All Products
Search
Document Center

Container Service for Kubernetes:Konfigurasikan QoS untuk Pod

Last Updated:May 16, 2026

Beban kerja online sensitif terhadap kualitas jaringan dan memerlukan latensi rendah, sedangkan beban kerja offline umumnya mengonsumsi bandwidth jaringan dalam jumlah besar. Jika kedua jenis beban kerja tersebut dijalankan secara bersamaan tanpa pengaturan yang tepat, konflik sumber daya dapat menyebabkan latensi tinggi atau bahkan gangguan layanan. Anda dapat menyesuaikan bandwidth ingress dan egress pod serta prioritas paket untuk mendapatkan kontrol detail halus atas sumber daya jaringan dan mengurangi konflik bandwidth antar layanan.

Batas bandwidth pod

Anda dapat menggunakan anotasi pod Kubernetes standar untuk membatasi bandwidth ingress dan egress pod:

Anotasi

Deskripsi

kubernetes.io/ingress-bandwidth: 10M

Batas bandwidth ingress untuk pod. Nilai contoh adalah 10 Mbps.

kubernetes.io/egress-bandwidth: 10M

Batas bandwidth egress untuk pod. Nilai contoh adalah 10 Mbps.

Penting
  • Saat Terway dikonfigurasi dalam mode ENI bersama dengan mode akselerasi jaringan IPvlan+eBPF diaktifkan, anotasi pod kubernetes.io/ingress-bandwidth tidak didukung.

  • Saat Terway dikonfigurasi dalam mode ENI eksklusif, anotasi pod kubernetes.io/ingress-bandwidth tidak didukung.

  • Dalam mode akselerasi jaringan DataPath V2, Terway mendukung batas bandwidth ingress mulai dari v1.13.0. Batas ini hanya berlaku untuk trafik antar node (inter-node), bukan trafik dalam satu node (intra-node).

  • Jika kluster Anda dibuat dengan versi Terway sebelum v1.3.0, Anda harus memodifikasi konfigurasi Terway untuk mengaktifkan fitur ini.

Kluster yang dibuat sebelum Terway v1.3.0

Untuk menggunakan anotasi ini pada kluster yang dibuat dengan versi Terway sebelum v1.3.0, Anda harus memodifikasi konfigurasi Terway.

Modifikasi konfigurasi Terway

  1. Jalankan perintah berikut untuk mengedit ConfigMap Terway.

    kubectl edit cm -n kube-system eni-config
  2. Dalam data.10-terway.conf, tambahkan konfigurasi capabilities.

    apiVersion: v1
    data:
      10-terway.conf: |
        {
          "cniVersion": "0.3.1",
          "name": "terway",
          "capabilities": {"bandwidth": true},
          "type": "terway"
        }
  3. Simpan file tersebut, lalu jalankan perintah berikut untuk me-restart pod Terway dan menerapkan perubahan.

    kubectl delete -n kube-system pod -l app=terway-eniip

Kebijakan prioritas trafik

Secara default, antrian ENI memproses paket berdasarkan aturan first-in, first-out (FIFO). Terway memungkinkan Anda mengonfigurasi kebijakan prioritas trafik untuk paket pod, sehingga paket dari layanan berprioritas tinggi diproses terlebih dahulu saat puncak trafik dan latensi dapat berkurang.

Fitur ini dinonaktifkan secara default. Anda perlu memodifikasi konfigurasi Terway untuk mengaktifkannya.

Penting
  • Fitur ini tidak didukung untuk kluster dengan mode akselerasi jaringan DataPath V2 diaktifkan.

  • Fitur ini tidak didukung untuk node dalam mode ENI eksklusif.

  • Mengaktifkan prioritas trafik akan mengganti antrian ENI dengan mq+prio.

Aktifkan prioritas trafik

  1. Jalankan perintah berikut untuk mengedit ConfigMap Terway.

    kubectl edit cm -n kube-system eni-config
  2. Dalam data.10-terway.conf, tambahkan konfigurasi enable_network_priority.

    apiVersion: v1
    data:
      10-terway.conf: |
        {
          "cniVersion": "0.3.1",
          "name": "terway",
          "enable_network_priority": true,
          "type": "terway"
        }
  3. Simpan file tersebut, lalu jalankan perintah berikut untuk me-restart pod Terway dan menerapkan perubahan.

    kubectl delete -n kube-system pod -l app=terway-eniip

Terway mendukung anotasi pod berikut untuk menentukan prioritas paket pod.

Anotasi

Deskripsi

k8s.aliyun.com/network-priority: "guaranteed"

Prioritas tertinggi. Cocok untuk beban kerja yang sensitif terhadap latensi.

k8s.aliyun.com/network-priority: "burstable"

Prioritas menengah. Cocok untuk beban kerja yang memerlukan bandwidth tinggi tetapi tidak sensitif terhadap latensi.

k8s.aliyun.com/network-priority: "best-effort"

Prioritas terendah. Cocok untuk beban kerja umum.