Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Anotações de pod do ECI

Última atualização: Jul 05, 2026

Adicione anotações aos pods executados como Elastic Container Instances (ECIs) para ativar recursos específicos do ECI, como preços spot, IPs fixos, caches de imagem e associação de Elastic IP Address (EIP). Esta página lista todas as anotações compatíveis, organizadas por categoria, e identifica quais você adiciona na criação do pod e quais o sistema gera após o agendamento.

Observações de uso

  • As anotações aplicam-se apenas a pods agendados em nós virtuais. Elas não surtem efeito em pods agendados em nós reais.

  • Adicione as anotações em spec.template.metadata.annotations no manifesto da carga de trabalho. Por exemplo, ao criar um Deployment, inclua-as na seção spec.template.metadata.

  • As anotações entram em vigor somente na criação do pod. Adicionar ou modificar anotações em um pod existente não produz efeito.

Exemplo: Deployment com anotações do ECI

apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx
spec:
  replicas: 1
  selector:
    matchLabels:
      app: nginx
  template:
    metadata:
      labels:
        app: nginx
      annotations:                                    # Annotations go here, not at the Deployment level
        k8s.aliyun.com/eci-use-specs: "2-4Gi"        # Pod size: 2 vCPU, 4 GiB memory
        k8s.aliyun.com/eci-spot-strategy: SpotAsPriceGo  # Use spot pricing
    spec:
      containers:
      - name: nginx
        image: nginx:latest

Anotações para adicionar na criação dos pods

Instances

Recurso Anotação Exemplo Descrição
Configure múltiplas zonas para criar um pod k8s.aliyun.com/eci-vswitch vsw-bp1xpiowfm5vo8o3c**** IDs de vSwitch. Especifique vários IDs para permitir a criação do pod em qualquer zona com recursos disponíveis.
k8s.aliyun.com/eci-schedule-strategy VSwitchOrdered Política de agendamento ao especificar múltiplos vSwitches. VSwitchOrdered: tenta os vSwitches na ordem listada. VSwitchRandom: escolhe um vSwitch aleatoriamente.
Crie pods especificando múltiplas especificações / Especifique o número de vCPUs e tamanho de memória / Especifique tipos de instância ECS k8s.aliyun.com/eci-use-specs 2-4Gi,4-8Gi,ecs.c6.xlarge Uma ou mais especificações de pod. Aceita combinações de vCPU e memória (por exemplo, 2-4Gi), tipos de instância do Elastic Compute Service (ECS) (por exemplo, ecs.c6.xlarge) ou uma combinação de ambos.
k8s.aliyun.com/eci-gpu-driver-version tesla=525.85.12 Versão do driver de GPU para famílias de instâncias ECS aceleradas por GPU compatíveis com múltiplas versões de drivers de GPU e CUDA.
Especifique ou exclua famílias de instâncias ECS k8s.aliyun.com/eci-instance-family "ecs.c6,ecs.g6" Especifica ou exclui famílias de instâncias ECS quando o tamanho do pod é definido por vCPU e memória.
Especifique ou exclua gerações de famílias de instâncias ECS k8s.aliyun.com/eci-instance-generation "6,5" Especifica ou exclui gerações específicas de famílias de instâncias ECS quando o tamanho do pod é definido por vCPU e memória.
Especifique uma categoria de computação k8s.aliyun.com/eci-compute-category economy Categoria de computação aplicada quando o tamanho do pod é definido por vCPU e memória. Valores válidos: economy, general. Especifique múltiplos valores em ordem de preferência; o sistema seleciona a primeira categoria disponível.
Crie uma instância preemptível k8s.aliyun.com/eci-spot-strategy SpotAsPriceGo Política de lance para a instância preemptível. SpotAsPriceGo: usa automaticamente o preço de mercado atual. SpotWithPriceLimit: limita o preço por hora (defina também eci-spot-price-limit).
k8s.aliyun.com/eci-spot-price-limit "0.5" Preço máximo por hora para a instância preemptível, com precisão de até três casas decimais. Obrigatório quando eci-spot-strategy for SpotWithPriceLimit.
k8s.aliyun.com/eci-spot-duration "0" Período de proteção da instância preemptível. Unidade: horas. Padrão: 1. Defina como 0 para desativar o período de proteção.
k8s.aliyun.com/eci-spot-fallback "true" Define se deve reverter para uma instância de pagamento conforme o uso caso o estoque spot seja insuficiente. Padrão: false.
Usar um pool privado de garantia de elasticidade k8s.aliyun.com/eci-privatepool-matchcriteria "Open" Modo de correspondência de pool privado. Open: corresponde a pools privados abertos. Target: usa um pool privado direcionado (defina também eci-privatepool-id).
k8s.aliyun.com/eci-privatepool-id eap-2ze1g68k2melxkkl**** ID do pool privado (ID da garantia de elasticidade). Obtenha este valor na aba Resource Reservations ou Private Pools no console do ECS. Obrigatório quando eci-privatepool-matchcriteria for Target; sem efeito quando definido como Open.
Configure uma política de tratamento de falhas k8s.aliyun.com/eci-fail-strategy fail-back Comportamento adotado quando a criação do pod falha. fail-back ou fail-over: tenta recriar o pod automaticamente. fail-fast: relata erro imediatamente.
Defina a duração máxima pendente k8s.aliyun.com/eci-max-pending-minute "30" Tempo máximo que o pod pode permanecer no estado pendente antes de o sistema encerrá-lo. Valores válidos: 101440. Unidade: minutos. Padrão: 240.
Configure /etc/hosts k8s.aliyun.com/eci-custom-hosts "[{\"host\":\"example.com\",\"ip\":\"100.100.XX.XX\"},{\"host\":\"aliyundoc.com\",\"ip\":\"100.100.XX.XX\"}]" Entradas personalizadas para o arquivo /etc/hosts do pod.
Associar tags personalizadas k8s.aliyun.com/eci-custom-tags "env:test,name:alice" Tags personalizadas para anexar ao pod. Máximo de três tags. Formato: chave:valor, separadas por vírgula.
Atribuir uma função RAM k8s.aliyun.com/eci-ram-role-name AliyunECIContainerGroupRole Função RAM assumida pelo pod para acessar outros serviços da Alibaba Cloud.

