# 插件概述
CCE提供了多种类型的插件，用于管理集群的扩展功能，支持用户根据特定需求进行选择性扩展，从而增强容器化应用环境的功能和灵活性。
这些插件既包括CCE自研/增强的插件，也涵盖了广泛使用的开源插件。
- **CCE自研/增强插件**与CCE平台深度集成，针对特定的业务需求和场景进行了优化，能够更好地支持复杂的企业级应用，确保高性能和高可靠性。
- **开源插件**则利用广泛的社区支持和成熟的技术，为用户提供丰富的功能选择和灵活的解决方案，满足不断变化的业务需求。
![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/notice_3.0-zh-cn.png)
CCE插件采用Helm模板方式部署，修改或升级插件请从插件中心页面或开放的插件管理API（具体请参见《云容器引擎(CCE) API参考》中"插件管理"）进行操作。勿后台直接修改插件相关资源，以免插件异常或引入其他非预期问题（例如升级后参数配置被覆盖等）。
插件Pod优先级较高，在集群资源不足时会抢占业务Pod资源，可能导致业务Pod被驱逐重建。
#### 容器调度与弹性插件
| 插件名称                                                                               | 插件简介                                                                                                                                                                                                                                   |
|:---|:---|
| [Volcano调度器](https://support.huaweicloud.com/usermanual-cce/cce_10_0193.html)        | Volcano调度器提供了高性能任务调度引擎、高性能异构芯片管理、高性能任务运行管理等通用计算能力，通过接入AI、大数据、基因、渲染等诸多行业计算框架服务终端用户。                                                                                                                                                    |
| [CCE集群弹性引擎](https://support.huaweicloud.com/usermanual-cce/cce_10_0154.html)        | 集群自动扩缩容插件Autoscaler，可根据Pod调度状态及资源使用情况对集群的工作节点进行自动扩容缩容。                                                                                                                                                                                 |
| [CCE容器弹性引擎](https://support.huaweicloud.com/usermanual-cce/cce_10_0240.html)       | CCE容器弹性引擎插件是一款CCE自研的插件，能够基于CPU利用率、内存利用率等指标，对无状态工作负载进行弹性扩缩容。                                                                                                                                                                          |
| [CCE突发弹性引擎（对接CCI）](https://support.huaweicloud.com/usermanual-cce/cce_10_0135.html) | CCE突发弹性引擎（对接CCI）是基于社区Virtual Kubelet开源项目开发的插件，该插件支持用户在短时高负载场景下，将部署在CCE上的无状态负载（Deployment）、有状态负载（StatefulSet）、普通任务（Job）、定时任务（CronJob）四种资源类型的容器实例（Pod），弹性创建到[云容器实例CCI](https://support.huaweicloud.com/cci/index.html)服务上，以减少集群扩容带来的消耗。 |
| [容器垂直弹性引擎](https://support.huaweicloud.com/usermanual-cce/cce_10_0920.html)        | CCE容器垂直弹性引擎是一款支持应用垂直弹性伸缩（VPA，Vertical Pod Autoscaling）的插件，可以根据容器资源历史使用情况自动调整Pod的CPU、Memory资源申请量。                                                                                                                                      |
   
