All Products
Search
Document Center

Container Service for Kubernetes:Menyesuaikan parameter konfigurasi Terway

Last Updated:Aug 21, 2026

Konfigurasi default Terway memenuhi kebutuhan sebagian besar skenario. Namun, memodifikasi konfigurasi Terway merupakan operasi berisiko tinggi yang dapat menyebabkan error, seperti gangguan layanan. Jika Anda memiliki kebutuhan khusus—misalnya meningkatkan kolam sumber daya alamat IP yang dicadangkan untuk mengoptimalkan alokasi alamat IP pod—Anda dapat menyesuaikan konfigurasi Terway dengan mengikuti petunjuk dalam topik ini.

Batasan

  • Terway menyediakan berbagai parameter konfigurasi. Topik ini menjelaskan setiap parameter, tetapi tidak menjamin bahwa semua kombinasi parameter berfungsi di semua skenario. Kami merekomendasikan agar Anda menguji konfigurasi secara menyeluruh sebelum menerapkannya.

  • Beberapa parameter dapat dikonfigurasi melalui Konsol. Jika parameter tertentu tidak tersedia di Konsol, berarti versi komponen saat ini belum mendukungnya. Dalam hal ini, Anda harus melakukan upgrade komponen Terway untuk mengonfigurasi parameter tersebut.

Contoh konfigurasi Terway

ConfigMap untuk komponen Terway dalam kluster menggunakan format berikut.

apiVersion: v1
data:
  10-terway.conf: |     # Parameter file konfigurasi Container Network Interface (CNI) Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/. Jangan ubah.
    {
      "cniVersion": "0.4.0",
      "name": "terway",
      "capabilities": {"bandwidth": true},
      "eniip_virtual_type": "datapathv2",
      "host_stack_cidrs": ["169.254.20.10/32"],
      "cilium_args": "",
      "type": "terway"
    }
  disable_network_policy: "false"    # Menentukan apakah fitur NetworkPolicy dinonaktifkan.
  eni_conf: |                        # Parameter konfigurasi utama Terway, seperti vSwitch dan security group.
    {
      "version": "1",
      "max_pool_size": 5,
      "min_pool_size": 0,
      "credential_path": "/var/addon/token-config",
      "enable_eni_trunking": true,
      "vswitches": {"cn-hangzhou-j":["vsw-foo"],"cn-hangzhou-k":["vsw-foo"]},
      "eni_tags": {"ack.aliyun.com":"c7c3cfoo"},
      "service_cidr": "192.168.0.0/16",
      "security_group": "sg-foo",
      "ip_stack": "ipv4",
      "vswitch_selection_policy": "ordered"
    }
  in_cluster_loadbalance: "true"   # Load balancing dalam kluster. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan.
kind: ConfigMap
metadata:
  name: eni-config
  namespace: kube-system

Parameter

Parameter tingkat atas

Parameter

Deskripsi

Dapat Diubah

Dapat Dikonfigurasi di Konsol

10-terway.conf

Parameter file konfigurasi CNI Terway. Konfigurasi ini dikonversi dan ditulis ke /etc/cni/net.d/.

Tidak

Tidak

10-terway.conflist

Parameter konfigurasi CNI Terway kustom. Untuk informasi selengkapnya, lihat Mengonfigurasi rantai CNI kustom.

Ya

Tidak

disable_network_policy

Menentukan apakah fitur NetworkPolicy dinonaktifkan.

  • false: mengaktifkan fitur NetworkPolicy.

  • true: menonaktifkan fitur NetworkPolicy.

Ya

Ya

eni_conf

Parameter konfigurasi utama Terway, seperti vSwitch dan security group.

Ya

Sebagian

in_cluster_loadbalance

Menentukan apakah load balancing dalam kluster diaktifkan. Parameter ini hanya berlaku dalam mode DataPathV2 atau IPvlan. Untuk informasi selengkapnya, lihat Bagaimana cara mengaktifkan load balancing dalam kluster untuk kluster Terway IPvlan?.

Ya

Ya

Parameter 10-terway.conf

Parameter

Tipe

Deskripsi

Dapat Diubah

Dapat Dikonfigurasi di Konsol

cniVersion

string

Versi konfigurasi CNI.

Tidak

Tidak

name

string

Nama plug-in CNI.

Tidak

Tidak

type

string

Tipe plug-in CNI.

Tidak

Tidak

capabilities

string

Kemampuan CNI.

Ya

Tidak

eniip_virtual_type

string

Metode virtualisasi ENI.

Tidak

Tidak

cilium_args

string

Parameter konfigurasi Cilium. Contoh: --bpf-map-dynamic-size-ratio=0.003.

Penting
  • Dukungan parameter bervariasi tergantung versi komunitas, dan kompatibilitas mundur tidak dijamin. Jika Anda ingin menggunakan parameter ini di lingkungan produksi, uji secara menyeluruh terlebih dahulu. Jika pod Terway gagal dimulai setelah upgrade, hapus konfigurasi tersebut dan coba lagi.

