Zertifikatsmanager
Wenn Sie das Cluster-Add-on für Certificate Manager aktivieren, können Sie die folgenden Schlüssel/Wert-Paare als Argumente übergeben.
| Schlüssel (API und CLI) | Anzeigename des Schlüssels (Konsole) | Beschreibung | Erforderlich/Optional | Standardwert | Beispielwert |
|---|---|---|---|---|---|
affinity |
Affinität |
Eine Gruppe von Affinitätsplanungsregeln. JSON-Format im Klartext oder Base64-codiert. Nicht verwendet von:
Mögliche Äquivalente:
|
Optional | Null | Null |
nodeSelectors |
Knotenselektoren |
Mit Knotenselektoren und Knotenlabels können Sie die Worker-Knoten steuern, auf denen Add-on-Pods ausgeführt werden. Damit ein Pod auf einem Knoten ausgeführt werden kann, muss der Knotenselektor des Pods denselben Schlüssel/Wert wie das Label des Knotens aufweisen. Setzen Sie JSON-Format im Klartext oder Base64-codiert. Nicht verwendet von:
Mögliche Äquivalente:
|
Optional | Null | {"foo":"bar", "foo2": "bar2"}Der Pod wird nur auf Knoten ausgeführt, die das Label |
numOfReplicas |
numOfReplicas | Die Anzahl der Replikate der Add-on-Bereitstellung. Nicht verwendet von:
Mögliche Äquivalente:
|
Erforderlich | 1Erstellt ein Replikat des Add-on-Deployments pro Cluster. |
2Erstellt zwei Replikate des Add-on-Deployments pro Cluster. |
rollingUpdate |
rollingUpdate |
Steuert das gewünschte Verhalten der rollierenden Aktualisierung durch maxSurge und maxUnavailable. JSON-Format im Klartext oder Base64-codiert. Nicht verwendet von:
Mögliche Äquivalente:
|
Optional | Null | Null |
tolerations |
Toleranzen |
Mit Taints und Toleranzen können Sie die Worker-Knoten steuern, auf denen Add-on-Pods ausgeführt werden. Damit ein Pod auf einem Knoten mit einem Taint ausgeführt werden kann, muss der Pod eine entsprechende Toleranz aufweisen. Setzen Sie JSON-Format im Klartext oder Base64-codiert. Mögliche Äquivalente:
|
Optional | Null | [{"key":"tolerationKeyFoo", "value":"tolerationValBar", "effect":"noSchedule", "operator":"exists"}]Nur Pods mit dieser Toleranz können auf Worker-Knoten ausgeführt werden, die den Taint |
topologySpreadConstraints |
topologySpreadConstraints |
So verteilen Sie passende Pods auf die angegebene Topologie. JSON-Format im Klartext oder Base64-codiert. Nicht verwendet von:
|
Optional | Null | Null |
| Schlüssel (API und CLI) | Anzeigename des Schlüssels (Konsole) | Beschreibung | Erforderlich/Optional | Standardwert | Beispielwert |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
cert-manager-cainjector Container-Ressourcen |
Sie können die Ressourcenmengen angeben, die von den Add-on-Containern angefordert werden, und Grenzwerte für die Ressourcennutzung festlegen, die von den Add-on-Containern nicht überschritten werden dürfen. JSON-Format im Klartext oder Base64-codiert. |
Optional | Null |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Erstellen Sie Add-on-Container, die 100 Millicores CPU und 100 Mebibyte Speicher anfordern. Begrenzen Sie Add-on-Container auf 500 Millicores CPU und 200 Mebibyte Arbeitsspeicher. |
cert-manager-controller.ContainerResources
|
Containerressourcen für cert-manager-controller |
Sie können die Ressourcenmengen angeben, die von den Add-on-Containern angefordert werden, und Grenzwerte für die Ressourcennutzung festlegen, die von den Add-on-Containern nicht überschritten werden dürfen. JSON-Format im Klartext oder Base64-codiert. |
Optional | Null |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Erstellen Sie Add-on-Container, die 100 Millicores CPU und 100 Mebibyte Speicher anfordern. Begrenzen Sie Add-on-Container auf 500 Millicores CPU und 200 Mebibyte Arbeitsspeicher. |
cert-manager-webhook.ContainerResources
|
cert-manager-webhook Container-Ressourcen |
Sie können die Ressourcenmengen angeben, die von den Add-on-Containern angefordert werden, und Grenzwerte für die Ressourcennutzung festlegen, die von den Add-on-Containern nicht überschritten werden dürfen. JSON-Format im Klartext oder Base64-codiert. |
Optional | Null |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Erstellen Sie Add-on-Container, die 100 Millicores CPU und 100 Mebibyte Speicher anfordern. Begrenzen Sie Add-on-Container auf 500 Millicores CPU und 200 Mebibyte Arbeitsspeicher. |
In der folgenden Tabelle werden die Aspekte beim Konfigurieren dieses Cluster-Add-ons in großen Clustern beschrieben.
| Argumentname | Rollen, Anzahl Knoten | Beschreibung | Bei zunehmender Clustergröße | Risiken | Empfehlung |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
J |
Definiert CPU- und Speicherressourcen für den CA-Injector. |
Der CA-Injector fügt CA-Daten zu Webhooks, benutzerdefinierten Ressourcendefinitionen und API-Services hinzu. Bei zunehmender Clustergröße:
Die Arbeitslast nimmt moderat zu und ist im Allgemeinen geringer als die Arbeitslast des Certificate Manager-Controllers. |
Wenn die Ressourcen zu klein sind:
|
Erhöhen Sie die Ressourcen mit zunehmender Clustergröße moderat. Der CA-Injektor erfordert in der Regel weniger aggressive Ressourcenskalierung als der Certificate Manager-Controller. |
numOfReplicas
|
N |
Steuert die Anzahl der Replikate für Certificate Manager-Komponenten. |
Zusätzliche Replikate verbessern die Verfügbarkeit und Fehlertoleranz. Der Webhook kann horizontal skaliert werden, um ein höheres Volumen an Aufnahmeanfragen zu verarbeiten. |
|
|
affinity / nodeSelectors / tolerations
|
N |
Steuern Sie die Platzierung der Certificate Manager-Komponenten. |
Certificate Manager ist eine Control-Plane-kritische Komponente und kann von Knotenabwanderung und Ressourcenkonflikten betroffen sein. |
Wenn diese Argumente nicht richtig konfiguriert sind:
|
|
rollingUpdate
|
N |
Steuert die Deployment-Aktualisierungsstrategie. |
Während eines Upgrades:
|
|
|
topologySpreadConstraints
|
N |
Steuert, wie Pods auf Knoten und Availability-Domains verteilt werden. |
|
Wenn keine Topologie-Verteilungs-Constraints konfiguriert sind:
|
Verteilen Sie Replikate auf verschiedene Knoten und Availability-Domains. |
cert-manager-controller.ContainerResources
|
J |
Definiert CPU- und Speicherressourcen für den Certificate Manager Controller-Pod. |
Mit zunehmender Clustergröße kann sich die Anzahl der folgenden Ressourcen erhöhen:
Der Controller erlebt:
|
Wenn die Ressourcen zu klein sind:
|
Dies ist das wichtigste Argument für die Ressourcenskalierung in Certificate Manager. |
cert-manager-webhook.ContainerResources
|
J |
Definiert CPU- und Speicherressourcen für den Certificate Manager-Webhook. |
Der Webhook validiert und ändert Certificate Manager-Ressourcen. Bei zunehmender Clustergröße:
|
Wenn die Ressourcen zu klein sind:
|
|