All Products
Search
Document Center

Container Service for Kubernetes:Sesuaikan parameter lapisan kontrol ACK Pro

Last Updated:Jun 19, 2026

Optimalkan pengaturan kube-apiserver, kube-controller-manager, CCM, dan kube-scheduler melalui Konsol ACK.

Ikuti langkah-langkah berikut untuk menyesuaikan parameter, lalu tinjau parameter yang tersedia berdasarkan jenis kluster.

Sebelum memulai

Pastikan Anda memiliki:

Catatan penggunaan

  • Jenis kluster yang didukung: Hanya kluster ACK managed Pro, ACK Serverless Pro, ACK Edge Pro, dan kluster ACK Lingjun yang mendukung penyesuaian parameter lapisan kontrol.

  • Restart lapisan kontrol: Lapisan kontrol akan restart setelah perubahan parameter disimpan. Jadwalkan perubahan selama jam sepi.

  • Parameter menggantikan nilai default: Parameter kustom sepenuhnya menggantikan nilai default. Pastikan konfigurasi lengkap sebelum menyimpan—parameter yang salah dapat mencegah lapisan kontrol berjalan.

  • Batasan versi: Beberapa parameter memerlukan versi kluster tertentu, sebagaimana tercantum dalam setiap tabel parameter. Untuk melakukan upgrade, lihat Upgrade kluster secara manual.

  • Konsol sebagai sumber kebenaran: Konsol menampilkan daftar terkini parameter yang dapat dikustomisasi. Tabel di bawah ini mencerminkan nilai default yang didokumentasikan.

Sesuaikan parameter komponen lapisan kontrol

Langkah-langkahnya identik untuk semua komponen. Contoh ini menggunakan kube-apiserver.

  1. Login ke Container Service Management Console. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.

  3. Di bagian Core Components, temukan komponen target dan klik Configuration.

  4. Di kotak dialog Parameters, masukkan parameter kustom. Verifikasi konfigurasi, lalu ikuti petunjuk di layar untuk mengirimkan.

Parameter default

Tabel di bawah ini mencantumkan parameter yang dapat dikustomisasi berdasarkan jenis kluster. Untuk semantik parameter dan nilai yang valid, lihat dokumentasi Kubernetes: kube-apiserver, kube-controller-manager, dan kube-scheduler.

Edisi Pro Kluster ACK managed

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Mengaktifkan plugin admission controller tambahan. Default: kosong. Memerlukan versi kluster 1.28 atau lebih baru.
serviceNodePortRange Rentang port untuk layanan NodePort. 10000–65535. Default: kosong.
Penting

Rentang ini tidak boleh tumpang tindih dengan net.ipv4.ip_local_port_range pada node kluster. Lihat Bagaimana cara mengonfigurasi rentang NodePort dengan benar?

requestTimeout Timeout global untuk permintaan API tanpa timeout spesifik. Default: kosong (menggunakan nilai default Kubernetes).
defaultNotReadyTolerationSeconds Durasi kontainer dapat berjalan di node dalam status NotReady sebelum dievakuasi. Default: kosong.
defaultUnreachableTolerationSeconds Durasi kontainer dapat berjalan di node dalam status Unreachable sebelum dievakuasi. Default: kosong.
maxMutatingRequestsInflight Maksimum permintaan API mutating bersamaan. Permintaan berlebih akan ditolak. 1–1000. Default: kosong.
maxRequestsInflight Maksimum permintaan API non-mutating bersamaan. 1–3000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates Kubernetes. Nilai yang didukung: ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Default: kosong.
Catatan

HPAScaleToZero memerlukan versi kluster 1.18 atau lebih baru. RemoveSelfLink tidak dapat dimodifikasi pada versi kluster 1.24 atau lebih baru.

oidcIssuerURL URL penerbit OpenID Connect (OIDC) untuk integrasi penyedia identitas eksternal. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
Penting

Setelah mengatur parameter ini, kube-apiserver mengakses alamat yang ditentukan. Untuk titik akhir publik, aktifkan akses jaringan publik. Jika server API tidak dapat menjangkau titik akhir tersebut, jalankan kubectl get endpoints untuk memeriksa alamat IP backend. Jika beberapa IP dikembalikan, login ke node pekerja, akses oidcIssuerURL, dan periksa pengaturan jaringan publik serta security group. Jika hanya satu IP yang dikembalikan, kirim tiket.

