Gestor de certificados
Al activar el complemento de cluster de Certificate Manager, puede transferir los siguientes pares clave/valor como argumentos.
| Clave (API y CLI) | Nombre mostrado de clave (consola) | Descripción | Necesario/Opcional | Valor por defecto | Valor de ejemplo |
|---|---|---|---|---|---|
affinity |
afinidad |
Grupo de reglas de programación de afinidad. Formato JSON en texto sin formato o codificado con Base64. No utilizado por:
Posibles equivalentes:
|
Opcional | nulo | nulo |
nodeSelectors |
selectores de nodos |
Puede utilizar selectores de nodos y etiquetas de nodos para controlar los nodos de trabajador en los que se ejecutan los pods de complementos. Para que un pod se ejecute en un nodo, el selector de nodos del pod debe tener la misma clave/valor que la etiqueta del nodo. Defina Formato JSON en texto sin formato o codificado con Base64. No utilizado por:
Posibles equivalentes:
|
Opcional | nulo | {"foo":"bar", "foo2": "bar2"}El pod solo se ejecutará en nodos que tengan la etiqueta |
numOfReplicas |
numOfReplicas | Número de réplicas del despliegue del complemento. No utilizado por:
Posibles equivalentes:
|
Obligatorio | 1Crea una réplica del despliegue del complemento por cluster. |
2Crea dos réplicas del despliegue del complemento por cluster. |
rollingUpdate |
rollingUpdate |
Controla el comportamiento deseado de la actualización sucesiva mediante maxSurge y maxUnavailable. Formato JSON en texto sin formato o codificado con Base64. No utilizado por:
Posibles equivalentes:
|
Opcional | nulo | nulo |
tolerations |
tolerancias |
Puede utilizar contaminantes y tolerancias para controlar los nodos de trabajador en los que se ejecutan los pods de complementos. Para que un pod se ejecute en un nodo que tenga un tinte, el pod debe tener una tolerancia correspondiente. Defina Formato JSON en texto sin formato o codificado con Base64. Posibles equivalentes:
|
Opcional | nulo | [{"key":"tolerationKeyFoo", "value":"tolerationValBar", "effect":"noSchedule", "operator":"exists"}]Solo los pods que tienen esta tolerancia se pueden ejecutar en nodos de trabajador que tengan el mantenimiento |
topologySpreadConstraints |
topologySpreadConstraints |
Cómo difundir vainas coincidentes entre la topología dada. Formato JSON en texto sin formato o codificado con Base64. No utilizado por:
|
Opcional | nulo | nulo |
| Clave (API y CLI) | Nombre mostrado de clave (consola) | Descripción | Necesario/Opcional | Valor por defecto | Valor de ejemplo |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
recursos de contenedor cert-manager-cainjector |
Puede especificar las cantidades de recursos que solicitan los contenedores complementarios y establecer límites de uso de recursos que los contenedores complementarios no pueden superar. Formato JSON en texto sin formato o codificado con Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Cree contenedores complementarios que soliciten 100 millicores de CPU y 100 mebibytes de memoria. Limite los contenedores complementarios a 500 millicores de CPU y 200 mebibytes de memoria. |
cert-manager-controller.ContainerResources
|
recursos de contenedor cert-manager-controller |
Puede especificar las cantidades de recursos que solicitan los contenedores complementarios y establecer límites de uso de recursos que los contenedores complementarios no pueden superar. Formato JSON en texto sin formato o codificado con Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Cree contenedores complementarios que soliciten 100 millicores de CPU y 100 mebibytes de memoria. Limite los contenedores complementarios a 500 millicores de CPU y 200 mebibytes de memoria. |
cert-manager-webhook.ContainerResources
|
recursos de contenedor cert-manager-webhook |
Puede especificar las cantidades de recursos que solicitan los contenedores complementarios y establecer límites de uso de recursos que los contenedores complementarios no pueden superar. Formato JSON en texto sin formato o codificado con Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Cree contenedores complementarios que soliciten 100 millicores de CPU y 100 mebibytes de memoria. Limite los contenedores complementarios a 500 millicores de CPU y 200 mebibytes de memoria. |
En la siguiente tabla, se describen las consideraciones para configurar este complemento de cluster en clusters de gran tamaño.
| Nombre del Argumento | Número de nodos ordenado de roles | Descripción | A medida que aumenta el tamaño del cluster | Riesgos | Recomendación |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
Y |
Define los recursos de CPU y memoria para el inyector de CA. |
CA Injector agrega datos de CA a webhooks, definiciones de recursos personalizadas y servicios de API. A medida que aumenta el tamaño del cluster:
La carga de trabajo crece moderadamente y suele ser inferior a la carga de trabajo del controlador de Certificate Manager. |
Si los recursos tienen un tamaño insuficiente:
|
Aumente los recursos moderadamente a medida que aumenta el tamaño del cluster. El inyector de CA normalmente requiere una escala de recursos menos agresiva que el controlador de Certificate Manager. |
numOfReplicas
|
N |
Controla el número de réplicas para los componentes del gestor de certificados. |
Las réplicas adicionales mejoran la disponibilidad y la tolerancia a fallos. El webhook puede escalar horizontalmente para manejar un mayor volumen de solicitudes de admisión. |
|
|
affinity / nodeSelectors / tolerations
|
N |
Controlar la colocación de los componentes del gestor de certificados. |
Certificate Manager es un componente crítico para el plano de control y puede verse afectado por la rotación de nodos y la contención de recursos. |
Si estos argumentos no están configurados correctamente:
|
|
rollingUpdate
|
N |
Controla la estrategia de actualización del despliegue. |
Durante un cambio de versión:
|
|
|
topologySpreadConstraints
|
N |
Controla cómo se distribuyen los pods entre nodos y dominios de disponibilidad. |
|
Si no se configuran las restricciones de distribución de topología:
|
Distribuya las réplicas entre diferentes nodos y dominios de disponibilidad. |
cert-manager-controller.ContainerResources
|
Y |
Define los recursos de CPU y memoria para el pod del controlador de Certificate Manager. |
A medida que aumenta el tamaño del cluster, puede aumentar el número de los siguientes recursos:
El controlador experimenta:
|
Si los recursos tienen un tamaño insuficiente:
|
Este es el argumento de escala de recursos más importante de Certificate Manager. |
cert-manager-webhook.ContainerResources
|
Y |
Define los recursos de CPU y memoria para el webhook de Certificate Manager. |
El webhook valida y modifica los recursos de Certificate Manager. A medida que aumenta el tamaño del cluster:
|
Si los recursos tienen un tamaño insuficiente:
|
|