Jika konfigurasi containerd default tidak memadai untuk beban kerja Anda, Anda dapat menyesuaikan parameter containerd pada suatu kelompok node. Misalnya, Anda dapat mengonfigurasi beberapa registry mirror untuk registri gambar tertentu atau mengatur sistem agar melewati validasi sertifikat untuk registri gambar.
Batasan
Fitur ini hanya tersedia untuk kelompok node yang menggunakan containerd 1.6.20 atau versi lebih baru sebagai runtime kontainer. Jika kelompok node Anda menggunakan versi sebelumnya, Anda harus upgrade it.
Peringatan
Pengaturan containerd kustom diterapkan ke node secara batch. Perubahan ini berlaku langsung pada node yang sudah ada dan diterapkan secara otomatis ke node baru.
Jangan ubah parameter containerd yang dapat disesuaikan yang didukung melalui command line. Container Service for Kubernetes (ACK) memblokir perubahan tersebut. Anda harus mengembalikan modifikasi tersebut ke nilai semula.
Sistem secara otomatis memperbaiki sintaksis non-standar saat menerapkan pengaturan containerd kustom.
Parameter containerd yang dapat disesuaikan
Konfigurasi runtime kontainer kustom
Parameter | Catatan | Tipe | Nilai |
| Jumlah maksimum unduhan layer gambar secara bersamaan. Meningkatkan nilai ini dapat mempercepat proses pull gambar multi-layer, tetapi juga meningkatkan beban jaringan dan I/O. | Int |
|
| Menentukan apakah volume anonim yang didefinisikan dalam gambar dengan instruksi | Bool | Nilai default: true |
| Ukuran maksimum dalam byte dari file core yang dapat dihasilkan ketika proses dalam kontainer mengalami core dump. Nilai penting:
| Int |
|
| Jumlah maksimum deskriptor file yang dapat dibuka dalam suatu kontainer. | Int |
|
| Jumlah maksimum memori dalam byte yang dapat dikunci oleh proses dalam kontainer. | Int |
|
Registry Mirror Configuration
Deskripsi | Rekomendasi |
Konfigurasikan registry mirror untuk registri gambar sehingga runtime kontainer dapat menarik gambar dari registri alternatif guna mempercepat proses pull gambar. Setiap registry mirror mendukung pemetaan path kustom melalui Perubahan ini tidak memerlukan restart kontainer. |
|
Image Registries Skipping Certificate Authentication (Insecure Registries)
Deskripsi | Rekomendasi |
Mengizinkan runtime kontainer melewati validasi sertifikat untuk registri gambar tertentu saat menarik gambar. Pengaturan ini ditujukan untuk lingkungan pengujian guna menarik gambar dari registri yang menggunakan sertifikat tanda tangan sendiri. Perubahan ini tidak memerlukan restart kontainer. |
|
Prosedur
Modifikasi konfigurasi containerd tidak memengaruhi kontainer yang sudah ada. Untuk memastikan stabilitas kluster, lakukan operasi ini selama jam sepi.
Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.
Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
Di halaman Node Pools, temukan kelompok node yang diinginkan, lalu pada kolom Actions, pilih
> Containerd Configuration.Baca peringatan, ikuti petunjuk di layar untuk menambahkan parameter, tentukan node target, dan atur kebijakan batch, lalu klik Submit.
Lihat Contoh konfigurasi di bawah ini.
Jika Anda menghapus konfigurasi runtime kontainer kustom, nilainya akan secara otomatis kembali ke nilai default.
Setelah Anda mengirimkan, pengaturan diterapkan ke node secara batch, yang memerlukan waktu. Anda dapat memantau progres dan mengelola pembaruan di area Event Records, seperti menjeda, melanjutkan, atau membatalkannya. Jika pembaruan node gagal, lakukan troubleshooting masalah tersebut dan klik Continue untuk mencoba lagi.
Menjeda pembaruan memungkinkan Anda memvalidasi perubahan pada node yang telah diperbarui. Saat dijeda, node yang sedang diperbarui akan menyelesaikan prosesnya, tetapi pembaruan baru ditunda hingga Anda melanjutkan tugas tersebut. Kami menyarankan agar Anda menyelesaikan tugas konfigurasi sesegera mungkin. Tugas yang dijeda akan secara otomatis dibatalkan setelah tujuh hari, menghapus semua catatan dan log terkait.
Contoh konfigurasi
Mirror untuk docker.io | Registri privat tidak aman | Registri privat HTTP |
Di bagian Registry mirrors, masukkan | Di bagian Insecure registries, masukkan alamat registri privat di bidang Image registry dengan format | Di bagian Registry mirrors, masukkan alamat registri privat (misalnya, |
FAQ
Apakah pengaturan containerd kustom memengaruhi layanan yang sedang berjalan?
Tidak. Perubahan tersebut tidak memengaruhi Pod yang sedang berjalan dan hanya berlaku untuk Pod yang dibuat setelah pembaruan. Kami menyarankan agar Anda melakukan operasi ini selama jam sepi.
Untuk menerapkan pengaturan baru ke Pod yang sudah ada, Anda harus membuat ulang Pod tersebut secara manual.
Error dengan not match XXX atau error must be between XXX
Error ini biasanya terjadi karena alasan berikut:
must be between XXX: Nilai yang Anda masukkan tidak valid. Pastikan nilai tersebut diformat dengan benar dan berada dalam rentang yang diizinkan.not match XXX: Anda menggunakan metode modifikasi yang tidak didukung. ACK memblokir modifikasi langsung yang dilakukan pada file konfigurasi dari command line. Kembalikan parameter ke nilai aslinya dalam file.
Topik terkait
Untuk informasi lebih lanjut tentang kemampuan O&M otomatis yang didukung oleh kelompok node, lihat Kemampuan O&M otomatis.
Jika Anda mengalami error atau perilaku abnormal pada node, Pod, containerd, atau kubelet, lihat Troubleshoot node issues, Troubleshoot Pod issues, dan Node and Node Pool FAQ untuk panduan troubleshooting.