赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 弹性容器实例 ECI
  4. 操作指南
  5. 集群
  6. 管理和访问集群
  7. 自定义Pro版集群的控制面组件参数

自定义Pro版集群的控制面组件参数

  • 管理和访问集群
  • 发布于 2025-04-15
  • 0 次阅读
文档编辑
文档编辑

为了满足生产环境调整控制面参数的需求,容器服务 Kubernetes 版提供控制面参数自定义功能。您可以根据需要修改Kube API Server、Kube Controller Manager(KCM)、Cloud Controller Manager(CCM)、Kube Scheduler等核心托管组件的参数。本文介绍如何在容器服务管理控制台自定义控制面参数。

注意事项

  • 为了保证控制面的稳定性,当前仅ACK托管集群Pro版、ACK Serverless集群Pro版、ACK Edge集群Pro版、ACK灵骏集群支持自定义部分控制面核心组件参数。支持自定义的参数,请参见默认参数列表,具体请以控制台界面为准。部分参数仅支持特定版本的集群,如需升级集群,请参见手动升级集群。

  • 修改参数之后,控制面会重启,建议您选择业务低谷期操作。

  • 修改参数之后,您输入的参数会覆盖原集群提供的默认参数,从而导致默认参数失效。自定义参数配置时,请确保您输入的参数正确且完整,错误参数可能会导致控制面启动失败。关于参数设置的详细信息,请根据集群版本参见Kubernetes官方文档kube-apiserver、kube-controller-manager、kube-scheduler。

自定义控制面组件参数

控制面组件参数修改的步骤类似。下文以修改Kube API Server组件为例,说明如何修改组件参数。

  1. 登录容器服务管理控制台,在左侧导航栏选择集群列表。

  2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择运维管理 > 组件管理。

  3. 在核心组件区域,找到目标组件,然后单击卡片右下方的配置。

  4. 在Kube API Server 参数配置对话框中,输入您的自定义参数并确保参数完整且正确,然后单击确定。

默认参数列表

ACK托管集群Pro版

组件名

参数

参数说明

Kube API Server

enableAdmissionPlugins

默认为空。

serviceNodePortRange

可选范围10000~65535,默认为空。

重要

您在修改NodePort端口范围时必须十分谨慎。务必保证NodePort端口范围与集群节点上Linux内核提供的net.ipv4.ip_local_port_range参数的端口范围不冲突。更多信息,请参见如何正确配置NodePort范围?。

requestTimeout

默认为空。

defaultNotReadyTolerationSeconds

默认为空。

defaultUnreachableTolerationSeconds

默认为空。

maxMutatingRequestsInflight

可选范围1~1000,默认为空。

maxRequestsInflight

可选范围1~3000,默认为空。

featureGates

可选参数包括ServerSideApply、TTLAfterFinished、EphemeralContainers、RemoveSelfLink、HPAScaleToZero,默认为空。

说明

支持在1.18及以上集群中使用HPAScaleToZero,不支持在1.24及以上集群中修改RemoveSelfLink。

oidcIssuerURL

默认为空。 支持1.18及以上集群。

重要
  • 配置oidcIssuerURL后,集群中API Server会访问oidcIssuerURL配置项对应的地址,如果您的服务域名为公网域名,请确保集群已开启公网访问能力,具体操作请参见为集群开启访问公网的能力。

  • 如果集群开启公网访问后,API Server仍无法访问oidcIssuerURL配置项中的地址,您可以通过kubectl get endpoints来检查Kubernetes后端的IP数量。

