详情页标题前

阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

详情页1

SNAT可以为VPC内无公网IP的ECS实例或集群提供访问互联网的代理服务。如果您在创建集群时未开启SNAT功能,可以通过ACK控制台为已有集群开启SNAT功能。本文介绍如何在ACK控制台为未开启公网访问的集群开启SNAT,以实现集群的公网访问能力。

背景信息

ACK暂不支持通过API方式为已有集群开启SNAT功能。关于SNAT相关的说明,请参见什么是NAT网关。

操作步骤

为已有集群开启SNAT公网访问能力的流程图及对应操作步骤如下。

阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

  1. 创建NAT网关。

    1. 登录NAT网关管理控制台。

    2. 在左侧导航栏,单击NAT网关 > 公网NAT网关

    3. 公网NAT网关页面,单击创建NAT网关

      创建NAT网关的参数说明,请参见创建和管理公网NAT网关实例。

      说明

      创建NAT网关时,地域和VPC的配置需要和集群的保持一致。

    成功创建NAT网关后,系统会在VPC的路由表中自动添加一条目标网段为0.0.0.0/0,下一跳为NAT网关的路由条目,用于将流量路由到NAT网关。

    重要

    默认只有VPC的第一个NAT网关,才会自动创建路由条目。对于多个NAT网关,您需手动为其配置路由。具体操作,请参见添加和删除路由表中的路由条目。

  2. 创建弹性公网IP。

    在左侧导航栏,选择公网访问 > 弹性公网IP,然后在弹性公网IP页面,单击创建弹性公网IP

    如果您已经有弹性公网IP,可以跳过这一步。

  3. 绑定弹性公网IP到对应的NAT网关。

    1. 公网NAT网关页面,找到目标NAT网关,然后在其右侧选择阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技 > 绑定弹性公网IP

    2. 绑定弹性公网IP对话框中,在所在资源组下拉列表中设置资源组,然后在从已有弹性公网IP中选择下拉列表中,选择创建的弹性公网IP。

    3. 单击确定

  4. 为NAT网关创建SNAT条目。

    1. 公网NAT网关页面,找到目标NAT网关,然后在其右侧,单击管理

    2. 单击SNAT管理页签,然后单击创建SNAT条目

    3. 创建SNAT条目页面,配置以下参数,然后单击确定创建

      关于更多创建SNAT条目的参数配置说明,请参见创建SNAT条目。

      配置

      说明

      SNAT条目粒度

      选中交换机粒度,然后选择相应的集群网络所使用的虚拟交换机。

      • Terway网络:需要选中节点虚拟交换机和Pod虚拟交换机所对应ID。

      • Flannel网络:只需选中节点虚拟交换机所对应的ID。

      若网络插件为Terway或Flannel网络,请执行以下步骤查询集群网络所使用的节点虚拟交换机ID。

      1. 登录容器服务管理控制台。

      2. 在控制台左侧导航栏中,单击集群

      3. 集群列表页面中,单击目标集群名称或者目标集群右侧操作列下的详情

      4. 在集群管理页左侧导航栏中,选择节点管理 > 节点池

      5. 在目标节点池右侧操作列单击详情

        基本信息页签的节点配置区域查看节点虚拟交换机ID。阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

      若网络插件为Terway,请执行以下步骤查询集群网络所使用的Pod虚拟交换机ID。

      1. 登录容器服务管理控制台,在左侧导航栏单击集群

      2. 集群列表页面,单击目标集群名称,然后在左侧导航栏,选择配置管理 > 配置项

      3. 配置项页面顶部,设置命名空间kube-system,单击eni-config

        eni-config页面,vswitches对应的值,即为Pod虚拟交换机ID。

        阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

      选择公网IP地址

      选择用来提供互联网访问的公网IP。

    创建SNAT条目并配置SNAT规则之后,集群就开启了SNAT。您可以在NAT网关管理控制台看到NAT网关的详细信息,包括SNAT使用的弹性公网IP。下图为Terway网络模式下开启了SNAT公网访问的NAT网关实例。阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

    单击NAT网关名称,在对应NAT网关实例的SNAT管理页签中,查看并确认已绑定了正确的集群所用虚拟交换机。下图为Terway网络模式下创建的SNAT条目信息。阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

执行结果

登录到集群的节点上,然后访问公网,可以查看网络正常,数据包无丢失。

阿里云容器服务ACK为已有集群开启公网访问能力-云淘科技

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/157822.html

(0)
上一篇 2023年12月10日 上午1:06
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云ECS云服务器DescribeDedicatedBlockStorageClusters-云淘科技

    调用DescribeDedicatedBlockStorageClusters查询已创建的专属块存储集群列表。 接口说明 说明 专属块存储集群功能目前支持华南2(河源)、印度尼西亚(雅加达)以及华南1(深圳)地域。 请求参数的作用类似于一个过滤器,过滤器为逻辑与(AND)关系。如果某一参数为空,则过滤器不起作用。 在分页查询时,推荐您使用MaxResults…

    阿里云服务器 2023年12月9日
  • 阿里云容器服务ACK使用Kubernetes API-云淘科技

    本文将基于cURL命令简单演示如何以REST的方式使用Kubernetes API,方便您使用开发语言原生的HTTPS方式操作Kubernetes集群。演示包括创建和删除Pod,创建和修改Deployment。 获取集群访问凭证KubeConfig 登录容器服务管理控制台。 单击前往RAM进行授权进入云资源访问授权页面,然后单击同意授权。 完成以上授权后,刷…

    阿里云容器服务 2023年12月10日
  • 阿里云容器服务ACK创建集群-云淘科技

    创建一个新的集群实例,并新建指定数量的节点。 关于该命令的详细参数说明,请参见API文档创建Kubernetes专有版集群和创建Kubernetes托管版集群。 API请求响应 请求格式 aliyun cs POST /clusters –region=${regionId} –header “Content-Type=application/json”…

    阿里云容器服务 2023年12月10日
  • 阿里云日志服务SLS开启数据采集功能-云淘科技

    CloudLens for PolarDB支持一键开启数据采集功能,用于采集PolarDB MySQL集群的审计日志、慢查询日志、错误日志和性能指标。本文介绍开启数据采集功能的操作步骤及相关操作。 前提条件 已创建PolarDB MySQL集群。具体操作,请参见购买按量付费集群或购买包年包月集群。 首次配置 注意 本操作只需执行一次。 登录日志服务控制台。 …

    阿里云日志服务SLS 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云对象存储OSSSqoop以EMR集群的方式读写OSS-HDFS服务的数据-云淘科技

    本文介绍Sqoop如何以EMR集群的方式读写OSS-HDFS服务的数据。 前提条件 已创建EMR-3.42.0及以上版本或EMR-5.8.0及以上版本的集群,并在创建时选择了Sqoop。具体步骤,请参见创建集群。 已开通并授权访问OSS-HDFS服务。具体操作,请参见开通并授权访问OSS-HDFS服务。 操作步骤 登录EMR集群。 登录EMR on ECS控…

    阿里云对象存储 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。