Tous les produits
Search
Centre de documentation

Container Service for Kubernetes:Annotations de pod ECI

Dernière mise à jour :Aug 27, 2026

Lors de la création d'un pod ECI (une instance ECI) dans un cluster Kubernetes, vous pouvez ajouter des annotations pour tirer parti des fonctionnalités ECI sans modifier la sémantique Kubernetes. Cette rubrique présente les annotations que vous pouvez ajouter ainsi que celles ajoutées automatiquement après la planification du pod.

Annotations de pod ECI

Les pods ECI prennent en charge les annotations suivantes :

Important
  • Ces annotations s'appliquent uniquement aux pods planifiés sur des nœuds virtuels (instances ECI) et n'affectent pas les pods exécutés sur des nœuds standards.

  • Ajoutez les annotations au champ metadata du pod. Par exemple, lors de la création d'un déploiement, ajoutez les annotations sous spec>template>metadata.

  • Les annotations liées à Elastic Container Instance ne sont appliquées qu'à la création du pod. L'ajout ou la modification de ces annotations sur un pod existant n'aura aucun effet.

Exemples

Fonctionnalité

Annotation

Valeur d'exemple

Description

Créer des pods dans plusieurs zones de disponibilité

k8s.aliyun.com/eci-vswitch

vsw-bp1xpiowfm5vo8o3c****

Spécifie l'ID d'un vSwitch. Vous pouvez indiquer plusieurs ID de vSwitch pour déployer des pods dans plusieurs zones de disponibilité.

k8s.aliyun.com/eci-schedule-strategy

VSwitchOrdered

Stratégie de planification pour plusieurs zones de disponibilité. Valeurs possibles :

  • VSwitchOrdered : Tente de créer le pod en utilisant les vSwitch spécifiés dans l'ordre indiqué.

  • VSwitchRandom : Crée le pod dans l'un des vSwitch spécifiés, sélectionné selon une stratégie de planification optimale d'Alibaba Cloud.

k8s.aliyun.com/eci-use-specs

2-4Gi,4-8Gi,ecs.c6.xlarge

Spécifie une ou plusieurs spécifications d'instance pour le pod ECI, qui peuvent être des combinaisons de vCPU et de mémoire ou des types d'instance ECS.

k8s.aliyun.com/eci-gpu-driver-version

tesla=525.85.12

Spécifie la version du pilote GPU.

Lorsque vous créez une instance accélérée par GPU en spécifiant un type d'instance GPU prenant en charge plusieurs versions de pilotes et de CUDA, utilisez cette annotation pour définir la version du pilote et de CUDA.

Créer un pod en spécifiant ou en excluant des familles d'instances ECS

k8s.aliyun.com/eci-instance-family

"ecs.c6,ecs.g6"

Spécifie les familles d'instances ECS à utiliser ou à éviter lors de la création d'une instance ECI basée sur les besoins en vCPU et en mémoire.

Créer un pod en spécifiant ou en excluant des générations d'instances ECS

k8s.aliyun.com/eci-instance-generation

"6,5"

Spécifie les générations d'instances ECS à utiliser ou à éviter lors de la création d'une instance ECI basée sur les besoins en vCPU et en mémoire.

Créer un pod en spécifiant une catégorie de calcul

k8s.aliyun.com/eci-compute-category

economy

Spécifie une catégorie de calcul lors de la création d'une instance ECI en indiquant les vCPU et la mémoire.

  • Valeurs possibles : economy (type économique) et general (type généraliste).

  • Vous pouvez spécifier plusieurs catégories de calcul. Le système crée les pods dans l'ordre des catégories indiquées.

Créer une instance préemptible

k8s.aliyun.com/eci-spot-strategy

SpotAsPriceGo

Politique d'enchère pour l'instance préemptible. Valeurs possibles :

  • SpotWithPriceLimit : Définit un prix maximal personnalisé pour l'instance préemptible. Cette politique nécessite également de définir l'annotation k8s.aliyun.com/eci-spot-price-limit.

