Yandex Cloud
Поиск
Связаться с экспертомПопробовать бесплатно
  • Кейсы
  • Документация
  • Блог
  • Все сервисы
    • Cloud Interconnect
    • Cloud Backup
    • Compute Cloud
    • Object Storage
    • Managed Service for Kubernetes®
    • Managed Service for PostgreSQL
    • Managed Service for ClickHouse®
    • Monium
    • Cloud CDN
    • Network Load Balancer
    • Virtual Private Cloud
    • Cloud DNS
    • Application Load Balancer
    • Yandex Cloud Router
    • Managed Service for MySQL®
    • Managed Service for Valkey™
    • Managed Service for Apache Spark™
    • Managed Service for OpenSearch
    • Managed Service for Apache Kafka®
    • Data Transfer
    • Yandex MPP Analytics Engine for PostgreSQL
    • Managed Service for YDB
    • SpeechKit
    • Yandex Identity Hub
    • Key Management Service
    • Certificate Manager
    • Yandex Lockbox
    • Audit Trails
    • Container Registry
    • Managed Service for Prometheus®
    • Message Queue
    • Identity and Access Management
    • Yandex Cloud Console
    • Resource Manager
    • Yandex Cloud Billing
    • Cloud Apps
    • Yandex AI Studio
    • Yandex BareMetal
    • Smart Web Security
    • Security Deck
    • Yandex Cloud Video
    • Stackland
    • Yandex Managed Service for Apache Airflow®
    • Data Processing
    • Yandex MetaData Hub
    • Yandex WebSQL
    • DataLens
    • Yandex Search API
    • SpeechSense
    • DataSphere
    • Vision OCR
    • Translate
    • Cloud Registry
    • SmartCaptcha
    • Cloud Desktop
    • Yandex SIEM
    • SourceCraft Code Assistant
    • Managed Service for GitLab
    • Cloud Functions
    • API Gateway
    • Yandex Cloud Postbox
    • Serverless Integrations
    • IoT Core
    • Serverless Containers
    • Cloud Notification Service
    • Yandex Query
  • Статус работы сервисов
  • Marketplace
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Искусственный интеллект
    • Безопасность
    • Инструменты DevOps
    • Бессерверные вычисления
    • Управление ресурсами
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Акции и free tier
  • Кейсы
  • Документация
  • Блог
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»
Yandex Managed Service for Kubernetes
KZ
  • Сопоставление с другими сервисами Yandex Cloud
  • Начало работы
    • Все инструкции
    • Подключение к узлу по SSH
    • Подключение к узлу через OS Login
    • Обновление Kubernetes
    • Настройка маскарадинга в кластерах с несколькими диапазонами IP-адресов подов
    • Настройка автомасштабирования
    • Подключение Terraform-провайдера Kubernetes
    • Установка приложений из Yandex Cloud Marketplace с помощью Terraform
    • Работа с приватными реестрами Docker-образов
      • Подключение внешних узлов к кластеру
      • Настройка WireGuard-шлюзов для подключения внешних узлов к кластеру
      • Настройка IPSec-шлюзов для подключения внешних узлов к кластеру
      • Подключение сервера BareMetal как внешнего узла
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы

В этой статье:

  • Перед началом работы
  • Создание группы узлов
  • Изменение группы узлов
  • Установка системных компонентов
  • Автоматическая установка
  • Полуавтоматическая установка
  • Проверка состояния внешних узлов
  • Отключение внешних узлов
  • Диагностика проблем
  1. Пошаговые инструкции
  2. Работа с внешними узлами
  3. Подключение внешних узлов к кластеру

Подключение внешних узлов к кластеру

Статья создана
Yandex Cloud
Улучшена
Обновлена 22 сентября 2026 г.
Открыть в Markdown
  • Перед началом работы
  • Создание группы узлов
    • Изменение группы узлов
  • Установка системных компонентов
    • Автоматическая установка
    • Полуавтоматическая установка
  • Проверка состояния внешних узлов
  • Отключение внешних узлов
  • Диагностика проблем

Примечание

Подключение внешних узлов к кластеру Managed Service for Kubernetes находится на стадии Preview. Их использование не тарифицируется.

Внешние серверы подключаются в виде узлов к кластеру Managed Service for Kubernetes с помощью специальных ресурсов Kubernetes API. Определения (CustomResourceDefinitions) этих ресурсов автоматически предустановлены в кластер Managed Service for Kubernetes.

Важно

Чтобы подключить внешние узлы к кластеру Managed Service for Kubernetes, необходимо соответствие кластера и подключаемых серверов определенным требованиям.

