Ajustez les paramètres de kube-apiserver, kube-controller-manager, CCM et kube-scheduler depuis la console ACK.
Suivez les étapes ci-dessous pour personnaliser les paramètres, puis consultez les paramètres disponibles selon le type de cluster.
Prérequis
Assurez-vous de disposer des éléments suivants :
Un cluster ACK Pro (géré, serverless, Edge ou LINGJUN)
Des autorisations pour modifier les modules complémentaires du cluster dans la Container Service Management Console
Notes d'utilisation
Types de clusters pris en charge : Seuls les clusters ACK Managed Pro, ACK Serverless Pro, ACK Edge Pro et ACK Lingjun permettent de personnaliser les paramètres du plan de contrôle.
Redémarrage du plan de contrôle : Le plan de contrôle redémarre après l'enregistrement des modifications de paramètres. Planifiez ces interventions pendant les heures creuses.
Écrasement des valeurs par défaut : Les paramètres personnalisés remplacent intégralement les valeurs par défaut. Vérifiez l'exhaustivité de votre configuration avant de l'enregistrer, car des paramètres incorrects peuvent empêcher le démarrage du plan de contrôle.
Contraintes de version : Certains paramètres nécessitent des versions de cluster spécifiques, comme indiqué dans chaque tableau de paramètres. Pour mettre à niveau, consultez la rubrique Mettre à niveau manuellement un cluster.
Console comme référence : La console affiche la liste actuelle des paramètres personnalisables. Les tableaux ci-dessous reflètent les valeurs par défaut documentées.
Personnaliser un paramètre de composant du plan de contrôle
La procédure est identique pour tous les composants. Cet exemple utilise kube-apiserver.
Connectez-vous à la Container Service Management Console. Dans le volet de navigation de gauche, cliquez sur ClustersClusters.
Sur la page ClustersClusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Add-onsAdd-ons.
Dans la section Core ComponentsCore Components, repérez le composant cible et cliquez sur ConfigurationConfiguration.
Dans la boîte de dialogue ParametersParameters, saisissez les paramètres personnalisés. Vérifiez la configuration, puis suivez les instructions à l'écran pour envoyer les modifications.
Paramètres par défaut
Les tableaux ci-dessous répertorient les paramètres personnalisables par type de cluster. Pour connaître la sémantique des paramètres et les valeurs valides, consultez la documentation Kubernetes : kube-apiserver, kube-controller-manager et kube-scheduler.
ACK managed cluster Pro Edition
kube-apiserver
| Parameter | Description | Valid range / notes |
|---|---|---|
enableAdmissionPlugins |
Active des plugins de contrôleur d'admission supplémentaires. | Par défaut : vide. Nécessite une version de cluster 1.28 ou ultérieure. |
serviceNodePortRange |
Plage de ports pour les services NodePort. |
10000–65535. Par défaut : vide.
Important
Cette plage ne doit pas chevaucher |
requestTimeout |
Délai d'expiration global pour les requêtes API sans délai spécifique. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
defaultNotReadyTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. | Par défaut : vide. |
defaultUnreachableTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. | Par défaut : vide. |
maxMutatingRequestsInflight |
Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. | 1–1000. Par défaut : vide. |
maxRequestsInflight |
Nombre maximal de requêtes API non mutantes simultanées. | 1–3000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. |
Valeurs prises en charge :
ServerSideApply
,
TTLAfterFinished
,
EphemeralContainers
,
RemoveSelfLink
,
HPAScaleToZero
. Par défaut : vide.
