서비스 제한 및 할당량

클러스터에 적용되는 서비스 제한 사항 및 할당량을 확인하고, 필요 시 조정할 수 있는 제한 사항이 무엇인지 알아보세요.

다음 IBM Cloud Kubernetes Service 제한사항 중 하나에 도달할 것으로 예상되면 IBM 지원 센터에 문의하고 지원 티켓에 클러스터 ID, 새 할당량 한계, 지역 및 인프라 제공자를 제공하십시오.

서비스 및 할당량 제한사항

IBM Cloud Kubernetes Service에서는 사용하려는 인프라 제공자와 관계없이 모든 클러스터에 적용되는 다음 서비스 제한사항 및 할당량이 함께 제공됩니다. 클래식VPC 클러스터 제한사항 또한 적용된다는 점에 유의하십시오.

IBM Cloud 계정에서 클러스터 관련 리소스에 대한 견적 한계를 보려면 ibmcloud ks quota ls 명령을 사용하십시오.

IBM Cloud Kubernetes Service 제한사항
범주 설명
API 비율 한계 각 고유 소스 IP 주소에서 IBM Cloud Kubernetes Service API로 보내는 요청은 10초당 최대 200개입니다.
앱 배치 배치하는 앱과 클러스터와 통합하는 서비스는 작업자 노드의 운영 체제에서 실행할 수 있어야 합니다.
Calico 네트워크 플러그인 Calico 플러그인, 컴포넌트 또는 기본 Calico 설정 변경은 지원되지 않습니다. 예를 들어, 새 Calico 플러그인 버전을 배치하거나 Calico 컴포넌트, 기본 IPPool 리소스 또는 Calico 노드에 대한 디먼 세트 및 배치를 수정하지 마십시오. 대신, 문서를 따라 Calico NetworkPolicy 또는 GlobalNetworkPolicy를 작성하거나 Calico MTU를 변경하거나 Calico CNI에 대해 포트 맵 플러그인을 사용 안함으로 설정할 수 있습니다.
클러스터 할당량 지역당 및 인프라 제공자당 100개의 클러스터를 초과할 수 없습니다. 그러나, 2024년 1월 1일 현재, 쿼터는 100에 도달하기 전에 점증적으로 증가한다. 더 많은 리소스가 필요한 경우에는 IBM 지원 센터에 문의하십시오. 지원 요청 시, 해당 지역 및 인프라 제공업체에 적용할 새로운 할당량 한도를 명시해 주십시오. 할당량을 나열하려면 ibmcloud quota ls 를 실행하십시오.
Kubernetes Kubernetes 프로젝트의 제한 사항을 반드시 확인하시기 바랍니다.
KMS 제공자 IBM® Key Protect for IBM Cloud® 인스턴스에 연결할 수 있도록 허용되는 IP 주소의 사용자 정의는 지원되지 않습니다.
Kubernetes 팟(Pod) 로그 개별 앱 팟(Pod)에 대한 로그를 확인하기 위해 터미널을 사용하여 kubectl logs <pod name>을 실행할 수 있습니다. Kubernetes 대시보드에 대한 액세스가 중단될 수 있으므로 Kubernetes 대시보드를 사용하여 팟(Pod)에 대한 로그를 스트리밍하지 마십시오.
로드 밸런서 Kubernetes SCTP 프로토콜 은 일반적으로 Kubernetes 커뮤니티 릴리스에서 사용 가능하지만, 이 프로토콜을 사용하는 로드 밸런서 작성은 IBM Cloud Kubernetes Service 클러스터에서 지원되지 않습니다.
운영 체제 작업자 노드는 지원되는 운영 체제 중 하나를 실행해야 합니다. 다른 유형의 운영 체제를 실행하는 작업자 노드가 있는 클러스터를 작성할 수 없습니다. 자세한 정보는 Kubernetes 버전 정보 를 참조하십시오.
