All Products
Search
Document Center

Container Service for Kubernetes:Sesuaikan parameter containerd untuk kelompok node

Last Updated:Jun 22, 2026

Jika konfigurasi containerd default tidak memadai untuk beban kerja Anda, Anda dapat menyesuaikan parameter containerd pada suatu kelompok node. Misalnya, Anda dapat mengonfigurasi beberapa registry mirror untuk registri gambar tertentu atau mengatur sistem agar melewati validasi sertifikat untuk registri gambar.

Batasan

Fitur ini hanya tersedia untuk kelompok node yang menggunakan containerd 1.6.20 atau versi lebih baru sebagai runtime kontainer. Jika kelompok node Anda menggunakan versi sebelumnya, Anda harus upgrade it.

Peringatan

  • Pengaturan containerd kustom diterapkan ke node secara batch. Perubahan ini berlaku langsung pada node yang sudah ada dan diterapkan secara otomatis ke node baru.

  • Jangan ubah parameter containerd yang dapat disesuaikan yang didukung melalui command line. Container Service for Kubernetes (ACK) memblokir perubahan tersebut. Anda harus mengembalikan modifikasi tersebut ke nilai semula.

  • Sistem secara otomatis memperbaiki sintaksis non-standar saat menerapkan pengaturan containerd kustom.

Parameter containerd yang dapat disesuaikan

Konfigurasi runtime kontainer kustom

Parameter

Catatan

Tipe

Nilai

max_concurrent_downloads

Jumlah maksimum unduhan layer gambar secara bersamaan. Meningkatkan nilai ini dapat mempercepat proses pull gambar multi-layer, tetapi juga meningkatkan beban jaringan dan I/O.

Int

  • Rentang valid: [1, 20]

  • Nilai default: Bergantung pada versi containerd.

    • containerd 2.x dan versi lebih baru: 3.

    • containerd 1.x dan versi sebelumnya: Perilaku pull ditentukan oleh logika internal runtime.

ignore_image_defined_volumes

Menentukan apakah volume anonim yang didefinisikan dalam gambar dengan instruksi VOLUME diabaikan. Atur ke true untuk mencegah kontainer membuat volume anonim secara otomatis.

Bool

Nilai default: true

limitCore

Ukuran maksimum dalam byte dari file core yang dapat dihasilkan ketika proses dalam kontainer mengalami core dump.

Nilai penting:

  • 0: Menonaktifkan pembuatan file core dump.

  • infinity: Tidak ada batas ukuran.

Int

  • Rentang valid: Bilangan bulat non-negatif

  • Nilai default: infinity

limitNoFile

Jumlah maksimum deskriptor file yang dapat dibuka dalam suatu kontainer.

Int

  • Rentang valid: ≥ 1024

  • Nilai default: 1048576

limitMemLock

Jumlah maksimum memori dalam byte yang dapat dikunci oleh proses dalam kontainer.

Int

  • Rentang valid: ≥ 65536

  • Nilai default: Biasanya 65536, sesuai dengan OS host.

    Untuk node Lingjun atau node tempat perangkat RDMA atau EDMA terdeteksi selama inisialisasi, nilai default secara otomatis diatur ke infinity. Perilaku ini tidak dipicu jika perangkat disambungkan setelah node siap.

Registry Mirror Configuration

Deskripsi

Rekomendasi

Konfigurasikan registry mirror untuk registri gambar sehingga runtime kontainer dapat menarik gambar dari registri alternatif guna mempercepat proses pull gambar.

Setiap registry mirror mendukung pemetaan path kustom melalui override_path.

Perubahan ini tidak memerlukan restart kontainer.
  • Gunakan registri gambar lokal untuk mempercepat proses pull gambar.

  • Konfigurasikan beberapa registry mirror untuk ketersediaan tinggi dan toleransi kesalahan.

Image Registries Skipping Certificate Authentication (Insecure Registries)

Deskripsi

Rekomendasi

Mengizinkan runtime kontainer melewati validasi sertifikat untuk registri gambar tertentu saat menarik gambar. Pengaturan ini ditujukan untuk lingkungan pengujian guna menarik gambar dari registri yang menggunakan sertifikat tanda tangan sendiri.