Remarque
|
oidcIssuerURL |
URL de l'émetteur OpenID Connect (OIDC) pour l'intégration d'un fournisseur d'identité externe. |
Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
Important
Après avoir défini ce paramètre, kube-apiserver accède à l'adresse spécifiée. Pour un endpoint public, activez l'accès au réseau public. Si le serveur API ne parvient pas à atteindre l'endpoint, exécutez |
oidcClientId |
ID client pour le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernameClaim |
Revendication JWT pour le nom d'utilisateur OIDC. | Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernamePrefix |
Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsPrefix |
Préfixe pour les noms de groupe OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsClaim |
Revendication JWT pour les groupes d'utilisateurs OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcRequiredClaim |
Paires clé-valeur requises dans le jeton ID OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcCAContent |
Contenu de l'autorité de certification (CA) encodé en PEM pour vérifier le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
hostAliases |
Mappages personnalisés nom d'hôte vers IP pour le fichier /etc/hosts du pod kube-apiserver. |
Par défaut : vide. Nécessite une version de cluster 1.26 ou ultérieure. |
enableTrace |
Active le traçage distribué pour les composants du plan de contrôle. | Par défaut : vide. Nécessite une version de cluster 1.28 ou ultérieure. Consultez la rubrique Activer Tracing Analysis pour les composants du plan de contrôle. |
samplingRatePerMillion |
Par défaut : vide. |
kube-controller-manager
| Parameter | Description | Valid range / notes |
|---|---|---|
horizontalPodAutoscalerSyncPeriod |
Fréquence à laquelle le contrôleur Horizontal Pod Autoscaler (HPA) recalcule le nombre souhaité de réplicas. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
horizontalPodAutoscalerTolerance |
Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. Évite les oscillations. | Par défaut : vide. |
concurrentTTLAfterFinishedSyncs |
Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. | Par défaut : vide. |
concurrentHorizontalPodAutoscalerSyncs |
Nombre de workers de synchronisation HPA simultanés. | Par défaut : vide. Nécessite une version de cluster 1.26 ou ultérieure. |
largeClusterSizeThreshold |
Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. | Par défaut : vide. |
unhealthyZoneThreshold |
Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. | Par défaut : vide. |
secondaryNodeEvictionRate |
Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). | Par défaut : vide. |
nodeEvictionRate |
Taux normal d'éviction des nœuds. | Par défaut : vide. |
terminatedPodGCThreshold |
Nombre de pods terminés qui déclenche le garbage collection. | Par défaut : vide. |
kubeAPIQPS |
Nombre maximal de requêtes par seconde (QPS) de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
kubeAPIBurst |
Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
concurrentCSRSyncs |
Nombre de workers simultanés traitant les objets CertificateSigningRequest (CSR). | Par défaut : vide. Nécessite une version de cluster 1.32 ou ultérieure. |
concurrentNodeTaintSyncs |
Nombre de workers simultanés synchronisant les conditions de taint des nœuds. | Par défaut : vide. Nécessite une version de cluster 1.32 ou ultérieure. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. | Valeurs prises en charge : TTLAfterFinished. Par défaut : vide. |
cloud-controller-manager (CCM)
| Parameter | Description | Valid range / notes |
|---|---|---|
routeTableIDs |
Liste séparée par des virgules des ID de table de routage Virtual Private Cloud (VPC) gérés par CCM. | Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-**,vtb***. |
kube-scheduler
Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.
ACK serverless cluster Pro Edition
kube-apiserver
| Parameter | Description | Valid range / notes |
|---|---|---|
enableAdmissionPlugins |
Active des plugins de contrôleur d'admission supplémentaires. | Par défaut : vide. |
requestTimeout |
Délai d'expiration global pour les requêtes API sans délai spécifique. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
defaultNotReadyTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. | Par défaut : vide. |
defaultUnreachableTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. | Par défaut : vide. |
maxMutatingRequestsInflight |
Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. | 1–1000. Par défaut : vide. |
maxRequestsInflight |
Nombre maximal de requêtes API non mutantes simultanées. | 1–3000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. |
Valeurs prises en charge :
ServerSideApply
,
TTLAfterFinished
,
EphemeralContainers
,
RemoveSelfLink
,
HPAScaleToZero
. Par défaut : vide.
Remarque
|
oidcIssuerURL |
URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcClientId |
ID client pour le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernameClaim |
Revendication JWT pour le nom d'utilisateur OIDC. | Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernamePrefix |
Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsPrefix |
Préfixe pour les noms de groupe OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsClaim |
Revendication JWT pour les groupes d'utilisateurs OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcRequiredClaim |
Paires clé-valeur requises dans le jeton ID OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcCAContent |
Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
kube-controller-manager
| Parameter | Description | Valid range / notes |
|---|---|---|
horizontalPodAutoscalerSyncPeriod |
Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
horizontalPodAutoscalerTolerance |
Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. | Par défaut : vide. |
concurrentTTLAfterFinishedSyncs |
Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. | Par défaut : vide. |
kubeAPIQPS |
QPS maximal de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
kubeAPIBurst |
Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. | Valeurs prises en charge : TTLAfterFinished. Par défaut : vide. |
kube-scheduler
La personnalisation de kube-scheduler est disponible pour les utilisateurs sur liste d'autorisation. Pour les paramètres pris en charge, consultez la rubrique Personnaliser les paramètres du planificateur.
ACK Edge cluster Pro Edition
kube-apiserver
| Parameter | Description | Valid range / notes |
|---|---|---|
enableAdmissionPlugins |
Active des plugins de contrôleur d'admission supplémentaires. | Par défaut : vide. |
serviceNodePortRange |
Plage de ports pour les services NodePort. |
10000–65535. Par défaut : vide.
