
# 管理容器舰队
本小节为您介绍创建容器舰队并为其添加集群、添加权限、移出、注销舰队中的集群和删除容器舰队的具体操作步骤，指导您使用UCS容器舰队能力。
#### 创建舰队
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中选择"容器舰队"，在"容器舰队"页签下单击"创建容器舰队"。
2. 填写舰队信息。 
   图1创建容器舰队   
   ![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001875792930.png "点击放大")
   - 舰队名称：自定义舰队的名称，需以小写字母开头，由小写字母、数字、中划线（-）组成，且不能以中划线（-）结尾。
   
   - 添加集群：列表中显示当前未加入舰队的集群，可以在创建舰队时添加集群，也可以在舰队创建完成后添加。如不选择任何集群，则会创建一个空的舰队，完成创建后请参考[添加集群]。
   
   - 描述：添加舰队的描述信息。
   
   
   ![](https://support.huaweicloud.com/usermanual-ucs/public_sys-resources/note_3.0-zh-cn.png)
   集群加入容器舰队后，将获得所选容器舰队的权限，失去原有权限。
   
   
3. 单击"确定"，创建舰队。
 
 #### 添加集群
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中选择"容器舰队"。
2. 在目标舰队栏中单击"添加集群"，或单击右上角的![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001277812325.png "点击放大")按钮。
   
   您也可以单击舰队名称进入舰队详情页，在"容器集群"页面单击右上角"添加集群"。
   图2为舰队添加集群   
   ![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001875794378.png "点击放大")
   
   
3. 勾选一个或多个已有集群。一个集群只能加入一个舰队，因此列表中显示的集群均为未加入舰队的集群。 
   图3添加集群   
   ![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001875958130.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-ucs/public_sys-resources/note_3.0-zh-cn.png)
   - 仅可添加未加入容器舰队的集群，若想跨容器舰队添加集群，需先将集群从容器舰队内移出。
   
   - 集群加入容器舰队后，集群关联的权限将被更新为容器舰队的权限，请谨慎操作。
   
   - 如果该容器舰队开通了集群联邦，集群会自动接入集群联邦。关于集群联邦的介绍，请参见[开通集群联邦](https://support.huaweicloud.com/usermanual-ucs/ucs_01_0018.html)章节。
   
   - CCE集群加入已开通联邦的舰队时，若集群所在region为当前region，将在集群所属VPC下创建VPCEP打通网络，非当前region则需要集群绑定[公网地址](https://support.huaweicloud.com/usermanual-cce/cce_10_0864.html)；
   
   - 若舰队已启用服务网格功能，则只能添加CCE 集群
    
   
   
4. 单击"确定"，完成集群添加。
 
#### 添加权限
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中选择"权限管理"。
2. 在右边下拉列表中选择要添加权限的集群/舰队。
3. 单击右上角的"添加权限"按钮，进入添加权限页面。
4. 在添加权限页面，确认集群/舰队名称，选择该集群/舰队要授权使用的命名空间，例如选择"全部命名空间"，选择要授权的用户或用户组，再选择具体权限。 
   - 用户/用户组：一个用户组中可以有多个用户，一个用户也可以加入多个用户组，用户拥有其所在用户组权限的合集。
   
   - 命名空间：支持"全部命名空间"和其他命名空间。全部命名空间包括当前舰队已有的命名空间和舰队后续新增的命名空间，选择全部命名空间时，不能再选其他命名空间；其他命名空间即表示您自己选择命名空间的范围，UCS服务提供了几个常见的命名空间供您选择（如default、kube-system、kube-public），您也可以新增命名空间，但要自行确保新增的命名空间在集群中存在。
   
   
   
   
5. 单击"确定"，完成为选择的集群/舰队添加权限。 
   图4为舰队添加权限   
   ![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000002240667777.png "点击放大")
   
   
   
 
 #### 移出舰队中的集群
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中选择"容器舰队"。
2. 在"容器舰队"页签下单击舰队名称，进入舰队详情页。
3. 在左侧导航栏中选择"容器集群"，在目标集群栏中，单击右上角的![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001411282188.png)按钮。
4. 仔细阅读注意事项，确认风险后单击"确定"。 
   集群移出舰队后，会展示在"未加入舰队的集群"页签，您仍然可以将集群重新添加至舰队中。具体操作请参见[管理未加入舰队的集群](https://support.huaweicloud.com/usermanual-ucs/ucs_01_0155.html)。
   
   
 
#### 注销舰队中的集群
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中单击"容器舰队"。
2. 在"容器舰队"页签下单击舰队名称，进入舰队详情页。
3. 在左侧导航栏中选择"容器集群"，在目标集群栏中，单击右上角的![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001875972418.png)按钮。
4. 弹出"注销集群"对话框，仔细阅读注意事项，确认风险后单击"确定"。
5. （可选）对于附着集群来说，注销集群成功后，还需前往目标集群卸载代理组件。 
   **kubectl -n kube-system delete deployments/proxy-agent secret/proxy-agent-cert**
   
   
6. （可选）对于本地集群来说，注销集群成功后，您可以手动执行卸载命令，在本地主机环境中删除集群，清理资源： 
   **./ucs-ctl delete cluster \[集群名称** **\]**
   ![](https://support.huaweicloud.com/usermanual-ucs/public_sys-resources/note_3.0-zh-cn.png)
   如果命令执行失败，请参考[如何手动清理本地集群节点？](https://support.huaweicloud.com/ucs_faq/ucs_faq_0031.html)处理。
   
   
 
#### 删除舰队
如果容器舰队不再使用，可以将其删除。删除时有两个限制条件：舰队中无集群；舰队已关闭集群联邦。如果舰队中有集群，可以先将集群[移出舰队]，再添加至其他舰队中；如果舰队已开通集群联邦，请参考[关闭集群联邦](https://support.huaweicloud.com/usermanual-ucs/ucs_01_0018.html#ucs_01_0018__section88211316259)关闭。
1. 登录[UCS控制台](https://console.huaweicloud.com/ucs/?#/aether/dashboard)，在左侧导航栏中选择"容器舰队"。
2. 在"容器舰队"页签下找到目标舰队，单击右上角![](https://support.huaweicloud.com/usermanual-ucs/zh-cn_image_0000001875805610.png)按钮。
3. 在弹出的提示框中单击"是"，完成舰队的删除。
 