Exemplo de instância spot

Use estas anotações em conjunto ao criar uma instância preemptível com limite de preço:

annotations:
  k8s.aliyun.com/eci-spot-strategy: SpotWithPriceLimit  # Cap the hourly price
  k8s.aliyun.com/eci-spot-price-limit: "0.5"             # Maximum price: 0.500/hour
  k8s.aliyun.com/eci-spot-fallback: "true"               # Fall back to pay-as-you-go if spot is unavailable

Exemplo de pool privado

Use estas anotações em conjunto ao utilizar um pool privado direcionado:

annotations:
  k8s.aliyun.com/eci-privatepool-matchcriteria: Target
  k8s.aliyun.com/eci-privatepool-id: eap-2ze1g68k2melxkkl****  # Required when matchcriteria is Target

Images

Recurso

Anotação

Exemplo

Descrição

Acelerar a criação de pods com caches de imagem

k8s.aliyun.com/eci-auto-imc

"true"

Define se deve corresponder automaticamente aos caches de imagem.

k8s.aliyun.com/imc-perfect-match

"true"

Define se todas as imagens de contêiner no pod devem corresponder exatamente ao cache de imagem.

k8s.aliyun.com/imc-match-count-request

"2"

Quantidade de imagens de contêiner que devem corresponder exatamente ao cache de imagem.

k8s.aliyun.com/eci-imc-id

imc-2zebxkiifuyzzlhl****

ID de um cache de imagem específico a ser utilizado.

Baixar imagens sem segredo (Container Registry Enterprise Edition)

k8s.aliyun.com/acr-instance-ids

cri-j36zhodptmyq****

IDs de instância do Container Registry Enterprise Edition para download de imagens sem segredo. Para downloads entre regiões, adicione o prefixo do ID da região: "cn-beijing:cri-j36zhodptmyq****".

k8s.aliyun.com/acr-service-arns

acs:ram::1609982529******:role/role-assume

Alibaba Cloud Resource Names (ARNs) das funções RAM na conta da Alibaba Cloud onde residem os recursos do ECI. Obrigatório ao usar uma função RAM para criar recursos.

k8s.aliyun.com/acr-user-arns

acs:ram::1298452580******:role/role-acr

ARNs das funções RAM na conta da Alibaba Cloud onde reside a instância do Container Registry. Necessário ao baixar imagens de uma instância do Container Registry pertencente a outra conta da Alibaba Cloud.

Baixar de um repositório de imagens autogerenciado (HTTP)

k8s.aliyun.com/plain-http-registry

harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80

Endereço de um repositório de imagens autogerenciado que utiliza HTTP simples. O ECI baixa imagens via HTTP em vez do HTTPS padrão, evitando falhas por incompatibilidade de protocolo.

Baixar de um repositório de imagens autogerenciado (certificado autoassinado)

k8s.aliyun.com/insecure-registry

harbor.pre.com,192.168.XX.XX:5000,reg.test.com:80

Endereço de um repositório de imagens autogerenciado que utiliza certificado autoassinado. O ECI ignora a verificação de certificado, prevenindo falhas de autenticação.

