All Products
Search
Document Center

Container Service for Kubernetes:Sesuaikan parameter Terway

Last Updated:May 15, 2026

Konfigurasi Terway default sudah mencukupi untuk sebagian besar skenario. Modifikasi konfigurasi Terway merupakan operasi berisiko tinggi yang dapat menyebabkan error, seperti menghentikan komponen Terway. Jika Anda memiliki kebutuhan khusus—misalnya, meningkatkan ukuran kolam sumber daya alamat IP untuk mempercepat alokasi IP pod—Anda dapat menyesuaikan parameter konfigurasi seperti yang dijelaskan dalam topik ini.

Batasan

  • Topik ini menjelaskan fungsi masing-masing parameter. Tidak semua kombinasi parameter berfungsi di semua skenario. Pastikan Anda menguji konfigurasi secara menyeluruh sebelum menerapkannya.

  • Beberapa parameter dapat dikonfigurasi melalui Konsol. Jika suatu parameter tidak tersedia di Konsol, versi komponen saat ini tidak mendukungnya. Anda harus melakukan upgrade komponen Terway untuk mengonfigurasi parameter tersebut.

Contoh konfigurasi Terway

Kode berikut menunjukkan format file ConfigMap untuk komponen Terway dalam sebuah kluster.

apiVersion: v1
data:
  10-terway.conf: |     # Parameter untuk file konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/. Jangan modifikasi.
    {
      "cniVersion": "0.4.0",
      "name": "terway",
      "capabilities": {"bandwidth": true},
      "eniip_virtual_type": "datapathv2",
      "host_stack_cidrs": ["169.254.20.10/32"],
      "cilium_args": "",
      "type": "terway"
    }
  disable_network_policy: "false"    # Menentukan apakah fitur NetworkPolicy dinonaktifkan.
  eni_conf: |                        # Parameter konfigurasi inti Terway, seperti vSwitch dan security group.
    {
      "version": "1",
      "max_pool_size": 5,
      "min_pool_size": 0,
      "credential_path": "/var/addon/token-config",
      "enable_eni_trunking": true,
      "vswitches": {"cn-hangzhou-j":["vsw-foo"],"cn-hangzhou-k":["vsw-foo"]},
      "eni_tags": {"ack.aliyun.com":"c7c3cfoo"},
      "service_cidr": "192.168.0.0/16",
      "security_group": "sg-foo",
      "ip_stack": "ipv4",
      "vswitch_selection_policy": "ordered"
    }
  in_cluster_loadbalance: "true"   # Load balancing dalam kluster. Hanya berlaku dalam mode DataPathV2 atau IPvlan.
kind: ConfigMap
metadata:
  name: eni-config
  namespace: kube-system

Parameter

Parameter tingkat atas

Parameter

Deskripsi

Dapat dimodifikasi

Dukungan Konsol

10-terway.conf

Parameter konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/.

Tidak

Tidak

10-terway.conflist

Parameter file konfigurasi CNI Terway kustom. Untuk informasi selengkapnya, lihat Konfigurasikan rantai CNI kustom.

Ya

Tidak

disable_network_policy

Menentukan apakah fitur NetworkPolicy dinonaktifkan.

  • false: mengaktifkan fitur NetworkPolicy.

  • true: menonaktifkan fitur NetworkPolicy.

Ya

Ya

eni_conf

Parameter konfigurasi inti Terway, seperti vSwitch dan security group.

Ya

Sebagian

in_cluster_loadbalance

Menentukan apakah load balancing dalam kluster diaktifkan. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan. Untuk informasi selengkapnya, lihat Bagaimana cara mengaktifkan load balancing dalam kluster untuk kluster Terway IPvlan?

Ya

Ya

Parameter 10-terway.conf

Parameter

Tipe

Deskripsi

Dapat dimodifikasi

Dukungan Konsol

cniVersion

string

Versi konfigurasi CNI.

Tidak

Tidak

name

string

Nama plugin CNI.

Tidak

Tidak

type

string

Tipe plugin CNI.

Tidak

Tidak

capabilities

string

Kemampuan CNI.

Ya

Tidak

eniip_virtual_type

string

Metode virtualisasi ENI.

Tidak

Tidak

cilium_args

string

Parameter konfigurasi Cilium. Contoh: --bpf-map-dynamic-size-ratio=0.003.

Penting
  • Dukungan parameter bervariasi tergantung versi komunitas dan tidak dijamin kompatibilitas mundurnya. Ujilah parameter ini secara menyeluruh sebelum menggunakannya di lingkungan produksi. Jika pod Terway gagal memulai setelah upgrade, hapus konfigurasi tersebut dan coba lagi.

