すべてのプロダクト
Search
ドキュメントセンター

Container Registry:ACK クラスターへの P2P アクセラレーションエージェントのインストール

最終更新日:Jun 23, 2026

ACK クラスターで P2P アクセラレーション機能を使用すると、イメージのプルを高速化し、アプリケーションのデプロイ時間を短縮できます。このトピックでは、ACK クラスターに P2P アクセラレーションエージェントをインストールする方法について説明します。

前提条件

イメージ使用の制限事項

大規模言語モデル用のイメージなど、超大規模イメージを使用する場合、効率的な P2P イメージプルを確保するために、次のいずれかの要件を満たす必要があります:ノードプールのノードに AutoPL タイプのデータディスクがあること、またはノードに P2P データキャッシング用に 8 GB 以上の空きメモリがあること。

ステップ 1:インスタンス ID の取得と P2P アクセラレーションの有効化

  1. Container Registry コンソールにログインします。

  2. 上部のナビゲーションバーで、リージョンを選択します。

  3. 左側のナビゲーションウィンドウで、[インスタンス] をクリックします。

  4. [インスタンス] ページで、管理する Enterprise Edition インスタンスをクリックします。

  5. 概要 ページで、インスタンス ID を記録します。次に、コンポーネントの設定 セクションで、P2P アクセラレーション をオンにし、確認ダイアログボックスで OK をクリックします。

    警告

    P2P アクセラレーションエージェントを無効にする前に、P2P 機能の使用を停止し、関連するすべてのクラスターからエージェントをアンインストールする必要があります。機能を再度有効にするには、エージェントを再インストールする必要があります。

ステップ 2:P2P エージェントのインストールと権限付与

次の 3 つの方法のいずれかを使用して、P2P アクセラレーションエージェントに ACR Enterprise Edition インスタンスへのアクセス権限を付与できます。

  • worker RAM ロールを使用した権限付与とインストール。

    制限事項:ACR Enterprise Edition インスタンスと ACK クラスターは、同じ Alibaba Cloud アカウントに属している必要があります。

  • RAM ユーザーの AccessKey ペアを使用した権限付与とインストール。

  • RAM Roles for Service Accounts (RRSA) を使用した権限付与とインストール。

    制限事項:この方法は、Kubernetes 1.22 以降を実行する ACK マネージドクラスターでのみサポートされます。

worker RAM ロール

  1. ACK コンソールにログインします。左側のナビゲーションウィンドウで、クラスターリスト をクリックします。

  2. クラスターリスト ページで、クラスターの名前をクリックします。左側のナビゲーションウィンドウで、クラスター情報 をクリックします。

  3. Cluster Information ページで、基本情報 タブをクリックします。クラスターリソース セクションで、worker RAM ロールの名前をコピーし、リンクをクリックして Resource Access Management (RAM) コンソールを開き、ロールに権限を付与します。

    1. 次のカスタムポリシーを作成します。詳細については、「カスタムポリシーの作成」をご参照ください。

      {
          "Version": "1",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "cr:GetInstanceVpcEndpoint",
                      "cr:ListInstanceEndpoint"
                  ],
                  "Resource": "*"
              }
          ]
      }
    2. ロール ページで、worker RAM ロールを見つけ、作成したカスタムポリシーをアタッチします。詳細については、「RAM ロールへの権限付与」をご参照ください。

  4. ACK コンソールにログインします。左側のナビゲーションウィンドウで、ストア > Marketplace をクリックします。

  5. アプリカタログ ページで、検索ボックスに ack-acr-acceleration-p2p と入力し、コンポーネントを見つけて、そのカードをクリックします。

  6. コンポーネント詳細ページで、右上隅の ワンクリックデプロイ をクリックします。

  7. 作成 パネルで、クラスター名前空間 を選択し、リリース名を指定して、次へ をクリックします。

  8. パラメーター パネルで、最新のチャートバージョンを選択し、acrInstances パラメーターをステップ 1 で記録したインスタンス ID に設定します。複数のインスタンスがある場合は、ID をカンマ (,) で区切ります。