oidcClientId Client ID untuk penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernameClaim Klaim JWT untuk username OIDC. Default: sub. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernamePrefix Awalan untuk username OIDC guna mencegah konflik. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsPrefix Awalan untuk nama grup OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsClaim Klaim JWT untuk grup pengguna OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcRequiredClaim Pasangan kunci-nilai yang wajib ada dalam token ID OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcCAContent Konten Otoritas Sertifikat (CA) dalam format PEM untuk memverifikasi penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
hostAliases Pemetaan hostname ke IP kustom untuk file /etc/hosts Pod kube-apiserver. Default: kosong. Memerlukan versi kluster 1.26 atau lebih baru.
enableTrace Mengaktifkan pelacakan terdistribusi untuk komponen lapisan kontrol. Default: kosong. Memerlukan versi kluster 1.28 atau lebih baru. Lihat Aktifkan Analisis Tracing untuk komponen lapisan kontrol.
samplingRatePerMillion Default: kosong.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Frekuensi Penyekala Pod Horizontal (HPA) menghitung ulang jumlah replika yang diinginkan. Default: kosong (menggunakan nilai default Kubernetes).
horizontalPodAutoscalerTolerance Perubahan rasio minimum sebelum HPA memicu penskalaan. Mencegah thrashing. Default: kosong.
concurrentTTLAfterFinishedSyncs Jumlah pekerja konkuren yang membersihkan Pekerjaan selesai yang telah kedaluwarsa TTL-nya. Default: kosong.
concurrentHorizontalPodAutoscalerSyncs Jumlah pekerja sinkronisasi HPA konkuren. Default: kosong. Memerlukan versi kluster 1.26 atau lebih baru.
largeClusterSizeThreshold Ambang batas jumlah node di atas mana kluster dianggap "besar" untuk evakuasi. Default: kosong.
unhealthyZoneThreshold Proporsi node dalam suatu zona yang harus tidak sehat untuk memicu laju evakuasi yang dikurangi. Default: kosong.
secondaryNodeEvictionRate Laju evakuasi node dalam mode evakuasi sekunder (dikurangi). Default: kosong.
nodeEvictionRate Laju eviksi node normal. Default: kosong.
terminatedPodGCThreshold Jumlah Pod yang dihentikan yang memicu Pengumpulan sampah. Default: kosong.
kubeAPIQPS Maksimum permintaan per detik (QPS) dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
kubeAPIBurst Maksimum lonjakan permintaan dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
concurrentCSRSyncs Jumlah pekerja konkuren yang memproses objek CertificateSigningRequest (CSR). Default: kosong. Memerlukan versi kluster 1.32 atau lebih baru.
concurrentNodeTaintSyncs Jumlah pekerja konkuren yang menyinkronkan kondisi taint node. Default: kosong. Memerlukan versi kluster 1.32 atau lebih baru.
featureGates Mengaktifkan atau menonaktifkan fitur gates untuk manajer kontroler. Nilai yang didukung: TTLAfterFinished. Default: kosong.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Daftar ID tabel rute Virtual Private Cloud (VPC) yang dipisahkan koma untuk dikelola oleh CCM. Default: kosong. Atur ini jika VPC Anda memiliki beberapa tabel rute. Contoh: vtb-**,vtb***.

kube-scheduler

Untuk parameter kube-scheduler, lihat Sesuaikan parameter penjadwal.

Edisi Pro Kluster ACK serverless

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Mengaktifkan plugin admission controller tambahan. Default: kosong.
requestTimeout Timeout global untuk permintaan API tanpa timeout spesifik. Default: kosong (menggunakan nilai default Kubernetes).
defaultNotReadyTolerationSeconds Durasi kontainer dapat berjalan di node dalam status NotReady sebelum dievakuasi. Default: kosong.
defaultUnreachableTolerationSeconds Durasi kontainer dapat berjalan di node dalam status Unreachable sebelum dievakuasi. Default: kosong.
maxMutatingRequestsInflight Maksimum permintaan API mutating bersamaan. Permintaan berlebih akan ditolak. 1–1000. Default: kosong.
maxRequestsInflight Maksimum permintaan API non-mutating bersamaan. 1–3000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates Kubernetes. Nilai yang didukung: ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Default: kosong.
Catatan

HPAScaleToZero memerlukan versi kluster 1.18 atau lebih baru. RemoveSelfLink tidak dapat dimodifikasi pada versi kluster 1.24 atau lebih baru.