Important
Cette plage ne doit pas chevaucher |
requestTimeout |
Délai d'expiration global pour les requêtes API sans délai spécifique. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
defaultNotReadyTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. | Par défaut : vide. |
defaultUnreachableTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. | Par défaut : vide. |
maxMutatingRequestsInflight |
Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. | 1–1000. Par défaut : vide. |
maxRequestsInflight |
Nombre maximal de requêtes API non mutantes simultanées. | 1–3000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. |
Valeurs prises en charge :
ServerSideApply
,
TTLAfterFinished
,
EphemeralContainers
,
RemoveSelfLink
,
HPAScaleToZero
. Par défaut : vide.
Remarque
|
oidcIssuerURL |
URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcClientId |
ID client pour le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernameClaim |
Revendication JWT pour le nom d'utilisateur OIDC. | Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernamePrefix |
Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsPrefix |
Préfixe pour les noms de groupe OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsClaim |
Revendication JWT pour les groupes d'utilisateurs OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcRequiredClaim |
Paires clé-valeur requises dans le jeton ID OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcCAContent |
Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
kube-controller-manager
| Parameter | Description | Valid range / notes |
|---|---|---|
horizontalPodAutoscalerSyncPeriod |
Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
concurrentTTLAfterFinishedSyncs |
Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. | Par défaut : vide. |
largeClusterSizeThreshold |
Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. | Par défaut : vide. |
unhealthyZoneThreshold |
Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. | Par défaut : vide. |
secondaryNodeEvictionRate |
Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). | Par défaut : vide. |
nodeEvictionRate |
Taux normal d'éviction des nœuds. | Par défaut : vide. |
podEvictionTimeout |
Délai de grâce avant l'éviction des pods sur un nœud ne répondant pas. | Par défaut : vide. |
kubeAPIQPS |
QPS maximal de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
kubeAPIBurst |
Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. | Valeurs prises en charge : TTLAfterFinished. Par défaut : vide. |
cloud-controller-manager (CCM)
| Parameter | Description | Valid range / notes |
|---|---|---|
routeTableIDs |
Liste séparée par des virgules des ID de table de routage VPC gérés par CCM. | Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-,vtb*. |
kube-scheduler
Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.
ACK LINGJUN Cluster
kube-apiserver
| Parameter | Description | Valid range / notes |
|---|---|---|
enableAdmissionPlugins |
Active des plugins de contrôleur d'admission supplémentaires. | Par défaut : vide. |
serviceNodePortRange |
Plage de ports pour les services NodePort. |
10000–65535. Par défaut : vide.
Important
Cette plage ne doit pas chevaucher |
requestTimeout |
Délai d'expiration global pour les requêtes API sans délai spécifique. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
defaultNotReadyTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. | Par défaut : vide. |
defaultUnreachableTolerationSeconds |
Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. | Par défaut : vide. |
maxMutatingRequestsInflight |
Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. | 1–1000. Par défaut : vide. |
maxRequestsInflight |
Nombre maximal de requêtes API non mutantes simultanées. | 1–3000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. |
Valeurs prises en charge :
ServerSideApply
,
TTLAfterFinished
,
EphemeralContainers
,
RemoveSelfLink
,
HPAScaleToZero
. Par défaut : vide.
Remarque
|
oidcIssuerURL |
URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcClientId |
ID client pour le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernameClaim |
Revendication JWT pour le nom d'utilisateur OIDC. | Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcUsernamePrefix |
Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsPrefix |
Préfixe pour les noms de groupe OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcGroupsClaim |
Revendication JWT pour les groupes d'utilisateurs OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcRequiredClaim |
Paires clé-valeur requises dans le jeton ID OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
oidcCAContent |
Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. | Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure. |
kube-controller-manager
| Parameter | Description | Valid range / notes |
|---|---|---|
horizontalPodAutoscalerSyncPeriod |
Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. | Par défaut : vide (utilise la valeur par défaut de Kubernetes). |
horizontalPodAutoscalerTolerance |
Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. | Par défaut : vide. |
concurrentTTLAfterFinishedSyncs |
Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. | Par défaut : vide. |
largeClusterSizeThreshold |
Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. | Par défaut : vide. |
unhealthyZoneThreshold |
Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. | Par défaut : vide. |
secondaryNodeEvictionRate |
Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). | Par défaut : vide. |
nodeEvictionRate |
Taux normal d'éviction des nœuds. | Par défaut : vide. |
podEvictionTimeout |
Délai de grâce avant l'éviction des pods sur un nœud ne répondant pas. | Par défaut : vide. |
kubeAPIQPS |
QPS maximal de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
kubeAPIBurst |
Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. | 1–1000. Par défaut : vide. |
featureGates |
Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. | Valeurs prises en charge : TTLAfterFinished. Par défaut : vide. |
cloud-controller-manager (CCM)
| Parameter | Description | Valid range / notes |
|---|---|---|
routeTableIDs |
Liste séparée par des virgules des ID de table de routage VPC gérés par CCM. | Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-,vtb*. |
kube-scheduler
Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.