訂購智算版容器集群
更新時間 2025-06-11 12:02:38
最近更新時間: 2025-06-11 12:02:38
分享文章
本節介紹了訂購智算版容器集群的指引。
集群開通
您可以通過云容器引擎控制臺快速創建云容器引擎(智算版)集群。
云容器引擎(智算版)集群支持GPU等異構節點的部署,基于高性能網絡模型提供全方位、多場景、安全穩定的容器運行環境,您可以實現多種場景的混合部署。
約束與限制
創建節點過程中會使用域名方式從OBS下載軟件包,需要能夠使用云上內網DNS解析OBS域名,否則會導致創建不成功。為此,節點所在子網需要配置為 內網DNS地址,從而使得節點使用內網DNS。在創建子網時DNS默認配置為內網DNS,如果您修改過子網的DNS,請務必確保子網下的DNS服務器可以解析OBS服務域名,否則需要將DNS改成內網DNS。
集群一旦創建以后,不支持變更以下項:
變更集群類型。
變更企業項目。
變更集群的網絡配置,如所在的虛擬私有云VPC、子網、容器網段、服務網段、IPv6、kubeproxy代理(轉發)模式。
變更網絡模型,例如“容器隧道網絡”更換為“VPC網絡”。
操作步驟
登錄云容器引擎控制臺
登錄云容器引擎控制臺,在左側導航欄選擇集群。
在集群列表頁面,單擊頁面右上角的創建集群。
選擇智算版標簽頁。

配置集群
在云容器引擎智算版頁面,完成智算集群選項配置。
| 配置項 | 描述 |
| 實例名稱 | 填寫集群的名稱。說明最長40字符,只能包含大小寫字母、數字及分隔符(-),且必須以大小寫字母開頭 |
| 計費模式 | 云容器引擎智算版支持包年包月付費類型。選擇包年包月時,API Server的私網ELB實例、控制節點及工作節點等資源的計費方式將保持一致 |
| 購買時長 | 目前支持選擇1、2、3、4、5、6個月和1年 |
| 自動續訂 | 設置是否自動續費 |
| Kubernetes 版本 | 顯示當前智算集群支持的Kubernetes版本 |
| 容器運行時 | 智算集群目前僅支持docker容器運行時 |
| 企業項目 | 企業項目是一種云資源管理方式,企業項目管理服務提供統一的云資源按項目管理,以及項目內的資源管理、成員管理 |
| 虛擬私有云 | 設置集群的虛擬私有網絡,如果沒有您需要的虛擬私有云,可以通過單擊創建虛擬私有云進行創建 |
| 網絡插件 | 設置啟用的網絡插件和插件配置,支持cubecni網絡插件。cubecni 是云容器引擎自研的網絡插件,支持基于 Kubernetes 標準的網絡策略來定義容器間的訪問策略 |
| 所在子網 | 設置所在子網。您可以在子網列表中,選擇可用的子網 |
| 安全組 | 支持選擇已有安全組。指定已有安全組時,系統默認不會為安全組配置額外的訪問規則,可能會導致訪問異常,請自行管理安全組規則 |
| Pod子網 | 選擇Pod子網。子網大小決定Pod創建數量,建議選擇網段掩碼不大于19的子網 |
| Service CIDR | 設置Service CIDR。您需要指定Service CIDR,Service地址段不能和Pod地址段重復。可選范圍:10.0-255.0.0/16-24,172.16-31.0.0/16-24,192.168.0.0/16-24 |
| API server 訪問 | API Server的訪問需要依賴ELB實例,您可根據需要選擇合適的ELB規格,系統將根據該規格創建一個私網ELB實例。默認使用EIP暴露API Server,開啟后,將為內網ELB實例綁定一個EIP,獲得從公網訪問集群API Server的能力 |
| EIP | 選擇已有EIP,如果沒有可用EIP,可以通過單擊創建EIP進行創建 |
| 時區 | 選擇所在時區 |
| kube-proxy模式 | kube-proxy支持iptables和ipvs模式。iptables:傳統的kube-proxy模式,配置和維護較為簡單,適用于集群中service較少的場景;ipvs:高效的kube-proxy模式,具有更好的可擴展性和性能,支持更高的并發連接數和吞吐量,適用于集群中service較多、集群規模較大的場景 |
| 集群標簽 | 添加標簽。標簽鍵不可以重復,標簽鍵、標簽值最長32個字符,且標簽鍵和標簽值都不以“ctyun”、“//”或“//”開頭,您最多可以設置20個標簽 |