  • SpotAsPriceGo : Le système enchérit automatiquement au prix actuel du marché.

k8s.aliyun.com/eci-spot-price-limit

"0.5"

Prix horaire maximal pour l'instance préemptible. La valeur accepte jusqu'à trois décimales.

Cette annotation n'est valide que si k8s.aliyun.com/eci-spot-strategy est défini sur SpotWithPriceLimit.

k8s.aliyun.com/eci-spot-duration

"0"

Période de protection pour l'instance préemptible. La valeur par défaut est de 1 heure. Définissez la valeur sur 0 pour désactiver la période de protection.

k8s.aliyun.com/eci-spot-fallback

"true"

Indique s'il faut créer automatiquement une instance à la demande lorsque les instances préemptibles ne sont pas disponibles. La valeur par défaut est false.

Créer un pod en utilisant un pool privé avec Elasticity Assurance

k8s.aliyun.com/eci-privatepool-matchcriteria

"Open"

Définissez le mode de correspondance du pool privé. Valeurs possibles :

  • Open : Le système fait correspondre automatiquement un pool privé ouvert disponible.

  • Target : Vous devez également spécifier un ID de pool privé. Utilisez ce mode si votre pool privé est dédié.

k8s.aliyun.com/eci-privatepool-id

eap-2ze1g68k2melxkkl****

Spécifiez l'ID du pool privé (qui correspond à l'ID d'Elasticity Assurance). Retrouvez-le sur la page de réservation de ressources dans la console ECS, sous l'onglet Resource Reservations ou Private Pools.

  • Si k8s.aliyun.com/eci-privatepool-matchcriteria est défini sur Target, vous devez inclure cette annotation.

  • Si k8s.aliyun.com/eci-privatepool-matchcriteria est défini sur Open, cette annotation n'a aucun effet.

Définir la stratégie de gestion des pannes pour un pod ECI

k8s.aliyun.com/eci-fail-strategy

fail-back

Stratégie de gestion des pannes pour le pod ECI. Valeurs possibles :

  • fail-back : En cas d'échec de la création du pod, le système réessaie automatiquement.

  • fail-over : Identique à fail-back.

  • fail-fast : En cas d'échec de la création du pod, le système signale immédiatement une erreur.

Personnaliser la durée maximale d'attente pour un pod ECI

k8s.aliyun.com/eci-max-pending-minute

"30"

Durée maximale en minutes pendant laquelle l'instance ECI d'un pod peut rester à l'état Pending. Si le délai est dépassé, le système met fin à l'instance.

La valeur doit être un entier compris entre 10 et 1440. Valeur par défaut : 240 (4 heures).

Personnaliser les hôtes pour un pod ECI

k8s.aliyun.com/eci-custom-hosts

"[{\"host\":\"example.com\",\"ip\":\"100 100.XX.XX\"},{\"host\":\"aliyundoc.com\",\"ip\":\"100 100.XX.XX\"}]"

Ajoute des mappages d'hôtes personnalisés au fichier /etc/hosts du pod ECI.

Associer des tags personnalisés à un pod ECI

k8s.aliyun.com/eci-custom-tags

"env:test,name:alice"

Spécifie jusqu'à trois tags à associer au pod. Les tags sont des paires clé-valeur séparées par deux-points (:) et plusieurs tags sont séparés par une virgule (,).

Associer un rôle RAM à un pod ECI

k8s.aliyun.com/eci-ram-role-name

AliyunECIContainerGroupRole

Associe un rôle RAM au pod ECI, lui accordant les autorisations nécessaires pour accéder à d'autres services Alibaba Cloud.

