Opérateur réseau NVIDIA
Lorsque vous activez l'extension de cluster NVIDIA Network Operator, vous pouvez transmettre les paires clé/valeur suivantes en tant qu'arguments.
| Clé (API et CLI) | Nom d'affichage de la clé (console) | Description | Obligatoire/Facultatif | Valeur par défaut | Exemple de valeur |
|---|---|---|---|---|---|
affinity |
affinité |
Groupe de règles de programmation d'affinité. Format JSON en texte brut ou encodé en Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | NULL |
nodeSelectors |
Sélecteurs de noeud |
Vous pouvez utiliser des sélecteurs de noeud et des libellés de noeud pour contrôler les noeuds de processus actif sur lesquels les pods d'extension sont exécutés. Pour qu'un pod s'exécute sur un noeud, le sélecteur de noeud du pod doit avoir la même clé/valeur que l'étiquette du noeud. Définissez Format JSON en texte brut ou encodé en Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | {"foo":"bar", "foo2": "bar2"}Le pod s'exécutera uniquement sur les noeuds possédant le libellé |
numOfReplicas |
numOfReplicas | Nombre de répliques du déploiement de l'extension. Non utilisé par:
Equivalents possibles :
|
Requis | 1Crée une réplique du déploiement d'extension par cluster. |
2Crée deux répliques du déploiement d'extension par cluster. |
rollingUpdate |
annulation |
Contrôle le comportement souhaité de la mise à jour non simultanée par maxSurge et maxUnavailable. Format JSON en texte brut ou encodé en Base64. Non utilisé par:
Equivalents possibles :
|
Facultatif | NULL | NULL |
tolerations |
tolérances |
Vous pouvez utiliser des tolérances et des taches pour contrôler les noeuds de processus actif sur lesquels les pods d'extension s'exécutent. Pour qu'un pod s'exécute sur un noeud présentant une entorse, le pod doit avoir une tolérance correspondante. Définissez Format JSON en texte brut ou encodé en Base64. Equivalents possibles :
|
Facultatif | NULL | [{"key":"tolerationKeyFoo", "value":"tolerationValBar", "effect":"noSchedule", "operator":"exists"}]Seuls les pods présentant cette tolérance peuvent être exécutés sur des noeuds de processus actif présentant la tache |
topologySpreadConstraints |
Contraintes de répartition de topologie |
Comment répartir les pods correspondants entre la topologie donnée. Format JSON en texte brut ou encodé en Base64. Non utilisé par:
|
Facultatif | NULL | NULL |
| Clé (API et CLI) | Nom d'affichage de la clé (console) | Description | Obligatoire/Facultatif | Valeur par défaut | Exemple de valeur |
|---|---|---|---|---|---|
operator.nodeSelectors |
nvidia-network-operator nodeSelectors | Sélecteurs de noeud sur les pods NVIDIA Network Operator. | Facultatif | null |
|
operator.tolerations |
tolérances nvidia-network-operator | Tolérations sur les pods NVIDIA Network Operator. | Facultatif | null |
|
nicClusterPolicy.tolerations |
tolérances nicClusterPolicy | Tolérations pour les DaemonSets gérés par NicClusterPolicy. | Facultatif | null |
|
nicClusterPolicy.deploymentTolerations |
nicClusterPolicy deploymentTolerances | Tolérations pour les déploiements gérés par NicClusterPolicy. | Facultatif | null |
|
operator.affinity |
affinité nvidia-network-operator | Règles de planification d'affinité pour NVIDIA Network Operator. Format JSON en texte brut. | Facultatif | null |
|
operator.resources |
ressources de conteneur nvidia-network-operator | Les ressources NVIDIA Network Operator contrôlent les limites de ressources et les demandes pour le conteneur nvidia-network-operator. Format JSON en texte brut. |
Facultatif |
|
|
operator.cniBinDirectory |
cniBinRépertoire | Répertoire binaire CNI pour opérateur réseau NVIDIA. | Facultatif | /opt/cni/bin |
|
operator.cniNetworkDirectory |
cniRéseauRépertoire | Répertoire réseau CNI pour l'opérateur réseau NVIDIA. | Facultatif | /etc/cni/net.d |
|
operator.admissionControllers.enabled |
operator.admissionControllers.enabled | Activez les contrôleurs d'admission pour NVIDIA Network Operator. | Facultatif | false |
|
sriovNetworkOperator.enabled |
sriovNetworkOperator.enabled | Activez l'opérateur réseau SR-IOV NVIDIA. | Facultatif | false |
|
sriov-network-operator.operator.resourcePrefix |
sriov-network-operator.operator.resourcePrefix | Préfixe de ressource pour les ressources créées par l'opérateur réseau SR-IOV. | Facultatif | nvidia.com |
|
sriov-network-operator.operator.admissionControllers.enabled |
sriov-network-operator.operator.admissionControllers.enabled | Activez les contrôleurs d'admission pour l'opérateur réseau SR-IOV. | Facultatif | false |
|
sriov-network-operator.operator.sriovOperatorConfig.configDaemonNodeSelectors |
sriov-network-operator.operator.sriovOperatorConfig.configSélecteurs de noeud de démon | Configurez configDaemonNodeSelector pour sriovOperatorConfig. |
Facultatif |
|
|
vfCreationMode |
vfCreationMode | Mode de création de fonction virtuelle. Les valeurs valides sont sriovNetworkOperator et custom. |
Facultatif | custom |
|
customizeVfCreationConfigMap |
personnaliserVfCreationConfigMap | Indiquez si la création de la carte de configuration vf-shape-config doit être ignorée. |
Facultatif | false |
|
skipNodeFeatureDiscoveryDependencyCheck |
ignorerNFDDependencyCheck | Ignorez la vérification de dépendance de repérage des fonctionnalités de noeud. | Facultatif | false |
Le tableau suivant décrit les considérations relatives à la configuration de ce module complémentaire de cluster dans les clusters volumineux.
