如何扩展单个CCE Turbo集群能支持的最大网卡数?
CCE Turbo采用的是云原生网络2.0网络模式,Pod直接使用的是从VPC分配出来的网卡,每个网卡默认关联该集群的ENI安全组。由于单个安全组关联的网卡数存在上限,默认值为5万。如果不做任何配置,假设没有预热的容器网卡,单个CCE Turbo集群最多只能运行5万个使用容器网络的Pod。
您可以使用以下方法扩展单集群能支持的最大网卡数:
安全组拆分方案 |
方案说明 |
约束&限制 |
实施方案 |
---|---|---|---|
使用多个安全组横向分隔业务 |
将不同的安全组关联到不同的工作负载上,使用同一个安全组的Pod数需控制在5万以内。 |
|
|
使用多个安全组纵向分隔业务 |
将不同的安全组关联到不同的节点池上,同一个节点池上创建的容器网卡使用对应的安全组(包括预热的容器网卡),同一个节点池上创建的容器网卡总数需控制在5万以内。 计算公式: 节点池最大节点数 * 对应机型的支持的最大辅助弹性网卡数 < 5万 |
|