В этом разделе описываются примечания и ограничения при использовании CCE.
Тип кластера | CCE Standard Cluster | CCE Standard Cluster | CCE Turbo Cluster |
|---|---|---|---|
Модель сети | Туннель | VPC | Облачная нативная сеть 2.0 |
NetworkPolicy | Включено по умолчанию | Отключено по умолчанию (Чтобы использовать сетевые политики, включите DataPlane V2 при создании кластера.) | Отключено по умолчанию (Чтобы использовать сетевые политики, включите DataPlane V2 при создании кластера.) |
Реализация плоскости данных | OpenvSwitch | eBPF | eBPF |
Версия кластера для правил входящего трафика | Все версии | Версия кластера: v1.27.16-r30, v1.28.15-r20, v1.29.13-r0, v1.30.10-r0, v1.31.6-r0, или более поздняя | Версия кластера: v1.27.16-r10, v1.28.15-r0, v1.29.10-r0, v1.30.6-r0, или более поздняя |
Версия кластера для правил исходящего трафика | v1.23 и более поздние | ||
Селектор для правил входящего трафика | namespaceSelector podSelector | namespaceSelector podSelector IPBlock | namespaceSelector podSelector IPBlock |
Селектор для правил egress | namespaceSelector podSelector IPBlock | ||
Поддерживаемые ОС | EulerOS CentOS HCE OS 2.0 | HCE OS 2.0 | HCE OS 2.0 |
Сетевые политики IPv6 | Не поддерживается | Не поддерживается | Поддерживается |
Защищённые контейнеры | Не поддерживается | Не поддерживается | Не поддерживается |
Область IPBlock | Не ограничено | Подсети внутри pod CIDR‑блока, Service CIDR‑блока и IP‑адресов узлов | Подсети внутри pod CIDR‑блока, Service CIDR‑блока и IP‑адресов узлов |
Ограничить доступ к ClusterIP через метки рабочих нагрузок | Не поддерживается | Поддерживается | Поддерживается |
Ограничить внутренний CIDR‑блок облачного сервера 100.125.0.0/16 | Поддерживается | Поддерживается | Не поддерживается |
SCTP | Не поддерживается | Поддерживается | Не поддерживается |
Всегда разрешать доступ к pod‑ам на узле с других узлов | Поддерживается | Поддерживается | Поддерживается |
Настройте EndPort в сетевых политиках | Не поддерживается | Поддерживается | Не поддерживается |
Для кластеров версии v1.19.10 и новее, если используется политика HPA для масштабирования нагрузки с примонтированными томами EVS, новый под не может быть запущен, потому что диски EVS нельзя присоединять.
Конфигурация Бэкап по умолчанию, хранящаяся в /etc/lvm/lvm.conf путь для узла LVM изменён. После установки дополнения CCE Container Storage (Everest) (версии ≥ 2.4.98) архивные журналы будут храниться только один день, чтобы избежать заполнения дискового пространства историческими метаданными множества операций LVM.
CCE использует Helm charts для развертывания дополнений. Чтобы изменить или обновить дополнение, выполните операции на Дополнения странице или используйте открытые API управления дополнениями. Избегайте внесения изменений в ресурсы дополнений в бэкенде, так как это может привести к аномальному поведению дополнений илиunexpected проблем. Например, параметры настройки могут быть перезаписаны после обновления.
Для ваших кластеров CCE в каждом регионе существуют квоты ресурсов.
Элемент | Ограничения для обычных пользователей |
|---|---|
Общее количество кластеров в регионе | 50 |
Количество узлов в кластере (масштаб управления кластером) | Можно выбрать максимум 50, 200, 1000 или 2000 узлов. |
Maximum number of pods on a node | 256 |
Maximum number of pods managed by a cluster | 100,000 подов |
Ёмкость кластера состоит из различных типов ресурсов, включая группы контейнеров (подов), экземпляры облачного хранилища (постоянные тома) и Сервисы. Кроме того, размер этих объектов ресурсов также может влиять на емкость кластера.
Например:
Поскольку кластеры в реальных приложениях содержат несколько типов ресурсов, возможно, что количество ресурсов одного типа может не достичь своего верхнего предела. Важно регулярно контролировать использование ресурсов кластера и эффективно планировать и управлять ресурсами, чтобы обеспечить наилучшую производительность всех ресурсов. Если текущие характеристики не удовлетворяют вашим требованиям, вы можете масштабировать кластер, чтобы обеспечить стабильность.
Категория | Элемент | Ограничения для обычных пользователей |
|---|---|---|
Вычисления | Поды | 1000 |
Ядра | 8000 | |
Объём ОЗУ (МБ) | 16,384,000 | |
Сеть | VPC на аккаунт | 5 |
Подсети на аккаунт | 100 | |
Группы безопасности на аккаунт | 100 | |
Правила групп безопасности на аккаунт | 5000 | |
Маршруты на таблицу маршрутизации | 100 | |
Маршруты на VPC | 100 | |
VPC peering connections на регион | 50 | |
Network ACLs на аккаунт | 200 | |
Шлюзы соединения уровня 2 на аккаунт | 5 | |
Балансировка нагрузки | Elastic load balancers | 50 |
Слушатели балансировщика нагрузки | 100 | |
Сертификаты балансировщика нагрузки | 120 | |
Политики переадресации балансировщика нагрузки | 500 | |
Группа хостов бэкэнда балансировщика нагрузки | 500 | |
Сервер бэкэнда балансировщика нагрузки | 500 |