
# 开启集群过载控制
集群过载是指系统的负载（如请求量、资源使用量等）超过了其自身的处理能力，导致系统性能下降甚至崩溃。而过载控制是一种动态调整机制，可以根据控制节点的资源压力，限制系统外部请求的并发量，从而维护控制节点和集群的稳定性和可靠性。在CCE Standard/Turbo集群中，您可以通过开启集群过载控制、监控集群过载情况、设置集群过载告警等操作，有效减少集群过载的可能性，具体请参见[图1 集群过载控制流程图]。
图1集群过载控制流程图   
![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002220804785.png "点击放大")
#### 约束与限制
集群版本需为v1.23.5-r0及以上。
#### 开启集群过载控制
开启过载控制后，当控制节点过载时，系统将会根据过载等级按比例拒绝外部流量，从而有效减少控制节点的负载压力，确保集群的稳定性和可用性。
- [创建集群时开启]
  1. 创建v1.23及以上集群时，可以在"购买集群"页面的"高级配置（可选） \> 集群扩展能力"中，选择"开启过载控制"。过载控制开启后，系统将根据控制节点的资源压力，动态调整请求并发量，维护控制节点和集群的可靠性。 
     图2创建集群时开启过载控制   
     ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002193136966.png "点击放大")
     
     
     
  
  2. 集群创建成功后，单击集群名称，进入集群概览页。在右侧页面下方的"控制节点"模块中，若看到"已开启过载控制，控制节点过载时会根据过载等级按比例拒绝外部流量"的提示，则说明过载控制开启成功。 
     图3过载控制开启成功   
     ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002220900969.png "点击放大")
     
     
     
   
- [已有集群中开启]
  ![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/caution_3.0-zh-cn.png)
  在存量集群中开启集群过载控制会导致kube-apiserver重启，请在业务低峰期进行操作。
  1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击相应集群名称（集群版本为v1.23及以上），进入集群概览页。
  
  2. 在集群概览页面右下方的"控制节点"模块中，单击"立即开启"。 
     图4已有集群开启过载控制   
     ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001764180657.png "点击放大")
     
     
  
  3. 在"控制节点"模块中，若看到"已开启过载控制，控制节点过载时会根据过载等级按比例拒绝外部流量"的提示，则说明过载控制开启成功。 
     图5过载控制开启成功   
     ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002228582409.png "点击放大")
     
     
     
   
#### 集群过载监控
您可以通过查看集群的监控信息，及时了解集群的过载情况。
**方式一：CCE界面**
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，进入一个已有的集群（集群版本为v1.23及以上）。
2. 在概览页面，查看控制节点信息，将会显示"过载等级"指标。 
   过载等级如下：
   - 熔断：拒绝所有外部流量
   
   - 重度过载：拒绝75%外部流量
   
   - 中度过载：拒绝50%外部流量
   
   - 轻度过载：拒绝25%外部流量
   
   - 正常：不拒绝外部流量
    
   
   
**方式二：应用运维管理界面**
您可登录[AOM控制台](https://console.huaweicloud.com/aom2/#/aom2/overviewNew)，创建一个仪表盘，并在仪表盘中添加名为vein_overload_level的监控指标，详情请参见[创建仪表盘](https://support.huaweicloud.com/usermanual-aom2/mon_01_0003.html)。
监控指标对应的含义如下：
- 0：熔断，拒绝所有外部流量
- 1：重度过载，拒绝75%外部流量
- 2：中度过载，拒绝50%外部流量
- 3：轻度过载，拒绝25%外部流量
- 4：正常，不拒绝外部流量
此处以应用运维管理的操作步骤为例，供您参考。
1. 登录[AOM控制台](https://console.huaweicloud.com/aom2/#/aom2/overviewNew)，在左侧导航栏中选择"仪表盘"，单击"添加仪表盘"。
   
   图6创建仪表盘   
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001920353486.png "点击放大")
   
   
2. 仪表盘创建完成后，添加指标图表。 
   - 图表标题：集群过载指标
   
   - 添加方式：交互模式
   
   - 指标名称：vein_overload_level
   
   - 范围：可不选
   
   
   图7添加指标图表   
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002527592296.png "点击放大")
   
   
3. 以上参数填写完成后，单击右上角"保存"，完成指标图表创建。
4. 单击右上角![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001920501270.png)按钮，保存仪表盘设计。
   
   图8保存仪表盘   
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001920340734.png "点击放大")
   
   
 
#### 集群过载告警
此处以应用运维管理的操作步骤为例，本文仅提供部分参数示例，更多参数说明请参见[创建AOM指标告警规则](https://support.huaweicloud.com/usermanual-aom2/mon_01_0008.html)。
1. 登录[AOM控制台](https://console.huaweicloud.com/aom2/#/aom2/overviewNew)，在左侧导航栏中选择"告警中心 \> 告警规则"，单击"创建"。
2. 填写以下参数： 
   - 规则名称：集群过载告警
   
   - 企业项目：default
   
   - 规则类型：指标告警规则
   
   - 配置方式：按交互模式
   
   - 告警规则详情：指标选择vein_overload_level，范围可选择对应集群或者选择全部。
     - 当指标值小于等于1时，表示集群重度过载，推荐设置紧急告警。
     
     - 当指标值小于等于2时，表示集群中度过载，推荐设置重要告警。
     
     - 当指标值小于等于3时，表示集群轻度过载，推荐设置次要告警。
      
   
   
   其余参数可按需求填写。
   图9配置集群过载告警   
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000001949187277.png "点击放大")
   
   
3. 单击"立即创建"。
 
#### 关闭集群过载控制
当您不再需要过载控制时，可以选择关闭过载控制。关闭过载控制后，控制节点过载时将无法拒绝外部流量，请谨慎操作。
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，进入一个已有的集群（集群版本为v1.23及以上）。
2. 在左侧导航栏中选择"配置中心"。
3. 在"集群访问配置"中，将"开启过载防护（support-overload）"设置为关闭状态。
4. 单击"确定"保存修改。
 
#### 相关文档
除开启过载控制外，您还可以通过其他方式防止集群过载，如控制集群资源数据量、清理集群无效资源等，具体请参见[集群过载保护最佳实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10024.html)。