oidcIssuerURL URL penerbit OIDC untuk integrasi penyedia identitas eksternal. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcClientId Client ID untuk penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernameClaim Klaim JWT untuk username OIDC. Default: sub. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernamePrefix Awalan untuk username OIDC guna mencegah konflik. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsPrefix Awalan untuk nama grup OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsClaim Klaim JWT untuk grup pengguna OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcRequiredClaim Pasangan kunci-nilai yang wajib ada dalam token ID OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcCAContent Konten CA dalam format PEM untuk memverifikasi penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Frekuensi pengontrol HPA menghitung ulang jumlah replika yang diinginkan. Default: kosong (menggunakan nilai default Kubernetes).
horizontalPodAutoscalerTolerance Perubahan rasio minimum sebelum HPA memicu penskalaan. Default: kosong.
concurrentTTLAfterFinishedSyncs Jumlah pekerja konkuren yang membersihkan Pekerjaan selesai yang telah kedaluwarsa TTL-nya. Default: kosong.
kubeAPIQPS Maksimum QPS dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
kubeAPIBurst Maksimum lonjakan permintaan dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates untuk manajer kontroler. Nilai yang didukung: TTLAfterFinished. Default: kosong.

kube-scheduler

Penyesuaian kube-scheduler tersedia untuk pengguna yang masuk daftar allowlist. Untuk parameter yang didukung, lihat Sesuaikan parameter penjadwal.

Edisi Pro Kluster ACK Edge

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Mengaktifkan plugin admission controller tambahan. Default: kosong.
serviceNodePortRange Rentang port untuk layanan NodePort. 10000–65535. Default: kosong.
Penting

Rentang ini tidak boleh tumpang tindih dengan net.ipv4.ip_local_port_range pada node kluster. Lihat Bagaimana cara mengonfigurasi rentang NodePort dengan benar?

requestTimeout Timeout global untuk permintaan API tanpa timeout spesifik. Default: kosong (menggunakan nilai default Kubernetes).
defaultNotReadyTolerationSeconds Durasi kontainer dapat berjalan di node dalam status NotReady sebelum dievakuasi. Default: kosong.
defaultUnreachableTolerationSeconds Durasi kontainer dapat berjalan di node dalam status Unreachable sebelum dievakuasi. Default: kosong.
maxMutatingRequestsInflight Maksimum permintaan API mutating bersamaan. Permintaan berlebih akan ditolak. 1–1000. Default: kosong.
maxRequestsInflight Maksimum permintaan API non-mutating bersamaan. 1–3000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates Kubernetes. Nilai yang didukung: ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Default: kosong.
Catatan

HPAScaleToZero memerlukan versi kluster 1.18 atau lebih baru. RemoveSelfLink tidak dapat dimodifikasi pada versi kluster 1.24 atau lebih baru.

oidcIssuerURL URL penerbit OIDC untuk integrasi penyedia identitas eksternal. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcClientId Client ID untuk penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernameClaim Klaim JWT untuk username OIDC. Default: sub. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernamePrefix Awalan untuk username OIDC guna mencegah konflik. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsPrefix Awalan untuk nama grup OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsClaim Klaim JWT untuk grup pengguna OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcRequiredClaim Pasangan kunci-nilai yang wajib ada dalam token ID OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcCAContent Konten CA dalam format PEM untuk memverifikasi penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Frekuensi pengontrol HPA menghitung ulang jumlah replika yang diinginkan. Default: kosong (menggunakan nilai default Kubernetes).
concurrentTTLAfterFinishedSyncs Jumlah pekerja konkuren yang membersihkan Pekerjaan selesai yang telah kedaluwarsa TTL-nya. Default: kosong.
largeClusterSizeThreshold Ambang batas jumlah node di atas mana kluster dianggap "besar" untuk evakuasi. Default: kosong.
unhealthyZoneThreshold Proporsi node dalam suatu zona yang harus tidak sehat untuk memicu laju evakuasi yang dikurangi. Default: kosong.
secondaryNodeEvictionRate Laju evakuasi node dalam mode evakuasi sekunder (dikurangi). Default: kosong.
nodeEvictionRate Laju evakuasi node normal. Default: kosong.
podEvictionTimeout Masa tenggang sebelum Pod di node yang tidak merespons dievakuasi. Default: kosong.
kubeAPIQPS Maksimum QPS dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
kubeAPIBurst Maksimum lonjakan permintaan dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates untuk manajer kontroler. Nilai yang didukung: TTLAfterFinished. Default: kosong.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Daftar ID tabel rute VPC yang dipisahkan koma untuk dikelola oleh CCM. Default: kosong. Atur ini jika VPC Anda memiliki beberapa tabel rute. Contoh: vtb-,vtb*.

kube-scheduler

Untuk parameter kube-scheduler, lihat Sesuaikan parameter penjadwal.

