# 前提

登录LStack 控制台 (opens new window)
若当前用户是子账号,请先在 IAM 访问控制中心进行授权 (opens new window)
请先配置云服务商 ack (opens new window) ,并确保账户余额充足。
最后,请在 LStack 平台购买资源包。

完成上述步骤后,点击控制台左上角的云服务导航,进入容器服务:

# 操作步骤

  1. 依次点击集群>集群管理>创建集群

    下面以创建普通集群为例:

  2. 填写集群基本信息。

    • 填写集群名称。
    • 选择 Kubernetes 版本。
    • 确认云服务商。
    • 选择 ack。
    • 选定集群所在地域。
    • 选择节点操作系统:
  3. 配置集群网络信息。

    • 集群中所有主机都位于选定的 VPC 下。
    • 安全组规模默认配置,无法更改。
    • 网络插件建议使用 calico。
    • 容器网段和服务网段不能相同,如无特殊需求,请保持默认即可。
    • 服务转发模式建议选择 ipvs。
  4. 配置 ECS 登录密码,完成之后,点击下一步,开始配置节点信息。

  5. 配置 Master 节点,根据可用区选择子网,再确定机型,并配置系统盘容量。

    • 机型建议不低于 2 核 4GB
  6. 配置 Infra 节点,Infra 节点用以支持 LStack 容器组件运行,不计入资源包用量,建议为 Infra 节点配置数据盘。

  7. 配置 Worker 节点。

  8. 点击下一步,确认配置后便可以创建出集群。创建过程需要大约 10 分钟。

# 配置说明

详细配置如下:

项目 说明 备注
集群名称 必选,长度为 4-63 个字符,以字母开头结尾,可包含数字、英文字符或"-",不能以"-"结尾。 集群名称不可重复
云服务商 必选,当前支持,阿里云,华为云 -
Access Key 必选,从用户绑定的 ack 中选择
地域 必选,集群云资源所在地域 -
集群版本 必选,当前仅支持 1.17.2 旧版集群 1.15.3 无法新创,但现有的旧版集群依旧可以正常使用
VPC 必选,集群的专有 VPC。您可以在已有 VPC 列表中选择所需的 VPC ,也可以点击创建新的 VPC。
说明:创建 VPC 要填写 VPC 以及子网等相关信息。
VPC 名称要求:长度为 4-128 个字符,必须以字母开头,以字母或数字结尾,可包含字母、数字,点号".",下划线""和短横线"-"
VPC 网段: 建议您使用 RFC 私网地址 10.0.0.0/8,172.16.0.0/12,192.168.0.0/16 作为专有网络的网段,
子网名称要求: 长度为 4-128 个字符,必须以字母开头,以字母或数字结尾,可包含字母、数字,点号.下划线和短横线- 。子网网段一旦创建成功,网段不能修改
-
子网 必选,您可以根据上面选取 VPC 在已有子网列表中选择所需的子网。也可以点击创建子网 。建议选中的子网分布在不同的可用区 -
安全组 必选,说明 所选安全组:控制面板安全组(默认开放端口)。 -
节点计费模式 必选,当前仅支持按量付费 -
镜像 必选,当前仅支持使用公共镜像 -
Master 节点数 选择 3 时,创建高可用 Master 集群;选择 1 时创建单 Master 集群 高可用部署集群将使用消耗更多资源,请提前明确需求
master 实例 必选,默认选择新增 master,系统会根据用户选择的子网(每个子网对应一个可用区),尽可能将 master 节点分布在不同的可用区。用户需要为每个可用区下的 master 选择 ECS 的使用规格和系统类型。用户也可以添加已有实例作为集群的 master 节点,使用已有实例时,系统会使用选择的镜像重装已有实例的系统。 -
安装 infra 节点 默认选中‘是’,支持‘新增节点’和‘添加已有实例’,默认使用新增节点的方式,使用该方式时,系统默认会将 infra 节点安装在用户选择的第一个子网所在的可用区中。创建集群没有强制要求安装 infra 节点。 LStack 容器服务基础设施将运行于 infra 节点,若选择不安装 infra 节点,则部分能力可能受限
计算节点 必选,支持‘新增节点’和‘添加已有实例’,默认使用‘新增节点’的方式。,使用该方式时,系统默认会将计算节点安装在用户选择的第一个子网所在的可用区中。 -
系统盘 选择‘新增节点’时,必选,选择的系统类型会作为动态创建的 ECS 的系统盘类型。 -
数据盘 安装 infra 节点和计算节点时,若选择‘新增节点’时可选,最多使用 10 个。 第一块数据盘将自动格式化作为 docker 运行时和节点管理组件 kubelet 的数据目录,其余数据盘需要手工格式化
登陆方式 必选,目前仅支持密码登陆 -
密码 密码限制:8 - 30 个字符,且同时包含三项(大、小写字母,数字和特殊符号),需要用户再次确认密码。 建议设置强度较高的密码保证安全性
网络插件 必选,默认选中‘Calico’,当前支持‘Flannel’和‘Calico’ 建议选择性能更好的 Calico 插件
容器网段 必选,默认值为:10.244.0.0/16,请填写有效的私有网段,即以下网段及其子网:10.0.0.0/8,172.16-31.0.0/12-16,192.168.0.0/16。 -
服务网段 必选,默认值为:10.244.0.0/16,请填写有效的私有网段,即以下网段及其子网:10.0.0.0/8,172.16-31.0.0/12-16,192.168.0.0/16。 -
服务转发模式 必选,默认选中‘ipvs’,当前支持‘ipvs’和‘iptables’ ipvs 模式性能更高,但可能与部分操作系统版本存在兼容性不佳,建议按需选择网络转发模式