    # ACR Enterprise Edition インスタンスの ID。複数指定可能 (例: "cri-xxx,cri-yyy")
    acrInstances: ""
    # ACR Enterprise Edition インスタンスのリージョン。デフォルト値はクラスターのリージョンです。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターからインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    region: ""
    # ACR Enterprise Edition インスタンスの VPC ネットワークに接続されている VPC。デフォルト値はクラスターの VPC です。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターから VPC ネットワーク経由でインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    vpcId: ""
    p2p:
      # ホストネットワーク内の P2P エージェントのポート。
      port: 65001
    説明
    • デフォルトでは、エージェントはノードのポート 65001 を使用します。ポートの競合が発生した場合は、必要に応じてポート番号を変更してください。

    • ACK クラスターと ACR Enterprise Edition インスタンスが同じリージョンにある場合は、regionvpcId パラメーターを空のままにすることができます。異なるリージョンにある場合は、region パラメーターを ACR Enterprise Edition インスタンスのリージョンに、vpcId パラメーターをインスタンスに関連付けられている VPC の ID に設定する必要があります。

    • 大規模言語モデル用のイメージなど、超大規模イメージの場合は、ノードの構成に基づいて P2P データキャッシングモードを調整する必要があります:

      • データディスクベースのキャッシングモード (デフォルト):ノードのデータディスクタイプが AutoPL であることを確認します。p2p.v2.cache.modedisk に設定します。

      • メモリベースのキャッシングモード:ノードに 8 GB 以上の空きメモリがあることを確認し、p2p.v2.cache.modememory に設定します。

RAM ユーザーの AccessKey ペア

  1. RAM ユーザーを作成します。詳細については、「RAM ユーザーの作成」をご参照ください。

  2. RAM ユーザーに次の権限を付与します。次に、AccessKey ペアを作成し、AccessKey IDAccessKey Secret を記録します。

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "cr:GetInstanceVpcEndpoint",
                    "cr:ListInstanceEndpoint"
                ],
                "Resource": "*"
            }
        ]
    }
  3. ACK コンソールにログインします。左側のナビゲーションウィンドウで、ストア > Marketplace をクリックします。

  4. アプリカタログ ページで、検索ボックスに ack-acr-acceleration-p2p と入力し、コンポーネントを見つけて、そのカードをクリックします。

  5. コンポーネント詳細ページで、右上隅の ワンクリックデプロイ をクリックします。

  6. 作成 パネルで、クラスター名前空間 を選択し、リリース名を指定してから、次へ をクリックします。

  7. パラメーター パネルで、最新のチャートバージョンを選択します。acrInstances パラメーターをステップ 1 で記録したインスタンス ID に設定します。複数のインスタンスがある場合は、ID をカンマ (,) で区切ります。次に、記録した AccessKey IDAccessKey Secret を入力します。

    # ACR Enterprise Edition インスタンスの ID。複数指定可能 (例: "cri-xxx,cri-yyy")
    acrInstances: ""
    # Kubernetes クラスターがデータセンターでセルフマネージドされている場合は、次のパラメーターを指定する必要があります。
    accessKey: ""
    accessKeySecret: ""
    # ACR Enterprise Edition インスタンスのリージョン。デフォルト値はクラスターのリージョンです。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターからインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    region: ""
    # ACR Enterprise Edition インスタンスの VPC ネットワークに接続されている VPC。デフォルト値はクラスターの VPC です。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターから VPC ネットワーク経由でインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    vpcId: ""
    p2p:
      # ホストネットワーク内の P2P エージェントのポート。
      port: 65001
    説明
    • デフォルトでは、エージェントはノードのポート 65001 を使用します。ポートの競合が発生した場合は、必要に応じてポート番号を変更してください。