  • Saat Anda melakukan upgrade komponen, daftar parameter divalidasi. Parameter berikut diperbolehkan. Jika pemeriksaan validasi cilium_args gagal selama upgrade Terway, hapus konfigurasi dan coba lagi.

    bpf-map-dynamic-size-ratio
    bpf-ct-timeout-regular-any
    bpf-ct-timeout-regular-tcp
    bpf-ct-timeout-regular-tcp-fin
    bpf-ct-timeout-regular-tcp-syn
    bpf-ct-timeout-service-any 
    bpf-ct-timeout-service-tcp 
    bpf-ct-timeout-service-tcp-grace
    bpf-lb-map-max
    conntrack-gc-interval
    bpf-ct-global-any-max
    bpf-ct-global-tcp-max
    bpf-nat-global-max
    prometheus-serve-addr
    api-rate-limit
    k8s-client-qps
    k8s-client-burst

Ya

Ya

symmetric_routing

bool

Memerlukan terway-eniip 1.15.0 atau lebih baru.

Menentukan apakah perutean simetris diaktifkan. Mengaktifkan fitur ini akan menetapkan aturan perutean berbasis kebijakan untuk memastikan trafik keluar dan masuk melalui antarmuka yang sama.

  • true: aktifkan.

  • false: nonaktifkan.

Ya

Tidak

symmetric_routing_config

map[string]any

Memerlukan terway-eniip 1.15.0 atau lebih baru.

Parameter konfigurasi perutean simetris. Dalam sebagian besar kasus, Anda tidak perlu mengonfigurasi parameter ini. Kode berikut menyediakan nilai default dan contoh.

{
  "symmetric_routing_config": {
    "interface": "eth0",
    "mark": 16,
    "mask": 16,
    "table_id": 100,
    "rule_priority": 600,
    "comment": "terway-symmetric"
  }
}
Penting

Konfigurasi yang salah dapat memengaruhi konfigurasi jaringan yang ada. Sebelum menggunakan parameter ini, pastikan Anda telah mengujinya secara menyeluruh di lingkungan non-produksi.

Ya

Tidak

Parameter eni_conf

Parameter

Tipe

Deskripsi

Dapat dimodifikasi

Dukungan Konsol

credential_path

string

Jalur ke token Security Token Service (STS) yang digunakan untuk mengakses OpenAPI. Parameter ini hanya berlaku untuk Kluster ACK yang dikelola.

Tidak

Tidak

service_cidr

string

Blok CIDR layanan kluster.

Tidak

Tidak

vswitches

map[string][]string

vSwitch yang tersedia untuk ENI, diindeks berdasarkan zona.

Ya

Ya

eni_tags

map[string]string

Tag yang ditambahkan ke ENI saat dibuat. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada.

Tidak

Tidak

eni_tag_filter

map[string]string

Hanya berlaku untuk mode ENI bersama.

Menyaring ENI yang dikelola oleh Terway. Untuk informasi selengkapnya, lihat Konfigurasikan daftar putih untuk ENI.

Ya

Tidak

max_pool_size

int

Hanya berlaku untuk mode ENI bersama.

Jumlah maksimum alamat IP idle yang disimpan dalam kolam sumber daya alamat IP. Nilai default: 5.

Ya

Ya

min_pool_size

int

Hanya berlaku untuk mode ENI bersama.

Jumlah minimum alamat IP idle yang disimpan dalam kolam sumber daya alamat IP. Nilai default: 0.

Ya

Ya

security_group

string

Security group untuk ENI baru. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada.

Ya

Tidak

security_groups

[]string

Security group untuk ENI baru. Anda dapat menentukan hingga 10 security group dengan tipe yang sama. Jika Anda mengonfigurasi parameter ini, gabungan nilai dari security_group dan security_groups akan digunakan. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada.

Ya

Ya

vswitch_selection_policy

string

Kebijakan pemilihan vSwitch saat ENI dibuat.

  • ordered: memilih vSwitch dengan jumlah alamat IP tersedia paling banyak. Ini adalah nilai default.

  • random: memilih vSwitch secara acak.

Ya

Ya

enable_eip_migrate

bool

Menentukan apakah fitur migrasi EIP diaktifkan. Untuk informasi selengkapnya, lihat Migrasi EIP dari Terway ke ack-extend-network-controller.

Ya

Tidak

ip_stack

string

Family IP kluster. Parameter ini tidak dapat dimodifikasi.

Tidak

Tidak

ipam_type

string

Metode Manajemen Alamat IP (IPAM) kluster. Parameter ini tidak dapat dimodifikasi.

