Gerenciador de Certificados
Ao ativar o complemento de cluster do Gerenciador de Certificados, você pode especificar os pares de chave/valor a seguir como argumentos.
| Chave (API e CLI) | Nome para Exibição da Chave (Console) | Descrição | Obrigatório/Opcional | Valor Padrão | Valor de Exemplo |
|---|---|---|---|---|---|
affinity |
afinidade |
Um grupo de regras de programação de afinidade. Formato JSON em texto simples ou codificado em Base64. Não utilizado por:
Possíveis equivalentes:
|
Opcional | nulo | nulo |
nodeSelectors |
seletores de nó |
Você pode usar seletores de nó e labels de nó para controlar os nós de trabalho nos quais os pods complementares são executados. Para que um pod seja executado em um nó, o seletor de nós do pod deve ter a mesma chave/valor do label do nó. Defina Formato JSON em texto simples ou codificado em Base64. Não utilizado por:
Possíveis equivalentes:
|
Opcional | nulo | {"foo":"bar", "foo2": "bar2"}O pod só será executado em nós que tenham o label |
numOfReplicas |
numOfReplicas | O número de réplicas da implantação do complemento. Não utilizado por:
Possíveis equivalentes:
|
Obrigatório | 1Cria uma réplica da implantação do complemento por cluster. |
2Cria duas réplicas da implantação do complemento por cluster. |
rollingUpdate |
rollingUpdate |
Controla o comportamento desejado de atualização incremental por maxSurge e maxUnavailable. Formato JSON em texto simples ou codificado em Base64. Não utilizado por:
Possíveis equivalentes:
|
Opcional | nulo | nulo |
tolerations |
tolerâncias |
Você pode usar taints e tolerations para controlar os nós de trabalho nos quais os pods complementares são executados. Para que um pod seja executado em um nó que tenha uma taint, o pod deve ter uma tolerância correspondente. Defina Formato JSON em texto simples ou codificado em Base64. Possíveis equivalentes:
|
Opcional | nulo | [{"key":"tolerationKeyFoo", "value":"tolerationValBar", "effect":"noSchedule", "operator":"exists"}]Somente pods que têm essa tolerância podem ser executados em nós de trabalho que têm a mancha |
topologySpreadConstraints |
topologySpreadConstraints |
Como distribuir pods correspondentes entre a topologia fornecida. Formato JSON em texto simples ou codificado em Base64. Não utilizado por:
|
Opcional | nulo | nulo |
| Chave (API e CLI) | Nome para Exibição da Chave (Console) | Descrição | Obrigatório/Opcional | Valor Padrão | Valor de Exemplo |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
recursos de contêiner cert-manager-cainjector |
Você pode especificar as quantidades de recursos solicitadas pelos contêineres de complementos e definir limites de uso de recursos que os contêineres de complementos não podem exceder. Formato JSON em texto simples ou codificado em Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Crie contêineres complementares que solicitem 100 mililitros de CPU e 100 mebibytes de memória. Limite os contêineres complementares a 500 milicores de CPU e 200 mebibytes de memória. |
cert-manager-controller.ContainerResources
|
recursos de contêiner cert-manager-controller |
Você pode especificar as quantidades de recursos solicitadas pelos contêineres de complementos e definir limites de uso de recursos que os contêineres de complementos não podem exceder. Formato JSON em texto simples ou codificado em Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Crie contêineres complementares que solicitem 100 mililitros de CPU e 100 mebibytes de memória. Limite os contêineres complementares a 500 milicores de CPU e 200 mebibytes de memória. |
cert-manager-webhook.ContainerResources
|
recursos de contêiner cert-manager-webhook |
Você pode especificar as quantidades de recursos solicitadas pelos contêineres de complementos e definir limites de uso de recursos que os contêineres de complementos não podem exceder. Formato JSON em texto simples ou codificado em Base64. |
Opcional | nulo |
{"limits": {"cpu": "500m", "memory": "200Mi" }, "requests": {"cpu": "100m", "memory": "100Mi"}}
Crie contêineres complementares que solicitem 100 mililitros de CPU e 100 mebibytes de memória. Limite os contêineres complementares a 500 milicores de CPU e 200 mebibytes de memória. |
A tabela a seguir descreve considerações para configurar este complemento de cluster em clusters grandes.
| Nome do Argumento | Número wrt de Atribuições dos Nós | Descrição | À medida que o tamanho do cluster aumenta | Riscos | Recomendação |
|---|---|---|---|---|---|
cert-manager-cainjector.ContainerResources
|
S |
Define recursos de CPU e memória para o Injetor de CA. |
O Injetor de CA adiciona dados de CA a webhooks, definições de recursos personalizados e serviços de API. Conforme o tamanho do cluster aumenta:
A carga de trabalho aumenta moderadamente e geralmente é menor que a carga de trabalho do controlador do gerenciador de certificados. |
Se os recursos forem subdimensionados:
|
Aumente os recursos moderadamente à medida que o tamanho do cluster aumenta. O Injetor de CA geralmente requer um dimensionamento de recursos menos agressivo do que o controlador do Gerenciador de Certificados. |
numOfReplicas
|
N |
Controla o número de réplicas dos componentes do Gerenciador de Certificados. |
Réplicas adicionais melhoram a disponibilidade e a tolerância a falhas. O webhook pode ser dimensionado horizontalmente para lidar com um maior volume de solicitações de internação. |
|
|
affinity / nodeSelectors / tolerations
|
N |
Controlar o posicionamento dos componentes do Gerenciador de Certificados. |
O gerenciador de certificados é um componente crítico do plano de controle e pode ser afetado pela rotatividade de nós e pela contenção de recursos. |
Se esses argumentos não forem configurados adequadamente:
|
|
rollingUpdate
|
N |
Controla a estratégia de atualização de implantação. |
Durante uma atualização:
|
|
|
topologySpreadConstraints
|
N |
Controla como os pods são distribuídos entre nós e domínios de disponibilidade. |
|
Se as restrições de distribuição de topologia não estiverem configuradas:
|
Distribua réplicas entre diferentes nós e domínios de disponibilidade. |
cert-manager-controller.ContainerResources
|
S |
Define recursos de CPU e memória para o pod do controlador do Gerenciador de Certificados. |
À medida que o tamanho do cluster aumenta, o número dos seguintes recursos pode aumentar:
As experiências do controlador:
|
Se os recursos forem subdimensionados:
|
Este é o argumento de dimensionamento de recursos mais importante do Gerenciador de Certificados. |
cert-manager-webhook.ContainerResources
|
S |
Define recursos de CPU e memória para o webhook do Gerenciador de Certificados. |
O webhook valida e modifica os recursos do Gerenciador de Certificados. Conforme o tamanho do cluster aumenta:
|
Se os recursos forem subdimensionados:
|
|