  • Saat upgrade komponen, sistem akan memvalidasi daftar parameter. Parameter berikut diperbolehkan. Jika Anda menerima pesan kegagalan cilium_args validation saat meng-upgrade Terway, hapus konfigurasi tersebut dan coba lagi.

    bpf-map-dynamic-size-ratio
    bpf-ct-timeout-regular-any
    bpf-ct-timeout-regular-tcp
    bpf-ct-timeout-regular-tcp-fin
    bpf-ct-timeout-regular-tcp-syn
    bpf-ct-timeout-service-any 
    bpf-ct-timeout-service-tcp 
    bpf-ct-timeout-service-tcp-grace
    bpf-lb-map-max
    bpf-node-map-max
    bpf-policy-map-max
    conntrack-gc-interval
    bpf-ct-global-any-max
    bpf-ct-global-tcp-max
    bpf-nat-global-max
    prometheus-serve-addr
    api-rate-limit
    k8s-client-qps
    k8s-client-burst

Ya

Ya

symmetric_routing

bool

Memerlukan terway-eniip 1.15.0 atau lebih baru.

Menentukan apakah symmetric routing diaktifkan. Jika fitur ini diaktifkan, Terway mengonfigurasi aturan perutean berbasis kebijakan untuk memastikan trafik keluar menggunakan antarmuka jaringan yang sama dengan trafik masuk.

  • true: diaktifkan.

  • false: dinonaktifkan.

Ya

Tidak

symmetric_routing_config

map[string]any

Memerlukan terway-eniip 1.15.0 atau lebih baru.

Parameter konfigurasi symmetric routing. Kode berikut menunjukkan nilai default dan contoh parameter. Dalam kebanyakan kasus, Anda tidak perlu mengubah parameter ini.

{
  "symmetric_routing_config": {
    "interface": "eth0",
    "mark": 16,
    "mask": 16,
    "table_id": 100,
    "rule_priority": 600,
    "comment": "terway-symmetric"
  }
}
Penting

Konfigurasi yang salah dapat memengaruhi pengaturan jaringan yang ada. Uji konfigurasi secara menyeluruh di lingkungan pengujian sebelum digunakan.

Ya

Tidak

Parameter eni_conf

Parameter

Tipe

Deskripsi

Dapat Diubah

Dapat Dikonfigurasi di Konsol

credential_path

string

Token Security Token Service (STS) untuk mengakses OpenAPI. Parameter ini hanya berlaku untuk Kluster ACK yang dikelola.

Tidak

Tidak

service_cidr

string

Blok CIDR Service kluster.

Tidak

Tidak

vswitches

map[string][]string

Daftar vSwitch yang digunakan oleh elastic network interfaces (ENIs).

Ya

Ya

eni_tags

map[string]string

Tag yang ditambahkan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada.

Tidak

Tidak

eni_tag_filter

map[string]string

Hanya didukung dalam mode shared ENI.

Menyaring ENI yang dikelola oleh Terway. Untuk informasi selengkapnya, lihat Mengonfigurasi daftar putih untuk ENI.

Ya

Tidak

max_pool_size

int

Hanya didukung dalam mode shared ENI.

Jumlah maksimum alamat IP idle yang dipertahankan dalam kolam sumber daya alamat IP. Nilai default: 5.

Ya

Ya

min_pool_size

int

Hanya didukung dalam mode shared ENI.

Jumlah minimum alamat IP idle yang dipertahankan dalam kolam sumber daya alamat IP. Nilai default: 0.

Ya

Ya

security_group

string

Security group yang digunakan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada.

Ya

Tidak

security_groups

[]string

Security group yang digunakan untuk ENI yang baru dibuat. Anda dapat menentukan hingga 10 security group, dan semua security group harus bertipe sama. Jika Anda mengonfigurasi parameter ini, Terway menggunakan gabungan dari daftar ini dan parameter security_group. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada.

Ya

Ya

vswitch_selection_policy

string

Kebijakan pemilihan vSwitch saat ENI dibuat.

  • ordered: Memilih vSwitch dengan jumlah alamat IP tersedia paling banyak. Ini adalah nilai default.

  • random: Memilih vSwitch secara acak.

Ya

Ya

enable_eip_migrate

bool

Mengaktifkan fitur migrasi alamat IP elastis (EIP). Untuk informasi selengkapnya, lihat Migrasi EIP dari Terway ke ack-extend-network-controller.

Ya

Tidak

ip_stack

string

Family IP kluster. Parameter ini tidak dapat diubah.

Tidak

Tidak

ipam_type

string

Mode IPAM kluster. Parameter ini tidak dapat diubah.

Tidak

Tidak

enable_eni_trunking

bool

Mengaktifkan fitur Trunk. Untuk informasi selengkapnya, lihat Mengonfigurasi alamat IP tetap, serta vSwitch dan security group independen untuk pod.

Ya

Tidak

kube_client_qps

float32

Permintaan per detik (QPS) untuk klien Kubernetes. Anda harus mengonfigurasi parameter ini bersama dengan kube_client_burst.

