Limiti e quote del servizio
Esamina le limitazioni e le quote del servizio applicabili ai cluster e scopri quali limiti possono essere modificati all'occorrenza.
Se prevedi di raggiungere una delle seguenti limitazioni di IBM Cloud Kubernetes Service, contatta il supporto IBM e fornisci l'ID cluster, il nuovo limite di quota, la regione e il provider dell'infrastruttura nel ticket di supporto.
Limitazioni del servizio e delle quote
IBM Cloud Kubernetes Service include le seguenti limitazioni e quote di servizio che si applicano a tutti i cluster, indipendentemente dal provider dell'infrastruttura che intendi utilizzare. Tieni presente che si applicano anche le limitazioni per il cluster classico e VPC.
Per visualizzare i limiti di quota sulle risorse relative al cluster nel tuo account IBM Cloud, utilizza il ibmcloud ks quota ls comando.
| Categoria | Descrizione |
|---|---|
| Limiti di velocità API | 200 richieste per ogni 10 secondi all'API IBM Cloud Kubernetes Service da ogni indirizzo IP di origine univoco. |
| Distribuzione delle applicazioni | Le applicazioni a cui esegui la distribuzione e i servizi che integri con il tuo cluster devono poter essere eseguiti sul sistema operativo dei nodi di lavoro. |
| Plug-in di rete Calico | La modifica del plug-in, dei componenti o delle impostazioni Calico predefinite di Calico non è supportata. Ad esempio, non distribuire una nuova versione del plug-in Calico o modificare le serie di daemon o le distribuzioni per i componenti
Calico, le risorse IPPool predefinite o i nodi Calico. Puoi invece seguire la documentazione per creare un Calico NetworkPolicy o GlobalNetworkPolicy,
per modificare la MTU Calico o per disabilitare il plug-in della mappa di porte per il CNI Calico. |
| Quota cluster | Non puoi superare i 100 cluster per regione e per provider dell'infrastruttura. Tuttavia, a partire dal 1 ° gennaio 2024, le quote vengono aumentate
in modo incrementale prima di raggiungere 100. Se hai bisogno di più risorse, contatta il IBM. Nella richiesta di assistenza, indica il nuovo limite di quota per la regione e il
fornitore di infrastrutture desiderati. Per elencare le quote, eseguire ibmcloud quota ls. |
| Kubernetes | Assicurati di prendere visione delle limitazioni del progetto “ Kubernetes ”. |
| Provider KMS | La personalizzazione degli indirizzi IP consentiti per la connessione alla tua istanza IBM® Key Protect for IBM Cloud® non è supportata. |
| Log dei pod Kubernetes | Per controllare i log dei singoli pod delle app, è possibile utilizzare la riga di comando ed eseguire il comando kubectl logs
|
| Programmi di bilanciamento del carico | Sebbene il protocollo SCTP Kubernetes sia generalmente disponibile nella release della comunità Kubernetes, la creazione di programmi di bilanciamento del carico che utilizzano questo protocollo non è supportata nei cluster IBM Cloud Kubernetes Service. |
| Sistema operativo | I nodi di lavoro devono eseguire uno dei sistemi operativi supportati. Non puoi creare un cluster con nodi di lavoro che eseguono diversi tipi di sistemi operativi. Per ulteriori informazioni, vedi le informazioni sulla versione diKubernetes. |
| Istanze pod | Puoi eseguire 110 pod per ogni nodo di lavoro. Se hai dei nodi di lavoro con 11 o più core di CPU, puoi supportare 10 pod per ogni core, fino a un limite di 250 pod per ogni nodo di lavoro. Il numero di pod include i pod kube-system e ibm-system che vengono eseguiti sul nodo di lavoro. Per migliorare le prestazioni, si consiglia di limitare il numero di pod in esecuzione per ogni core di calcolo, in modo da evitare un utilizzo eccessivo del nodo di
lavoro. Ad esempio, su un nodo di lavoro con un profilo b3c.4x16 potresti eseguire 10 pod per ogni core che utilizzano non più del 75% della capacità totale del nodo di lavoro. |
| Quota nodo di lavoro | Un massimo di 500 nodi lavoratori per qualsiasi account creato prima del 01 gennaio 2024. Per gli account creati a partire da tale data, la quota massima è 200 dopo un periodo di quote inferiori. Le quote vengono applicate per cluster
provider dell'infrastruttura. Se hai bisogno di più risorse, contatta il IBM. Nella richiesta
di assistenza, indica il nuovo limite di quota per la regione e il fornitore di infrastrutture desiderati. Per visualizzare le quote attualmente in uso, eseguire il comando ibmcloud ks quota ls``. |
| Dimensione pool di nodi di lavoro | Devi sempre avere un minimo di 1 nodo nel tuo cluster. A causa della quota del nodo di lavoro, esiste un limite sul numero di pool di nodi di lavoro per ogni cluster e sul numero di nodi di lavoro per pool di nodi di lavoro di cui puoi disporre. Ad esempio, con la quota predefinita del nodo di lavoro pari a 500 per ogni regione, puoi avere fino a 500 pool di nodi lavoro di 1 nodo di lavoro ciascuno in una regione con un solo cluster. Oppure, potresti avere 1 pool di nodi di lavoro con un massimo di 500 nodi di lavoro in una regione con un solo cluster. |