팟(Pod) 인스턴스 작업자 노드당 110개의 팟(Pod)을 실행할 수 있습니다. 11개 이상의 CPU 코어가 있는 작업자 노드가 있는 경우, 작업자 노드당 최대 250개 팟(Pod) 한계로 코어당 10개 팟(Pod)을 지원할 수 있습니다. 팟(Pod) 수에는 작업자 노드에서 실행되는 kube-systemibm-system 팟(Pod)이 포함됩니다. 성능 향상을 위해, 작업자 노드를 과도하게 사용하지 않도록 컴퓨팅 코어당 실행하는 팟(Pod)의 수를 제한할 것을 고려해보십시오. 예를 들어, b3c.4x16 특성이 있는 작업자 노드에서 총 작업자 노드 용량의 75% 이하를 사용하는 코어당 10개의 팟(Pod)을 실행할 수 있습니다.
작업자 노드 할당량 2024년 1월 1일 이전에 생성된 계정에 대해 최대 500개의 워커 노드를 사용할 수 있습니다. 해당 날짜 이후에 생성된 계정의 경우, 할당량이 낮아진 후 최대 할당량은 200개입니다. 클러스터 인프라 제공자 당 할당량이 적용됩니다. 더 많은 리소스가 필요한 경우에는 IBM 지원 센터에 문의하십시오. 지원 요청 시, 해당 지역 및 인프라 제공업체에 적용할 새로운 할당량 한도를 명시해 주십시오. 할당량 실행 내역을 확인하려면 ibmcloud ks quota ls``을 실행하십시오.
작업자 풀 크기 클러스터에는 항상 최소 1개의 노드가 있어야 합니다. 작업자 노드 할당량으로 인해, 클러스터당 작업자 풀의 수와 작업자 풀당 작업자 노드의 수에는 제한이 있습니다. 예를 들어, 기본 작업자 노드 할당량(지역당 500개)을 사용하는 경우에는 클러스터가 1개뿐인 지역에서 각각 1개의 작업자 노드를 포함하는 작업자 풀을 최대 500개 보유할 수 있습니다. 또는, 클러스터가 1개뿐인 지역에서 최대 500개의 작업자 노드를 포함하는 1개의 작업자 풀을 보유할 수 있습니다.
Red Hat Enterprise Linux CoreOS 작업자 노드 클러스터에 추가할 수 있는 최대 영역 수는 12개입니다. 예를 들어 각각 3개의 영역이 있는 3개의 RHCOS 워커 풀은 해당 클러스터의 할당량의 9/12를 차지합니다.
작업자 노드 수 클러스터에는 최대 500개의 워커 노드를 보유할 수 있습니다.
클러스터 이름 지정 Ingress 서브도메인 및 인증서가 올바르게 등록되도록 하기 위해, 클러스터 이름의 처음 24자는 서로 달라야 합니다. 자동화 또는 테스트 등의 이유로 7일 내에 이름의 처음 24자가 동일한 클러스터를 5회 이상 작성하고 삭제하는 경우에는 Let's Encrypt 중복 인증서 속도 한계에 도달할 수 있습니다.
리소스 그룹 클러스터는 하나의 리소스 그룹에서만 작성할 수 있으며 이후에는 변경할 수 없습니다. 클러스터를 잘못된 리소스 그룹에 작성한 경우에는 해당 클러스터를 삭제하고 올바른 리소스 그룹에서 다시 작성해야 합니다. 또한 ibmcloud ks cluster service bind 명령을 사용하여 IBM Cloud 서비스와 통합해야 하는 경우 해당 서비스가 클러스터와 동일한 리소스 그룹에 있어야 합니다. IBM Cloud Container Registry 과 같이 리소스 그룹을 사용하지 않거나, IBM Cloud Logs 과 같이 서비스 바인딩이 필요하지 않은 서비스는 클러스터가 다른 리소스 그룹에 속해 있더라도 정상적으로 작동합니다.

