Облачная платформаAdvanced

Примечания и ограничения

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

В этом разделе описаны примечания и ограничения при использовании CCE.

Кластеры и Ноды

  • После создания кластера следующие параметры нельзя изменить:
    • Number of master nodes: Например, кластер без HA (с одним master node) нельзя изменить на кластер HA (с тремя master nodes).
    • AZ, в котором развернут master node
    • Network configuration of the cluster, например VPC, subnet, container CIDR block, Service CIDR block и настройки kube-proxy (forwarding).
    • Network model: Например, container tunnel network нельзя изменить на VPC network.
  • CCE underlying resources, такие как ECS nodes, ограничены квотой и их наличием. Возможно, что только некоторые nodes будут созданы при создании кластера, масштабировании кластера или авто масштабировании.
  • ECS node specifications: CPU ≥ 2 cores, memory ≥ 4 GiB
  • Для доступа к CCE cluster через VPN убедитесь, что VPN CIDR block не конфликтует с VPC CIDR block, где находится кластер, и с container CIDR block.

Networks

  • По умолчанию NodePort Service доступен внутри VPC. Чтобы получить доступ к NodePort Service через Интернет, заранее привяжите EIP к node в кластере.
  • Constraints on load balancers associated with Services:
    • Load balancer, автоматически созданный на основе конфигурации Service, нельзя связывать с другими ресурсами. Если вы связываете load balancer с другими ресурсами, он не будет автоматически удалён при удалении Service, что приводит к оставшимся ресурсам.
    • Имена слушателей load balancer для кластеров v1.15 и более ранних изменить нельзя. Если вы измените имена, доступ к load balancer может стать аномальным.
  • В таблице ниже показаны взаимосвязи между network policies и cluster types.

    Cluster Type

    CCE Standard Cluster

    CCE Standard Cluster

    CCE Turbo Cluster

    Network Model

    Tunnel

    VPC

    Cloud Native Network 2.0

    Network policies

    Включено по умолчанию

    Отключено по умолчанию (Чтобы использовать network policies, включите DataPlane V2 при создании кластера.)

    Отключено по умолчанию (Чтобы использовать network policies, включите DataPlane V2 при создании кластера.)

    Реализация Data plane

    OpenvSwitch

    eBPF

    eBPF

    Версия кластера для ingress rules

    Все версии

    v1.27.16-r30, v1.28.15-r20, v1.29.13-r0, v1.30.10-r0, v1.31.6-r0, or later

    v1.27.16-r10, v1.28.15-r0, v1.29.10-r0, v1.30.6-r0, or later

    Версия кластера для egress rules

    v1.23 and later

    Селектор для ingress rules

    namespaceSelector

    podSelector

    namespaceSelector

    podSelector

    ipBlock

    namespaceSelector

    podSelector

    ipBlock

    Селектор для правил egress

    namespaceSelector

    podSelector

    ipBlock

    Поддерживаемые ОС

    EulerOS

    CentOS

    HCE OS 2.0

    HCE OS 2.0 поддерживается.

    Кластеры v1.28.15-r70, v1.29.15-r30, v1.30.14-r30, v1.31.10-r30, v1.32.6-r30, v1.33.5-r20, v1.34.1-r0 и более поздние версии поддерживают Ubuntu 22.04.

    HCE OS 2.0 поддерживается.

    Кластеры v1.28.15-r70, v1.29.15-r30, v1.30.14-r30, v1.31.10-r30, v1.32.6-r30, v1.33.5-r20, v1.34.1-r0 и более поздние версии поддерживают Ubuntu 22.04.