Perubahan ini tidak memerlukan restart kontainer.
  • Melewati validasi sertifikat menimbulkan risiko keamanan. Gunakan opsi ini hanya di lingkungan pengembangan dan pengujian.

  • Konfigurasikan parameter ini hanya untuk registri privat yang menggunakan sertifikat tanda tangan sendiri atau tidak dapat memperoleh sertifikat valid.

Prosedur

Modifikasi konfigurasi containerd tidak memengaruhi kontainer yang sudah ada. Untuk memastikan stabilitas kluster, lakukan operasi ini selama jam sepi.

  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Nodes > Node Pools.

  3. Di halaman Node Pools, temukan kelompok node yang diinginkan, lalu pada kolom Actions, pilih image > Containerd Configuration.

  4. Baca peringatan, ikuti petunjuk di layar untuk menambahkan parameter, tentukan node target, dan atur kebijakan batch, lalu klik Submit.

    Lihat Contoh konfigurasi di bawah ini.
    • Jika Anda menghapus konfigurasi runtime kontainer kustom, nilainya akan secara otomatis kembali ke nilai default.

    • Setelah Anda mengirimkan, pengaturan diterapkan ke node secara batch, yang memerlukan waktu. Anda dapat memantau progres dan mengelola pembaruan di area Event Records, seperti menjeda, melanjutkan, atau membatalkannya. Jika pembaruan node gagal, lakukan troubleshooting masalah tersebut dan klik Continue untuk mencoba lagi.

      Menjeda pembaruan memungkinkan Anda memvalidasi perubahan pada node yang telah diperbarui. Saat dijeda, node yang sedang diperbarui akan menyelesaikan prosesnya, tetapi pembaruan baru ditunda hingga Anda melanjutkan tugas tersebut. Kami menyarankan agar Anda menyelesaikan tugas konfigurasi sesegera mungkin. Tugas yang dijeda akan secara otomatis dibatalkan setelah tujuh hari, menghapus semua catatan dan log terkait.

Contoh konfigurasi

Mirror untuk docker.io

Registri privat tidak aman

Registri privat HTTP

Di bagian Registry mirrors, masukkan docker.io untuk Image registry, masukkan alamat mirror (misalnya, https://example.com) untuk Registry mirror, dan pilih false untuk override_path.

Di bagian Insecure registries, masukkan alamat registri privat di bidang Image registry dengan format alamat IP:Port (misalnya, 192.xxx.xxx.xxx:443), dan atur skip_verify ke true untuk melewati validasi sertifikat.

Di bagian Registry mirrors, masukkan alamat registri privat (misalnya, 192.xxx.1) untuk Image registry, masukkan alamat HTTP yang sesuai (misalnya, http://192.xxx.1) untuk Registry mirror, dan pilih false untuk override_path. Anda dapat mengklik + Add untuk menambahkan lebih banyak pemetaan registry mirror.

FAQ

Apakah pengaturan containerd kustom memengaruhi layanan yang sedang berjalan?

Tidak. Perubahan tersebut tidak memengaruhi Pod yang sedang berjalan dan hanya berlaku untuk Pod yang dibuat setelah pembaruan. Kami menyarankan agar Anda melakukan operasi ini selama jam sepi.

Untuk menerapkan pengaturan baru ke Pod yang sudah ada, Anda harus membuat ulang Pod tersebut secara manual.

Error dengan not match XXX atau error must be between XXX

Error ini biasanya terjadi karena alasan berikut:

  • must be between XXX: Nilai yang Anda masukkan tidak valid. Pastikan nilai tersebut diformat dengan benar dan berada dalam rentang yang diizinkan.

  • not match XXX: Anda menggunakan metode modifikasi yang tidak didukung. ACK memblokir modifikasi langsung yang dilakukan pada file konfigurasi dari command line. Kembalikan parameter ke nilai aslinya dalam file.

Topik terkait