Kluster ACK LINGJUN

kube-apiserver

Parameter Description Valid range / notes
enableAdmissionPlugins Mengaktifkan plugin admission controller tambahan. Default: kosong.
serviceNodePortRange Rentang port untuk layanan NodePort. 10000–65535. Default: kosong.
Penting

Rentang ini tidak boleh tumpang tindih dengan net.ipv4.ip_local_port_range pada node kluster. Lihat Bagaimana cara mengonfigurasi rentang NodePort dengan benar?

requestTimeout Timeout global untuk permintaan API tanpa timeout spesifik. Default: kosong (menggunakan nilai default Kubernetes).
defaultNotReadyTolerationSeconds Durasi kontainer dapat berjalan di node dalam status NotReady sebelum dievakuasi. Default: kosong.
defaultUnreachableTolerationSeconds Durasi kontainer dapat berjalan di node dalam status Unreachable sebelum dievakuasi. Default: kosong.
maxMutatingRequestsInflight Maksimum permintaan API mutating bersamaan. Permintaan berlebih akan ditolak. 1–1000. Default: kosong.
maxRequestsInflight Maksimum permintaan API non-mutating bersamaan. 1–3000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates Kubernetes. Nilai yang didukung: ServerSideApply , TTLAfterFinished , EphemeralContainers , RemoveSelfLink , HPAScaleToZero . Default: kosong.
Catatan

HPAScaleToZero memerlukan versi kluster 1.18 atau lebih baru. RemoveSelfLink tidak dapat dimodifikasi pada versi kluster 1.24 atau lebih baru.

oidcIssuerURL URL penerbit OIDC untuk integrasi penyedia identitas eksternal. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcClientId Client ID untuk penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernameClaim Klaim JWT untuk username OIDC. Default: sub. Memerlukan versi kluster 1.18 atau lebih baru.
oidcUsernamePrefix Awalan untuk username OIDC guna mencegah konflik. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsPrefix Awalan untuk nama grup OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcGroupsClaim Klaim JWT untuk grup pengguna OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcRequiredClaim Pasangan kunci-nilai yang wajib ada dalam token ID OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.
oidcCAContent Konten CA dalam format PEM untuk memverifikasi penyedia OIDC. Default: kosong. Memerlukan versi kluster 1.18 atau lebih baru.

kube-controller-manager

Parameter Description Valid range / notes
horizontalPodAutoscalerSyncPeriod Frekuensi pengontrol HPA menghitung ulang jumlah replika yang diinginkan. Default: kosong (menggunakan nilai default Kubernetes).
horizontalPodAutoscalerTolerance Perubahan rasio minimum sebelum HPA memicu penskalaan. Default: kosong.
concurrentTTLAfterFinishedSyncs Jumlah pekerja konkuren yang membersihkan Pekerjaan selesai yang telah kedaluwarsa TTL-nya. Default: kosong.
largeClusterSizeThreshold Ambang batas jumlah node di atas mana kluster dianggap "besar" untuk evakuasi. Default: kosong.
unhealthyZoneThreshold Proporsi node dalam suatu zona yang harus tidak sehat untuk memicu laju evakuasi yang dikurangi. Default: kosong.
secondaryNodeEvictionRate Laju evakuasi node dalam mode evakuasi sekunder (dikurangi). Default: kosong.
nodeEvictionRate Laju evakuasi node normal. Default: kosong.
podEvictionTimeout Masa tenggang sebelum Pod di node yang tidak merespons dievakuasi. Default: kosong.
kubeAPIQPS Maksimum QPS dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
kubeAPIBurst Maksimum lonjakan permintaan dari kube-controller-manager ke kube-apiserver. 1–1000. Default: kosong.
featureGates Mengaktifkan atau menonaktifkan fitur gates untuk manajer kontroler. Nilai yang didukung: TTLAfterFinished. Default: kosong.

cloud-controller-manager (CCM)

Parameter Description Valid range / notes
routeTableIDs Daftar ID tabel rute VPC yang dipisahkan koma untuk dikelola oleh CCM. Default: kosong. Atur ini jika VPC Anda memiliki beberapa tabel rute. Contoh: vtb-,vtb*.

kube-scheduler

Untuk parameter kube-scheduler, lihat Sesuaikan parameter penjadwal.

Langkah selanjutnya