    Политики сети IPv6

    Не поддерживается

    Не поддерживается

    Поддерживается

    Защищённые контейнеры

    Не поддерживается

    Не поддерживается

    Не поддерживается

    Область IPBlock

    Не ограничено

    Подсети в пределах блока pod CIDR, блока Service CIDR и IP-адресов узлов

    Подсети в пределах блока pod CIDR, блока Service CIDR и IP-адресов узлов

    Ограничение доступа к ClusterIP через метки рабочих нагрузок

    Не поддерживается

    Поддерживается

    Поддерживается

    Ограничение внутреннего CIDR‑блока облачного сервера 100.125.0.0/16

    Поддерживается

    Поддерживается

    Не поддерживается

    SCTP

    Не поддерживается

    Поддерживается

    Не поддерживается

    Постоянное разрешение доступа к pods на узле с других узлов

    Поддерживается

    Поддерживается

    Поддерживается

    Настройка EndPort в сетевых политиках

    Не поддерживается

    Поддерживается

    Не поддерживается

    Note
    • CCE Turbo clusters' DataPlane V2 поставляется с ограничениями. Чтобы использовать эту функцию, отправьте запрос в службу поддержки CCE.
    • Secure containers (such as Kata as the container runtime) не поддерживаются сетевыми политиками.
    • Если вы обновляете CCE standard cluster с tunnel network до версии, поддерживающей egress rules в in-place mode, правила не будут работать, потому что ОС узла не обновлена. В этом случае выполните сброс узла.
    • Когда network policy включена для кластера с tunnel network, исходный IP-адрес pod встраивается в необязательное поле пакетов, которые он отправляет в любой Service CIDR block. Это позволяет настраивать правила network policy на целевом pod, учитывая исходный IP-адрес pod.

Тома хранения

  • Ограничения для томов EVS:
    • Диски EVS нельзя подключать между AZ и нельзя использовать несколькими рабочими нагрузками, несколькими pod‑ами одной рабочей нагрузки или несколькими задачами. Общий доступ к данным совместно используемого диска не поддерживается между узлами в CCE cluster. Если диск EVS подключен к нескольким узлам, могут возникнуть конфликты ввода‑вывода и конфликты кэша данных. Поэтому при создании Deployment, использующего диски EVS, выбирайте только один pod.
    • Для кластеров версии ниже v1.19.10, если используется HPA policy для масштабирования рабочей нагрузки с подключенными томами EVS, к существующим pod‑ам нельзя будет выполнять чтение или запись, когда новый pod будет запланирован на другой узел.

      Для кластеров v1.19.10 и более новых, если используется HPA policy для масштабирования рабочей нагрузки с подключенными томами EVS, новый pod не может быть запущен, потому что диски EVS нельзя подключать.

  • Ограничения для томов SFS:
    • Несколько PV могут использовать одну и ту же файловую систему SFS или SFS Turbo при следующих ограничениях:
      • Если pod монтирует том SFS или SFS Turbo, используемый несколькими PVC/PV, и у PV одинаковые значения volumeHandle, pod может не запуститься. Чтобы избежать этой проблемы, не монтируйте одну и ту же файловую систему SFS или SFS Turbo в один pod.
      • Параметр persistentVolumeReclaimPolicy в PV должен быть установлен в Retain. В противном случае, при удалении PV может быть удалён связанный базовый том. В этом случае другие PV, связанные с базовым томом, работают некорректно.
      • Если базовый том используется многократно, включите изоляцию и защиту для ReadWriteMany на уровне приложения, чтобы предотвратить перезапись и потерю данных.
  • Ограничения для томов OBS:
    • Если используются тома OBS, группу владельца и разрешения точки монтирования изменить нельзя.
    • Каждый раз, когда том OBS монтируется к рабочей нагрузке через PVC, в бэкенде создаётся резидентный процесс. Если нагрузка использует слишком много томов OBS или читает и записывает большое количество файлов объектного хранилища, резидентные процессы будут потреблять значительный объём памяти. Чтобы обеспечить стабильную работу нагрузки, убедитесь, что количество используемых томов OBS не превышает запрошенную память. Например, если нагрузка запрашивает 4 GiB памяти, количество томов OBS должно быть no more than 4.
    • Secure containers не поддерживают тома OBS.
    • Жёсткие ссылки не поддерживаются при монтировании общих бакетов.
    • Read-only не поддерживается, когда OBS PVC монтируется к рабочей нагрузке.
  • Ограничения для локальных PV:
    • Локальные PV поддерживаются только при версии кластера v1.21.2-r0 или новее и версии дополнения Everest v2.1.23 или новее.
    • Удаление, удаление, сброс или масштабирование узла приведут к потере данных PVC/PV локального PV, связанного с узлом, которые нельзя восстановить или использовать повторно. В этих сценариях pod, использующий локальный PV, будет вытеснен с узла. Будет создан новый pod, который останется в состоянии pending. Это происходит потому, что PVC, используемый pod, имеет node label, из‑за чего pod не может быть запланирован. После сброса узла pod может быть запланирован на сброшенный узел. В этом случае pod остаётся в состоянии creating, поскольку соответствующий PVC логический том не существует.
    • Не удаляйте вручную соответствующий пул хранения и не отсоединяйте диски с данными от узла. В противном случае могут возникнуть исключения, такие как потеря данных.
    • Локальный PV нельзя монтировать к нескольким рабочим нагрузкам или jobs одновременно.
  • Ограничения для локальных EV:
    • Локальные EV поддерживаются только при версии кластера v1.21.2-r0 или новее и версии дополнения Everest v1.2.29 или новее.
    • Не удаляйте вручную соответствующий пул хранения и не отсоединяйте диски с данными от узла. В противном случае могут возникнуть исключения, такие как потеря данных.
    • Убедитесь, что каталог /var/lib/kubelet/pods/ не смонтирован в pod на узле. В противном случае pod, смонтированный с такими томами, может не удалиться.
  • Ограничения на снимки и бэкапы:
    • Функция снимков доступна только для кластеров v1.15 и новее и требует дополнения Everest на основе CSI.
    • Подтип (common I/O, high I/O или ultra-high I/O), режим диска (VBD или SCSI), шифрование данных, статус совместного использования и ёмкость диска EVS, созданного из снимка, должны совпадать с соответствующими параметрами диска, связанным со снимком. Эти атрибуты нельзя изменить после проверки или настройки.
    • Снимки можно создавать только для дисков EVS, находящихся в состоянии доступен или используемы, и для одного диска EVS можно создать не более семи снимков.
    • Снимки можно создавать только для PVC, созданных с использованием класса хранилища (имя которого начинается с csi), предоставляемого дополнением Everest. Снимки нельзя создавать для PVC, созданных с использованием класса хранилища FlexVolume, имя которого ssd, sas или sata.
    • Данные снимков зашифрованных дисков хранятся зашифрованными, а данные снимков незашифрованных дисков — незашифрованными.
    • При создании PVC из снимка избегайте удаления снимка, пока PVC находится в состоянии ожидания. Это может привести к ошибке удаления снимка.
  • Ограничения на LVM:

