导入腾讯云 TKE 集群
使用此特定于提供商的操作步骤,将现有的腾讯云 TKE 专用集群或托管集群导入为第三方集群。除非文档中说明了特定于提供商的能力会负责该生命周期,否则外部提供商仍然负责提供商基础设施以及提供商托管的 Kubernetes 和 node 生命周期。
有关提供商集群类型的详细信息,请参阅 provider guide。
目录
前提条件获取图像仓库地址判断图像仓库是否需要额外配置获取 KubeConfig导入集群网络配置常见问题导入集群后,“添加节点”按钮变为灰色。如何添加节点?导入集群的证书管理功能支持哪些证书?此特定于提供商的导入路径有哪些限制前提条件
-
集群上的 Kubernetes 版本和参数满足 导入标准 Kubernetes 集群的组件版本和参数要求。
-
图像仓库必须支持 HTTPS 访问,并提供由公共证书颁发机构签发的有效 TLS 证书。
获取图像仓库地址
-
如需使用在 global 集群部署期间配置的 平台部署 图像仓库,请在 global 集群的控制节点 上执行以下命令以获取地址:
-
如需使用 外部图像仓库,请手动设置 REGISTRY 变量。
判断图像仓库是否需要额外配置
-
执行以下命令,判断指定图像仓库是否支持 HTTPS 访问,并且是否使用受信任 CA 签发的证书:
-
如果验证失败,请参阅 如何信任不安全的图像仓库?。
获取 KubeConfig
-
登录腾讯云容器服务管理平台。
-
在 集群详情 > 基本信息 中,查看 Cluster APIServer 信息。
-
根据实际客户网络选择 互联网访问 或 内网访问,然后下载 Kubeconfig 并保存到本地计算机。
导入集群
-
在左侧导航栏中,单击 集群管理 > 集群。
-
单击 导入集群。
-
根据以下说明配置相关参数。
-
单击 检查连通性,验证与待导入集群之间的网络连通性,并自动识别待导入的集群类型。集群类型会以徽标的形式显示在表单右上角。
-
连通性检查通过后,单击 导入 并确认。
提示:
- 在 导入中 状态的集群右侧,单击 详情 图标,可以在弹出的 执行进度 对话框中查看集群的执行进度(status.conditions)。
- 集群成功导入后,可以在集群列表中查看集群的关键信息。集群状态显示为正常,并且可以执行与集群相关的操作。
网络配置
确保 global 集群与待导入集群之间的网络连通性。请参阅 导入集群的网络配置。
常见问题
导入集群后,“添加节点”按钮变为灰色。如何添加节点?
TKE 专用集群 和 TKE 托管集群 都不支持通过平台界面添加节点。请在提供商后端添加节点,或联系集群提供商。
导入集群的证书管理功能支持哪些证书?
-
Kubernetes 证书:所有已导入集群仅支持在平台证书管理界面查看 APIServer 证书信息。不支持查看其他 Kubernetes 证书,也不支持自动轮换。
-
平台组件证书:所有已导入集群都可以在平台证书管理界面查看平台组件证书信息,并支持自动轮换。
此特定于提供商的导入路径有哪些限制
-
TKE 托管集群 不支持获取审计数据。
-
TKE 托管集群 不支持 ETCD、Scheduler、Controller Manager 相关的监控信息,但支持部分 APIServer 监控图表。
-
TKE 托管集群 和 TKE 专用集群 都不支持获取除 Kubernetes APIServer 证书之外的集群证书相关信息。