Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Customize containerd parameters for a node pool

Última atualização: Jun 27, 2026

Se a configuração padrão do containerd não atender às suas cargas de trabalho, personalize os parâmetros do containerd para um node pool. Por exemplo, configure vários registry mirrors para um registro de imagem específico ou configure o sistema para ignorar a validação de certificados em um registro de imagens.

Limitações

Este recurso está disponível apenas para node pools que utilizam o containerd 1.6.20 ou posterior como runtime de contêiner. Caso seu node pool use uma versão anterior, atualize-o.

Precauções

  • As configurações personalizadas do containerd são aplicadas aos nós em lotes. Essas alterações entram em vigor imediatamente nos nós existentes e se aplicam automaticamente aos novos nós.

  • Não modifique os parâmetros personalizáveis suportados do containerd pela linha de comando. O Container Service for Kubernetes (ACK) bloqueia essas alterações. Reverta qualquer modificação desse tipo.

  • O sistema corrige automaticamente sintaxes fora do padrão ao aplicar as configurações personalizadas do containerd.

Parâmetros personalizáveis suportados do containerd

Configuração personalizada do runtime de contêiner

Parâmetro

Observação

Tipo

Valor

max_concurrent_downloads

Número máximo de downloads simultâneos de camadas de imagem. Aumentar esse valor pode acelerar o pull de imagens com múltiplas camadas, mas também eleva a carga de rede e de I/O.

Int

  • Intervalo válido: [1, 20]

  • Valor padrão: Depende da versão do containerd.

    • containerd 2.x e posteriores: 3.

    • containerd 1.x e anteriores: O comportamento de pull é determinado pela lógica interna do runtime.

ignore_image_defined_volumes

Define se volumes anônimos definidos em uma imagem pela instrução VOLUME devem ser ignorados. Defina como true para impedir que os contêineres criem volumes anônimos automaticamente.

Bool

Valor padrão: true

limitCore

Tamanho máximo, em bytes, do arquivo core gerado quando ocorre um core dump em um processo conteinerizado.

Valores principais:

  • 0: Desativa a geração de arquivos de core dump.

  • infinity: Sem limite de tamanho.

Int

  • Intervalo válido: Um número inteiro não negativo

  • Valor padrão: infinity

limitNoFile

Número máximo de descritores de arquivo abertos dentro de um contêiner.

Int

  • Intervalo válido: ≥ 1024

  • Valor padrão: 1048576

limitMemLock

Quantidade máxima de memória, em bytes, que um processo no contêiner pode bloquear.

Int

  • Intervalo válido: ≥ 65536

  • Valor padrão: Geralmente 65536, consistente com o SO do host.

    Para nós Lingjun ou nós onde dispositivos RDMA ou EDMA são detectados durante a inicialização, o padrão é definido automaticamente como infinity. Esse comportamento não é acionado se os dispositivos forem anexados após o nó estar pronto.

Registry Mirror Configuration

Descrição

Recomendação

Configure registry mirrors para um registro de imagens, permitindo que o runtime de contêiner baixe imagens de registros alternativos e acelere o processo de pull.

Cada registry mirror suporta mapeamento personalizado de caminho por meio de override_path.

Essa alteração não exige reinicialização dos contêineres.
  • Utilize um registro de imagens local para acelerar o pull de imagens.

  • Configure múltiplos registry mirrors para garantir alta disponibilidade e tolerância a falhas.

Image Registries Skipping Certificate Authentication (Insecure Registries)

Descrição

Recomendação

Permite que o runtime de contêiner ignore a validação de certificados para registros de imagens específicos durante o pull. Essa configuração destina-se a ambientes de teste, possibilitando o download de imagens de registros que utilizam certificados autoassinados.

Essa alteração não exige reinicialização dos contêineres.
  • Ignorar a validação de certificados apresenta riscos de segurança. Utilize essa opção apenas em ambientes de desenvolvimento e teste.

  • Configure este parâmetro somente para um registro privado que utilize certificado autoassinado ou que não possa obter um certificado válido.

Procedimento

A modificação das configurações do containerd não afeta os contêineres existentes. Para garantir a estabilidade do cluster, execute esta operação fora dos horários de pico.

  1. Faça login no console do ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no nome do seu cluster. No painel de navegação à esquerda, clique em Nodes > Node Pools.

  3. Na página Node Pools, localize o node pool desejado e, na coluna Actions, escolha image > Containerd Configuration.

  4. Leia as precauções, siga as instruções na tela para adicionar parâmetros, especifique os nós de destino e defina a política de lotes; em seguida, clique em Submit.

    Consulte Exemplos de configuração abaixo.
    • Ao remover a configuração personalizada do runtime de contêiner, ela reverte automaticamente para o valor padrão.

    • Após o envio, as configurações são aplicadas aos nós em lotes, o que leva algum tempo. Acompanhe o progresso e gerencie a atualização na área Event Records, podendo pausar, retomar ou cancelar a operação. Se a atualização de um nó falhar, solucione o problema e clique em Continue para tentar novamente.

      Pausar a atualização permite validar as alterações nos nós já atualizados. Quando pausada, os nós em atualização concluem o processo, mas novas atualizações são adiadas até que você retome a tarefa. Recomendamos concluir a configuração o mais rápido possível. Tarefas pausadas são canceladas automaticamente após sete dias, excluindo todos os registros e logs relacionados.

Exemplos de configuração

Mirror para docker.io

Registro privado inseguro

Registro privado HTTP

Na seção Registry mirrors, insira docker.io em Image registry, informe o endereço do mirror (por exemplo, https://example.com) em Registry mirror e selecione false para override_path.

Na seção Insecure registries, insira o endereço do registro privado no campo Image registry, no formato Endereço IP:Porta (por exemplo, 192.xxx.xxx.xxx:443), e defina skip_verify como true para ignorar a validação de certificados.

Na seção Registry mirrors, insira o endereço do registro privado (por exemplo, 192.xxx.1) em Image registry, informe o endereço HTTP correspondente (por exemplo, http://192.xxx.1) em Registry mirror e selecione false para override_path. Clique em + Add para adicionar mais mapeamentos de registry mirror.

FAQ

As configurações personalizadas do containerd afetam os serviços em execução?

Não. As alterações não afetam os Pods em execução e aplicam-se apenas aos Pods criados após a atualização. Recomendamos executar esta operação fora dos horários de pico.

Para aplicar as novas configurações aos Pods existentes, recrie-os manualmente.

Erros com not match XXX ou must be between XXX****

Esse erro geralmente ocorre pelos seguintes motivos:

  • must be between XXX: O valor inserido é inválido. Verifique se o valor está formatado corretamente e dentro do intervalo permitido.

  • not match XXX: Método de modificação não suportado. O ACK bloqueia modificações diretas feitas no arquivo de configuração pela linha de comando. Reverta o parâmetro para seu valor original no arquivo.

Tópicos relacionados