Если в качестве внешних узлов планируется использовать виртуальные машины Yandex Compute Cloud, то при их создании нужно указать в метаданных для ключа user-data параметр disable_root: false. Если параметр не указан, в кластере появятся ошибки.

Пример метаданных
#cloud-config
datasource:
 Ec2:
  strict_id: false
disable_root: false
users:
- name: <имя_пользователя>
  sudo: ALL=(ALL) NOPASSWD:ALL
  shell: /bin/bash
  ssh_authorized_keys:
  - ssh-rsa <публичный_ключ_доступа_к_ВМ>

Перед началом работыПеред началом работы

  1. Создайте кластер Managed Service for Kubernetes любой подходящей конфигурации.

    Для создания внешней группы узлов кластер Managed Service for Kubernetes должен работать в туннельном режиме. Он включается только при создании кластера.

  2. Установите kubectl и настройте его на работу с созданным кластером.

Создание группы узловСоздание группы узлов

Консоль управления
CLI
  1. На странице кластера Managed Service for Kubernetes перейдите на вкладку Управление кластером и выберите раздел Группы узлов.
  2. Нажмите кнопку Создать группу узлов и выберите Внешнюю.
  3. Введите имя группы узлов Managed Service for Kubernetes.
  4. В поле IP-адреса узлов укажите IP-адрес подключаемого сервера, доступный из облачной сети кластера Managed Service for Kubernetes.
  5. При необходимости нажмите кнопку Добавить IP-адрес, чтобы добавить еще IP-адреса.
  6. Нажмите кнопку Добавить.
  1. Сохраните в YAML-файл ext-nodegroup.yaml спецификацию объекта типа NodeGroup группы Managed Service for Kubernetes API mks.yandex.cloud/v1alpha1 в пространстве имен yandex-system:

    apiVersion: mks.yandex.cloud/v1alpha1
    kind: NodeGroup
    metadata:
      name: external-node-group
      namespace: yandex-system
    spec:
      ips: # Перечислите IP-адреса подключаемых серверов, доступные из облачной сети кластера Managed Service for Kubernetes.
      - 10.130.0.4
      - 10.130.1.5  
    
  2. Создайте группу узлов Managed Service for Kubernetes:

    kubectl apply -f ext-nodegroup.yaml
    

Изменение группы узловИзменение группы узлов

При необходимости группу узлов можно изменить — например, чтобы добавить дополнительные IP-адреса.

Консоль управления
CLI
  1. На странице кластера Managed Service for Kubernetes перейдите на вкладку Управление кластером и выберите раздел Группы узлов.
  2. В строке группы узлов нажмите значок и выберите Редактировать.
  3. Внесите изменения и нажмите кнопку Сохранить.

Чтобы отредактировать спецификацию группы узлов Managed Service for Kubernetes, выполните команду:

kubectl -n yandex-system edit nodegroup external-node-group

Установка системных компонентовУстановка системных компонентов

Чтобы подключить серверы к кластеру Managed Service for Kubernetes, необходимо установить на них системные компоненты.

Установить системные компоненты можно одним из двух способов:

  • Автоматическая установка.
  • Полуавтоматическая установка.

Автоматическая установкаАвтоматическая установка

При автоматической установке кластер Managed Service for Kubernetes самостоятельно подключается к серверу по SSH и устанавливает на него все необходимые системные компоненты.

Чтобы выполнить автоматическую установку:

  1. Создайте в кластере Managed Service for Kubernetes секрет, содержащий приватный SSH-ключ для подключения к серверу:

    kubectl -n yandex-system create secret generic <имя_секрета> \
      --from-file=ssh-privatekey=<путь_к_файлу_SSH-ключа> \
      --type=kubernetes.io/ssh-auth
    
  2. В спецификации группы узлов укажите имя секрета:

    Консоль управления
    CLI
    1. На странице кластера Managed Service for Kubernetes перейдите на вкладку Управление кластером и выберите раздел Группы узлов.
    2. В строке созданной группы узлов нажмите значок и выберите Редактировать.
    3. В поле Секрет с приватным SSH-ключом выберите в выпадающем списке имя созданного секрета.
    4. Нажмите Сохранить.
    1. Выполните команду:

      kubectl -n yandex-system edit nodegroup external-node-group
      
    2. Отредактируйте спецификацию:

      apiVersion: mks.yandex.cloud/v1alpha1
      kind: NodeGroup
      metadata:
        name: external-node-group
        namespace: yandex-system
      spec:
        ips:
        ...
        provisionBySsh:
          sshKeySecret:
            name: <имя_секрета>
            namespace: yandex-system
      

Полуавтоматическая установкаПолуавтоматическая установка

При полуавтоматической установке вы вручную подготавливаете сервер, устанавливая на него компонент maintainer и задавая настройки доступа к кластеру Managed Service for Kubernetes. После этого компонент maintainer автоматически загрузит и установит остальные системные компоненты.

