Konfigurasi Terway default sudah mencukupi untuk sebagian besar skenario. Modifikasi konfigurasi Terway merupakan operasi berisiko tinggi yang dapat menyebabkan error, seperti menghentikan komponen Terway. Jika Anda memiliki kebutuhan khusus—misalnya, meningkatkan ukuran kolam sumber daya alamat IP untuk mempercepat alokasi IP pod—Anda dapat menyesuaikan parameter konfigurasi seperti yang dijelaskan dalam topik ini.
Batasan
Topik ini menjelaskan fungsi masing-masing parameter. Tidak semua kombinasi parameter berfungsi di semua skenario. Pastikan Anda menguji konfigurasi secara menyeluruh sebelum menerapkannya.
Beberapa parameter dapat dikonfigurasi melalui Konsol. Jika suatu parameter tidak tersedia di Konsol, versi komponen saat ini tidak mendukungnya. Anda harus melakukan upgrade komponen Terway untuk mengonfigurasi parameter tersebut.
Contoh konfigurasi Terway
Kode berikut menunjukkan format file ConfigMap untuk komponen Terway dalam sebuah kluster.
apiVersion: v1
data:
10-terway.conf: | # Parameter untuk file konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/. Jangan modifikasi.
{
"cniVersion": "0.4.0",
"name": "terway",
"capabilities": {"bandwidth": true},
"eniip_virtual_type": "datapathv2",
"host_stack_cidrs": ["169.254.20.10/32"],
"cilium_args": "",
"type": "terway"
}
disable_network_policy: "false" # Menentukan apakah fitur NetworkPolicy dinonaktifkan.
eni_conf: | # Parameter konfigurasi inti Terway, seperti vSwitch dan security group.
{
"version": "1",
"max_pool_size": 5,
"min_pool_size": 0,
"credential_path": "/var/addon/token-config",
"enable_eni_trunking": true,
"vswitches": {"cn-hangzhou-j":["vsw-foo"],"cn-hangzhou-k":["vsw-foo"]},
"eni_tags": {"ack.aliyun.com":"c7c3cfoo"},
"service_cidr": "192.168.0.0/16",
"security_group": "sg-foo",
"ip_stack": "ipv4",
"vswitch_selection_policy": "ordered"
}
in_cluster_loadbalance: "true" # Load balancing dalam kluster. Hanya berlaku dalam mode DataPathV2 atau IPvlan.
kind: ConfigMap
metadata:
name: eni-config
namespace: kube-systemParameter
Parameter tingkat atas
Parameter | Deskripsi | Dapat dimodifikasi | Dukungan Konsol |
| Parameter konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke | Tidak | Tidak |
| Parameter file konfigurasi CNI Terway kustom. Untuk informasi selengkapnya, lihat Konfigurasikan rantai CNI kustom. | Ya | Tidak |
| Menentukan apakah fitur NetworkPolicy dinonaktifkan.
| Ya | Ya |
| Parameter konfigurasi inti Terway, seperti vSwitch dan security group. | Ya | Sebagian |
| Menentukan apakah load balancing dalam kluster diaktifkan. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan. Untuk informasi selengkapnya, lihat Bagaimana cara mengaktifkan load balancing dalam kluster untuk kluster Terway IPvlan? | Ya | Ya |
Parameter 10-terway.conf
Parameter | Tipe | Deskripsi | Dapat dimodifikasi | Dukungan Konsol |
| string | Versi konfigurasi CNI. | Tidak | Tidak |
| string | Nama plugin CNI. | Tidak | Tidak |
| string | Tipe plugin CNI. | Tidak | Tidak |
| string | Kemampuan CNI. | Ya | Tidak |
| string | Metode virtualisasi ENI. | Tidak | Tidak |
| string | Parameter konfigurasi Cilium. Contoh: Penting
| Ya | Ya |
| bool | Memerlukan terway-eniip 1.15.0 atau lebih baru. Menentukan apakah perutean simetris diaktifkan. Mengaktifkan fitur ini akan menetapkan aturan perutean berbasis kebijakan untuk memastikan trafik keluar dan masuk melalui antarmuka yang sama.
| Ya | Tidak |
| map[string]any | Memerlukan terway-eniip 1.15.0 atau lebih baru. Parameter konfigurasi perutean simetris. Dalam sebagian besar kasus, Anda tidak perlu mengonfigurasi parameter ini. Kode berikut menyediakan nilai default dan contoh. Penting Konfigurasi yang salah dapat memengaruhi konfigurasi jaringan yang ada. Sebelum menggunakan parameter ini, pastikan Anda telah mengujinya secara menyeluruh di lingkungan non-produksi. | Ya | Tidak |
Parameter eni_conf
Parameter | Tipe | Deskripsi | Dapat dimodifikasi | Dukungan Konsol |
| string | Jalur ke token Security Token Service (STS) yang digunakan untuk mengakses OpenAPI. Parameter ini hanya berlaku untuk Kluster ACK yang dikelola. | Tidak | Tidak |
| string | Blok CIDR layanan kluster. | Tidak | Tidak |
| map[string][]string | vSwitch yang tersedia untuk ENI, diindeks berdasarkan zona. | Ya | Ya |
| map[string]string | Tag yang ditambahkan ke ENI saat dibuat. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada. | Tidak | Tidak |
| map[string]string | Hanya berlaku untuk mode ENI bersama. Menyaring ENI yang dikelola oleh Terway. Untuk informasi selengkapnya, lihat Konfigurasikan daftar putih untuk ENI. | Ya | Tidak |
| int | Hanya berlaku untuk mode ENI bersama. Jumlah maksimum alamat IP idle yang disimpan dalam kolam sumber daya alamat IP. Nilai default: 5. | Ya | Ya |
| int | Hanya berlaku untuk mode ENI bersama. Jumlah minimum alamat IP idle yang disimpan dalam kolam sumber daya alamat IP. Nilai default: 0. | Ya | Ya |
| string | Security group untuk ENI baru. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada. | Ya | Tidak |
| []string | Security group untuk ENI baru. Anda dapat menentukan hingga 10 security group dengan tipe yang sama. Jika Anda mengonfigurasi parameter ini, gabungan nilai dari | Ya | Ya |
| string | Kebijakan pemilihan vSwitch saat ENI dibuat.