    Конфигурация бэкапа по умолчанию, хранящаяся в пути /etc/lvm/lvm.conf для LVM узла, была изменена. После установки дополнения CCE Container Storage (Everest) (версия ≥ 2.4.98) архивные логи будут храниться только один день, чтобы избежать заполнения дискового пространства историческими метаданными многочисленных операций LVM.

Add-ons

CCE использует Helm chart'ы для развертывания дополнений. Чтобы изменить или обновить дополнение, выполните операции на странице Add-ons или используйте открытые API управления дополнениями. Избегайте изменения ресурсов дополнений в бэкенде, так как это может привести к аномальному поведению дополнения или неожиданным проблемам. Например, параметры могут быть перезаписаны после обновления.

CCE Cluster Resources

Для ваших кластеров CCE в каждом регионе существуют квоты ресурсов.

Item

Ограничения для обычных пользователей

Общее количество кластеров в регионе

50

Количество узлов в кластере (масштаб управления кластером)

Можно выбрать максимум 50, 200, 1,000 или 2,000 узлов.

Максимальное количество подов на узле

256

Максимальное количество подов, управляемых кластером

100,000 подов

Ограничение ёмкости кластера

Ёмкость кластера состоит из различных типов ресурсов, включая группы контейнеров (pods), экземпляры облачного хранилища (persistent volumes) и Services. Кроме того, размер этих ресурсных объектов также может влиять на ёмкость кластера.

Например:

  • Если количество подов слишком велико, максимальное количество подов уменьшится в определённом диапазоне производительности.
  • По мере приближения количества подов к верхнему пределу, верхние пределы других типов ресурсов в кластере также будут уменьшаться соответственно.

Поскольку кластеры в реальных прикладных средах содержат несколько типов ресурсов, возможно, что количество ресурсов одного типа не достигнет своего верхнего предела. Важно регулярно отслеживать использование ресурсов кластера и эффективно планировать и управлять ресурсами, чтобы обеспечить наилучшую производительность всех ресурсов. Если текущие характеристики не удовлетворяют вашим требованиям, вы можете масштабировать кластер, чтобы обеспечить стабильность.

Зависимые базовые облачные ресурсы

Категория

Item

Ограничения для обычных пользователей

Compute

Instances

1,000

Cores

8,000

RAM capacity (MB)

16,384,000

Networking

VPCs per account

5

Subnets per account

100

Security groups per account

100

Security group rules per account

5000

Routes per route table

100

Routes per VPC

100

VPC peering connections per region

50

Network ACLs per account

200

Шлюзы соединения уровня 2 на аккаунт

5

Балансировка нагрузки

Elastic load balancers

50

Load balancer listeners

100

Load balancer certificates

120

Load balancer forwarding policies

500

Load balancer backend host group

500

Load balancer backend server

500