Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Personnaliser les paramètres des composants du plan de contrôle ACK Pro

Dernière mise à jour :Aug 27, 2026

Ajustez les paramètres de kube-apiserver, kube-controller-manager, CCM et kube-scheduler depuis la console ACK.

Suivez les étapes ci-dessous pour personnaliser les paramètres, puis consultez les paramètres disponibles selon le type de cluster.

Prérequis

Assurez-vous de disposer des éléments suivants :

Notes d'utilisation

  • Types de clusters pris en charge : Seuls les clusters ACK Managed Pro, ACK Serverless Pro, ACK Edge Pro et ACK Lingjun permettent de personnaliser les paramètres du plan de contrôle.

  • Redémarrage du plan de contrôle : Le plan de contrôle redémarre après l'enregistrement des modifications de paramètres. Planifiez ces interventions pendant les heures creuses.

  • Écrasement des valeurs par défaut : Les paramètres personnalisés remplacent intégralement les valeurs par défaut. Vérifiez l'exhaustivité de votre configuration avant de l'enregistrer, car des paramètres incorrects peuvent empêcher le démarrage du plan de contrôle.

  • Contraintes de version : Certains paramètres nécessitent des versions de cluster spécifiques, comme indiqué dans chaque tableau de paramètres. Pour mettre à niveau, consultez la rubrique Mettre à niveau manuellement un cluster.

  • Console comme référence : La console affiche la liste actuelle des paramètres personnalisables. Les tableaux ci-dessous reflètent les valeurs par défaut documentées.

Personnaliser un paramètre de composant du plan de contrôle

La procédure est identique pour tous les composants. Cet exemple utilise kube-apiserver.

  1. Connectez-vous à la Container Service Management Console. Dans le volet de navigation de gauche, cliquez sur ClustersClusters.

  2. Sur la page ClustersClusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Add-onsAdd-ons.

  3. Dans la section Core ComponentsCore Components, repérez le composant cible et cliquez sur ConfigurationConfiguration.

  4. Dans la boîte de dialogue ParametersParameters, saisissez les paramètres personnalisés. Vérifiez la configuration, puis suivez les instructions à l'écran pour envoyer les modifications.

Paramètres par défaut

Les tableaux ci-dessous répertorient les paramètres personnalisables par type de cluster. Pour connaître la sémantique des paramètres et les valeurs valides, consultez la documentation Kubernetes : kube-apiserver, kube-controller-manager et kube-scheduler.

ACK managed cluster Pro Edition

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Active des plugins de contrôleur d'admission supplémentaires. Par défaut : vide. Nécessite une version de cluster 1.28 ou ultérieure.
serviceNodePortRange Plage de ports pour les services NodePort. 10000–65535. Par défaut : vide.
Important

Cette plage ne doit pas chevaucher net.ipv4.ip_local_port_range sur les nœuds du cluster. Consultez la rubrique Comment configurer correctement la plage NodePort ?

requestTimeout Délai d'expiration global pour les requêtes API sans délai spécifique. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
defaultNotReadyTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. Par défaut : vide.
defaultUnreachableTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. Par défaut : vide.
maxMutatingRequestsInflight Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. 1–1000. Par défaut : vide.
maxRequestsInflight Nombre maximal de requêtes API non mutantes simultanées. 1–3000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. Valeurs prises en charge : ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Par défaut : vide.
Remarque

HPAScaleToZero nécessite une version de cluster 1.18 ou ultérieure. RemoveSelfLink ne peut pas être modifié dans la version de cluster 1.24 ou ultérieure.

oidcIssuerURL URL de l'émetteur OpenID Connect (OIDC) pour l'intégration d'un fournisseur d'identité externe. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
Important

Après avoir défini ce paramètre, kube-apiserver accède à l'adresse spécifiée. Pour un endpoint public, activez l'accès au réseau public. Si le serveur API ne parvient pas à atteindre l'endpoint, exécutez kubectl get endpoints pour vérifier les adresses IP backend. Si plusieurs adresses IP sont renvoyées, connectez-vous à un nœud de travail, accédez à l'oidcIssuerURL et examinez les paramètres du réseau public et du groupe de sécurité. Si une seule adresse IP est renvoyée, soumettez un ticket.