| Nom d'argument | Nombre de noeuds de processus métier de rôles | Description | à mesure que la taille du cluster augmente | Risques | Recommandation |
|---|---|---|---|---|---|
operator.nodeSelectors
|
Y (Oui) |
Contrôle l'emplacement de programmation des pods NVIDIA Network Operator. |
|
Si cet argument est mal configuré :
|
|
operator.tolerations
|
Y (Oui) |
Contrôle les tolérances pour les pods d'opérateur réseau NVIDIA et les DaemonSets associés. |
|
Si cet argument est mal configuré :
|
|
operator.affinity
|
Y (Oui) |
Contrôle les règles d'affinité de noeud pour les pods NVIDIA Network Operator. |
|
Si cet argument est mal configuré :
|
|
operator.resources
|
Y (Oui) |
Définit les demandes de CPU et de mémoire et les limites pour le conteneur NVIDIA Network Operator. |
L'opérateur coordonne les ressources réseau sur l'ensemble du cluster. Au fur et à mesure que le nombre de noeuds augmente, il doit traiter davantage d'objets, de modifications d'état de noeud et d'opérations de rapprochement. L'opérateur s'appuie également sur les libellés de repérage des fonctionnalités de noeud pour déterminer les noeuds qui nécessitent des composants réseau. |
Si les ressources sont sous-dimensionnées :
|
|
operator.cniBinDirectory
|
N |
Contrôle le répertoire sur les noeuds où les fichiers binaires CNI sont déployés. |
Les fichiers binaires CNI doivent être déployés dans le répertoire utilisé par l'exécution de conteneur. Un chemin incorrect peut affecter plusieurs noeuds en même temps. |
Si cet argument est mal configuré :
|
|
operator.cniNetworkDirectory
|
N |
Contrôle le répertoire hôte dans lequel les fichiers de configuration CNI sont déployés. |
Les fichiers de configuration CNI doivent être placés dans le répertoire lu par le kubelet ou l'exécution de conteneur. Un répertoire incorrect peut affecter tous les noeuds qui utilisent la configuration. |
Si cet argument est mal configuré :
|
|
operator.admissionControllers.enabled
|
N |
Contrôle si l'opérateur réseau NVIDIA déploie son contrôleur d'admission. |
Le contrôleur d'admission empêche toute configuration non valide d'entrer dans le cluster. Cela devient plus important lorsque de nombreux utilisateurs ou systèmes d'automatisation créent des ressources personnalisées réseau. |
Si le contrôleur d'admission est désactivé :
|
|
sriovNetworkOperator.enabled
|
N |
Contrôle si l'opérateur réseau SR-IOV est déployé. |
L'opérateur réseau SR-IOV fournit les composants SR-IOV requis pour la mise en réseau haute performance basée sur la fonction virtuelle, y compris certaines configurations RDMA et GPUDirect RDMA. |
Si l'opérateur réseau SR-IOV est désactivé, le cas échéant :
|
|
sriov-network-operator.operator.resourcePrefix
|
N |
Définit le préfixe utilisé pour les ressources créées par l'opérateur réseau SR-IOV. |
Le préfixe détermine les noms de ressource étendus utilisés par Kubernetes et les charges globales. La modification du préfixe nécessite que tous les manifestes de charge globale utilisent les nouveaux noms de ressource. |
Si cet argument est mal configuré :
|
|
sriov-network-operator.operator.admissionControllers.enabled
|
Y (Oui) |
Contrôle les contrôleurs d'admission d'opérateur réseau SR-IOV. |
Les contrôleurs d'admission détectent la configuration SR-IOV non valide avant d'atteindre les noeuds et aident à maintenir la cohérence des paramètres de la fonction virtuelle et de la carte d'interface réseau à mesure que le nombre de groupes de noeuds et de stratégies augmente. |
Si les contrôleurs d'admission sont désactivés :
|
|
sriov-network-operator.operator.sriovOperatorConfig.configDaemonNodeSelectors
|
Y (Oui) |
Sélectionne les noeuds que le démon de configuration SR-IOV configure. |
Le sélecteur détermine les noeuds qui reçoivent la configuration SR-IOV. Dans un cluster de grande taille, un sélecteur incorrect peut affecter des centaines ou des milliers de noeuds. |
Si cet argument est mal configuré :
|
|
vfCreationMode
|
N |
Détermine si la création de la fonction virtuelle est gérée automatiquement par l'opérateur ou par une logique personnalisée. |
Un processus de création de fonctions virtuelles automatisé et cohérent réduit les différences de configuration entre les noeuds. La logique de création personnalisée offre plus de flexibilité, mais augmente la probabilité de configuration de noeud incohérente. |
Si cet argument est mal configuré :
|
|
skipNodeFeatureDiscoveryDependencyCheck
|
Y (Oui) |
Détermine si l'opérateur ignore la vérification de dépendance de découverte de fonctionnalités de noeud. |
L'omission de la vérification évite la validation des dépendances redondantes lorsque le repérage des fonctionnalités de noeud est géré séparément. Toutefois, l'administrateur du cluster est chargé de s'assurer que les étiquettes de noeud requises sont disponibles et restent correctes. |
Si cet argument est mal configuré :
|
|