    • ACK クラスターと ACR Enterprise Edition インスタンスが同じリージョンにある場合は、regionvpcId パラメーターを空のままにすることができます。異なるリージョンにある場合は、region パラメーターを ACR Enterprise Edition インスタンスのリージョンに、vpcId パラメーターをインスタンスに関連付けられている VPC の ID に設定する必要があります。

    • 大規模言語モデル用のイメージなど、超大規模イメージの場合は、ノードの構成に基づいて P2P データキャッシングモードを調整する必要があります:

      • データディスクベースのキャッシングモード (デフォルト):ノードのデータディスクタイプが AutoPL であることを確認します。p2p.v2.cache.modedisk に設定します。

      • メモリベースのキャッシングモード:ノードに 8 GB 以上の空きメモリがあることを確認し、p2p.v2.cache.modememory に設定します。

RRSA

RAM Roles for Service Accounts (RRSA) 機能は、Pod レベルでのきめ細かい権限管理を提供します。

RRSA 機能は、Kubernetes 1.22 以降を実行するクラスターでのみサポートされます。

重要
  • RRSA を使用するには、エージェントをバージョン 0.3.6 以降にアップグレードする必要があります。

  • RRSA は正しい順序で有効にしてください:まずクラスターで、次に P2P アクセラレーションエージェントで有効にします。これらの手順を誤った順序で実行した場合、RRSA を有効にするにはエージェントを再インストールする必要があります。

  1. クラスターで RRSA を有効にします。詳細については、「RRSA を使用してサービスアカウントの RAM ロールを設定し、Pod のきめ細かい権限管理を実施する」をご参照ください。

  2. RAM ロールに ACR リソースへのアクセス権限を設定します。

    • シナリオ 1:ACK クラスターと ACR Enterprise Edition インスタンスが同じ Alibaba Cloud アカウントに属している場合。

      アカウント A が ACK クラスターと ACR Enterprise Edition インスタンスの両方を所有している場合、アカウント A で RAM ロールを作成し、それに次の権限ポリシーをアタッチします。詳細については、「信頼できる Alibaba Cloud アカウントの RAM ロールの作成」をご参照ください。

      {
          "Version": "1",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "cr:GetInstanceVpcEndpoint",
                      "cr:ListInstanceEndpoint"
                  ],
                  "Resource": "*"
              }
          ]
      }
      説明
      • <oidc_issuer_url> を、お使いのクラスターの OIDC プロバイダーの URL に置き換えてください。 この URL は、[ACK コンソール]のクラスター詳細ページの基本情報タブで確認できます。

      • <oidc_provider_arn> を、クラスターの OIDC プロバイダーの ARN で置き換えます。この ARN は、[ACK コンソール]のクラスター詳細ページの基本情報タブで確認できます。

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Condition": {
              "StringEquals": {
                "oidc:aud": [
                  "sts.aliyuncs.com"
                ],
                "oidc:iss": "<oidc_issuer_url>",
                "oidc:sub": [
                  "system:serviceaccount:aliyun-acr-acceleration:ack-acr-acceleration-p2p-job-sa",
                  "system:serviceaccount:aliyun-acr-acceleration:ack-acr-acceleration-p2p-sa"
                ]
              }
            },
            "Effect": "Allow",
            "Principal": {
              "Federated": [
                "<oidc_provider_arn>"
              ]
            }
          }
        ],
        "Version": "1"
      }
    • シナリオ 2:ACK クラスターと ACR Enterprise Edition インスタンスが異なる Alibaba Cloud アカウントに属している場合。

      アカウント A が ACK クラスターを所有し、アカウント B が ACR Enterprise Edition インスタンスを所有しているとします。アカウント A の ACK クラスターに、アカウント B の ACR リソースへのアクセス権限を付与する必要があります。