oidcClientId ID client pour le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernameClaim Revendication JWT pour le nom d'utilisateur OIDC. Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernamePrefix Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsPrefix Préfixe pour les noms de groupe OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsClaim Revendication JWT pour les groupes d'utilisateurs OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcRequiredClaim Paires clé-valeur requises dans le jeton ID OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcCAContent Contenu de l'autorité de certification (CA) encodé en PEM pour vérifier le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
hostAliases Mappages personnalisés nom d'hôte vers IP pour le fichier /etc/hosts du pod kube-apiserver. Par défaut : vide. Nécessite une version de cluster 1.26 ou ultérieure.
enableTrace Active le traçage distribué pour les composants du plan de contrôle. Par défaut : vide. Nécessite une version de cluster 1.28 ou ultérieure. Consultez la rubrique Activer Tracing Analysis pour les composants du plan de contrôle.
samplingRatePerMillion Par défaut : vide.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Fréquence à laquelle le contrôleur Horizontal Pod Autoscaler (HPA) recalcule le nombre souhaité de réplicas. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
horizontalPodAutoscalerTolerance Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. Évite les oscillations. Par défaut : vide.
concurrentTTLAfterFinishedSyncs Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. Par défaut : vide.
concurrentHorizontalPodAutoscalerSyncs Nombre de workers de synchronisation HPA simultanés. Par défaut : vide. Nécessite une version de cluster 1.26 ou ultérieure.
largeClusterSizeThreshold Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. Par défaut : vide.
unhealthyZoneThreshold Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. Par défaut : vide.
secondaryNodeEvictionRate Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). Par défaut : vide.
nodeEvictionRate Taux normal d'éviction des nœuds. Par défaut : vide.
terminatedPodGCThreshold Nombre de pods terminés qui déclenche le garbage collection. Par défaut : vide.
kubeAPIQPS Nombre maximal de requêtes par seconde (QPS) de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
kubeAPIBurst Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
concurrentCSRSyncs Nombre de workers simultanés traitant les objets CertificateSigningRequest (CSR). Par défaut : vide. Nécessite une version de cluster 1.32 ou ultérieure.
concurrentNodeTaintSyncs Nombre de workers simultanés synchronisant les conditions de taint des nœuds. Par défaut : vide. Nécessite une version de cluster 1.32 ou ultérieure.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. Valeurs prises en charge : TTLAfterFinished. Par défaut : vide.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Liste séparée par des virgules des ID de table de routage Virtual Private Cloud (VPC) gérés par CCM. Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-**,vtb***.

kube-scheduler

Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.

ACK serverless cluster Pro Edition

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Active des plugins de contrôleur d'admission supplémentaires. Par défaut : vide.
requestTimeout Délai d'expiration global pour les requêtes API sans délai spécifique. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
defaultNotReadyTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. Par défaut : vide.
defaultUnreachableTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. Par défaut : vide.
maxMutatingRequestsInflight Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. 1–1000. Par défaut : vide.
maxRequestsInflight Nombre maximal de requêtes API non mutantes simultanées. 1–3000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. Valeurs prises en charge : ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Par défaut : vide.
Remarque

HPAScaleToZero nécessite une version de cluster 1.18 ou ultérieure. RemoveSelfLink ne peut pas être modifié dans la version de cluster 1.24 ou ultérieure.

oidcIssuerURL URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcClientId ID client pour le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernameClaim Revendication JWT pour le nom d'utilisateur OIDC. Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernamePrefix Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsPrefix Préfixe pour les noms de groupe OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsClaim Revendication JWT pour les groupes d'utilisateurs OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcRequiredClaim Paires clé-valeur requises dans le jeton ID OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcCAContent Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
horizontalPodAutoscalerTolerance Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. Par défaut : vide.
concurrentTTLAfterFinishedSyncs Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. Par défaut : vide.
kubeAPIQPS QPS maximal de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
kubeAPIBurst Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. Valeurs prises en charge : TTLAfterFinished. Par défaut : vide.

kube-scheduler

La personnalisation de kube-scheduler est disponible pour les utilisateurs sur liste d'autorisation. Pour les paramètres pris en charge, consultez la rubrique Personnaliser les paramètres du planificateur.

ACK Edge cluster Pro Edition

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Active des plugins de contrôleur d'admission supplémentaires. Par défaut : vide.
serviceNodePortRange Plage de ports pour les services NodePort. 10000–65535. Par défaut : vide.
Important

Cette plage ne doit pas chevaucher net.ipv4.ip_local_port_range sur les nœuds du cluster. Consultez la rubrique Comment configurer correctement la plage NodePort ?

requestTimeout Délai d'expiration global pour les requêtes API sans délai spécifique. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
defaultNotReadyTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. Par défaut : vide.
defaultUnreachableTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. Par défaut : vide.
maxMutatingRequestsInflight Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. 1–1000. Par défaut : vide.
maxRequestsInflight Nombre maximal de requêtes API non mutantes simultanées. 1–3000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. Valeurs prises en charge : ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Par défaut : vide.
Remarque

HPAScaleToZero nécessite une version de cluster 1.18 ou ultérieure. RemoveSelfLink ne peut pas être modifié dans la version de cluster 1.24 ou ultérieure.

