You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
节点池
配置节点池 Kubelet 参数
复制全文
下载 pdf
配置节点池 Kubelet 参数
Kubelet 提供了一系列配置用于调整节点行为,容器服务支持通过控制台配置节点的 Kubelet 参数。本文介绍如何配置节点的 Kubelet 参数。
说明
容器服务仅支持在控制台配置常见的 Kubelet 参数,详情请参见下文。如果您需要配置其他参数,请参见 自定义集群 Kubelet 参数
使用限制
  • 升级集群时,Kubelet 参数的变更和保留逻辑如下:
  • 通过本文介绍方式配置的 Kubelet 参数不会变更。
  • 可能清理与目标版本不兼容的 Feature Gate 参数,例如升级至 v1.28 及以上版本时,会自动清理 QoSResourceManager 参数。
  • 默认节点池不支持 Kubelet 自定义参数配置。
  • 配置节点池的 Kubelet 参数后,如果选择存量节点参数同步,且存量节点已经配置了 Kubelet 参数,则相同参数会被节点池的配置覆盖。
支持的 Kubelet 参数
目前支持配置如下表所示的 Kubelet 自定义参数。
注意
修改 topology-manager-policytopology-manager-scope 和特性门控(feature-gates)中的 QoSResourceManager 参数会重启 Kubelet,并且以更改后的策略重新计算容器实例的资源分配,因此可能会导致已经运行的容器实例重启,甚至无法进行资源分配。请谨慎操作。
字段
默认值
描述
topology-manager-policy
none
拓扑管理策略,取值:
  • none:(默认值)禁用拓扑管理策略。
  • restricted:Kubelet 仅接受在所请求资源上实现最佳 NUMA(Non-Uniform Memory Access,非一致存储访问结构)的 Pod。
  • best-effort:Kubelet 会优先选择在 CPU 和设备资源上实现 NUMA 的 Pod。
  • single-numa-node:Kubelet 仅允许在同一个节点的 CPU 和设备资源上实现 NUMA 的 Pod。
topology-manager-scope
container
拓扑管理策略的资源粒度,取值为 container,表示资源对齐粒度为容器级。
registry-qps
5
集群从镜像仓库拉取镜像的 QPS 阈值。整数形式,取值范围为 1~50。
registry-burst
10
集群从镜像仓库拉取镜像的突发阈值,整数形式,取值范围为 1~100。取值必须大于等于registry-qps参数的值。
serialize-image-pulls
false
是否串行拉取镜像,取值:
  • true:串行拉取镜像。
  • false:(默认值)并行拉取镜像,能够提高 Pod 启动速度。
eviction-hard
  • imagefs.available < 15%
  • memory.available < 300Mi
  • nodefs.available < 10%
  • nodefs.inodesFree < 5%
触发 Pod 驱逐操作的一组硬性门限。详细参数解释,请参见 官方文档
kube-api-qps
50
与 APIServer 通信的每秒查询个数。整数形式,取值范围为 1~50。
kube-api-burst
100
每秒发送到 APIServer 的突发请求数量上限。整数形式,取值范围为 1~100。取值必须大于等于kube-api-qps参数的值。
kube-reserved
系统默认资源预留策略,请参见 节点资源预留策略
Kubernetes 系统预留资源,您可以自定义配置 CPU 和内存资源预留值。如果未配置kube-reserved,系统会使用默认值配置资源预留。
system-reserved
系统默认资源预留策略,请参见 节点资源预留策略
VKE 系统预留资源,您可以自定义配置 CPU 和内存资源预留值。如果未配置system-reserved,系统会使用默认值配置资源预留。
max-pods
110
节点支持的最大 Pod 数量。
cpu-manager-policy
none
CPU 管理器策略,取值:
  • none:默认策略。
  • static:允许为节点上具有某些资源特征的 Pod 赋予更强的 CPU 亲和性和独占性。
fail-swap-on
true
当节点开启了 Swap 交换分区时,是否允许运行 kubelet。取值:
  • true:禁止节点在开启 Swap 的情况下运行 kubelet。这是 Kubernetes 的默认保护机制。由于 Swap 会干扰内存限制(memory limit)的精确控制,导致容器实际占用的内存超出预期,进而影响 Pod 调度和 OOM 判断的准确性。
  • false:允许节点在开启 Swap 的情况下运行 kubelet。适用于对内存隔离要求不严格、或需要在已有 Swap 配置的存量节点上运行 Kubernetes 的场景。
