首次使用Serverless边缘容器服务,用户需要先创建一个运行容器的环境,ESK 提供两种版本,标准版和Pro版(未上线)用户可以根据需要选择。
集群内同一个VPC和子网下的容器实例之间的内网可以互通,不同集群间的容器实例之间的内网不互通。
访问应用可以分为如下几种方案:
内网访问:访问ESK内网资源。使用“Service”方式访问,该方式适合ESK中的应用相互访问。
公网访问:给应用绑定SLB(SLB必须与应用在同一个VPC内),通过SLB从公网访问应用。
从容器访问公网:通过在NAT网关服务中配置SNAT规则,使得容器能够访问公网。
公网IP:为Pod分配弹性公网IP,通过公网IP提供公网访问和访问公网的能力。
将ESK容器和ECX虚机创建在相同集群的相同VPC和子网可以实现内网通信。相同VPC的不同子网通过配置虚机的安全组实现内网互通。
如果ESK容器使用平台提供容器镜像服务CRS,需先到CRS控制台进行访问凭证设置并推送镜像。如果ESK容器使用用户的第三方镜像仓库,请确认第三方镜像仓库的密钥已正确设置且第三方镜像仓库可以正常访问。
使用容器镜像CRS中的公共镜像创建出来的应用无法运行怎么办?
容器镜像CRS中用户的公开镜像对所有用户可见,镜像由用户上传和管理,平台不保障镜像的可用性,请谨慎使用其他用户的公开镜像