Data caches

Recurso

Anotação

Exemplo

Descrição

Crie um pod usando DataCache

k8s.aliyun.com/eci-data-cache-bucket

default

Bucket que armazena o DataCache. Obrigatório ao usar DataCaches para criar pods.

k8s.aliyun.com/eci-data-cache-pl

PL1

Nível de desempenho do disco criado a partir do DataCache. Padrão: SSD aprimorado (ESSD) PL1.

k8s.aliyun.com/eci-data-cache-provisionedIops

"40000"

IOPS de leitura/gravação provisionados para o disco ESSD AutoPL. Intervalo válido: 0 a min{50.000, 1000 × capacidade de armazenamento − IOPS base}, onde IOPS base = min{1800 + 50 × capacidade de armazenamento, 50000}. Adicionar esta anotação torna o disco um ESSD AutoPL. Consulte Discos ESSD AutoPL.

k8s.aliyun.com/eci-data-cache-burstingEnabled

"true"

Define se deve ativar o recurso de pico de desempenho para o disco ESSD AutoPL. A inclusão desta anotação converte o disco em ESSD AutoPL. Consulte Discos ESSD AutoPL.

Network

Recurso

Anotação

Exemplo

Descrição

Atribuir grupos de segurança

k8s.aliyun.com/eci-security-group

sg-bp1dktddjsg5nktv****

IDs de grupo de segurança. Máximo de cinco grupos. Todos devem pertencer à mesma Virtual Private Cloud (VPC) e ser do mesmo tipo.

Associar um EIP

k8s.aliyun.com/eci-eip-instanceid

eip-bp1q5n8cq4p7f6dzu****

ID de um EIP existente para associar à instância.

k8s.aliyun.com/eci-with-eip

"true"

Define se deve criar e associar automaticamente um EIP durante a criação da instância.

k8s.aliyun.com/eip-bandwidth

"5"

Largura de banda máxima do EIP. Unidade: Mbit/s. Padrão: 5.

k8s.aliyun.com/eip-common-bandwidth-package-id

cbwp-2zeukbj916scmj51m****

ID de um plano de largura de banda EIP existente para associar à instância. Consulte O que é Internet Shared Bandwidth?

k8s.aliyun.com/eip-isp

BGP

Tipo de linha para o EIP. Aplica-se apenas a EIPs de pagamento conforme o uso. BGP: linha BGP (Multi-ISP). BGP_PRO: linha BGP (Multi-ISP) Pro. Consulte O que é um EIP.

k8s.aliyun.com/eip-internet-charge-type

PayByBandwidth

Método de faturamento do EIP. PayByBandwidth: pagamento por largura de banda. PayByTraffic: pagamento por tráfego. Consulte Visão geral do faturamento.

k8s.aliyun.com/eip-public-ip-address-pool-id

pippool-bp187arfugi543y1s****

ID do pool de endereços IP do qual o EIP é alocado. Consulte Crie e gerencie pools de endereços IP.

Atribuir um endereço IPv6

k8s.aliyun.com/eci-enable-ipv6

"true"

Define se deve atribuir um endereço IPv6 ao pod.

k8s.aliyun.com/eci-ipv6-bandwidth-enable

"true"

Define se deve ativar o acesso à internet via endereço IPv6.

k8s.aliyun.com/eci-ipv6-bandwidth

100M

Largura de banda pública de pico do endereço IPv6.

Especifique um endereço IP privado

k8s.aliyun.com/eci-private-ip-address

"172.16.0.1"

Endereço IP privado para o pod. Apenas IPv4 é compatível. O endereço deve estar livre.

Usar um endereço IP fixo

k8s.aliyun.com/eci-fixed-ip

"true"

Define se deve atribuir um endereço IP fixo ao pod.

k8s.aliyun.com/eci-fixed-ip-retain-hour

"24"

Tempo de retenção do endereço IP fixo após a liberação do pod e o IP tornar-se ocioso. Unidade: horas. Padrão: 48.

Limitar largura de banda de entrada e saída

kubernetes.io/ingress-bandwidth

40M

Largura de banda máxima de entrada.

kubernetes.io/egress-bandwidth

20M

Largura de banda máxima de saída.

Configure um servidor DNS personalizado

k8s.aliyun.com/eci-custom-dnsconfig

"{\"nameservers\":\"20.1.xx.xx,20.1.xx.xx\",\"searches\":\"xx.com,xx.eee\",\"options\":\"ndots:2,edns0\"}"

Configuração de DNS personalizada para o pod. Utilizada em cenários de nuvem híbrida para resolver nomes de domínio internos.