| Nodi di lavoro Red Hat Enterprise Linux CoreOS | Il numero massimo di zone aggiunte a un cluster è 12. Ad esempio, 3 pool di lavoratori RHCOS con 3 zone ciascuno rappresenteranno 9/12 della quota per quel cluster. |
| Numero di nodi di lavoro | I cluster possono avere un massimo di 500 nodi worker. |
| Denominazione del cluster | Per garantire che il dominio secondario e il certificato Ingress vengano registrati correttamente, i primi 24 caratteri dei nomi dei cluster devono essere diversi. Se crei ed elimini i cluster con lo stesso nome o gli stessi nomi che hanno gli stessi primi 24 caratteri 5 volte o più entro 7 giorni, ad esempio per scopi di automazione o test, potresti raggiungere il Limite di frequenza Let' s Encrypt Duplicate Certificate. |
| Gruppi di risorse | Un cluster può essere creato in un solo gruppo di risorse che non puoi modificare in seguito. Se crei un cluster nel gruppo di risorse non corretto, devi eliminare il cluster e crearlo nuovamente nel gruppo di risorse corretto. Inoltre,
se hai bisogno di utilizzare il comando ibmcloud ks cluster service bind per l'integrazione con un servizio IBM Cloud, tale servizio deve trovarsi
nello stesso gruppo di risorse del cluster. I servizi che non utilizzano gruppi di risorse, come IBM Cloud Container Registry, o che non richiedono un binding di servizio, come IBM Cloud Logs, funzionano anche se il cluster si trova
in un gruppo di risorse diverso. |
Limitazioni per i cluster classici
I cluster dell'infrastruttura classica in IBM Cloud Kubernetes Service vengono rilasciati con le seguenti limitazioni.
Calcolo
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Istanze riservate | La capacità riservata e le istanze riservate non sono supportate. |
| Profili del nodo di lavoro | I nodi di lavoro sono disponibili in determinate varianti di risorse di calcolo. |
| Accesso host dei nodi di lavoro | Per motivi di sicurezza, non è possibile connettersi via SSH all'host di calcolo del nodo di lavoro. |
Rete
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| ALB Ingress |
|
| Componente aggiuntivo gestito da Istio | Vedi Limitazioni del componente aggiuntivo Istio. |
| NLB (Network Load Balancer) |
|
| di supporto](/docs/containers?topic=containers-get-help). | |
| Sottoreti per ogni VLAN | Ogni VLAN ha un limite di 40 sottoreti. |
Archiviazione
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Istanze del volume | Puoi avere un totale di 250 volumi di archiviazione file e blocchi dell'infrastruttura IBM Cloud per ogni account. Se si montano più volumi di questa quantità, potrebbe comparire un messaggio di errore del tipo “ out of capacity ” durante il provisioning dei volumi persistenti. Per ulteriori FAQ, consultare i documenti sull'archiviazione di file e blocchi.
Se vuoi montare più volumi, contatta il IBM. Nel ticket di supporto, includi il tuo ID account e la nuova quota del volume di archiviazione file o blocchi desiderata. |
| Portworx | Esamina le limitazioni diPortworx. |
Accesso classico dell'utente
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Accesso indirizzo IP | IBM Cloud Kubernetes Service non supporta la limitazione dell'accesso per utenti specifici abilitando l'accesso tramite indirizzo IP. Se si desidera limitare l'accesso degli utenti o limitare i servizi e i VPC a cui un utente può accedere, si consideri la restrizione basata sul contesto. |
Limitazioni del cluster VPC
I cluster VPC in IBM Cloud Kubernetes Service vengono rilasciati con le seguenti limitazioni. Inoltre si applicano tutte le quote e limiti VPC, limitazioni del servizio VPC e limitazioni del servizio regolari sottostanti.
Calcolo
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Cluster per VPC | Le VPC sono limitate a 25 cluster ciascuna. |
| Crittografia | I dischi secondari dei tuoi nodi di lavoro vengono crittografati quando inattivi per impostazione predefinita dal provider dell'infrastruttura VPC sottostante. Tuttavia, non puoi portare la tua propria crittografia alle istanze del server virtuale sottostanti. |
| Posizione | I cluster VPC sono disponibili solo in selezionare regioni multizona. |
| VPC (Virtual Private Cloud) | Vedere Limitazioni e Quote. |
| Quote di risorse VPC | VPC gestisce le quote per la memoria di vCPU,, la GPU, lo storage dell'istanza e le risorse di storage ottimizzate dell'istanza su base individuale. Quando si forniscono nodi worker di istanze di server virtuale (VSI) su infrastrutture
pubbliche, queste risorse vengono conteggiate nelle quote dell'account VPC. Se si raggiunge un limite di quota, il provisioning dei nodi worker non riesce. Per visualizzare le quote e l'uso corrente, vedere Visualizzazione delle metriche delle risorse VPC. Per richiedere un aumento della quota, aprire un caso di assistenza con VPC. Per ulteriori informazioni, consultare la sezione " Quote VPC ".