image-gc-high-threshold-percent
85
镜像垃圾回收触发阈值,当磁盘使用率超过该值时,系统开始清理未使用的镜像。
  • 整数形式,取值范围为 0~100。
  • 单位为百分比。
注意
  • 同时配置image-gc-high-threshold-percentimage-gc-low-threshold-percent参数时,需要保证image-gc-low-threshold-percent < image-gc-high-threshold-percent
  • 实际配置时,该参数允许配置为 100,但这意味着磁盘使用率为 100% 才会触发清理,属于极端保守,生产环境不推荐。
image-gc-low-threshold-percent
80
镜像垃圾回收停止阈值。在镜像垃圾回收执行过程中,当磁盘使用率降到该百分比以下时,停止回收。
  • 整数形式,取值范围为 0~100。
  • 单位为百分比。
注意
  • 同时配置image-gc-high-threshold-percentimage-gc-low-threshold-percent参数时,需要保证image-gc-low-threshold-percent < image-gc-high-threshold-percent
  • 实际配置时,该参数允许配置为 0,但这意味着系统要把磁盘清理到 0% 才会停止,几乎不可能达到,不具备实际意义。
image-maximum-gc-age
0
镜像在节点上可被保留的最长时间。超过该时间且未被使用的镜像,在下次垃圾回收时将被清理。
  • 字符串格式,支持时间单位,例如 48h、168h。
  • 默认值为 0,表示不按时间限制清理镜像,仅依据磁盘使用率(image-gc-high-threshold-percent)触发回收。
注意
该参数与image-minimum-gc-age配合使用:只有同时满足"超过最小存活时间"且"超过最大存活时间"两个条件的镜像,才会被清理。
image-minimum-gc-age
2m
镜像在节点上必须存活的最短时间。在该时间内,镜像不会被垃圾回收,即使磁盘使用率已超过回收阈值。
  • 字符串格式,支持时间单位,例如 2m、30m。
  • 该参数可防止刚拉取的镜像被立即回收,保障镜像拉取与容器启动之间的时间窗口。
说明
该值不宜设置过大,否则在磁盘紧张时无法及时清理新近下载但短期未使用的镜像,可能加剧磁盘压力。
feature-gates
-
特性门控,即描述 Kubernetes 特性的一组键值对。详细说明,请参见下方 特性门控(feature-gates)列表
注意
该特性门控仅支持在以下版本的集群中使用:
  • v1.24.15-vke.13 ≤ 集群版本 < v1.26
  • v1.26.10-vke.13 ≤ 集群版本 < v1.28
特性门控(feature-gates)列表
特性门控
默认值
描述
QoSResourceManager
false
是否启用 QoS 资源管理器,用于支持微拓扑调度。取值如下:
  • true:启用 QoS 资源管理器。
  • false:(默认值)不启用 QoS 资源管理器。
配置 Kubelet 自定义参数
创建集群时配置
您可以在创建集群时,配置 Kubelet 自定义参数。
节点池配置 步骤中的 高级配置 模块下配置 Kubelet 自定义参数。更多配置,请参见 创建集群
alt
创建节点池时配置
您可以在集群中创建新的节点池,并配置 Kubelet 自定义参数。
节点池配置 步骤中的 高级配置 模块下配置 Kubelet 自定义参数。更多配置,请参见 创建节点池
alt
配置存量节点池
您可以配置集群中存量节点池的 Kubelet 自定义参数。
节点池 页面的目标节点池 操作 列中,选择... > Kubelet 自定义参数,配置 Kubelet 自定义参数。更多配置,请参见 管理节点池
alt
存量节点参数同步
说明
  • 在存量节点池中添加 Kubelet 自定义参数时,默认仅对新增节点生效,不对存量节点生效。如果您需要对存量节点生效,需要执行本小节的操作。
  • 同步自定义 Kubelet 参数到存量节点时,如果存量节点已经配置了 Kubelet 参数,则相同参数会被节点池的配置覆盖。
  1. 节点池 页面中,单击目标节点池名称,进入节点池详情页面。
  1. 选择 Kubelet 自定义参数 页签,单击 存量节点参数同步,二次确认后,即可同步自定义参数到存量节点。
  1. 参数同步完成后,在 任务记录列表 中,可以查看同步任务的结果和详情。
查看 Kubelet 自定义参数
  1. 在左侧导航栏中单击 集群。单击目标集群名称,进入集群管理页面。
  1. 在左侧导航栏中选择 节点管理 > 节点池
  1. 单击目标节点池名称,选择 Kubelet 自定义参数 页签,查看节点池的 Kubelet 参数配置。
说明
您也可以单击 编辑,更新节点池的 Kubelet 参数。
最近更新时间:2026.09.18 11:09:55
这个页面对您有帮助吗?
有用
有用
无用
无用