首次使用阿里云容器計算服務ACS(Alibaba Container Compute Service)時,需要為服務賬號授予系統默認角色。當且僅當該角色被正確授予后,容器計算服務才能正常地調用相關服務(ECS、OSS、NAS、CPFS、SLB等),創建集群以及保存日志等。本文介紹在首次使用ACS時如何授權容器計算服務默認角色以及開通相關云產品。
步驟一:開通容器計算服務ACS
單擊前往開通,在新頁面單擊立即購買。
步驟二:一鍵授權默認角色
首次登錄容器計算服務ACS時,需要為服務賬號授予系統默認角色。
阿里云賬號(主賬號)和擁有管理權限的RAM用戶(子賬號)都可以授權系統默認角色。
步驟三:開通相關云產品
容器計算服務ACS相關功能依賴或關聯其他的云資源服務,因此您需要開通相關的云產品。
只有阿里云賬號(主賬號)才可以開通云產品,RAM用戶暫不支持開通云產品的操作。
使用阿里云賬號(即主賬號)登錄阿里云官網,根據需要開通以下相關云產品。
必選項:使用ACS集群的強依賴服務,必須開通。
建議項:集群創建和應用管理中常見的依賴服務,建議開通。
可選項:根據業務架構和運維需求選擇性開通。
產品名稱 | 開通鏈接 | 開通類型 | 產品說明 |
ACK容器服務 | 必選項 | 用于創建和管理ACS類型ACK Kubernetes集群。 | |
VPC專有網絡 | 必選項 | 用于構建集群網絡環境和路由規則。 | |
SLB負載均衡 | 必選項 | 用于為集群創建負載均衡。 | |
NAT網關服務 | 建議項 | 用于為集群開啟公網訪問和公網鏡像拉取。 | |
ACR容器鏡像服務 | 建議項 | 用于云原生資產的安全托管和全生命周期管理。 | |
SLS日志服務 | 建議項 | 用于ACS集群組件和應用的日志采集和檢索。 | |
CMS云監控服務 | 建議項 | 用于監控集群節點和應用運行狀態。 | |
阿里云可觀測監控Prometheus版 | 建議項 | 基于Prometheus實現對ACS集群的監控和告警。 | |
NAS文件存儲 | 可選項 | 基于NAS實現集群應用數據的文件存儲方案。 | |
CPFS文件存儲 | 可選項 | 基于CPFS實現集群應用數據的文件存儲方案。 | |
PrivateZone服務 | 可選項 | 基于內網DNS服務實現ACS應用的域名訪問。 |
容器計算服務默認角色說明
角色 | 角色說明 |
AliyunServiceRoleForAcc | 該角色為服務關聯角色,ACS在集群管控操作中使用該角色訪問您在ACK、ECS、VPC、SLB、ARMS等服務的資源。 |
AliyunCCCSIPluginRole | ACS集群默認使用該角色訪問您在云盤、NAS等存儲服務的資源。 |
AliyunCCCCMServiceRole | ACS集群默認使用該角色來訪問您在SLB、ALB等負載均衡服務的資源。 |
AliyunCCNECRole | ACS集群默認使用該角色來訪問VPC、ECS等網絡相關服務的資源,創建并使用EIP。 |
AliyunCCKubernetesAuditRole | ACS集群默認使用該角色訪問SLS日志服務的資源,采集并展示K8s審計日志。 |
AliyunCCManagedLogRole | ACS集群默認使用該角色訪問SLS日志服務的資源,采集并展示ACS容器日志。 |
AliyunCCManagedArmsRole | ACS集群默認使用該角色訪問Arms監控服務的資源,采集并展示ACS容器各項資源指標,以及應用性能指標監控。 |
AliyunCCCISDefaultRole | ACS集群默認使用該角色訪問ECS、ACK、VPC、SLB等云服務的資源,定期檢查K8s及組件等健康狀態。 |
AliyunCCManagedAcrRole | ACS集群默認使用該角色訪問ACR容器鏡像服務獲取臨時賬號密碼,用于啟動ACS Pod實例。 |
AliyunCCForResourceProviderRole | ACS集群默認使用該角色創建容器實例時依賴訪問的云資源,包括SLB負載均衡、VPC虛擬專有網絡,vSwitch虛擬交換機等。 |
AliyunCCManagedVirtualNodeRole | ACS集群默認使用該角色創建虛擬節點時依賴訪問的云資源,包括PrivateZone云解析、VPC虛擬專有網絡等。 |
AliyunCCManagedACSBrokerRole | ACS集群默認使用該角色在上報容器實例狀態等運維信息時依賴訪問的云資源。 |
相關文檔
關于ACS的詳細介紹,請參見產品簡介。
您可以在ACS集群中快速部署應用并監控應用的運行情況。具體操作,請參見使用ACS算力快速搭建生成式會話應用、通過kubectl快速使用ACS和使用ACS支持的Nginx鏡像部署無狀態應用。