Image

Fonctionnalité

Paramètre

Valeur

Description

Accélérer la création de pods avec un cache d'images

k8s.aliyun.com/eci-auto-imc

"true"

Définissez sur "true" pour faire correspondre automatiquement un cache d'images.

k8s.aliyun.com/imc-perfect-match

"true"

Si la correspondance automatique est activée, indique si toutes les images de conteneur du pod doivent correspondre exactement aux images du cache.

k8s.aliyun.com/imc-match-count-request

"2"

Si la correspondance automatique est activée, spécifie le nombre d'images de conteneur du pod qui doivent correspondre exactement aux images du cache.

k8s.aliyun.com/eci-imc-id

imc-2zebxkiifuyzzlhl****

Spécifie l'ID du cache d'images.

Extraire des images ACR sans Secret

k8s.aliyun.com/acr-instance-ids

cri-j36zhodptmyq****

Spécifie l'instance Container Registry Enterprise Edition à partir de laquelle extraire les images sans Secret.

Pour extraire une image depuis une autre région, faites précéder l'ID de l'instance par l'ID de la région. Exemple : "cn-beijing:cri-j36zhodptmyq****".

k8s.aliyun.com/acr-service-arns

acs:ram::1609982529:role/role-assume

Spécifie l'ARN du rôle RAM dans le compte propriétaire de la ressource ECI.

Cette annotation est requise si vous utilisez un rôle RAM pour créer la ressource.

k8s.aliyun.com/acr-user-arns

acs:ram::1298452580:role/role-acr

Spécifie l'ARN du rôle RAM appartenant au compte de l'instance Container Registry Enterprise Edition.

Cette annotation est requise pour extraire des images depuis un autre compte.

Extraire des images depuis un référentiel d'images géré en interne

k8s.aliyun.com/plain-http-registry

harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80

Permet à ECI d'extraire des images via HTTP depuis les référentiels d'images gérés en interne spécifiés. Cela évite les échecs d'extraction causés par une incompatibilité de protocole.

k8s.aliyun.com/insecure-registry

harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80

Ignore la vérification du certificat lors de l'extraction d'images depuis les référentiels d'images gérés en interne spécifiés. Cela évite les échecs d'extraction causés par des certificats auto-signés.

DataCache

Fonctionnalité

Paramètre

Valeur

Description

Créer un pod à partir d'un DataCache

k8s.aliyun.com/eci-data-cache-bucket

default

Spécifie le bucket utilisé pour stocker le DataCache. Vous devez configurer cette annotation lorsque vous utilisez des DataCaches pour créer des pods.

k8s.aliyun.com/eci-data-cache-pl

PL1

Spécifie le niveau de performance du disque créé à partir du DataCache. Par défaut, un disque ESSD PL1 (Enhanced SSD) est utilisé.

k8s.aliyun.com/eci-data-cache-provisionedIops

"40000"

Spécifie les IOPS en lecture/écriture provisionnés pour le disque ESSD AutoPL. Valeurs possibles : 0 à min{50000, 1000 × Capacité de stockage - IOPS de base}. IOPS de base = min{1 800 + 50 × Capacité de stockage, 50 000}. Pour plus d'informations, reportez-vous à la section Disques ESSD AutoPL.

Si vous ajoutez cette annotation, le disque créé à partir du DataCache est un disque ESSD AutoPL.

k8s.aliyun.com/eci-data-cache-burstingEnabled

"true"

Indique s'il faut activer la fonctionnalité de burst de performances pour le disque ESSD AutoPL. Pour plus d'informations, reportez-vous à la section Disques ESSD AutoPL.

Si vous ajoutez cette annotation, le disque créé à partir du DataCache est un disque ESSD AutoPL.

Réseau

Fonctionnalité

Paramètre

Valeur d'exemple

Description

Configurer des groupes de sécurité pour un pod ECI

k8s.aliyun.com/eci-security-group

sg-bp1dktddjsg5nktv****

Spécifie l'ID du groupe de sécurité. Les exigences suivantes s'appliquent :

  • Vous pouvez spécifier un ou plusieurs groupes de sécurité. Un maximum de cinq groupes de sécurité peut être indiqué.

