Gestionnaire de certificats
Lorsque vous activez l'extension de cluster Certificate Manager, vous pouvez transmettre les paires clé/valeur suivantes en tant qu'arguments.
| Clé (API et CLI) | Nom d'affichage de la clé (console) | Description | Obligatoire/Facultatif | Valeur par défaut | Exemple de valeur |
|---|---|---|---|---|---|
affinity |
affinité |
Groupe de règles de programmation d'affinité. Format JSON en texte brut ou encodé Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | NULL |
nodeSelectors |
Sélecteurs de noeud |
Vous pouvez utiliser des sélecteurs de noeud et des libellés de noeud pour contrôler les noeuds de processus actif sur lesquels les pods d'extension sont exécutés. Pour qu'un pod s'exécute sur un noeud, le sélecteur de noeud du pod doit avoir la même clé/valeur que l'étiquette du noeud. Définissez Format JSON en texte brut ou encodé Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | {"foo":"bar", "foo2": "bar2"}Le pod s'exécutera uniquement sur les noeuds possédant le libellé |
numOfReplicas |
numOfReplicas | Nombre de répliques du déploiement de l'extension. Non utilisé par:
Equivalents possibles :
|
Requis | 1Crée une réplique du déploiement d'extension par cluster. |
2Crée deux répliques du déploiement d'extension par cluster. |
rollingUpdate |
rollingUpdate |
Contrôle le comportement souhaité de la mise à jour non simultanée par maxSurge et maxUnavailable. Format JSON en texte brut ou encodé Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | NULL |
tolerations |
tolérances |
Vous pouvez utiliser des tolérances et des taches pour contrôler les noeuds de processus actif sur lesquels les pods d'extension s'exécutent. Pour qu'un pod s'exécute sur un noeud présentant une entorse, le pod doit avoir une tolérance correspondante. Définissez Format JSON en texte brut ou encodé Base64. Equivalents possibles :
|
Facultatif | NULL | [{"key":"tolerationKeyFoo", "value":"tolerationValBar", "effect":"noSchedule", "operator":"exists"}]Seuls les pods présentant cette tolérance peuvent être exécutés sur des noeuds de processus actif présentant la tache |
topologySpreadConstraints |
topologySpreadConstraints |
Comment répartir les pods correspondants entre la topologie donnée. Format JSON en texte brut ou encodé Base64. Non utilisé par:
|
Facultatif | NULL | NULL |
| Clé (API et CLI) | Nom d'affichage de la clé (console) | Description | Obligatoire/Facultatif | Valeur par défaut | Exemple de valeur |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
ressources de conteneur cert-manager-cainjector |
Vous pouvez spécifier les quantités de ressources demandées par les conteneurs d'extension et définir les limites d'utilisation des ressources que les conteneurs d'extension ne peuvent pas dépasser. Format JSON en texte brut ou encodé Base64. |
Facultatif | NULL |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Créez des conteneurs d'extension qui demandent 100 milllicores de CPU et 100 mégaoctets de mémoire. Limitez les conteneurs d'extension à 500 milllicores de CPU et 200 mégaoctets de mémoire. |
cert-manager-controller.ContainerResources
|
ressources de conteneur cert-manager-controller |
Vous pouvez spécifier les quantités de ressources demandées par les conteneurs d'extension et définir les limites d'utilisation des ressources que les conteneurs d'extension ne peuvent pas dépasser. Format JSON en texte brut ou encodé Base64. |
Facultatif | NULL |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Créez des conteneurs d'extension qui demandent 100 milllicores de CPU et 100 mégaoctets de mémoire. Limitez les conteneurs d'extension à 500 milllicores de CPU et 200 mégaoctets de mémoire. |
cert-manager-webhook.ContainerResources
|
ressources de conteneur cert-manager-webhook |
Vous pouvez spécifier les quantités de ressources demandées par les conteneurs d'extension et définir les limites d'utilisation des ressources que les conteneurs d'extension ne peuvent pas dépasser. Format JSON en texte brut ou encodé Base64. |
Facultatif | NULL |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Créez des conteneurs d'extension qui demandent 100 milllicores de CPU et 100 mégaoctets de mémoire. Limitez les conteneurs d'extension à 500 milllicores de CPU et 200 mégaoctets de mémoire. |
Le tableau suivant décrit les considérations relatives à la configuration de ce module complémentaire de cluster dans les clusters volumineux.
| Nom d'argument | Nombre de noeuds de processus métier de rôles | Description | à mesure que la taille du cluster augmente | Risques | Recommandation |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
Y (Oui) |
Définit les ressources de CPU et de mémoire pour l'injecteur CA. |
L'injecteur CA ajoute des données CA aux webhooks, aux définitions de ressource personnalisées et aux services d'API. A mesure que la taille du cluster augmente :
La charge globale augmente de manière modérée et est généralement inférieure à la charge globale du contrôleur du gestionnaire de certificats. |
Si les ressources sont sous-dimensionnées :
|
Augmentez modérément les ressources à mesure que la taille du cluster augmente. L'injecteur d'autorité de certification nécessite généralement un redimensionnement des ressources moins agressif que le contrôleur du gestionnaire de certificats. |
numOfReplicas
|
N |
Contrôle le nombre de répliques pour les composants du gestionnaire de certificats. |
Des répliques supplémentaires améliorent la disponibilité et la tolérance aux pannes. Le webhook peut évoluer horizontalement pour gérer un volume plus élevé de demandes d'admission. |
|
|
affinity / nodeSelectors / tolerations
|
N |
Contrôler le placement des composants de Certificate Manager. |
Le gestionnaire de certificats est un composant critique du plan de contrôle et peut être affecté par l'attrition des noeuds et les conflits de ressources. |
Si ces arguments ne sont pas configurés correctement :
|
|
rollingUpdate
|
N |
Contrôle la stratégie de mise à jour du déploiement. |
Lors d'une mise à niveau :
|
|
|
topologySpreadConstraints
|
N |
Contrôle la distribution des pods entre les noeuds et les domaines de disponibilité. |
|
Si les contraintes de répartition de topologie ne sont pas configurées :
|
Répartir les répliques entre différents noeuds et domaines de disponibilité. |
cert-manager-controller.ContainerResources
|
Y (Oui) |
Définit les ressources de CPU et de mémoire pour le pod de contrôleur du gestionnaire de certificats. |
Au fur et à mesure que la taille du cluster augmente, le nombre de ressources suivantes peut augmenter :
Le contrôleur éprouve :
|
Si les ressources sont sous-dimensionnées :
|
Il s'agit de l'argument de mise à l'échelle des ressources du gestionnaire de certificats le plus important. |
cert-manager-webhook.ContainerResources
|
Y (Oui) |
Définit les ressources de CPU et de mémoire pour le webhook du gestionnaire de certificats. |
Le webhook valide et modifie les ressources du gestionnaire de certificats. A mesure que la taille du cluster augmente :
|
Si les ressources sont sous-dimensionnées :
|
|