Exemplo de EIP

Use estas anotações em conjunto para criar e associar automaticamente um EIP:

annotations:
  k8s.aliyun.com/eci-with-eip: "true"                  # Auto-create an EIP
  k8s.aliyun.com/eip-bandwidth: "10"                   # 10 Mbit/s bandwidth
  k8s.aliyun.com/eip-internet-charge-type: PayByTraffic # Bill by traffic

Exemplo de IPv6

Use estas anotações em conjunto para habilitar IPv6 com acesso à internet:

annotations:
  k8s.aliyun.com/eci-enable-ipv6: "true"           # Assign an IPv6 address
  k8s.aliyun.com/eci-ipv6-bandwidth-enable: "true"  # Enable internet access over IPv6
  k8s.aliyun.com/eci-ipv6-bandwidth: "100M"         # Peak bandwidth: 100 Mbit/s

Storage

Recurso

Anotação

Exemplo

Descrição

Aumentar capacidade de armazenamento efêmero

k8s.aliyun.com/eci-extra-ephemeral-storage

50Gi

Tamanho do espaço de armazenamento efêmero.

Criptografar armazenamento efêmero

k8s.aliyun.com/eci-ephemeral-storage-options

"{\"encrypted\":\"true\"}"

Opções para o espaço de armazenamento efêmero. Defina como {"encrypted":"true"} para ativar a criptografia.

Configure despejo automático para pods com armazenamento temporário insuficiente

k8s.aliyun.com/eci-eviction-enable

"true"

Defina como true para permitir que o sistema despeje automaticamente pods ECI com armazenamento temporário insuficiente.

Despejar automaticamente pods com armazenamento efêmero insuficiente

k8s.aliyun.com/eci-eviction-enable

"true"

Define se deve despejar automaticamente pods que ficam sem espaço de armazenamento efêmero.

Container configuration

Recurso

Anotação

Exemplo

Descrição

Configure o serviço NTP

k8s.aliyun.com/eci-ntp-server

100.100.*.*

Endereço IP do servidor Network Time Protocol (NTP).

Logs

Recurso

Anotação

Exemplo

Descrição

Coletar logs usando CRDs do Simple Log Service

k8s.aliyun.com/eci-sls-enable

"false"

Habilita ou desabilita a coleta de logs. Defina como false para excluir pods específicos da coleta ao usar definições de recursos personalizados (CRDs) do Simple Log Service, evitando a criação desnecessária de instâncias do Logtail.

O&M

Recurso

Anotação

Exemplo

Descrição

Visualize arquivos de core dump

k8s.aliyun.com/eci-core-pattern

/pod/data/dump/core

Diretório onde os arquivos de core dump são armazenados.

Anotações adicionadas após o agendamento

Após o sistema agendar os recursos e criar um pod, estas anotações são adicionadas automaticamente. Execute kubectl describe pod <pod-name> para visualizá-las.

Anotação

Exemplo

Descrição

k8s.aliyun.com/eci-request-id

45942504-4688-51BA-BBAB-4B692C4F39C0

ID da solicitação para a chamada de criação do pod.

k8s.aliyun.com/eci-instance-id

eci-2ze1y0la40qgva09****

ID da instância ECI do pod.

k8s.aliyun.com/eci-instance-spec

2.0-4.0Gi

Especificações reais do pod. Se o valor for um par vCPU-memória (por exemplo, 2.0-4.0Gi), o faturamento baseia-se em vCPU e memória. Caso seja um tipo de instância ECS (como ecs.c6.large), o faturamento segue esse tipo de instância.

k8s.aliyun.com/eci-instance-compute-category

economy

Categoria de computação do tipo de instância ECS usada para o pod. economy: faturado pelas tarifas da categoria economy. general: faturado pelas tarifas da categoria general.

k8s.aliyun.com/allocated-eipInstanceId

eip-bp1q5n8cq4p7f6dzu****

ID do EIP associado à instância.

k8s.aliyun.com/allocated-eipAddress

47.99..

Endereço IP público do EIP associado.

k8s.aliyun.com/allocated-ipv6Address

2001:d**:1:1:1:1:1:1

Endereço IPv6 atribuído ao pod.

k8s.aliyun.com/eci-created-by-template

true

Indica se o pod foi criado a partir de um modelo.

k8s.aliyun.com/eni-instance-id

eni-2ze6d7oo5ukqj26o****

ID da interface de rede elástica (ENI) vinculada ao pod.

k8s.aliyun.com/eci-vpc

vpc-2zeghwzptn5zii0w7****

ID da VPC à qual o pod pertence.

k8s.aliyun.com/eci-matched-image-cache

imc-2zedy3v37800iimu****

ID do cache de imagem correspondido durante a criação do pod.

k8s.aliyun.com/eci-schedule-result

finished

Resultado do agendamento. Descontinuado. Para obter o status atual de agendamento do pod, consulte ContainerInstanceCreated.