Ya

Ya

kube_client_burst

int

Nilai burst untuk klien Kubernetes. Anda harus mengonfigurasi parameter ini bersama dengan kube_client_qps, dan nilainya harus lebih besar daripada kube_client_qps.

Ya

Ya

resource_group_id

string

Kelompok sumber daya yang digunakan untuk ENI yang baru dibuat. Modifikasi pada konfigurasi ini tidak memengaruhi ENI yang sudah ada.

Ya

Ya

ip_pool_sync_period

string

Memerlukan terway-eniip 1.15.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Interval sinkronisasi kolam sumber daya alamat IP. Nilai default: 120 detik.

Contoh: 2m, 120s.

Ya

Tidak

idle_ip_reclaim_after

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Lama waktu suatu alamat IP harus idle sebelum dapat direklamasi.

Contoh: 60m.

Catatan

Jika pod dibuat atau dihapus sebelum reklamasi, timer akan diatur ulang.

Ya

Tidak

idle_ip_reclaim_interval

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Interval antar pemeriksaan reklamasi.

Contoh: 30m.

Ya

Tidak

idle_ip_reclaim_batch_size

int

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Jumlah maksimum alamat IP yang dapat direklamasi per batch. Nilainya harus berada dalam rentang [1, 10].

Contoh: 5.

Ya

Tidak

idle_ip_reclaim_jitter_factor

string

Memerlukan terway-eniip 1.16.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Faktor jitter yang digunakan untuk mengacak waktu reklamasi. Nilainya harus berada dalam rentang [0.0, 1.0].

Contoh: 0.1.

Ya

Tidak

ip_warm_up_size

int

Memerlukan terway-eniip 1.16.4 atau lebih baru dan ipam_type kluster diatur ke crd. Hanya didukung dalam mode shared ENI.

Jumlah alamat IP yang dipanaskan sekaligus. Parameter ini hanya berlaku untuk node yang baru ditambahkan. Tugas pemanasan berhenti setelah jumlah alamat IP yang dialokasikan pada node mencapai nilai yang diharapkan.

Contoh: 5.

Ya

Tidak

enable_patch_pod_ips

bool

Memerlukan terway-eniip 1.13.7 atau lebih baru. Hanya didukung dalam mode shared ENI.

Nilai default: true. Saat diaktifkan, anotasi k8s.aliyun.com/pod-ips ditambahkan ke pod.

Ya

Tidak

enable_ip_prefix

bool

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI.

Nilai default: false. Saat diaktifkan, awalan IP ditetapkan ke ENI.

Ya

Tidak

ipv4_prefix_count

int

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Parameter ini berlaku dalam mode single-stack IPv4 dan dual-stack. Dalam mode dual-stack, parameter ini diabaikan karena awalan IPv6 dikelola otomatis oleh sistem, satu awalan per ENI.

Jumlah awalan IP yang dikonfigurasi untuk node. Parameter ini berlaku ketika jenis jaringan kluster adalah ipv4 atau dual. Nilainya harus lebih besar atau sama dengan 0. Batas atas dibatasi secara otomatis untuk tipe instans burstable.

Ya

Tidak

ipv6_prefix_count

int

Memerlukan terway-eniip 1.17.0 atau lebih baru. Hanya didukung dalam mode shared ENI. Jumlah total awalan IPv6 pada node. Parameter ini hanya berlaku dalam mode single-stack IPv6. Nilainya harus 0 atau 1. Dalam mode dual-stack, parameter ini diabaikan karena awalan IPv6 dikelola otomatis oleh sistem, satu awalan per ENI.

Jumlah awalan IP yang dikonfigurasi untuk node. Parameter ini berlaku ketika jenis jaringan kluster adalah ipv6. Nilainya harus berada dalam rentang [0, 1].

Ya

Tidak

Metode konfigurasi

Konsol

Anda dapat mengonfigurasi beberapa parameter umum melalui Konsol. Konsol memvalidasi input Anda dan mencegah format yang tidak valid.

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Add-ons.

  3. Klik tab Networking, lalu klik Configuration pada kartu terway-eniip.

  4. Pada panel yang muncul, konfigurasikan parameter, lalu klik OK.

kubectl

Beberapa parameter tidak ditampilkan di Konsol. Anda dapat menggunakan kubectl untuk mengonfigurasi parameter tersebut.

Peringatan

Mengonfigurasi Terway menggunakan kubectl merupakan operasi berisiko tinggi. kubectl tidak memvalidasi input, dan parameter yang salah dapat menyebabkan error, seperti mencegah Terway berjalan. Pastikan Anda benar-benar memahami konfigurasi sebelum mengubahnya.

  1. Sambungkan ke kluster menggunakan kubectl dan jalankan perintah berikut untuk mengonfigurasi parameter lanjutan:

    kubectl edit cm -n kube-system  eni-config 
  2. Setelah mengedit konfigurasi, simpan perubahan dan keluar dari editor. Lalu, jalankan perintah berikut untuk menerapkan perubahan:

     kubectl rollout restart -n kube-system daemonset.apps/terway-eniip

Dokumen terkait