#### 云原生可观测性插件
| 插件名称                                                                                         | 插件简介                                                                                                                                                                                         |
|:---|:---|
| [云原生监控插件](https://support.huaweicloud.com/usermanual-cce/cce_10_0406.html)                   | 云原生监控插件包含Prometheus-operator和Prometheus组件，提供简单易用的端到端Kubernetes集群监控能力。 使用云原生监控插件可将监控数据与监控中心对接，在监控中心控制台查看监控数据，配置告警等。                                              |
| [云原生日志采集插件](https://support.huaweicloud.com/usermanual-cce/cce_10_0416.html)                  | 云原生日志采集插件是基于开源fluent-bit和opentelemetry构建的云原生日志采集插件。云原生日志采集插件支持基于CRD的日志采集策略，可以根据您配置的策略规则，对集群中的容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。                                                              |
| [CCE节点故障检测](https://support.huaweicloud.com/usermanual-cce/cce_10_0132.html)                 | CCE节点故障检测插件（node-problem-detector，简称NPD）是一款监控集群节点异常事件的插件，以及对接第三方监控平台功能的组件。它是一个在每个节点上运行的守护程序，可从不同的守护进程中搜集节点问题并将其报告给apiserver。node-problem-detector可以作为DaemonSet运行， 也可以独立运行。                  |
| [CCE容器网络扩展指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0371.html)                  | CCE容器网络扩展指标是一款容器网络流量监控管理插件。支持流量统计信息ipv4发送公网报文数和字节数、ipv4接收报文数和字节数以及ipv4发送报文数和字节数，且支持通过PodSelector来对监控后端做选择，支持多监控任务、可选监控指标，且支持用户获取Pod的label标签信息。监控信息已适配Prometheus格式，可以通过调用Prometheus接口查看监控数据。 |
| [Kubernetes Metrics Server](https://support.huaweicloud.com/usermanual-cce/cce_10_0205.html) | Kubernetes Metrics Server是集群核心资源监控数据的聚合器。                                                                                                                                                     |
| [Grafana](https://support.huaweicloud.com/usermanual-cce/cce_10_0828.html)                   | Grafana是一款开源的数据可视化和监控平台，可以为您提供丰富的图表和面板，用于实时监控、分析和可视化各种指标和数据源。                                                                                                                              |
| [Prometheus（停止维护）](https://support.huaweicloud.com/usermanual-cce/cce_10_0221.html)            | Prometheus是一套开源的系统监控报警框架。在云容器引擎CCE中，支持以插件的方式快捷安装Prometheus。                                                                                                                                 |
   
#### 云原生AI插件
| 插件名称                                                                                   | 插件简介                                                   |
|:---|:---|
| [CCE AI套件（NVIDIA GPU）](https://support.huaweicloud.com/usermanual-cce/cce_10_0141.html) | CCE AI套件（NVIDIA GPU）是支持在容器中使用GPU显卡的设备管理插件，仅支持Nvidia驱动。 |
| [CCE AI套件（Ascend NPU）](https://support.huaweicloud.com/usermanual-cce/cce_10_0239.html) | CCE AI套件（Ascend NPU）是支持容器里使用NPU设备的管理插件。                 |
   
#### 容器网络插件
| 插件名称                                                                               | 插件简介                                                               |
|:---|:---|
| [CoreDNS域名解析](https://support.huaweicloud.com/usermanual-cce/cce_10_0129.html)     | CoreDNS域名解析插件是一款通过链式插件的方式为Kubernetes提供域名解析服务的DNS服务器。                |
| [NGINX Ingress控制器](https://support.huaweicloud.com/usermanual-cce/cce_10_0034.html) | NGINX Ingress控制器为Service提供应用层转发功能，包括负载均衡、SSL代理和HTTP路由等，支持集群外部直接访问。  |
| [节点本地域名解析加速](https://support.huaweicloud.com/usermanual-cce/cce_10_0404.html)      | 节点本地域名解析加速插件（NodeLocal DNSCache）通过在集群节点上作为守护程序集运行DNS缓存代理，提高集群DNS性能。 |
   
#### 容器存储插件
| 插件名称                                                                                 | 插件简介                                                                      |
|:---|:---|
| [CCE容器存储（Everest）](https://support.huaweicloud.com/usermanual-cce/cce_10_0066.html) | CCE容器存储插件（Everest）是一个云原生容器存储系统，基于CSI为Kubernetes v1.15.6及以上版本集群对接云存储服务的能力。 |
   