      アカウント A で RAM ロールを作成します。詳細については、「信頼できる Alibaba Cloud アカウントの RAM ロールの作成」をご参照ください。AliyunSTSAssumeRoleAccess ポリシーをアタッチして、ロールに他のロールを引き受ける権限を付与します。次に、その信頼ポリシーを変更します。

      説明
      • <oidc_issuer_url> を、お使いのクラスターの OIDC プロバイダーの URL に置き換えます。この URL は、[ACK コンソール] のクラスター詳細ページの 基本情報 タブで確認できます。

      • <oidc_provider_arn> を、お使いのクラスターの OIDC プロバイダーの ARN に置き換えます。この ARN は、ACK コンソールのクラスター詳細ページの基本情報タブで確認できます。

      {
        "Statement": [
          {
            "Action": "sts:AssumeRole",
            "Condition": {
              "StringEquals": {
                "oidc:aud": [
                  "sts.aliyuncs.com"
                ],
                "oidc:iss": "<oidc_issuer_url>",
                "oidc:sub": [
                  "system:serviceaccount:aliyun-acr-acceleration:ack-acr-acceleration-p2p-job-sa",
                  "system:serviceaccount:aliyun-acr-acceleration:ack-acr-acceleration-p2p-sa"
                ]
              }
            },
            "Effect": "Allow",
            "Principal": {
              "Federated": [
                "<oidc_provider_arn>"
              ]
            }
          }
        ],
        "Version": "1"
      }

      アカウント B で、ACR 関連の権限を持つ RAM ロールを作成します。トラスト規則 に、アカウント A のロールの ARN を追加します。アカウント B のロールに次の権限ポリシーをアタッチします。

      {
          "Version": "1",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": [
                      "cr:GetInstanceVpcEndpoint",
                      "cr:ListInstanceEndpoint"
                  ],
                  "Resource": "*"
              }
          ]
      }
      説明

      この RAM ロールの最大セッション期間は 3,600 秒から 43,200 秒の間の値に設定できます。後で設定する expireDuration パラメーターは、この値を超えてはなりません。最良の結果を得るには、expireDuration最大セッション期間と同じ値に設定してください。

  3. ACK コンソールにログインします。左側のナビゲーションウィンドウで、ストア > Marketplace をクリックします。

  4. アプリカタログ ページで、検索ボックスに ack-acr-acceleration-p2p と入力し、コンポーネントを見つけて、そのカードをクリックします。

  5. コンポーネント詳細ページで、右上隅の ワンクリックデプロイ をクリックします。

  6. 作成 パネルで、クラスター名前空間 を選択し、リリース名を指定してから、次へ をクリックします。

  7. パラメーター パネルで、最新のチャートバージョンを選択します。acrInstances パラメーターをステップ 1 で記録したインスタンス ID に設定します。複数のインスタンスがある場合は、ID をカンマ (,) で区切ります。次の表の説明に従って RRSA パラメーターを設定します。

    パラメーター

    説明

    rrsa.enable

    RRSA を有効にするかどうかを指定します。

    true

    rrsa.rrsaRoleARN

    アカウント A で作成された RAM ロールの ARN。

    例:acs:ram::aaa

    rrsa.rrsaOIDCProviderRoleARN

    アカウント A のクラスターの OIDC プロバイダーの ARN。

    例:acs:ram::bbb

    rrsa.assumeRoleARN

    アカウント B で作成された RAM ロールの ARN。同一アカウントのシナリオでは、このパラメーターは不要です。

    例:acs:ram::ccc

    rrsa.expireDuration

    アカウント B で作成されたロールのセッション期間。これは、エージェントによって生成される一時的な認証情報の有効期間を決定します。同一アカウントのシナリオでは、このパラメーターは不要です。

