注册集群

当目标第三方集群需要通过反向代理隧道主动向平台发起连接时,请使用注册方式。

前提条件

  • 根据目标环境的不同,目标集群中的 Kubernetes 版本和组件参数必须满足版本和参数要求

  • 镜像仓库必须支持 HTTPS 访问,并提供由公共认证机构认证的有效 TLS 证书。如果无法满足此要求,请参见如何信任不安全的镜像仓库?

    注意:平台在公网提供的 Public Registry 已满足 HTTPS 访问要求。您只需确认 Platform DefaultPrivate Registry 是否支持 HTTPS 访问。

  • 如果要连接的集群运行时组件是 Containerd,则需要在连接集群之前修改 Containerd 配置,以确保分布式存储成功部署。

注意事项

网络接口流量监控默认识别名称匹配 eth\.\|en\.\|wl\.*\|ww\.* 的网络接口。如果目标集群使用其他命名规范,请参见从自定义命名网卡收集网络数据,并在注册后更新相应资源。

注册集群

  1. 在左侧导航栏中,点击 Clusters > Clusters

  2. 点击 Managed Clusters > Register Cluster

  3. 根据以下说明,配置用于存储注册集群所需平台组件镜像的镜像仓库参数。

    参数描述
    Platform Default部署全局组件时使用的镜像仓库。
    Private Registry预先自行搭建的外部镜像仓库。您需要输入用于访问镜像仓库的 Private Image Registry AddressPortUsernamePassword
    Public Registry通过平台提供的公共镜像仓库拉取所需镜像。请确保目标集群可以访问公网。使用前,请参见更新公网镜像仓库云凭据以获取镜像仓库认证权限。
  4. 单击 Create,在 Registration Command 页面获取注册命令,并在待注册集群中执行该命令。

    注意:注册命令的有效期为 24 小时。过期后请重新获取新的命令。

查看注册命令

在集群列表中找到待注册的集群,单击 View Registration Command。请在命令过期前执行注册命令。

常见问题

如何解决接入集群的运行时组件为 Containerd 时分布式存储部署失败的问题?

当接入集群的运行时组件为 Containerd 时,分布式存储部署会失败。要解决此问题,需要手动修改集群所有节点上的 Containerd 配置信息,并重启 Containerd。

注意:如果您在部署分布式存储之前按照以下步骤修改了 Containerd 配置,则无需执行步骤四。

  1. 登录集群节点并编辑 /etc/systemd/system/containerd.service 文件,将 LimitNOFILE 参数值修改为 1048576

  2. 执行 systemctl daemon-reload 命令重新加载配置。

  3. 执行 systemctl restart containerd 命令重启 Containerd。

  4. 在集群控制节点执行 kubectl delete pod --all -n rook-ceph 命令,重启 rook-ceph 命名空间中的所有 Pod,使配置生效。