Kubernetes 集群
RESVRL 提供托管 Kubernetes 集群的完整工作流程,无需逐台搭建节点即可快速获得可用集群。本文档基于 Portal 控制台的实际界面,按入口、列表页、创建页及交付后的运维操作进行说明。
Kubernetes 集群
RESVRL 提供托管 Kubernetes 集群的完整工作流程,无需逐台搭建节点即可快速获得可用集群。本文档基于 Portal 控制台的实际界面,按入口、列表页、创建页及交付后的运维操作进行说明。
从哪里进入
- 登录会员控制台。
- 在左侧导航进入 Kubernetes。
- 默认进入集群列表页。
列表页显示以下信息:
- 集群名称 — 点击可进入集群详情页。
- 集群状态 — 如 Creating、Running、Failed、Deleting,以颜色区分。
- Kubernetes 版本
- 节点数量 — 控制平面和工作节点数量。
- 集群健康度
列表页顶部工具栏支持创建集群、刷新列表和批量删除。

平台会为您创建什么
创建集群后,平台将自动提供:
- 根据工作节点数量自动推导规格的控制平面。
- 可配置数量的工作节点。
- 可选网关节点,用于承载外部流量。
- 独立的集群网络。
- 集群管理界面,包含总览、节点、工作负载、网络、存储和访问控制等页面。
开始前请先准备
- 目标区域及具备可用容量的区域。
- 用于集群内部通信的虚拟网络。
- 如需对外流量,请准备网关网络及相应安全组。
- 预估工作节点的 CPU、内存、存储及峰值节点数量。
创建集群
- 在 Kubernetes 列表页点击 创建。
- 选择区域。
- 输入集群名称。
- 确认 Kubernetes 版本(当前通常为 1.30)。
- 设置工作节点数量。
- 配置工作节点的 CPU、内存和系统盘。
- 选择是否启用自动伸缩;若启用,请设置最大节点数。
- 选择集群内部网络。
- 选择是否附带网关。
- 如启用网关,继续设置网关带宽与相关网络。
- 检查价格计算结果与配置摘要。
- 提交并等待平台创建。

关键配置说明
工作节点
- 默认配置为适合入门的规模,创建时可调整。
- CPU、内存和存储决定可承载的工作负载容量。
- 控制平面规格根据工作节点数量自动推导。
- 修改节点数或规格时页面会重新计算价格,提交前请再次核对。
自动伸缩
- 可在创建阶段开启,开启后需设置最大节点数。
- 规划预算时应以最大节点规模为准。
集群网络
- 集群网络为必填项。
- 仅需集群内部通信时优先使用私有网络。
- 避免与无关环境复用同一网络。
网关
- 网关为可选项,需对外暴露服务时启用。
- 网关配置需要网络和安全组配套。
- 网关带宽影响对外流量,请按预期流量进行规格选择。
创建后如何查看状态
提交后返回 Kubernetes 列表页查看状态变化:
- Creating — 平台正在准备节点与组件。
- Running — 集群已就绪,可部署应用。
- Failed — 创建未完成,请查看订单、通知或联系支持。
- Deleting — 集群进入删除流程。
如最新状态未立即更新,请使用工具栏的刷新按钮。

交付后可以在控制台做什么
总览
查看集群版本、区域、节点总数、就绪状态、Pod 数量,以及 CPU、内存、磁盘的汇总使用情况。可通过此页判断集群是否已达到可交付状态。
节点
- 根据角色与状态筛选节点。
- 查看节点 IP、版本、资源压力和在线时长。
- 维护时支持对节点执行 cordon 与 uncordon。
- 业务异常时,先在此确认是否有节点未就绪。
工作负载
浏览 Pods、Deployments、StatefulSets、DaemonSets、Jobs 与 CronJobs。变更应用前先检查当前状态以定位潜在问题;如应用副本未拉起,可从此页面定位异常对象。
网络
- 查看 Services、Gateway 资源和 Network Policies。
- 暴露服务时请结合安全组检查网络路径。
- 对公网服务建议同时核对网关、Service 与安全组配置。
存储
查看 PVC 和 StorageClass。部署有状态应用前确认所需存储资源到位。
配置与访问控制
查看 Namespaces、ConfigMaps 与 Secrets,审核 ServiceAccounts、Roles 及其绑定关系。
设置
在设置页查看集群级配置及后续开放的维护操作。如需变更,按页面指引保存并应用。

删除集群
- 回到 Kubernetes 列表页。
- 勾选一个或多个目标集群。
- 点击 删除。
- 在确认框中再次确认操作。
集群删除后进入 Deleting 状态,所有资源清理完毕后从列表移除。删除操作不可逆,会同时清理关联的虚拟机、网络配置和存储资源,请确保已备份重要数据。

运维建议
- 以最小可行的工作节点规格启动,根据监控结果扩容。
- 网关使用单独的安全组,避免规则过于宽松。
- 私有业务仅走集群网络,对外只暴露必要入口。
- 扩容应用前检查节点就绪情况与资源压力。
注意事项
创建流程
- 集群创建按顺序进行:首台节点必须是 Control Plane,之后 Worker 节点依次创建。
- 同一集群同一时刻仅允许一台节点处于 CREATING 状态,不支持并行创建。
- 若某台节点创建失败,后续节点将不会继续创建,集群可能进入 Failed 状态。
- 创建通常需要 10–15 分钟,完成后通过站内通知提醒并自动跳转至集群详情页。
- 创建过程中请勿重复提交或刷新页面。
指标数据
- 总览中的资源利用率(CPU、内存、磁盘)需安装 metrics-server 后才显示数据,否则显示为 N/A。
- 节点负载图和 Pod 状态图同样依赖指标数据。
网络相关
- 集群运行在内部网络中,外部无法直接访问内部服务。
- 如需外部流量,必须通过 Gateway 暴露服务。
- Gateway 需要配套的网络和安全组,否则外部流量无法到达集群。
计费
- 按量付费集群每小时自动计费。
- 开启自动伸缩后费用按实际节点数计算,请关注最大节点数对应的预算上限。
- 集群到期后平台会自动执行删除流程。
删除
- 删除操作不可逆,请确保已备份所有重要数据。
- 删除后集群显示为 Deleting,直到所有资源清理完毕并从列表移除。
- 删除集群会同时清理关联的虚拟机、网络和存储资源。
常见问题
什么时候需要启用网关?
集群内部服务需要接收外部流量(如网站、API、统一入口)时启用网关。
每个集群都需要安全组吗?
集群内部通信不需要安全组。启用公网网关路径时需要安全组。
可以通过控制台管理工作负载吗?
控制台提供工作负载、节点、存储、网络和访问控制的视图用于日常运维。应用交付工作流仍可使用标准 Kubernetes 工具。
为什么创建页只显示一个 Kubernetes 版本?
平台仅暴露经过验证的版本(如 1.30)。如需其他版本,请先确认平台是否支持。
相关文档
本文档更新于 2026-04-25 09:00