| Ya | Ya |
| bool | Menentukan apakah fitur migrasi EIP diaktifkan. Untuk informasi selengkapnya, lihat Migrasi EIP dari Terway ke ack-extend-network-controller. | Ya | Tidak |
| string | Family IP kluster. Parameter ini tidak dapat dimodifikasi. | Tidak | Tidak |
| string | Metode Manajemen Alamat IP (IPAM) kluster. Parameter ini tidak dapat dimodifikasi. | Tidak | Tidak |
| bool | Menentukan apakah fitur | Ya | Tidak |
| float32 | Konfigurasi QPS klien Kubernetes. Harus dikonfigurasi bersama dengan | Ya | Ya |
| int | Konfigurasi Burst untuk klien Kubernetes. Harus dikonfigurasi bersama dengan | Ya | Ya |
| string | Kelompok sumber daya tempat ENI baru ditambahkan. Modifikasi pada parameter ini tidak memengaruhi ENI yang sudah ada. | Ya | Ya |
| string | Memerlukan terway-eniip 1.15.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Periode sinkronisasi kolam sumber daya alamat IP. Nilai default: 120 detik. Contoh: | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Waktu yang harus dilewati oleh alamat IP dalam keadaan idle sebelum dapat direklamasi. Contoh: Catatan Pengatur waktu direset jika pod dibuat atau dihapus sebelum reklamasi. | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Interval antara dua pemeriksaan reklamasi berturut-turut. Contoh: | Ya | Tidak |
| int | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Jumlah maksimum alamat IP yang dapat direklamasi dalam satu batch. Rentang valid: 1 hingga 10. Contoh: | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Faktor jitter yang digunakan untuk mengacak waktu reklamasi. Rentang valid: 0,0 hingga 1,0. Contoh: | Ya | Tidak |
| int | Versi terway-eniip harus 1.16.4 atau lebih baru, dan Jumlah alamat IP yang dialokasikan sekaligus. Parameter ini hanya berlaku untuk node yang baru ditambahkan. Tugas warm-up berhenti setelah jumlah alamat IP yang dialokasikan pada node mencapai nilai yang diharapkan. Contoh: | Ya | Tidak |
| bool | Memerlukan terway-eniip 1.13.7 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Menentukan apakah anotasi | Ya | Tidak |
| bool | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Nilai default adalah | Ya | Tidak |
| int | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Jumlah awalan IP untuk konfigurasi node. Parameter ini berlaku ketika jenis jaringan kluster adalah | Ya | Tidak |
| int | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya berlaku untuk mode ENI bersama. Jumlah awalan IP untuk node. Parameter ini hanya berlaku ketika jenis jaringan kluster adalah | Ya | Tidak |
Metode konfigurasi
Gunakan Konsol
Anda dapat mengonfigurasi parameter yang sering digunakan melalui Konsol. Konsol memvalidasi konten dan menolak entri yang tidak valid.
Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.
Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.
Klik tab Networking, lalu klik Configuration pada kartu terway-eniip.
Di panel yang muncul, konfigurasikan parameter dan klik OK.
Gunakan kubectl
Beberapa parameter tidak tersedia di Konsol. Anda dapat menggunakan kubectl untuk mengonfigurasi parameter tersebut.
Mengonfigurasi Terway menggunakan kubectl merupakan operasi berisiko tinggi. kubectl tidak dapat memvalidasi input. Parameter yang salah dapat menyebabkan error, seperti menghentikan komponen Terway. Pastikan Anda benar-benar memahami konfigurasi sebelum melakukan perubahan.
Hubungkan ke kluster Anda menggunakan kubectl. Untuk informasi selengkapnya, lihat Dapatkan file kubeconfig kluster dan gunakan kubectl untuk menghubungkan ke kluster. Lalu, jalankan perintah berikut untuk mengonfigurasi parameter lanjutan:
kubectl edit cm -n kube-system eni-configSetelah menyimpan konfigurasi, jalankan perintah berikut untuk me-restart DaemonSet agar perubahan diterapkan:
kubectl rollout restart -n kube-system daemonset.apps/terway-eniip
Referensi
Untuk melakukan upgrade Terway, lihat Kelola komponen.
Untuk informasi selengkapnya tentang cara mengonfigurasi ConfigMap, lihat Kelola ConfigMap.