注册集群
当目标第三方集群需要通过反向代理隧道主动向平台发起连接时,请使用注册方式。
前提条件
-
根据目标环境的不同,目标集群中的 Kubernetes 版本和组件参数必须满足版本和参数要求。
-
镜像仓库必须支持 HTTPS 访问,并提供由公共认证机构认证的有效 TLS 证书。如果无法满足此要求,请参见如何信任不安全的镜像仓库?
注意:平台在公网提供的 Public Registry 已满足 HTTPS 访问要求。您只需确认 Platform Default 和 Private Registry 是否支持 HTTPS 访问。
-
如果要连接的集群运行时组件是 Containerd,则需要在连接集群之前修改 Containerd 配置,以确保分布式存储成功部署。
注意事项
网络接口流量监控默认识别名称匹配 eth\.\|en\.\|wl\.*\|ww\.* 的网络接口。如果目标集群使用其他命名规范,请参见从自定义命名网卡收集网络数据,并在注册后更新相应资源。
注册集群
-
在左侧导航栏中,点击 Clusters > Clusters。
-
点击 Managed Clusters > Register Cluster。
-
根据以下说明,配置用于存储注册集群所需平台组件镜像的镜像仓库参数。
-
单击 Create,在 Registration Command 页面获取注册命令,并在待注册集群中执行该命令。
注意:注册命令的有效期为 24 小时。过期后请重新获取新的命令。
查看注册命令
在集群列表中找到待注册的集群,单击 View Registration Command。请在命令过期前执行注册命令。
常见问题
如何解决接入集群的运行时组件为 Containerd 时分布式存储部署失败的问题?
当接入集群的运行时组件为 Containerd 时,分布式存储部署会失败。要解决此问题,需要手动修改集群所有节点上的 Containerd 配置信息,并重启 Containerd。
注意:如果您在部署分布式存储之前按照以下步骤修改了 Containerd 配置,则无需执行步骤四。
-
登录集群节点并编辑
/etc/systemd/system/containerd.service文件,将LimitNOFILE参数值修改为1048576。 -
执行
systemctl daemon-reload命令重新加载配置。 -
执行
systemctl restart containerd命令重启 Containerd。 -
在集群控制节点执行
kubectl delete pod --all -n rook-ceph命令,重启 rook-ceph 命名空间中的所有 Pod,使配置生效。