Tidak

Tidak

enable_eni_trunking

bool

Menentukan apakah fitur Trunk diaktifkan. Untuk informasi selengkapnya, lihat Konfigurasikan alamat IP tetap, vSwitch independen, dan security group untuk pod.

Ya

Tidak

kube_client_qps

float32

Konfigurasi QPS klien Kubernetes. Harus dikonfigurasi bersama dengan kube_client_burst.

Ya

Ya

kube_client_burst

int

Konfigurasi Burst untuk klien Kubernetes. Harus dikonfigurasi bersama dengan kube_client_qps dan nilainya harus lebih besar dari kube_client_qps.

Ya

Ya

resource_group_id

string

Kelompok sumber daya tempat ENI baru ditambahkan. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada.

Ya

Ya

ip_pool_sync_period

string

Memerlukan terway-eniip 1.15.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Periode sinkronisasi kolam sumber daya alamat IP. Nilai default: 120 detik.

Contoh: 2m, 120s.

Ya

Tidak

idle_ip_reclaim_after

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Waktu yang harus dilewati oleh alamat IP dalam keadaan idle sebelum dapat direklamasi.

Contoh: 60m.

Catatan

Pengatur waktu direset jika pod dibuat atau dihapus sebelum reklamasi.

Ya

Tidak

idle_ip_reclaim_interval

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Interval antara dua pemeriksaan reklamasi berturut-turut.

Contoh: 30m.

Ya

Tidak

idle_ip_reclaim_batch_size

int

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Jumlah maksimum alamat IP yang dapat direklamasi dalam satu batch. Rentang valid: 1 hingga 10.

Contoh: 5.

Ya

Tidak

idle_ip_reclaim_jitter_factor

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Faktor jitter yang digunakan untuk mengacak waktu reklamasi. Rentang valid: 0,0 hingga 1,0.

Contoh: 0,1.

Ya

Tidak

ip_warm_up_size

int

Versi terway-eniip harus 1.16.4 atau lebih baru, dan ipam_type kluster harus diatur ke crd. Fitur ini hanya didukung dalam mode ENI bersama.

Jumlah alamat IP yang dialokasikan sekaligus. Parameter ini hanya berlaku untuk node yang baru ditambahkan. Tugas warm-up berhenti setelah jumlah alamat IP yang dialokasikan pada node mencapai nilai yang diharapkan.

Contoh: 5.

Ya

Tidak

enable_patch_pod_ips

bool

Memerlukan terway-eniip 1.13.7 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Menentukan apakah anotasi k8s.aliyun.com/pod-ips ditambahkan ke pod. Nilai default: true.

Ya

Tidak

enable_ip_prefix

bool

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Nilai default adalah false. Mengaktifkan opsi ini akan menetapkan awalan IP ke ENI.

Ya

Tidak

ipv4_prefix_count

int

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Jumlah awalan IP untuk konfigurasi node. Parameter ini berlaku ketika jenis jaringan kluster adalah ipv4 atau dual. Rentang nilai: >=0, dan batas atas dibatasi secara otomatis oleh spesifikasi tipe instans burstable.

Ya

Tidak

ipv6_prefix_count

int

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama.

Jumlah awalan IP untuk node. Parameter ini hanya berlaku ketika jenis jaringan kluster adalah ipv6. Rentang nilai: [0, 1].

Ya

Tidak

Metode konfigurasi

Gunakan Konsol

Anda dapat mengonfigurasi parameter yang sering digunakan melalui Konsol. Konsol memvalidasi konten dan menolak entri yang tidak valid.

  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.

  3. Klik tab Networking, lalu klik Configuration pada kartu terway-eniip.

  4. Di panel yang muncul, konfigurasikan parameter dan klik OK.

Gunakan kubectl

Beberapa parameter tidak tersedia di Konsol. Anda dapat menggunakan kubectl untuk mengonfigurasi parameter tersebut.

Peringatan

Mengonfigurasi Terway menggunakan kubectl merupakan operasi berisiko tinggi. kubectl tidak dapat memvalidasi input. Parameter yang salah dapat menyebabkan error, seperti menghentikan komponen Terway. Pastikan Anda benar-benar memahami konfigurasi sebelum melakukan perubahan.

  1. Hubungkan ke kluster Anda menggunakan kubectl. Untuk informasi selengkapnya, lihat Dapatkan file kubeconfig kluster dan gunakan kubectl untuk menghubungkan ke kluster. Lalu, jalankan perintah berikut untuk mengonfigurasi parameter lanjutan:

    kubectl edit cm -n kube-system  eni-config 
  2. Setelah menyimpan konfigurasi, jalankan perintah berikut untuk me-restart DaemonSet agar perubahan diterapkan:

     kubectl rollout restart -n kube-system daemonset.apps/terway-eniip

Referensi