В этом разделе описаны примечания и ограничения при использовании CCE.
Тип кластера | CCE Standard Cluster | CCE Standard Cluster | CCE Turbo Cluster |
|---|---|---|---|
Сетевая модель | Туннельная сеть | VPC сеть | Cloud Native Network 2.0 |
Сетевые политики | Включено по умолчанию | Отключено по умолчанию (Чтобы использовать сетевые политики, включите DataPlane V2 при создании кластера.) | Отключено по умолчанию (Чтобы использовать сетевые политики, включите DataPlane V2 при создании кластера.) |
Реализация Data plane | OpenvSwitch | eBPF | eBPF |
Версии Кластера для правил входящего трафика | Все версии | v1.27.16-r30, v1.28.15-r20, v1.29.13-r0, v1.30.10-r0, v1.31.6-r0, или позже | Кластеры v1.34.3-r10 или позже |
Версии Кластера для правил исходящего трафика | v1.23 и позже | ||
Селектор для правил входящего трафика | namespaceSelector podSelector | namespaceSelector podSelector ipBlock | namespaceSelector podSelector ipBlock |
Селектор для правил egress | namespaceSelector podSelector ipBlock | ||
Максимальное количество объектов NetworkPolicy, которые могут быть применены к pod | 15 | Не ограничено. Рекомендуется поддерживать количество ниже 100. | Не ограничено. Рекомендуется поддерживать количество ниже 100. |
Поддерживаемые ОС | EulerOS CentOS HCE OS 2.0 | HCE OS 2.0 поддерживается. Кластеры v1.28.15-r70, v1.29.15-r30, v1.30.14-r30, v1.31.10-r30, v1.32.6-r30, v1.33.5-r20, v1.34.1-r0 и более поздние версии поддерживают Ubuntu 22.04. | HCE OS 2.0 поддерживается. Кластеры v1.28.15-r70, v1.29.15-r30, v1.30.14-r30, v1.31.10-r30, v1.32.6-r30, v1.33.5-r20, v1.34.1-r0 и более поздние версии поддерживают Ubuntu 22.04. |
Политики сети IPv6 | Не поддерживается | Не поддерживается | Поддерживается |
Защищённые контейнеры | Не поддерживается | Не поддерживается | Не поддерживается |
Область IPBlock | Нет ограничений | Подсети внутри блока pod CIDR, блока Service CIDR и IP-адресов узлов | Подсети внутри блока pod CIDR, блока Service CIDR и IP-адресов узлов |
Ограничение доступа к ClusterIP с помощью меток рабочих нагрузок | Не поддерживается | Поддерживается | Поддерживается |
Ограничение внутреннего CIDR‑блока облачного сервера 100.125.0.0/16 | Поддерживается | Поддерживается | Поддерживается |
SCTP | Не поддерживается | Поддерживается | Поддерживается |
Постоянное разрешение доступа к pod‑ам на узле с других узлов | Поддерживается | Поддерживается | Поддерживается |
Настройка EndPort в сетевых политиках | Не поддерживается | Поддерживается | Поддерживается |
Для кластеров v1.19.10 и более новых, если используется политика HPA для масштабирования нагрузки с подключёнными томами EVS, новый pod не может быть запущен, потому что диски EVS нельзя подключать.
Конфигурация Бэкапа по умолчанию, хранящаяся в пути /etc/lvm/lvm.conf для LVM узла, была изменена. После установки дополнения CCE Container Storage (Everest) (версия ≥ 2.4.98) архивные логи будут сохраняться только один день, чтобы избежать заполнения дискового пространства историческими метаданными многочисленных операций LVM.
CCE использует Helm charts для развертывания дополнений. Чтобы изменить или обновить дополнение, выполните операции на странице Add-ons или используйте открытые API управления дополнениями. Избегайте внесения изменений в ресурсы дополнений в бэкенде, так как это может привести к аномальному поведению дополнения или неожиданным проблемам. Например, параметры могут быть перезаписаны после обновления.
Для ваших кластеров CCE в каждом регионе существуют квоты ресурсов.
Элемент | Ограничения для обычных пользователей |
|---|---|
Общее количество кластеров в регионе | 50 |
Количество узлов в кластере (масштаб управления кластером) | Можно выбрать максимум 50, 200, 1 000 или 2 000 узлов. |
Максимальное количество Под на узле | 256 |
Максимальное количество Под, управляемых кластером | 100 000 Под |
Ёмкость кластера состоит из различных типов ресурсов, включая группы контейнеров (Под), экземпляры облачного хранилища (persistent volumes) и Services. Кроме того, размер этих ресурсных объектов также может влиять на ёмкость кластера.
Например:
Поскольку кластеры в реальных рабочих средах содержат несколько типов ресурсов, возможно, что количество ресурсов одного типа не достигнет своего верхнего предела. Важно регулярно отслеживать использование ресурсов кластера и эффективно планировать и управлять ресурсами, чтобы обеспечить наилучшую производительность всех ресурсов. Если текущие характеристики не соответствуют вашим требованиям, вы можете масштабировать кластер, чтобы обеспечить стабильность.
Категория | Элемент | Ограничения для обычных пользователей |
|---|---|---|
Вычисления | Instances | 1,000 |
Ядра | 8,000 | |
Ёмкость RAM (МБ) | 16,384,000 | |
Сеть | VPC на аккаунт | 5 |
Subnets на аккаунт | 100 | |
Security groups на аккаунт | 100 | |
Security group rules на аккаунт | 5,000 | |
Routes на route table | 100 | |
Routes на VPC | 100 | |
VPC peering connections на регион | 50 | |
Network ACLs на учетную запись | 200 | |
Layer 2 connection gateways на учетную запись | 5 | |
Балансировка нагрузки | Эластичные балансировщики нагрузки | 50 |
Слушатели балансировщика нагрузки | 100 | |
Сертификаты балансировщика нагрузки | 120 | |
Политики переадресации балансировщика нагрузки | 500 | |
Группа хостов бэкенда балансировщика нагрузки | 500 | |
Сервер бэкенда балансировщика нагрузки | 500 |