  • Les groupes de sécurité spécifiés doivent appartenir au même VPC.

  • Les groupes de sécurité spécifiés doivent être du même type.

Associer une adresse IP élastique (EIP) à une instance ECI

k8s.aliyun.com/eci-eip-instanceid

eip-bp1q5n8cq4p7f6dzu****

ID de l'EIP à associer.

k8s.aliyun.com/eci-with-eip

"true"

Crée et associe automatiquement une EIP si la valeur est définie sur « true ».

k8s.aliyun.com/eip-bandwidth

"5"

Bande passante de l'EIP en Mbps. La valeur par défaut est de 5 Mbps.

k8s.aliyun.com/eip-common-bandwidth-package-id

cbwp-2zeukbj916scmj51m****

ID d'un package de bande passante commune existant. Pour plus d'informations, reportez-vous à la section Shared Bandwidth.

k8s.aliyun.com/eip-isp

BGP

Type de ligne de l'EIP. Ce paramètre s'applique uniquement aux EIP à la demande. Valeurs possibles :

  • BGP : BGP (Multi-ISP)

  • BGP_PRO : BGP (Multi-ISP) Pro

Pour plus d'informations, reportez-vous à la section Types de lignes EIP.

k8s.aliyun.com/eip-internet-charge-type

PayByBandwidth

Méthode de facturation de l'EIP. Valeurs possibles :

  • PayByBandwidth : paiement par bande passante

  • PayByTraffic : paiement par trafic

Pour plus d'informations, reportez-vous à la section Méthodes de facturation EIP.

k8s.aliyun.com/eip-public-ip-address-pool-id

pippool-bp187arfugi543y1s****

ID du pool d'adresses IP à partir duquel allouer l'EIP. Pour plus d'informations, reportez-vous à la section Pools d'adresses IP.

Attribuer une adresse IPv6 à un pod ECI

k8s.aliyun.com/eci-enable-ipv6

"true"

Attribue une adresse IPv6 au pod si la valeur est définie sur « true ».

k8s.aliyun.com/eci-ipv6-bandwidth-enable

"true"

Active l'accès Internet public pour l'adresse IPv6 de l'instance ECI si la valeur est définie sur « true ».

k8s.aliyun.com/eci-ipv6-bandwidth

100M

Bande passante publique maximale pour l'adresse IPv6, en Mbps.

Spécifier une adresse IP privée pour un pod ECI

k8s.aliyun.com/eci-private-ip-address

"172.16.0.1"

Spécifie l'adresse IP privée du pod. Seules les adresses IPv4 sont prises en charge. Assurez-vous que l'adresse IP n'est pas utilisée.

Configurer une adresse IP fixe pour un pod ECI

k8s.aliyun.com/eci-fixed-ip

"true"

Active une adresse IP fixe pour le pod si la valeur est définie sur « true ».

k8s.aliyun.com/eci-fixed-ip-retain-hour

"24"

Durée de conservation en heures de l'adresse IP fixe après la libération du pod.

Si cette annotation n'est pas configurée, la durée de conservation par défaut est de 48 heures.

Limiter la bande passante entrante et sortante d'un pod ECI

kubernetes.io/ingress-bandwidth

40M

Bande passante entrante maximale, en Mbps.

kubernetes.io/egress-bandwidth

20M

Bande passante sortante maximale, en Mbps.

Configurer un DNS personnalisé pour un pod ECI

k8s.aliyun.com/eci-custom-dnsconfig

{\"nameservers\":\"20,1.xx.xx,20,1.xx.xx\",\"searches\":\"xx.com,xx.eee\",\"options\":\"ndots:2,edns0\"}

Spécifie des paramètres DNS personnalisés pour le pod ECI. Généralement utilisé dans les scénarios de cloud hybride pour résoudre les noms de domaine internes.