    • 如果IP大于1个,请登录Worker节点尝试访问oidcIssuerURL,并检查公网配置、安全组规则等。

    • 如果只有1个IP,请提交工单处理。

oidcClientId

默认为空。 支持1.18及以上集群。

oidcUsernameClaim

默认值为sub。支持1.18以上集群。

oidcUsernamePrefix

默认为空。 支持1.18及以上集群。

oidcGroupsPrefix

默认为空。 支持1.18及以上集群。

oidcGroupsClaim

默认为空。支持1.18及以上集群。

oidcRequiredClaim

默认为空。支持1.18及以上集群。

oidcCAContent

默认为空。支持1.18及以上集群。

hostAliases

默认为空。支持1.26及以上集群。

enableTrace

默认为空。支持1.28及以上集群。

samplingRatePerMillion

Kube Controller Manager

horizontalPodAutoscalerSyncPeriod

默认为空。

horizontalPodAutoscalerTolerance

默认为空。

concurrentTTLAfterFinishedSyncs

默认为空。

concurrentHorizontalPodAutoscalerSyncs

默认为空。支持1.26及以上集群。

largeClusterSizeThreshold

默认为空。

unhealthyZoneThreshold

默认为空。

secondaryNodeEvictionRate

默认为空。

nodeEvictionRate

默认为空。

terminatedPodGCThreshold

默认为空。

kubeAPIQPS

可选范围1~1000,默认为空。

kubeAPIBurst

可选范围1~1000,默认为空。

concurrentCSRSyncs

默认为空。支持1.32及以上集群。

concurrentNodeTaintSyncs

默认为空。支持1.32及以上集群。

featureGates

可选参数为TTLAfterFinished,默认为空。

Cloud Controller Manager

routeTableIDs

默认为空。如果VPC内有多个路由表,可以手动设置CCM支持多个路由表ID,以半角逗号(,)分隔,例如vtb-**,vtb***。

Kube Scheduler

关于通过Kube Scheduler自定义参数,请参见自定义调度器参数。

ACK Serverless集群Pro版

组件名

参数

参数说明

Kube API Server

enableAdmissionPlugins

默认为空。

requestTimeout

默认为空。

defaultNotReadyTolerationSeconds

默认为空。

defaultUnreachableTolerationSeconds

默认为空。

maxMutatingRequestsInflight

可选范围1~1000,默认为空。

maxRequestsInflight

可选范围1~3000,默认为空。

featureGates

可选参数包括ServerSideApply、TTLAfterFinished、EphemeralContainers、RemoveSelfLink、HPAScaleToZero,默认为空。

说明

支持在1.18及以上集群中使用HPAScaleToZero,不支持在1.24及以上集群中修改RemoveSelfLink。

oidcIssuerURL

默认为空。 支持1.18及以上集群。

oidcClientId

默认为空。 支持1.18及以上集群。

oidcUsernameClaim

默认值为sub。支持1.18以上集群。

oidcUsernamePrefix

默认为空。 支持1.18及以上集群。

oidcGroupsPrefix

默认为空。 支持1.18及以上集群。

oidcGroupsClaim

默认为空。 支持1.18及以上集群。

oidcRequiredClaim

默认为空。 支持1.18及以上集群。

oidcCAContent

默认为空。 支持1.18及以上集群。

Kube Controller Manager

horizontalPodAutoscalerSyncPeriod

默认为空。

horizontalPodAutoscalerTolerance

默认为空。

concurrentTTLAfterFinishedSyncs

默认为空。

kubeAPIQPS

可选范围1~1000,默认为空。

kubeAPIBurst

可选范围1~1000,默认为空。

featureGates

可选参数为TTLAfterFinished,默认为空。

Kube Scheduler

涉及多个。目前白名单开放中。

关于通过Kube Scheduler自定义参数,请参见自定义调度器参数。

ACK Edge集群Pro版

组件名

参数

参数说明

Kube API Server

enableAdmissionPlugins

默认为空。

serviceNodePortRange

可选范围10000~65535,默认为空。

重要

您在修改NodePort端口范围时必须十分谨慎。务必保证NodePort端口范围与集群节点上Linux内核提供的net.ipv4.ip_local_port_range参数的端口范围不冲突。更多信息,请参见如何正确配置NodePort范围?。

requestTimeout

默认为空。

defaultNotReadyTolerationSeconds

默认为空。

defaultUnreachableTolerationSeconds

默认为空。

maxMutatingRequestsInflight

可选范围1~1000,默认为空。

maxRequestsInflight

可选范围1~3000,默认为空。

featureGates

可选参数包括ServerSideApply、TTLAfterFinished、EphemeralContainers、RemoveSelfLink、HPAScaleToZero,默认为空。