| 集群本地域名 | 域名由小數點(.)分隔的一個或多個部分構成,每個部分最長為63個字符,可以使用小寫字母、數字和中劃線(-),且首尾必須為小寫字母或數字 |
| 自定義證書SAN | 設置自定義證書SAN。多個 IP 或域名以英文逗號(,)分隔 |
| 服務賬號令牌卷投影 | 設置service-account-issuer和api-audiences。api_audiences 支持配置多個 audience 以英文逗號分隔 |
| 集群刪除保護 | 設置是否啟用集群刪除保護。防止通過控制臺或者API誤刪除集群 |
| 部署模式 | 目前支持選擇單可用區部署。單可用區部署請選中任意一個AZ,多可用區部署系統會自動將控制節點以及工作節點平均分配至各可用區,當可選擇的可用區少于三個時,僅支持單可用區部署 |
配置工作節點
完成工作節點選項配置。
| 配置項 | 描述 |
|---|---|
| 節點池名稱 | 自定義的節點池名稱。 |
| 工作節點規格 | 選擇架構、類型、篩選cpu、內存等。除特定規格磁盤說明外,系統默認為您選擇的節點綁定超高IO-120GB系統盤,工作節點數量最多不超過10個 |
| 登錄方式 | 可使用密碼通過云主機控制臺登錄登錄云主機,支持立即創建和稍后創建。主機密碼:用戶密碼長度在8~30個字符,必須同時包含三項(大寫字母、小寫字母、數字、()`~!@#$%^&*_-+=。 |
| 節點服務端口范圍 | 可選端口范圍:30000 - 65535 |
| 節點標簽 | 添加標簽。標簽由區分大小寫的鍵值對組成,您最多可以設置 20 個標簽。標簽鍵不可以重復,標簽值可以為空,標簽鍵和標簽值必須以字母或數字開頭,可以使用字母、數字、連字符、點和下劃線,最長63個字符,不能以 "ctyun"、"ccse:"、"//" 或 "//" 開頭,標簽值末尾不能是連字符、點和下劃線 |
| 節點不可調度 | 是否開啟節點不可調度。開啟后,新添加的節點注冊到集群時默認設置為不可調度,若后期想關閉不可調度選項,可以在節點列表中關閉 |
| 節點污點 | 添加節點污點。污點鍵和污點值必須以字母或數字開頭,可以使用字母、數字、連字符、點、下劃線和斜線,最長63個字符 |
| 自定義節點名稱 | 節點名稱由前綴 + 節點名稱隨機字符串 + 后綴三部分組成。前綴為必填字段,后綴可以為空。前綴和后綴允許使用大小寫字母、數字、連字符(-)。必須以大小寫字母開頭,不能以連字符(-)開頭或結尾。前綴或后綴長度不超過15個字符呈現選中的規格。前綴和后綴均可由(-)分隔的一個或多個部分構成,例如CCSE為您節點生成的節點名稱隨機字符串為:ccse-vmwhg8fhy6,指定前綴為ctyun,后綴為test,則節點名稱為 ctyun-ccse-vmwhg8fhy6-test |
配置組件
完成組件選項配置。
| 配置項 | 描述 |
|---|---|
| 智算套件 | 設置是否安裝智算套件 |
| Ingress | 設置是否安裝Ingress網絡組件。如果有對外暴露服務的需求,則推薦安裝Ingress組件。默認為Nginx Ingress。可選擇不安裝。安裝Nginx Ingress需要配置可用的ELB,請選擇 80 或 443 端口未被監聽的 ELB |
| 服務發現 | 是否安裝 NodeLocal DNSCache組件。NodeLocal DNSCache用于在節點上運行 DNS 緩存代理以提升域名解析性能和穩定性 |
| AccessKey | 設置您的AccessKey和SecurityKey,您可以通過“賬號中心”>“安全設置”>“用戶AccessKey”中查看您的AccessKey、SecurityKey信息 |
| 日志服務 | 設置是否啟用日志服務,開啟后,將自動為您安裝ctg-log-operator插件,該插件是天翼云自研基于CCSE的一站式日志插件,為CCSE提供的日志采集、存儲、檢索能力,具有日志數據集中存儲,高效壓縮,秒級檢索等特性 |
| 集群巡檢 | 是否啟用集群巡檢功能,開啟后,使用集群巡檢定時掃描集群狀態,識別潛在風險 |
確認配置
單擊下一步,確認開通配置信息,仔細閱讀并選中服務協議,然后單擊提交訂單。
提交訂單后,您可以云容器引擎控制臺的集群列表頁面查看所創建的集群。
等待智算集群創建成功后,集群狀態變成運行中狀態。點擊集群名稱進入集群詳情界面,可以查看集群相關信息。