클래식 클러스터 제한사항

IBM Cloud Kubernetes Service의 클래식 인프라 클러스터는 다음 제한사항과 함께 릴리스됩니다.

컴퓨팅

서비스 제한사항도 적용되는 점에 유의하십시오.

클래식 클러스터 컴퓨팅 제한사항
범주 설명
예약된 인스턴스 예약된 용량 및 예약된 인스턴스가 지원되지 않습니다.
작업자 노드 특성 워커 노드는 특정 유형의 컴퓨팅 리소스에서 사용할 수 있습니다.
작업자 노드 호스트 액세스 보안을 위해 작업자 노드 컴퓨팅 호스트에 SSH를 실행할 수 없습니다.

네트워킹

서비스 제한사항도 적용되는 점에 유의하십시오.

클래식 클러스터 네트워킹 제한사항
범주 설명
Ingress ALB
Istio 관리 추가 기능 Istio 추가 기능 제한사항을 참조하십시오.
네트워크 로드 밸런서(NLB)
  • 기존 NLB를 버전 1.0에서 2.0으로 업데이트할 수 없습니다. NLB 2.0을 새로 작성해야 합니다.
  • 개인용 NLB의 하위 도메인을 작성할 수 없습니다.
  • 하위 도메인을 최대 128개까지 등록할 수 있습니다. 지원 케이스를 열어 이 제한사항을 해제할 수 있습니다.
VLAN당 서브넷 각 VLAN은 40개 서브넷으로 제한됩니다.

스토리지

서비스 제한사항도 적용되는 점에 유의하십시오.

클래식 클러스터 스토리지 제한사항
범주 설명
볼륨 인스턴스 계정당 총 250개의 IBM Cloud 인프라 파일과 블록 스토리지 볼륨이 있을 수 있습니다. 이 용량보다 더 많이 마운트하면, 영구 볼륨을 프로비저닝할 때 “ out of capacity ” 메시지가 표시될 수 있습니다. 더 많은 FAQ를 보려면 파일블록 스토리지 문서를 참조하십시오. 추가 볼륨을 마운트하려면 IBM 지원 센터에 문의 하십시오. 지원 티켓에 사용자의 계정 ID와 사용자가 원하는 새 파일 또는 블록 스토리지 볼륨 할당량을 포함하십시오.
Portworx Portworx 제한사항을 검토하십시오.

클래식 사용자 액세스

서비스 제한사항도 적용되는 점에 유의하십시오.

클래식 클러스터 사용자 접근 제한
범주 설명
IP 주소 액세스 IBM Cloud Kubernetes Service 는 IP 주소 액세스를 활성화하여 특정 사용자의 액세스를 제한하는 기능을 지원하지 않습니다. 사용자 액세스를 제한하거나 사용자가 액세스할 수 있는 서비스와 VPC를 제한하려는 경우, 상황 기반 제한을 고려해 보십시오.

VPC 클러스터 제한사항

IBM Cloud Kubernetes Service의 VPC 클러스터는 다음 제한사항과 함께 릴리스됩니다. 또한 모든 기반 VPC 할당량, VPC 한계, VPC 서비스 제한사항일반 서비스 제한사항이 적용됩니다.

컴퓨팅

서비스 제한사항도 적용되는 점에 유의하십시오.

VPC 클러스터 컴퓨팅 제한사항
범주 설명
VPC당 클러스터 VPC는 각각 25개 클러스터로 제한됩니다.
암호화 작업자 노드의 보조 디스크는 기반 VPC 인프라 제공자에 의해 기본적으로 저장 시 암호화됩니다. 그러나 기본 가상 서버 인스턴스에 사용자 고유의 암호화를 가져올 수 없습니다.
위치 VPC 클러스터는 일부 멀티존 리전에서만 사용할 수 있습니다.
가상 사설 클라우드 제한사항할당량을 참조하십시오.
VPC 리소스 할당량 VPC는 vCPU, 메모리, GPU, 인스턴스 스토리지 및 최적화된 인스턴스 스토리지 리소스에 대한 할당량을 계정별로 관리합니다. 공용 인프라에서 가상 서버 인스턴스(VSI) 워커 노드를 프로비저닝하는 경우, 이러한 리소스는 VPC 계정 할당량에 포함됩니다. 할당량 제한에 도달하면 워커 노드 프로비저닝이 실패합니다. 현재 할당량 및 사용량을 확인하려면 VPC 리소스 메트릭 보기를 참조하세요. 할당량 증량을 요청하려면 VPC에 지원 케이스를 개설하세요. 자세한 내용은 VPC 할당량 문서를 참조하십시오.

참고: 현재 이 할당량 관리 기능은 공용 인프라상의 VSI 워커 노드에만 적용됩니다. 전용 호스트 및 베어 메탈 워커 노드의 할당량 관리는 계속해서 ‘ IBM Cloud Kubernetes Service ’에서 담당합니다.

작업자 노드 특성 워커 노드 가상 머신 및 베어 메탈 워커의 경우 특정 맛만 사용할 수 있습니다.
작업자 노드 호스트 액세스 보안을 위해 작업자 노드 컴퓨팅 호스트에 SSH를 실행할 수 없습니다.
작업자 노드 업데이트 VPC 워커의 업데이트 작업은 워커 유형에 따라 달라집니다. VPC 베어 메탈 작업자의 경우, ibmcloud ks worker reload 명령어를 사용하여 재로드를 적용할 수 있습니다. VPC 가상 서버 인스턴스 작업자의 경우, ibmcloud ks worker replace 명령어를 사용하십시오. 여러 작업자 노드를 동시에 교체하는 경우 하나씩 삭제되는 것이 아니라 동시에 삭제되고 교체됩니다. 작업자 노드를 교체하기 전에 워크로드를 다시 스케줄링할 수 있는 충분한 용량이 클러스터에 있는지 확인하십시오.