Чтобы выполнить полуавтоматическую установку:

  1. С помощью kubectl получите секрет, содержащий kubeconfig для использования на подключаемом сервере, и сохраните его в файл:

    kubectl -n yandex-system get secret <имя_группы_узлов>-maintainer-kube-config \
      -o json | jq -r '.data."kube-config"' | base64 -d > kube.config
    

    Секрет становится доступен после создания группы узлов в кластере Managed Service for Kubernetes.

  2. Перенесите файл kube.config на сервер:

    scp kube.config root@<публичный_IP-адрес_сервера>:/
    
  3. Подключитесь к серверу:

    ssh root@<публичный_IP-адрес_сервера>
    
  4. Создайте каталог /etc/yandex-maintainer и переместите в него файл kube.config:

    sudo mkdir -p /etc/yandex-maintainer
    sudo mv /kube.config /etc/yandex-maintainer/
    
  5. Выполните следующие команды на подключаемом сервере:

    sudo mkdir -p /home/kubernetes/bin
    sudo curl --output /home/kubernetes/bin/maintainer https://storage.yandexcloud.kz/mk8s-maintainer/v1/maintainer
    sudo chmod +x /home/kubernetes/bin/maintainer
    sudo /home/kubernetes/bin/maintainer install
    

Проверка состояния внешних узловПроверка состояния внешних узлов

После установки системных компонентов серверы начнут подключение к кластеру Managed Service for Kubernetes. Когда подключение завершится, новые узлы кластера перейдут в состояние Ready.

Чтобы проверить состояние узлов:

Консоль управления
CLI
  1. На странице кластера Managed Service for Kubernetes перейдите на вкладку Управление кластером и выберите раздел Группы узлов.
  2. Выберите созданную группу узлов Managed Service for Kubernetes и перейдите на вкладку Узлы.
  3. Убедитесь, что созданный узел Managed Service for Kubernetes имеет статус Ready.
  4. Откройте созданный узел и перейдите на вкладку События.
  5. Убедитесь, что все этапы подключения сервера завершились успешно.

Выполните команду:

kubectl get node -o wide -w

Результат:

NAME       STATUS  ROLES   AGE    VERSION  INTERNAL-IP  EXTERNAL-IP  OS-IMAGE            KERNEL-VERSION    CONTAINER-RUNTIME
...
ext-node2  Ready   <none>  4m03s  v1.20.6  10.130.0.4   <none>       Ubuntu 20.04.3 LTS  5.4.0-42-generic  docker://20.10.8
ext-node1  Ready   <none>  4m25s  v1.20.6  10.130.1.5   <none>       Ubuntu 20.04.3 LTS  5.4.0-42-generic  docker://20.10.8

Отключение внешних узловОтключение внешних узлов

Консоль управления
CLI
  1. На странице кластера Managed Service for Kubernetes перейдите на вкладку Управление кластером и выберите раздел Группы узлов.
  2. В строке созданной группы узлов нажмите значок и выберите Редактировать.
  3. Удалите IP-адреса созданных узлов Managed Service for Kubernetes.
  4. Нажмите Сохранить.
  1. Выполните команду:

    kubectl -n yandex-system edit nodegroup
    
  2. Удалите IP-адреса нужных узлов из поля spec.ips.

Диагностика проблемДиагностика проблем

При возникновении проблем в первую очередь обратитесь к событиям в пространстве имен yandex-system:

Консоль управления
CLI
  1. На странице кластера Managed Service for Kubernetes нажмите на вкладку Другое и выберите События.
  2. Выберите пространство имен yandex-system.

Чтобы получить список событий, выполните команду:

kubectl -n yandex-system get events

Если информации недостаточно, обратитесь к логам системных компонентов на соответствующем подключаемом сервере:

journalctl -u yandex-maintainer
journalctl -u kubelet

Учитывайте требования для подключения внешних узлов Managed Service for Kubernetes.

Полезные ссылкиПолезные ссылки

  • Настройка WireGuard-шлюзов для подключения внешних узлов
  • Настройка IPSec-шлюзов для подключения внешних узлов

Была ли статья полезна?

Предыдущая
Удаление группы узлов
Следующая
Настройка WireGuard-шлюзов для подключения внешних узлов к кластеру
Создавайте контент и получайте гранты!Готовы написать своё руководство? Участвуйте в контент-программе и получайте гранты на работу с облачными сервисами!
Подробнее о программе
Проект Яндекса
© 2026 ТОО «Облачные Сервисы Казахстан»