Nota: questa gestione delle quote si applica attualmente solo ai nodi di lavoro VSI presenti sull'infrastruttura pubblica. IBM Cloud Kubernetes Service continua a gestire le quote per i nodi di lavoro su host dedicati e bare metal. |
| Profili del nodo di lavoro | Per le macchine virtuali dei nodi di lavoro e per i nodi di lavoro bare metal sono disponibili solo determinati formati. |
| Accesso host dei nodi di lavoro | Per motivi di sicurezza, non è possibile connettersi via SSH all'host di calcolo del nodo di lavoro. |
| Aggiornamenti del nodo di lavoro | Le operazioni di aggiornamento dei worker VPC dipendono dal tipo di worker. Per chi lavora con i server bare metal VPC, è possibile utilizzare il comando ibmcloud ks worker reload per eseguire un reload. Per
i worker delle istanze di server virtuali VPC, utilizzare il comando ibmcloud ks worker replace . Se sostituisci più nodi di lavoro contemporaneamente, vengono eliminati e sostituiti contemporaneamente, non
uno per uno. Assicurati di disporre di capacità sufficiente nel tuo cluster per ripianificare i tuoi carichi di lavoro prima di sostituire i nodi di lavoro. |
Rete
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| App URL lunghezza | La risoluzione DNS è gestita dal VPE(virtual private endpoint) del cluster, che può risolvere gli URL fino a 130 caratteri. Se esponi le applicazioni nel tuo cluster con gli URL, come ad esempio il dominio secondario Ingress, assicurati che gli URL siano di 130 caratteri o meno. |
| Componente aggiuntivo gestito da Istio | Vedi Limitazioni del componente aggiuntivo Istio. |
| Velocità di rete | Le velocità di rete del profilo VPC fanno riferimento alle velocità delle interfacce del nodo di lavoro. La larghezza di banda disponibile per le istanze VPC è condivisa tra lo storage e il traffico di rete. Per impostazione predefinita, l'allocazione dello storage è pari al 25% della larghezza di banda massima. La velocità di rete, come mostrato nelle tabelle seguenti, è la larghezza di banda di rete disponibile per un lavoratore con una singola interfaccia di rete dopo aver dedotto l'allocazione predefinita del 25% della larghezza di banda di archiviazione. |
| NodePort | Puoi accedere a un'applicazione tramite una NodePort solo se sei connesso alla tua rete VPC privata, ad esempio tramite una connessione VPN. Per accedere a un'applicazione da internet, devi utilizzare invece un programma di bilanciamento del carico VPC o un servizio Ingress. |
| Rete pod | Gli ACL (Access Control List) VPC filtrano il traffico in entrata e in uscita per il tuo cluster al livello della sottorete e i gruppi di sicurezza filtrano il traffico in entrata e in uscita per il tuo cluster al livello dei nodi di lavoro. Per controllare il traffico all'interno del cluster a livello di pod-to-pod, non è possibile utilizzare i gruppi di sicurezza VPC né le ACL. Utilizza invece le politiche di rete Calico e Kubernetes, che possono controllare il traffico di rete a livello di pod che utilizza l'incapsulamento IP-in-IP. |
| Sottoreti |
|
| Programma di bilanciamento del carico VPC | Vedi Limitazioni del programma di bilanciamento del carico VPC. |
Archiviazione
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Componente aggiuntivo cluster Block Storage for VPC | Il componente aggiuntivo cluster Block Storage for VPC è abilitato per impostazione predefinita nei cluster VPC. Tuttavia, il componente aggiuntivo non è attualmente supportato per cluster con nodi di lavoro UBUNTU_18_S390X.
Quando crei un cluster VPC con i nodi di lavoro UBUNTU_18_S390X, i pod aggiuntivi rimarranno in uno stato Pending. È possibile disabilitare il componente aggiuntivo eseguendo il comando ibmcloud ks cluster addon disable. |
| Classe di archiviazione per le dimensioni del profilo | Per ulteriori informazioni, consultare profili di volume disponibili. |
| Tipi supportati |
Puoi configurare Block Storage for VPC, IBM Cloud Object Storage e Cloud Databases solo.
|
| Collegamenti volume | Vedere Limiti di collegamento volume. |
| Portworx | Esamina le limitazioni diPortworx. |
| Block Storage for VPC | La classe di archiviazione predefinita nei cluster VPC non può essere modificata. Tuttavia, puoi creare la tua propria classe di archiviazione. |
Accesso utente VPC
Tieni presente che si applicano anche le limitazioni del servizio.
| Categoria | Descrizione |
|---|---|
| Accesso indirizzo IP | IBM Cloud Kubernetes Service non supporta la limitazione dell'accesso per utenti specifici abilitando l'accesso tramite indirizzo IP. Se si desidera limitare l'accesso degli utenti o limitare i servizi e i VPC a cui un utente può accedere, si consideri la restrizione basata sul contesto. |