说明

支持在1.18及以上集群中使用HPAScaleToZero,不支持在1.24及以上集群中修改RemoveSelfLink。

oidcIssuerURL

默认为空。 支持1.18及以上集群。

oidcClientId

默认为空。 支持1.18及以上集群。

oidcUsernameClaim

默认值为sub。支持1.18以上集群。

oidcUsernamePrefix

默认为空。 支持1.18及以上集群。

oidcGroupsPrefix

默认为空。 支持1.18及以上集群。

oidcGroupsClaim

默认为空。 支持1.18及以上集群。

oidcRequiredClaim

默认为空。 支持1.18及以上集群。

oidcCAContent

默认为空。 支持1.18及以上集群。

Kube Controller Manager

horizontalPodAutoscalerSyncPeriod

默认为空。

concurrentTTLAfterFinishedSyncs

默认为空。

largeClusterSizeThreshold

默认为空。

unhealthyZoneThreshold

默认为空。

secondaryNodeEvictionRate

默认为空。

nodeEvictionRate

默认为空。

podEvictionTimeout

默认为空。

kubeAPIQPS

可选范围1~1000,默认为空。

kubeAPIBurst

可选范围1~1000,默认为空。

featureGates

可选参数为TTLAfterFinished,默认为空。

Cloud Controller Manager

routeTableIDs

默认为空。如果VPC内有多个路由表,可以手动设置CCM支持多个路由表ID,以半角逗号(,)分隔,例如vtb-**,vtb***。

Kube Scheduler

关于通过Kube Scheduler自定义参数,请参见自定义调度器参数。

ACK灵骏集群

组件名

参数

参数说明

Kube API Server

enableAdmissionPlugins

默认为空。

serviceNodePortRange

可选范围10000~65535,默认为空。

重要

您在修改NodePort端口范围时必须十分谨慎。务必保证NodePort端口范围与集群节点上Linux内核提供的net.ipv4.ip_local_port_range参数的端口范围不冲突。更多信息,请参见如何正确配置NodePort范围?。

requestTimeout

默认为空。

defaultNotReadyTolerationSeconds

默认为空。

defaultUnreachableTolerationSeconds

默认为空。

maxMutatingRequestsInflight

可选范围1~1000,默认为空。

maxRequestsInflight

可选范围1~3000,默认为空。

featureGates

可选参数包括ServerSideApply、TTLAfterFinished、EphemeralContainers、RemoveSelfLink、HPAScaleToZero,默认为空。

说明

支持在1.18及以上集群中使用HPAScaleToZero,不支持在1.24及以上集群中修改RemoveSelfLink。

oidcIssuerURL

默认为空。 支持1.18及以上集群。

oidcClientId

默认为空。 支持1.18及以上集群。

oidcUsernameClaim

默认值为sub。支持1.18以上集群。

oidcUsernamePrefix

默认为空。 支持1.18及以上集群。

oidcGroupsPrefix

默认为空。 支持1.18及以上集群。

oidcGroupsClaim

默认为空。 支持1.18及以上集群。

oidcRequiredClaim

默认为空。 支持1.18及以上集群。

oidcCAContent

默认为空。 支持1.18及以上集群。

Kube Controller Manager

horizontalPodAutoscalerSyncPeriod

默认为空。

horizontalPodAutoscalerTolerance

默认为空。

concurrentTTLAfterFinishedSyncs

默认为空。

largeClusterSizeThreshold

默认为空。

unhealthyZoneThreshold

默认为空。

secondaryNodeEvictionRate

默认为空。

nodeEvictionRate

默认为空。

podEvictionTimeout

默认为空。

kubeAPIQPS

可选范围1~1000,默认为空。

kubeAPIBurst

可选范围1~1000,默认为空。

featureGates

可选参数为TTLAfterFinished,默认为空。

Cloud Controller Manager

routeTableIDs

默认为空。如果VPC内有多个路由表,可以手动设置CCM支持多个路由表ID,以半角逗号(,)分隔,例如vtb-**,vtb***。

Kube Scheduler

关于通过Kube Scheduler自定义参数,请参见自定义调度器参数。

相关文章

通过kubectl连接Kubernetes集群 2025-04-15 17:15

除了通过容器服务控制台来管理集群之外,您还可以通过Kubernetes命令行工具kubectl来管理集群以及应用。本文介绍如何获取包含当前登录用户身份信息的集群KubeConfig以及通过kubectl客户端连接集群。

在CloudShell上通过kubectl管理Kubernetes集群 2025-04-15 17:15

CloudShell是阿里云推出的云命令行工具,您可以在任意浏览器上运行CloudShell命令管理阿里云资源。本文介绍如何在容器服务ACK控制台上利用CloudShell通过kubectl管理集群。 前提条件

控制集群API Server的公网访问能力 2025-04-15 17:15

您可以使用弹性公网IP EIP(Elastic IP Address)暴露Kubernetes集群的API Server。使用EIP暴露集群API Server后,集群API Server将具有公网访问能力。您可以在创建集群时和创建集群后绑定EIP。本文介绍如何通过绑定和解绑EIP来控制集群API

自定义Pro版集群的控制面组件参数 2025-04-15 17:15

为了满足生产环境调整控制面参数的需求,容器服务 Kubernetes 版提供控制面参数自定义功能。您可以根据需要修改Kube API Server、Kube Controller Manager(KCM)、Cloud Controller M

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号