data 中的配置项 | 说明 | 详细说明和示例 |
selectors | 通过配置 vci-profile 文件中的selectors,匹配 Pod 使用 VCI 资源并为 Pod 增加相应的 Annotation 和 Label。 | |
除 selectors 外,preferredSubnetIds、tlsEnable 等配置项 | 除selectors外,支持通过更新preferredSubnetIds、tlsEnable等配置项来控制集群级别 VCI Pod 的固定配置。 |
配置项 | 示例值 | 说明 |
preferredSubnetIds | subnet-3tispp1nai1****, subnet-3tispp1nai2**** | VCI Pod 所属的 VPC 子网。可配置不同可用区的子网,多个子网间使用半角逗号分隔(,)。 说明 若当前虚拟节点(Virtual Node)只能识别当前可用区的单个子网,则按照先后顺序选择。 |
tlsEnable | true | VCI Pod 是否开启日志采集能力,将日志采集到火山引擎日志服务。Value 取值如下:
|
securityContextPrivilegedConfig | ignore | VCI Pod 的特权模式(包括 Pod、Container 级别)兼容性配置。 默认情况下,VCI Pod 开启特权模式会导致 Pod 创建失败,您可以通过全局维度配置忽略特权模式。取值如下: ignore:以 VCI 方式部署的 Pod 将忽略特权模式相关配置。 |
dnsPolicyClusterFirstWithHostNetConfig | clusterFirst | VCI Pod 内部的 DNS 解析行为配置。 默认情况下,VCI Pod 的dnsPolicy策略不支持配置为ClusterFirstWithHostNet,您可以通过全局维度配置,自动将ClusterFirstWithHostNet转化为ClusterFirst。取值如下: clusterFirst:以 VCI 方式部署的 Pod 自动将 DNS 解析行为从ClusterFirstWithHostNet转化为ClusterFirst。 |
volumesHostPathConfig | ignore | VCI Pod 挂载节点文件目录的配置。 默认情况下,VCI Pod 的volumes.hostPath配置会导致 Pod 创建失败,您可以通过全局维度配置忽略该配置项。取值如下: ignore:以 VCI 方式部署的 Pod 将忽略挂载节点文件目录配置。 |
hostIpConfig | podIp | VCI Pod 的节点 IP 地址相关参数status.hostIP的反显字段配置。 默认情况下,VCI Pod 的status.hostIP会展示虚拟节点的 IP 地址,您可以通过全局维度配置修改为展示 VCI Pod 的 IP 地址。取值如下: podIp:以 VCI 方式部署的 Pod 将使用 Pod IP 作为status.hostIP展示。 |
enforceSelectorToVci | true | vci-profile 文件中,selectors所选中的 Pod 是否强制调度到 VCI。 默认情况下,vci-profile 文件中,selectors所选中的 Pod 更倾向于调度至 VCI,但是会受到 Resource Policy 以及调度器所设置的其他能力影响,导致所选中的 Pod 可能不会全部调度至 VCI。您可以通过全局维度设置selectors能力强制调度至 VCI,忽略调度器和 ResourcePolicy 等资源配置策略能力的影响,确保最终一定调度至 VCI。取值如下: true:通过 vci-profile 文件部署的 Pod 将强制调度至 VCI,忽略调度器和 ResourcePolicy 等资源配置策略能力的影响。 |
timezone | Asia/Shanghai | 设置虚拟节点的时区。VCI Pod 开启时区同步功能后,将同步虚拟节点的时区。 配置项支持配置任意时区,格式与 Linux /usr/share/zoneinfo/目录下时区对应的文件名相同,例如Asia/Shanghai。 |