    重要

    expireDuration の値は、アカウント B で作成されたロールの最大セッション期間を超えてはなりません。

    デフォルト値は 3600 です。値は 3,600 から 43,200 の間でなければなりません。単位:秒。

    その他のパラメーターについては、「付録」をご参照ください。

    説明
    • デフォルトでは、エージェントはノードのポート 65001 を使用します。ポートの競合が発生した場合は、必要に応じてポート番号を変更してください。

    • ACK クラスターと ACR Enterprise Edition インスタンスが同じリージョンにある場合は、regionvpcId パラメーターを空のままにすることができます。異なるリージョンにある場合は、region パラメーターを ACR Enterprise Edition インスタンスのリージョンに、vpcId パラメーターをインスタンスに関連付けられている VPC の ID に設定する必要があります。

    • 大規模言語モデル用のイメージなど、超大規模イメージの場合は、ノードの構成に基づいて P2P データキャッシングモードを調整する必要があります:

      • データディスクベースのキャッシングモード (デフォルト):ノードのデータディスクタイプが AutoPL であることを確認します。p2p.v2.cache.modedisk に設定します。

      • メモリベースのキャッシングモード:ノードに 8 GB 以上の空きメモリがあることを確認し、p2p.v2.cache.modememory に設定します。

    # ACR Enterprise Edition インスタンスの ID。複数指定可能 (例: "cri-xxx,cri-yyy")
    acrInstances: ""
    rrsa:
      enable: true
      rrsaRoleARN: ""
      rrsaOIDCProviderRoleARN: ""
      assumeRoleARN: ""
      expireDuration: 3600
    # ACR Enterprise Edition インスタンスのリージョン。デフォルト値はクラスターのリージョンです。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターからインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    region: ""
    # ACR Enterprise Edition インスタンスの VPC ネットワークに接続されている VPC。デフォルト値はクラスターの VPC です。
    # クラスターとインスタンスが異なるリージョンにある場合、またはデータセンターのセルフマネージドクラスターから VPC ネットワーク経由でインスタンスにアクセスする場合は、このパラメーターを設定する必要があります。
    vpcId: ""
    p2p:
      # ホストネットワーク内の P2P エージェントのポート。
      port: 65001

付録

次の表は、ack-acr-acceleration-p2p コンポーネントのパラメーターの一部を説明しています。

ファイルキャッシュパラメーター

デフォルト (ディスクモード)

デフォルト (メモリモード)

説明

blocksize

256

256

ソースの Object Storage Service (OSS) からリクエストされる単一のデータチャンクのサイズ。

capacity

4294967296

0

ディスクキャッシュのサイズ。

optionBlockSize

67108864

8589934592

メモリキャッシュのサイズ:

  • データディスクベースのキャッシングモードでは、P2P は 2 段階のキャッシュ (メモリとディスク) を持ちます。メモリバッファのサイズは optionBlockSize です。

  • メモリベースのキャッシングモードでは、この値はメモリキャッシュのサイズを指定します。

memoryCacheCapacityGB

1

8

  • このパラメーターは、データディスクベースのキャッシングモードでは無視されます。デフォルト値のままにしてください。

  • メモリベースのキャッシングモードでは、この値は optionBlockSize に対応する GB 単位のサイズです。

aio

0

0

libaio を有効にするかどうかを指定します。このパラメーターは、メモリベースのキャッシングモードでは効果がありません。

  • データディスクベースのキャッシングモードでは、この機能を有効にして AutoPL または PL3 ディスクのパフォーマンスを向上させることができます。

  • PL0 または PL1 ディスクの場合、AIO の長いディスク書き込み時間により、P2P ネットワーク全体で多数のタイムアウトエラーが発生する可能性があります。

DeployConfig

proxyFsParallels

128

P2P エージェントが処理できる同時リクエストの数。

AgentConfig

connectTimeout (s)

5

P2P エージェントがアップストリームピアとの接続を確立するためのタイムアウト期間。

transferTimeout (s)

15

データ転送のタイムアウト期間。この期間内にデータが受信されない場合、転送はタイムアウトします。