容器服务
限制项 | | 限制描述 | 例外申请方式 |
创建弹性容器实例的火山引擎账号限制 | | 已通过 企业实名认证,且账户余额(含代金券)不少于 100 元,但除去代金券后账户余额不为零 | 无 |
支持的容器服务(VKE)集群类型 | |
| 无 |
VKE 集群的每个 Virtual Node 可以承载的 VCI 实例数量 | | 3000 个 | |
每个可用区(AZ)可创建的 vCPU 核数 | | ||
每个 AZ 可创建的 GPU 卡数 | vci.gni3 | 0 卡 | |
| vci.gni2 | 0 卡 | |
| vci.ini2 | 0 卡 | |
| vci.g1v | 0 卡 | |
单个 VCI 实例支持挂载的数据卷数量 | | 16 块(其中包含一块系统盘) | 无 |
单个 VCI 实例支持的容器数量 | | 20 个 | 无 |
单个镜像(Image)上支持创建的最大层(Layer)数 | | 50 层 | 无 |
支持的容器操作系统类型 | | Linux | 无 |
支持的 Kubernetes 版本 | | 无 | |
enableServiceLinks 能力限制 | | 单集群单 NameSpace 下存在大于等于 100 个 Service 时,VCI 将关闭 enableServiceLinks 能力(enableServiceLinks:false),忽略 Kubernetes 原生对 Pod.Spec 的 enableServiceLinks 使能开启。 | |
不支持的功能 | 说明 | 推荐替代方案 |
DaemonSet | 不支持使用 DaemonSet 在容器所在宿主机上部署 Static Pod。 | 通过 Sidecar 形式在 Pod 中部署多个镜像。 |
HostPath | 不支持通过 HostPath 挂载本地宿主机文件到容器中。 | 使用 EmptyDir、云盘或者 NAS 文件系统,替代本地存储需求。 |
Privileged 权限 | 不支持通过 Privileged 权限,开启容器的特权模式。 | 使用 Security Context 为 Pod 添加 Capabilities(有限支持),并借助 Docker Container Capabilities 的能力,控制 Capabilities 权限,达到与 Privileged 权限相似的目的。 |
NodePort Service | 不支持通过 NodePort Service 将宿主机端口映射到容器上。 | 使用 LoadBalancer 类型的 Service,实现集群外部访问服务。 |
HostNetwork | 不支持通过 HostNetwork 将宿主机端口映射到容器上。 | 使用 LoadBalancer 类型的 Service,实现集群外部访问服务。 |
NetworkPolicy | 不支持通过 NetworkPolicy 实现 Pod 隔离,控制网络流量。 | 使用 Pod 安全组,定义访问规则。 |
Node 相关的管理、监控 | 不支持 Work Node 相关能力。 | 弹性容器实例不暴露真实 Node,无替代方案。 |
端口 | 说明 |
1025 | VCI 系统使用端口。供gpu metrics等接口使用。 |