status.conditions)。集成完成后,集群会在列表中显示为健康状态。
网络配置
请确保 global 集群与导入的集群之间的连通性。
导入后配置
如果您需要平台从导入的标准 Kubernetes 集群中收集审计数据,请在导入后为该集群配置 Kubernetes API server 审计日志。请参阅 如何为导入的标准 Kubernetes 集群配置审计收集?。
常见问题
为什么 “Add Node” 按钮是禁用状态?
不支持通过平台 UI 为导入的标准 Kubernetes 集群添加节点。请直接在目标集群中添加节点,或通过集群提供方添加。
支持哪些证书?
- Kubernetes Certificates:仅可查看 API Server 证书;不支持其他证书,且不会自动轮转。
- Platform Component Certificates:可查看并自动轮转。
不支持哪些功能?
- Provider-managed Kubernetes services:不提供审计日志。
- Provider-managed Kubernetes services:不支持 ETCD、Scheduler 和 Controller Manager 监控,仅提供 API Server 指标。
- All clusters:不支持 API Server 以外的证书。
如何修复 Containerd 运行时导致的分布式存储部署失败?
使用 Containerd 时,除非在所有节点上调整 Containerd 设置,否则分布式存储部署将会失败:
- 编辑
/etc/systemd/system/containerd.service,设置LimitNOFILE=1048576。 - 运行
systemctl daemon-reload。 - 重启 Containerd:
systemctl restart containerd。 - 在控制节点上,重启分布式存储 Pod: