容器服務ACK靈駿托管版集群提供多種類型的組件,您可以根據業務需求部署、升級或卸載組件。本文從功能維度列舉容器服務ACK靈駿托管版集群管理的集群組件。
組件類型
容器服務ACK靈駿托管版集群管理的集群組件類型包括系統組件和可選組件:
系統組件:創建ACK靈駿托管版集群時,默認安裝的組件。
可選組件:創建ACK靈駿托管版集群時,可選擇性安裝的組件,用于擴展集群功能。
核心組件
組件名稱 | 組件類型 | 描述 |
系統組件 | 使用Cloud Controller Manager為K8s應用創建負載均衡,管理節點路由條目。 | |
系統組件 | API Server是K8s集群的總線和入口網關。 |
日志與監控
組件名稱 | 組件類型 | 描述 |
系統組件 | 監控應用容器的生命周期和狀態變化。 | |
系統組件 | Metrics Server為集群的自動伸縮機制提供應用容器的資源監控指標。 | |
可選組件 | 節點故障檢測以及上報至事件中心的插件。 | |
可選組件 | 使用ARMS Prometheus實現容器服務集群監控。 | |
可選組件 | 使用日志服務采集Kubernetes容器日志,升級請先參考組件介紹。 |
存儲
組件名稱 | 組件類型 | 描述 |
系統組件 | 使用storage-operator插件實現存儲運維管理(推薦)。 |
網絡
組件名稱 | 組件類型 | 描述 |
系統組件 | Kubernetes集群域名解析服務器。 | |
managed-kube-proxy | 系統組件 | ACK靈駿托管版集群上使用的容器化kube-proxy,用于管理節點上Service的訪問入口。 |
系統組件 | 阿里云開源的基于專有網絡VPC的容器網絡接口CNI(Container Network Interface)插件,支持基于Kubernetes標準的網絡策略來定義容器間的訪問策略。您可以通過使用Terway網絡組件實現Kubernetes集群內部的網絡互通。 | |
可選組件 | 基于Nginx流量轉發的Ingress控制器。 |
安全
組件名稱 | 組件類型 | 描述 |
可選組件 | 使用gatekeeper管理和應用OPA策略。 | |
可選組件 | 使用policy-template-controller管理和應用策略模板。 | |
可選組件 | 使用security-inspector實現集群安全掃描。 |