Konfigurasi default Terway memenuhi kebutuhan sebagian besar skenario. Namun, memodifikasi konfigurasi Terway merupakan operasi berisiko tinggi yang dapat menyebabkan error, seperti gangguan layanan. Jika Anda memiliki kebutuhan khusus—misalnya meningkatkan kolam sumber daya alamat IP yang dicadangkan untuk mengoptimalkan alokasi alamat IP pod—Anda dapat menyesuaikan konfigurasi Terway dengan mengikuti petunjuk dalam topik ini.
Batasan
Terway menyediakan berbagai parameter konfigurasi. Topik ini menjelaskan setiap parameter, tetapi tidak menjamin bahwa semua kombinasi parameter berfungsi di semua skenario. Kami merekomendasikan agar Anda menguji konfigurasi secara menyeluruh sebelum menerapkannya.
Beberapa parameter dapat dikonfigurasi melalui Konsol. Jika parameter tertentu tidak tersedia di Konsol, berarti versi komponen saat ini belum mendukungnya. Dalam hal ini, Anda harus melakukan upgrade komponen Terway untuk mengonfigurasi parameter tersebut.
Contoh konfigurasi Terway
ConfigMap untuk komponen Terway dalam kluster menggunakan format berikut.
apiVersion: v1
data:
10-terway.conf: | # Parameter file konfigurasi Container Network Interface (CNI) Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/. Jangan ubah.
{
"cniVersion": "0.4.0",
"name": "terway",
"capabilities": {"bandwidth": true},
"eniip_virtual_type": "datapathv2",
"host_stack_cidrs": ["169.254.20.10/32"],
"cilium_args": "",
"type": "terway"
}
disable_network_policy: "false" # Menentukan apakah fitur NetworkPolicy dinonaktifkan.
eni_conf: | # Parameter konfigurasi utama Terway, seperti vSwitch dan security group.
{
"version": "1",
"max_pool_size": 5,
"min_pool_size": 0,
"credential_path": "/var/addon/token-config",
"enable_eni_trunking": true,
"vswitches": {"cn-hangzhou-j":["vsw-foo"],"cn-hangzhou-k":["vsw-foo"]},
"eni_tags": {"ack.aliyun.com":"c7c3cfoo"},
"service_cidr": "192.168.0.0/16",
"security_group": "sg-foo",
"ip_stack": "ipv4",
"vswitch_selection_policy": "ordered"
}
in_cluster_loadbalance: "true" # Load balancing dalam kluster. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan.
kind: ConfigMap
metadata:
name: eni-config
namespace: kube-systemParameter
Parameter tingkat atas
Parameter | Deskripsi | Dapat Diubah | Dapat Dikonfigurasi di Konsol |
| Parameter file konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke | Tidak | Tidak |
| Parameter konfigurasi CNI Terway kustom. Untuk informasi selengkapnya, lihat Mengonfigurasi rantai CNI kustom. | Ya | Tidak |
| Menentukan apakah fitur NetworkPolicy dinonaktifkan.
| Ya | Ya |
| Parameter konfigurasi utama Terway, seperti vSwitch dan security group. | Ya | Sebagian |
| Menentukan apakah load balancing dalam kluster diaktifkan. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan. Untuk informasi selengkapnya, lihat Bagaimana cara mengaktifkan load balancing dalam kluster untuk kluster Terway IPvlan?. | Ya | Ya |
Parameter 10-terway.conf
Parameter | Tipe | Deskripsi | Dapat Diubah | Dapat Dikonfigurasi di Konsol |
| string | Versi konfigurasi CNI. | Tidak | Tidak |
| string | Nama plug-in CNI. | Tidak | Tidak |
| string | Tipe plug-in CNI. | Tidak | Tidak |
| string | Kemampuan CNI. | Ya | Tidak |
| string | Metode virtualisasi ENI. | Tidak | Tidak |
| string | Parameter konfigurasi Cilium. Contoh: Penting
| Ya | Ya |
| bool | Memerlukan terway-eniip 1.15.0 atau lebih baru. Menentukan apakah symmetric routing diaktifkan. Jika fitur ini diaktifkan, Terway mengonfigurasi aturan perutean berbasis kebijakan untuk memastikan trafik keluar menggunakan antarmuka jaringan yang sama dengan trafik masuk.
| Ya | Tidak |
| map[string]any | Memerlukan terway-eniip 1.15.0 atau lebih baru. Parameter konfigurasi symmetric routing. Kode berikut menunjukkan nilai default dan contoh parameter. Dalam kebanyakan kasus, Anda tidak perlu mengubah parameter ini. Penting Konfigurasi yang salah dapat memengaruhi pengaturan jaringan yang ada. Uji konfigurasi secara menyeluruh di lingkungan pengujian sebelum digunakan. | Ya | Tidak |
Parameter eni_conf
Parameter | Tipe | Deskripsi | Dapat Diubah | Dapat Dikonfigurasi di Konsol |
| string | Token Security Token Service (STS) untuk mengakses OpenAPI. Parameter ini hanya berlaku untuk Kluster ACK yang dikelola. | Tidak | Tidak |
| string | Blok CIDR Service kluster. | Tidak | Tidak |
| map[string][]string | Daftar vSwitch yang digunakan oleh elastic network interfaces (ENIs). | Ya | Ya |
| map[string]string | Tag yang ditambahkan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada. | Tidak | Tidak |
| map[string]string | Hanya didukung dalam mode shared ENI. Menyaring ENI yang dikelola oleh Terway. Untuk informasi selengkapnya, lihat Mengonfigurasi daftar putih untuk ENI. | Ya | Tidak |
| int | Hanya didukung dalam mode shared ENI. Jumlah maksimum alamat IP idle yang dipertahankan dalam kolam sumber daya alamat IP. Nilai default: 5. | Ya | Ya |
| int | Hanya didukung dalam mode shared ENI. Jumlah minimum alamat IP idle yang dipertahankan dalam kolam sumber daya alamat IP. Nilai default: 0. | Ya | Ya |
| string | Security group yang digunakan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada. | Ya | Tidak |
| []string | Security group yang digunakan untuk ENI yang baru dibuat. Anda dapat menentukan hingga 10 security group, dan semua security group harus bertipe sama. Jika Anda mengonfigurasi parameter ini, Terway menggunakan gabungan dari daftar ini dan parameter | Ya | Ya |
| string | Kebijakan pemilihan vSwitch saat ENI dibuat.