#### 容器安全插件
| 插件名称                                                                               | 插件简介                                                                                                                                                                                                            |
|:---|:---|
| [CCE密钥管理（对接 DEW）](https://support.huaweicloud.com/usermanual-cce/cce_10_0370.html) | CCE密钥管理插件用于对接[密码安全中心](https://support.huaweicloud.com/productdesc-dew/dew_01_0093.html)(Data Encryption Workshop, DEW)。该插件允许用户将存储在集群外部（即专门存储敏感信息的数据加密服务）的凭据挂载至业务Pod内，从而将敏感信息与集群环境解耦，有效避免程序硬编码或明文配置等问题导致的敏感信息泄密。 |
| [容器镜像签名验证](https://support.huaweicloud.com/usermanual-cce/cce_10_0743.html)      | 容器镜像签名验证插件（swr-cosign）提供镜像验签功能，可以对镜像文件进行数字签名验证，以确保镜像文件的完整性和真实性，有效地防止软件被篡改或植入恶意代码，保障用户的安全。                                                                                                                        |
   
#### 其他插件
| 插件名称                                                                                       | 插件简介                                                                                                                               |
|:---|:---|
| [Kubernetes Dashboard](https://support.huaweicloud.com/usermanual-cce/cce_10_0128.html) | Kubernetes Dashboard是Kubernetes集群基于Web的通用UI，集合了命令行可以操作的所有命令。它允许用户管理在集群中运行应用程序并对其进行故障排除，以及管理集群本身。                                   |
| [OpenKruise](https://support.huaweicloud.com/usermanual-cce/cce_10_0915.html)            | 一个基于Kubernetes的扩展套件，主要聚焦于云原生应用的自动化，比如部署、发布、运维以及可用性防护。                                                                             |
| [Gatekeeper](https://support.huaweicloud.com/usermanual-cce/cce_10_0917.html)               | 一个基于开放策略（OPA）的可定制的云原生策略控制器，有助于策略的执行和治理能力的加强，在集群中提供了更多符合Kubernetes应用场景的安全策略规则。                                                      |
| [Kubernetes Web终端（停止维护）](https://support.huaweicloud.com/usermanual-cce/cce_10_0134.html)  | Kubernetes Web终端（web-terminal）是一款支持在Web界面上使用Kubectl的插件。它支持使用WebSocket通过浏览器连接Linux，提供灵活的接口便于集成到独立系统中，可直接作为一个服务连接，通过cmdb获取信息并登录服务器。 |
| [CCE集群备份恢复（停止维护）](https://support.huaweicloud.com/usermanual-cce/cce_10_0395.html)       | CCE集群备份恢复插件提供集群备份恢复能力。它将用户应用数据和业务数据备份到OBS桶中，并提供数据的本地备份和远程备份的能力。                                                                  |
   
#### 插件生命周期
生命周期是指插件从安装到卸载历经的各种状态。
表1插件生命周期状态说明 
| 状态   | 状态属性     | 说明                                                                                          |
|:---|:---|:---|
| 运行中  | 稳定状态     | 插件正常运行状态，所有插件实例均正常部署，插件可正常使用。                                                                 |
| 部分就绪   | 稳定状态     | 插件正常运行状态，部分插件实例未正常部署。此状态下，插件功能可能无法正常使用。                                                      |
| 不可用  | 稳定状态    | 插件异常状态，所有插件实例均未正常部署。                                                                          |
| 安装中   | 中间状态  | 插件正处于部署状态。 如遇到插件配置错误或资源不足所有实例均无法调度等情况，系统会在10分钟后将该插件置为"不可用"状态。 |
| 安装失败 | 稳定状态   | 插件安装失败，需要卸载后重新安装。                                                                            |
| 升级中     | 中间状态    | 插件正处于更新状态。                                                                                      |
| 升级失败   | 稳定状态    | 插件升级失败，可重试升级或卸载后重新安装。                                                                         |
| 回滚中   | 中间状态  | 插件正在回滚中。                                                                                    |
| 回滚失败  | 稳定状态   | 插件回滚失败，可重试回滚或卸载后重新安装。                                                                       |
| 删除中   | 中间状态   | 插件处于正在被删除的状态。 如果长时间处于该状态，则说明出现异常。                               |
| 删除失败  | 稳定状态 | 插件删除失败，可重试卸载。                                                                               |
| 删除成功     | 稳定状态     | 插件删除成功。                                                                                       |
| 未知状态 | 稳定状态     | 插件模板实例不存在。                                                                                    |
   
