容器服务
资源名称 | 资源类型 | 资源说明 |
cello | DaemonSet | 节点上的网络代理,用于管理节点的辅助弹性网卡,并为 Pod 分配私网 IP。 |
cello-controller | Deployment | 组件控制器,负责全局协调网络资源与状态。 |
cello-config | ConfigMap | 组件全局配置,包括 VPC-CNI 网络、安全组、IP 类型等配置。 |
参数 | 描述 |
cello 资源配置 | 按需配置 cello 容器的 CPU 和内存资源请求/上限。 cello 是 vpc-cni 组件对应 Pod 中的一个容器,主要用于管理节点的辅助弹性网卡,并为 Pod 分配私网 IP。cello 容器需要的资源量与 Pod 规模成正相关。 |
cilium 资源配置 | 按需配置 cilium 容器的 CPU 和内存资源请求。 cilium 是 vpc-cni 组件对应 Pod 中的一个容器,主要提供 Service 和 NetworkPolicy 功能。cilium 容器需要的资源量与 Pod 规模成正相关。 |
cello IP 池化配置 | 节点 IP 缓存池配置,系统会通过预申请 IP 地址在节点上缓存若干 IP 资源,用来加快 Pod 的创建。
|
Istio 兼容模式 | 是否在容器网络中关闭 Socket 级别的 Service 负载均衡。 注意
|
NetworkPolicy | |
cilium 参数配置 | 配置 cilium 识别的 Pod Label 范围,降低大规模集群下 cilium 性能消耗。 |
operator 配置 | 大规模集群 cilium operator 配置,减少大规模集群 kube-apiserver 压力。
说明 当集群为 1000 node,50000 Pod 以下规模时,cilium operator 资源的推荐配置如下:
|