| Ya | Ya |
| bool | Mengaktifkan fitur migrasi alamat IP elastis (EIP). Untuk informasi selengkapnya, lihat Migrasi EIP dari Terway ke ack-extend-network-controller. | Ya | Tidak |
| string | Family IP kluster. Parameter ini tidak dapat diubah. | Tidak | Tidak |
| string | Mode IPAM kluster. Parameter ini tidak dapat diubah. | Tidak | Tidak |
| bool | Mengaktifkan fitur | Ya | Tidak |
| float32 | Permintaan per detik (QPS) untuk klien Kubernetes. Anda harus mengonfigurasi parameter ini bersama dengan | Ya | Ya |
| int | Nilai burst untuk klien Kubernetes. Anda harus mengonfigurasi parameter ini bersama dengan | Ya | Ya |
| string | Kelompok sumber daya yang digunakan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada. | Ya | Ya |
| string | Memerlukan terway-eniip 1.15.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Interval sinkronisasi kolam sumber daya alamat IP. Nilai default: 120 detik. Contoh: | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Lama waktu suatu alamat IP harus idle sebelum dapat direklamasi. Contoh: Catatan Jika pod dibuat atau dihapus sebelum reklamasi, timer akan diatur ulang. | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Interval antar pemeriksaan reklamasi. Contoh: | Ya | Tidak |
| int | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Jumlah maksimum alamat IP yang dapat direklamasi per batch. Nilainya harus berada dalam rentang [1, 10]. Contoh: | Ya | Tidak |
| string | Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Faktor jitter yang digunakan untuk mengacak waktu reklamasi. Nilainya harus berada dalam rentang [0.0, 1.0]. Contoh: | Ya | Tidak |
| int | Memerlukan terway-eniip 1.16.4 atau lebih baru dan Jumlah alamat IP yang dipanaskan sekaligus. Parameter ini hanya berlaku untuk node yang baru ditambahkan. Tugas pemanasan berhenti setelah jumlah alamat IP yang dialokasikan pada node mencapai nilai yang diharapkan. Contoh: | Ya | Tidak |
| bool | Memerlukan terway-eniip 1.13.7 atau lebih baru. Hanya didukung dalam mode shared ENI. Nilai default: | Ya | Tidak |
| bool | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Nilai default: | Ya | Tidak |
| int | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Parameter ini berlaku dalam mode single-stack IPv4 dan dual-stack. Dalam mode dual-stack, parameter ini diabaikan karena awalan IPv6 dikelola otomatis oleh sistem, satu awalan per ENI. Jumlah awalan IP yang dikonfigurasi untuk node. Parameter ini berlaku ketika jenis jaringan kluster adalah | Ya | Tidak |
| int | Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Jumlah total awalan IPv6 pada node. Parameter ini hanya berlaku dalam mode single-stack IPv6. Nilainya harus 0 atau 1. Dalam mode dual-stack, parameter ini diabaikan karena awalan IPv6 dikelola otomatis oleh sistem, satu awalan per ENI. Jumlah awalan IP yang dikonfigurasi untuk node. Parameter ini berlaku ketika jenis jaringan kluster adalah | Ya | Tidak |
Metode konfigurasi
Konsol
Anda dapat mengonfigurasi beberapa parameter umum melalui Konsol. Konsol memvalidasi input Anda dan mencegah format yang tidak valid.
-
Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.
-
Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.
Klik tab Networking, lalu klik Configuration pada kartu terway-eniip.
Pada panel yang muncul, konfigurasikan parameter, lalu klik OK.
kubectl
Beberapa parameter tidak ditampilkan di Konsol. Anda dapat menggunakan kubectl untuk mengonfigurasi parameter tersebut.
Mengonfigurasi Terway menggunakan kubectl merupakan operasi berisiko tinggi. kubectl tidak memvalidasi input, dan parameter yang salah dapat menyebabkan error, seperti mencegah Terway berjalan. Pastikan Anda benar-benar memahami konfigurasi sebelum mengubahnya.
Sambungkan ke kluster menggunakan kubectl dan jalankan perintah berikut untuk mengonfigurasi parameter lanjutan:
kubectl edit cm -n kube-system eni-configSetelah mengedit konfigurasi, simpan perubahan dan keluar dari editor. Lalu, jalankan perintah berikut untuk menerapkan perubahan:
kubectl rollout restart -n kube-system daemonset.apps/terway-eniip
Dokumen terkait
Untuk melakukan upgrade Terway, lihat Mengelola komponen.
Untuk informasi selengkapnya tentang cara mengelola ConfigMap, lihat Mengelola ConfigMap.