![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/note_3.0-zh-cn.png)
当插件处于"安装中"或"删除中"等中间状态时，不可进行编辑、卸载等相关操作。
当插件状态处于"未知状态"且对应插件返回信息的status.Reason字段为"don't install the addon in this cluster"时，一般为集群中对应插件的helm release关联secret被误删导致，此类场景可先卸载插件，然后以相同配置参数重新安装插件恢复。
#### 插件相关操作
您可以在"插件中心"执行[表2]中的操作。
 表2插件相关操作 
| 操作   | 说明                                                                                                                                                                                                                                                                                                                                                                     | 操作步骤                                                                                                                                                                                                                                                                                                                                                                                                                        |
|:---|:---|:---|
| 安装    | 安装指定的插件。                                                                                                                                                                                                                                                                                                                                                                | 1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，在左侧导航栏选择"插件中心"。  2. 单击需要安装插件下的"安装"。 由于不同插件支持的配置参数不同，详细步骤请参见插件章节。   3. 设置完插件参数后，单击"安装"。            |
| 升级 | 将插件升级至新版。                                                                                                                                                                                                                                                                                                                                                              | 1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，在左侧导航栏选择"插件中心"。  2. 如存在可升级的插件，该插件将提供"升级"按钮。 单击"升级"。由于不同插件支持的配置参数不同，详细步骤请参见插件章节。   3. 设置完插件参数后，单击"确定"。                                        |
| 编辑   | 编辑插件参数。                                                                                                                                                                                                                                                                                                                                                                  | 1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，在左侧导航栏选择"插件中心"。  2. 单击需要编辑插件下的"编辑"。 由于不同插件支持的配置参数不同，详细步骤请参见插件章节。   3. 设置完插件参数后，单击"确定"。          |
| 卸载 | 将插件从集群中卸载。                                                                                                                                                                                                                                                                                                                                                             | 1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，在左侧导航栏选择"插件中心"。  2. 单击需要编辑插件下的"卸载"。  3. 在弹出的确认窗口中，输入"DELETE"，单击"确定"。 卸载操作无法恢复，请谨慎操作。    |
| 回滚  | 将插件回滚至升级前版本。 说明： - 如果您手动修改了插件启动参数，请在回滚前检查并删除自定义参数，否则回滚后版本可能不支持该参数，从而造成启动失败。  - 插件升级版本后，可**回滚到升级前的版本**，如仅更新插件参数将无法使用回滚功能。  - 插件回滚后，无法再一次回滚。   | 1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群，在左侧导航栏选择"插件中心"。  2. 如存在可回滚的插件，该插件将提供"回滚"选项。 单击"更多 \> 回滚"。   3. 在弹出的确认窗口中单击"是"。                                                                        |
   
![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/note_3.0-zh-cn.png)
插件回滚能力需要插件版本支持，支持的插件及版本如下：
- CoreDNS域名解析：1.25.11及以上版本支持回滚
- CCE容器存储（Everest）：2.1.19及以上版本支持回滚
- CCE集群弹性引擎：
  - v1.21集群：1.21.22及以上版本支持回滚
  
  - v1.23集群：1.23.24及以上版本支持回滚
  
  - v1.25集群：1.25.14及以上版本支持回滚
   
- Volcano调度器：1.11.4及以上版本支持回滚
- CCE节点故障检测：1.18.22及以上版本支持回滚
- CCE AI套件（NVIDIA GPU）：
  - 集群版本≥v1.28时，仅2.7.35及以上的插件版本支持插件回滚（插件升级前版本必须大于2.7.13）。
  
  - 集群版本≤v1.27时，仅2.1.19及以上的插件版本支持插件回滚（插件升级前版本必须大于2.1.8）。
   
 