oidcIssuerURL URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcClientId ID client pour le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernameClaim Revendication JWT pour le nom d'utilisateur OIDC. Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernamePrefix Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsPrefix Préfixe pour les noms de groupe OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsClaim Revendication JWT pour les groupes d'utilisateurs OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcRequiredClaim Paires clé-valeur requises dans le jeton ID OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcCAContent Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
concurrentTTLAfterFinishedSyncs Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. Par défaut : vide.
largeClusterSizeThreshold Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. Par défaut : vide.
unhealthyZoneThreshold Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. Par défaut : vide.
secondaryNodeEvictionRate Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). Par défaut : vide.
nodeEvictionRate Taux normal d'éviction des nœuds. Par défaut : vide.
podEvictionTimeout Délai de grâce avant l'éviction des pods sur un nœud ne répondant pas. Par défaut : vide.
kubeAPIQPS QPS maximal de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
kubeAPIBurst Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. Valeurs prises en charge : TTLAfterFinished. Par défaut : vide.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Liste séparée par des virgules des ID de table de routage VPC gérés par CCM. Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-,vtb*.

kube-scheduler

Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.

ACK LINGJUN Cluster

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Active des plugins de contrôleur d'admission supplémentaires. Par défaut : vide.
serviceNodePortRange Plage de ports pour les services NodePort. 10000–65535. Par défaut : vide.
Important

Cette plage ne doit pas chevaucher net.ipv4.ip_local_port_range sur les nœuds du cluster. Consultez la rubrique Comment configurer correctement la plage NodePort ?

requestTimeout Délai d'expiration global pour les requêtes API sans délai spécifique. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
defaultNotReadyTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état NotReady avant éviction. Par défaut : vide.
defaultUnreachableTolerationSeconds Durée pendant laquelle les conteneurs peuvent s'exécuter sur un nœud dans l'état Unreachable avant éviction. Par défaut : vide.
maxMutatingRequestsInflight Nombre maximal de requêtes API mutantes simultanées. Les requêtes excédentaires sont rejetées. 1–1000. Par défaut : vide.
maxRequestsInflight Nombre maximal de requêtes API non mutantes simultanées. 1–3000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) de Kubernetes. Valeurs prises en charge : ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Par défaut : vide.
Remarque

HPAScaleToZero nécessite une version de cluster 1.18 ou ultérieure. RemoveSelfLink ne peut pas être modifié dans la version de cluster 1.24 ou ultérieure.

oidcIssuerURL URL de l'émetteur OIDC pour l'intégration d'un fournisseur d'identité externe. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcClientId ID client pour le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernameClaim Revendication JWT pour le nom d'utilisateur OIDC. Par défaut : sub. Nécessite une version de cluster 1.18 ou ultérieure.
oidcUsernamePrefix Préfixe pour les noms d'utilisateur OIDC afin d'éviter les conflits. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsPrefix Préfixe pour les noms de groupe OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcGroupsClaim Revendication JWT pour les groupes d'utilisateurs OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcRequiredClaim Paires clé-valeur requises dans le jeton ID OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.
oidcCAContent Contenu CA encodé en PEM pour vérifier le fournisseur OIDC. Par défaut : vide. Nécessite une version de cluster 1.18 ou ultérieure.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Fréquence à laquelle le contrôleur HPA recalcule le nombre souhaité de réplicas. Par défaut : vide (utilise la valeur par défaut de Kubernetes).
horizontalPodAutoscalerTolerance Variation minimale du ratio avant que le HPA ne déclenche une mise à l'échelle. Par défaut : vide.
concurrentTTLAfterFinishedSyncs Nombre de workers simultanés nettoyant les jobs terminés dont le TTL a expiré. Par défaut : vide.
largeClusterSizeThreshold Seuil du nombre de nœuds au-delà duquel le cluster est considéré comme « grand » pour l'éviction. Par défaut : vide.
unhealthyZoneThreshold Fraction de nœuds dans une zone qui doivent être indisponibles pour déclencher une réduction des taux d'éviction. Par défaut : vide.
secondaryNodeEvictionRate Taux d'éviction des nœuds en mode d'éviction secondaire (réduit). Par défaut : vide.
nodeEvictionRate Taux normal d'éviction des nœuds. Par défaut : vide.
podEvictionTimeout Délai de grâce avant l'éviction des pods sur un nœud ne répondant pas. Par défaut : vide.
kubeAPIQPS QPS maximal de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
kubeAPIBurst Burst maximal de requêtes de kube-controller-manager vers kube-apiserver. 1–1000. Par défaut : vide.
featureGates Active ou désactive les fonctionnalités expérimentales (feature gates) pour le controller manager. Valeurs prises en charge : TTLAfterFinished. Par défaut : vide.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Liste séparée par des virgules des ID de table de routage VPC gérés par CCM. Par défaut : vide. Définissez ce paramètre si votre VPC comporte plusieurs tables de routage. Exemple : vtb-,vtb*.

kube-scheduler

Pour les paramètres de kube-scheduler, consultez la rubrique Personnaliser les paramètres du planificateur.

Étapes suivantes