Se a configuração padrão do containerd não atender às suas cargas de trabalho, personalize os parâmetros do containerd para um node pool. Por exemplo, configure vários registry mirrors para um registro de imagem específico ou configure o sistema para ignorar a validação de certificados em um registro de imagens.
Limitações
Este recurso está disponível apenas para node pools que utilizam o containerd 1.6.20 ou posterior como runtime de contêiner. Caso seu node pool use uma versão anterior, atualize-o.
Precauções
As configurações personalizadas do containerd são aplicadas aos nós em lotes. Essas alterações entram em vigor imediatamente nos nós existentes e se aplicam automaticamente aos novos nós.
Não modifique os parâmetros personalizáveis suportados do containerd pela linha de comando. O Container Service for Kubernetes (ACK) bloqueia essas alterações. Reverta qualquer modificação desse tipo.
O sistema corrige automaticamente sintaxes fora do padrão ao aplicar as configurações personalizadas do containerd.
Parâmetros personalizáveis suportados do containerd
Configuração personalizada do runtime de contêiner
Parâmetro | Observação | Tipo | Valor |
| Número máximo de downloads simultâneos de camadas de imagem. Aumentar esse valor pode acelerar o pull de imagens com múltiplas camadas, mas também eleva a carga de rede e de I/O. | Int |
|
| Define se volumes anônimos definidos em uma imagem pela instrução | Bool | Valor padrão: true |
| Tamanho máximo, em bytes, do arquivo core gerado quando ocorre um core dump em um processo conteinerizado. Valores principais:
| Int |
|
| Número máximo de descritores de arquivo abertos dentro de um contêiner. | Int |
|
| Quantidade máxima de memória, em bytes, que um processo no contêiner pode bloquear. | Int |
|
Registry Mirror Configuration
Descrição | Recomendação |
Configure registry mirrors para um registro de imagens, permitindo que o runtime de contêiner baixe imagens de registros alternativos e acelere o processo de pull. Cada registry mirror suporta mapeamento personalizado de caminho por meio de Essa alteração não exige reinicialização dos contêineres. |
|
Image Registries Skipping Certificate Authentication (Insecure Registries)
Descrição | Recomendação |
Permite que o runtime de contêiner ignore a validação de certificados para registros de imagens específicos durante o pull. Essa configuração destina-se a ambientes de teste, possibilitando o download de imagens de registros que utilizam certificados autoassinados. Essa alteração não exige reinicialização dos contêineres. |
|
Procedimento
A modificação das configurações do containerd não afeta os contêineres existentes. Para garantir a estabilidade do cluster, execute esta operação fora dos horários de pico.
Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.
Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em .
Na página Node Pools, localize o node pool desejado e, na coluna Actions, escolha
> Containerd Configuration.-
Leia as precauções, siga as instruções na tela para adicionar parâmetros, especifique os nós de destino e defina a política de lotes; em seguida, clique em Submit.
Consulte Exemplos de configuração abaixo.
Ao remover a configuração personalizada do runtime de contêiner, ela reverte automaticamente para o valor padrão.
-
Após o envio, as configurações são aplicadas aos nós em lotes, o que leva algum tempo. Acompanhe o progresso e gerencie a atualização na área Event Records, podendo pausar, retomar ou cancelar a operação. Se a atualização de um nó falhar, solucione o problema e clique em Continue para tentar novamente.
Pausar a atualização permite validar as alterações nos nós já atualizados. Quando pausada, os nós em atualização concluem o processo, mas novas atualizações são adiadas até que você retome a tarefa. Recomendamos concluir a configuração o mais rápido possível. Tarefas pausadas são canceladas automaticamente após sete dias, excluindo todos os registros e logs relacionados.
Exemplos de configuração
|
Mirror para docker.io |
Registro privado inseguro |
Registro privado HTTP |
|
Na seção Registry mirrors, insira |
Na seção Insecure registries, insira o endereço do registro privado no campo Image registry, no formato |
Na seção Registry mirrors, insira o endereço do registro privado (por exemplo, |
FAQ
As configurações personalizadas do containerd afetam os serviços em execução?
Não. As alterações não afetam os Pods em execução e aplicam-se apenas aos Pods criados após a atualização. Recomendamos executar esta operação fora dos horários de pico.
Para aplicar as novas configurações aos Pods existentes, recrie-os manualmente.
Erros com not match XXX ou must be between XXX****
Esse erro geralmente ocorre pelos seguintes motivos:
must be between XXX: O valor inserido é inválido. Verifique se o valor está formatado corretamente e dentro do intervalo permitido.not match XXX: Método de modificação não suportado. O ACK bloqueia modificações diretas feitas no arquivo de configuração pela linha de comando. Reverta o parâmetro para seu valor original no arquivo.
Tópicos relacionados
Para mais informações sobre os recursos automatizados de O&M suportados pelos node pools, consulte Recursos automatizados de O&M.
Se encontrar erros ou comportamentos anormais em seus nós, Pods, containerd ou kubelet, consulte Solucionar problemas de nós, Solucionar problemas de Pods e FAQ sobre Nós e Node Pools para orientações de solução de problemas.