Stockage

Fonctionnalité

Paramètre

Valeur

Description

Étendre le stockage temporaire

k8s.aliyun.com/eci-extra-ephemeral-storage

50Gi

Taille de l'espace de stockage temporaire.

Chiffrer le stockage temporaire

k8s.aliyun.com/eci-ephemeral-storage-options

"{\"encrypted\":\"true\"}"

Active le chiffrement de l'espace de stockage temporaire.

Conteneur

Fonctionnalité

Paramètre

Valeur d'exemple

Description

Configurer un service NTP pour un pod

k8s.aliyun.com/eci-ntp-server

100 100.*.**

Spécifie l'adresse du serveur NTP.

Journaux

Fonctionnalité

Paramètre

Valeur d'exemple

Description

Collecter les journaux avec une CRD SLS

k8s.aliyun.com/eci-sls-enable

"false"

Définissez la valeur sur "false" pour désactiver la collecte des journaux.

Lors de la collecte des journaux avec une définition de ressource personnalisée (CRD) SLS, ajoutez cette annotation aux pods que vous souhaitez exclure de la collecte. Cette action empêche la création automatique d'une configuration Logtail et permet d'économiser des ressources.

O&M

Fonctionnalité

Paramètre

Valeur d'exemple

Description

Afficher les fichiers core dump

k8s.aliyun.com/eci-core-pattern

/pod/data/dump/core

Répertoire de stockage des fichiers core dump.

Annotations de pod ECI

Le tableau suivant répertorie les annotations ajoutées à un pod ECI après sa planification. Vous pouvez consulter ces annotations en exécutant la commande kubectl describe.

Paramètre

Valeur d'exemple

Description

k8s.aliyun.com/eci-request-id

45942504-4688-51BA-BBAB-4B692C4F39C0

ID de la requête.

k8s.aliyun.com/eci-instance-id

eci-2ze1y0la40qgva09****

ID de l'instance ECI.

k8s.aliyun.com/eci-instance-spec

2.0-4,0Gi

Spécification de l'instance ECI utilisée pour la facturation.

  • Si la valeur est une combinaison spécifique de vCPU et de mémoire (par exemple, 2,0-4,0Gi), l'instance est facturée en fonction des vCPU et de la mémoire.

  • Si la valeur est un type d'instance ECS (par exemple, ecs.c6.large), l'instance est facturée en fonction du type d'instance ECS.

k8s.aliyun.com/eci-instance-compute-category

economy

Catégorie de calcul de la spécification de l'instance ECI.

  • Si la valeur est economy, l'instance est facturée selon la spécification d'instance économique.

  • Si la valeur est general, l'instance est facturée selon la spécification d'instance généraliste.

k8s.aliyun.com/allocated-eipInstanceId

eip-bp1q5n8cq4p7f6dzu****

ID de l'EIP associée.

k8s.aliyun.com/allocated-eipAddress

47.99..

Adresse IP de l'EIP associée.

k8s.aliyun.com/allocated-ipv6Address

2001:d**:1:1:1:1:1:1

Adresse IPv6 associée.

k8s.aliyun.com/eci-created-by-template

true

Indique si l'instance ECI a été créée à partir d'un modèle.

k8s.aliyun.com/eni-instance-id

eni-2ze6d7oo5ukqj26o****

ID de l'interface réseau élastique associée.

k8s.aliyun.com/eci-vpc

vpc-2zeghwzptn5zii0w7****

ID du VPC.

k8s.aliyun.com/eci-matched-image-cache

imc-2zedy3v37800iimu****

ID du cache d'images correspondant.

k8s.aliyun.com/eci-schedule-result

finished

Résultat de la planification. Cette annotation est obsolète. Reportez-vous plutôt à la condition ContainerInstanceCreated dans podStatus.conditions. Pour plus d'informations, reportez-vous à la section ContainerInstanceCreated.