You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
网络组件
vpc-cni
复制全文
下载 pdf
vpc-cni
vpc-cni 组件为容器服务集群中的高性能容器网络插件。本文介绍如何在集群中部署和使用 vpc-cni 组件。
组件概述
vpc-cni 是容器服务自研的容器网络组件,主要负责在 VPC-CNI 网络模型的集群中进行弹性网卡(ENI)和容器 IP 地址管理。更多详情,请参见 网络概述
在集群中安装组件后,系统会在 kube-system 命名空间下创建如下 Kubernetes 资源。
资源名称
资源类型
资源说明
cello
DaemonSet
节点上的网络代理,用于管理节点的辅助弹性网卡,并为 Pod 分配私网 IP。
cello-controller
Deployment
组件控制器,负责全局协调网络资源与状态。
cello-config
ConfigMap
组件全局配置,包括 VPC-CNI 网络、安全组、IP 类型等配置。
说明
  • 仅容器网络模型为 VPC-CNI 的集群支持该组件,且为必装组件。
  • 上表中仅罗列出了该组件的主要资源,以及配置组件或对应功能时可能使用到的资源,方便您了解该组件的主要组成。其他的组件相关资源(例如 ConfigMap、Secret 等)不多做介绍,请以集群中的实际为准。
组件版本
关于组件的历史发布记录、各版本新增特性及优化说明等信息,详情请参见 组件发布记录
安装组件
说明
该组件为 VPC-CNI 集群的必装组件,集群创建完成后,组件已经完成安装。您可以参考以下步骤,配置组件参数。
  1. 在左侧导航栏中,选择 集群,单击目标集群名称,进入集群管理页面。
  1. 在左侧导航栏中,选择 组件管理,并选择 网络 页签。
  1. 将鼠标移动到组件卡片上,单击 配置,配置组件相关参数。
  • 参数
    描述
    cello 资源配置
    按需配置 cello 容器的 CPU 和内存资源请求/上限。
    cello 是 vpc-cni 组件对应 Pod 中的一个容器,主要用于管理节点的辅助弹性网卡,并为 Pod 分配私网 IP。cello 容器需要的资源量与 Pod 规模成正相关。
    cilium 资源配置
    按需配置 cilium 容器的 CPU 和内存资源请求。
    cilium 是 vpc-cni 组件对应 Pod 中的一个容器,主要提供 Service 和 NetworkPolicy 功能。cilium 容器需要的资源量与 Pod 规模成正相关。
    cello IP 池化配置
    节点 IP 缓存池配置,系统会通过预申请 IP 地址在节点上缓存若干 IP 资源,用来加快 Pod 的创建。
    • 空闲 IP 目标数量:每个节点上持续保留的空闲可分配 Pod IP 数量。当节点上的空闲 IP 被 Pod 消耗后,组件会申请并补充 IP 数量到该值,从而减少 Pod 创建时等待分配 IP 的概率。
    • 全部 IP 最小数量:触发组件向 VPC 控制面发起 IP 扩容申请的最低阈值。当节点上剩余的空闲 IP 数量降至该值时,会触发批量 IP 申请动作。
    Istio 兼容模式
    是否在容器网络中关闭 Socket 级别的 Service 负载均衡。
    注意
    • 仅在 vpc-cni 组件 v1.7.5 及以上版本支持配置该参数,存量版本不支持配置。详情请参见 组件发布记录
    • 存量集群支持开启或关闭该特性。
    • 开启或关闭该特性后,需要手动重启 vpc-cni 的 Pod 后才能生效。Pod 重启过程中影响业务流量,建议在业务低峰期间操作。
    • IPv6 集群暂不支持启用该特性。
    NetworkPolicy
    邀测·申请试用】是否开启 NetworkPolicy 功能,详情请参见 使用 NetworkPolicy 进行网络访问控制
    cilium 参数配置
    配置 cilium 识别的 Pod Label 范围,降低大规模集群下 cilium 性能消耗。
    operator 配置
    大规模集群 cilium operator 配置,减少大规模集群 kube-apiserver 压力。
    • 副本数:配置独立部署的 operator 实例数量,建议配置 3~5 个副本。配置为 0 时表示不独立部署。
    • cilium operator 资源配置:根据集群规模按需调整 cilium operator 的 CPU 和内存资源。
    说明
    当集群为 1000 node,50000 Pod 以下规模时,cilium operator 资源的推荐配置如下:
    • CPU 请求:0.1 Core,内存请求:128 MiB。
    • CPU 上限:1 Core,内存上限:8 GiB。
    当您的集群超过上述规模时,建议联系客户经理或 提交工单 对资源配置进行评估。
  1. 单击 确认,完成配置。
升级组件
组件会不定期发布新版本以提供新特性或修复已知问题。当组件卡片提示有可用更新时,建议您及时进行升级。为确保业务平稳过渡,升级前请尽量安排在业务低峰期执行操作。关于升级的操作步骤和注意事项,请参见 升级组件
注意
如果组件升级完成后,组件卡片仍然显示 可升级,说明该组件支持升级串行版本。如需继续升级,请首先确认组件当前升级已成功,再进行二次升级。组件升级成功的确认方式,请参见下文。
检查组件状态
组件安装/升级完成后,您可以通过控制台或 kubectl 命令行,确认组件工作是否正常。
通过控制台验证
通过 kubectl 命令行验证
  1. 在集群管理页面的左侧导航栏中,选择 组件管理,并选择 网络 页签。
  1. 选择 vpc-cni 组件卡片,单击卡片右上角的 ->,查看组件部署详情。
  1. 检查kube-system 命名空间中的守护进程cello是否均处于Running状态,且 已更新 数量是否等于 Pod 总数。若所有 Pod 均处于Running状态,且所有 Pod 已更新,则代表升级成功。
  1. 检查kube-system 命名空间中的无状态负载cello-operator已更新 数量是否等于 Pod 总数。若所有 Pod 已更新,则代表升级成功。
相关文档
最近更新时间:2026.05.29 15:03:25
这个页面对您有帮助吗?
有用
有用
无用
无用