文档首页/ 云容器引擎 CCE/ 常见问题/ 网络管理/ 网络指导/ 如何扩展单个CCE Turbo集群能支持的最大网卡数?
更新时间:2025-09-15 GMT+08:00
分享

如何扩展单个CCE Turbo集群能支持的最大网卡数?

CCE Turbo采用的是云原生网络2.0网络模式,Pod直接使用的是从VPC分配出来的网卡,每个网卡默认关联该集群的ENI安全组。由于单个安全组关联的网卡数存在上限,默认值为5万。如果不做任何配置,假设没有预热的容器网卡,单个CCE Turbo集群最多只能运行5万个使用容器网络的Pod。

您可以使用以下方法扩展单集群能支持的最大网卡数:

安全组拆分方案

方案说明

约束&限制

实施方案

使用多个安全组横向分隔业务

将不同的安全组关联到不同的工作负载上,使用同一个安全组的Pod数需控制在5万以内。

  • 预热的容器网卡不支持绑定目标的安全组。
  • 请合理规划安全组规则,确保不同工作负载之间必要的连通性。

使用多个安全组纵向分隔业务

将不同的安全组关联到不同的节点池上,同一个节点池上创建的容器网卡使用对应的安全组(包括预热的容器网卡),同一个节点池上创建的容器网卡总数需控制在5万以内。

计算公式:

节点池最大节点数 * 对应机型的支持的最大辅助弹性网卡数 < 5万

  • 预热的容器网卡支持绑定目标的安全组。
  • 请合理规划安全组规则,确保不同工作负载之间必要的连通性。

使用节点池配置为节点池上的Pod绑定默认的安全组

相关文档