네트워킹

서비스 제한사항도 적용되는 점에 유의하십시오.

VPC 클러스터 네트워킹 제한사항
범주 설명
앱 URL 길이 DNS 분석은 최대 130자까지의 URL을 분석할 수 있는 클러스터의 가상 개인용 엔드포인트(VPE)를 통해 관리됩니다. 클러스터에서 Ingress 하위 도메인과 같은 URL을 사용하여 앱을 노출하는 경우 URL이 130자 이하여야 합니다.
Istio 관리 추가 기능 Istio 추가 기능 제한사항을 참조하십시오.
네트워크 속도 VPC 프로파일 네트워크 속도는 작업자 노드 인터페이스의 속도를 가리킵니다. VPC 인스턴스에 사용할 수 있는 대역폭은 스토리지와 네트워크 트래픽 간에 공유됩니다. 기본적으로 스토리지 할당은 최대 대역폭의 25%입니다. 아래 표에 표시된 네트워크 속도는 기본 25%의 스토리지 대역폭 할당을 차감한 후 단일 네트워크 인터페이스를 가진 작업자가 사용할 수 있는 네트워크 대역폭입니다.
NodePort 사설 VPC 네트워크에 연결된 경우(예: VPN 연결을 통해)에만 NodePort를 통해 앱에 액세스할 수 있습니다. 인터넷에서 앱에 액세스하려면 VPC 로드 밸런서 또는 Ingress 서비스를 대신 사용해야 합니다.
팟(Pod) 네트워크 VPC 액세스 제어 목록(ACL)은 클러스터의 수신 및 발신 트래픽을 서브넷 레벨에서 필터링하고, 보안 그룹은 클러스터의 수신 및 발신 트래픽을 작업자 노드 레벨에서 필터링합니다. 팟(Pod) 대 팟(Pod) 레벨의 클러스터 내 트래픽을 제어하기 위해 VPC 보안 그룹 또는 ACL을 사용할 수 없습니다. 대신 IP 내 IP 캡슐화를 사용하는 팟(Pod) 레벨 네트워크 트래픽을 제어할 수 있는 CalicoKubernetes 네트워크 정책을 사용하십시오.
서브넷
  • VPC 네트워킹 제한 사항을 참조하십시오.
  • 클러스터 생성 시 또는 특정 존에 워커 노드를 추가할 때 클러스터에 연결한 서브넷을 삭제하지 마십시오. 클러스터에서 사용한 VPC 서브넷을 삭제하면 서브넷의 IP 주소를 사용하는 로드 밸런서에 문제가 발생하고 새 로드 밸런서를 작성하지 못할 수 있습니다.
VPC 로드 밸런서 VPC 로드 밸런서 제한사항을 참조하십시오.

스토리지

서비스 제한사항도 적용되는 점에 유의하십시오.

VPC 클러스터 스토리지 제한사항
범주 설명
Block Storage for VPC 클러스터 추가 기능 Block Storage for VPC 클러스터 추가 기능은 VPC 클러스터에서 기본적으로 사용으로 설정됩니다. 그러나 추가 기능은 현재 UBUNTU_18_S390X 작업자 노드가 있는 클러스터에 대해 지원되지 않습니다. UBUNTU_18_S390X 작업자 노드를 사용하여 VPC 클러스터를 작성할 때 추가 기능 팟 (Pod) 은 Pending 상태로 유지됩니다. ibmcloud ks cluster addon disable 명령을 실행하여 추가 기능을 사용 안함으로 설정할 수 있습니다.
프로파일 크기에 대한 스토리지 클래스 자세한 정보는 사용 가능한 볼륨 프로파일 을 참조하십시오.
지원되는 유형

Block Storage for VPC, IBM Cloud Object Storage 및 Cloud Databases만 설정할 수 있습니다.

볼륨 연결 볼륨 연결 한계를 참조하십시오.
Portworx Portworx 제한사항을 검토하십시오.
Block Storage for VPC VPC 클러스터의 기본 스토리지 클래스는 변경할 수 없습니다. 그러나 사용자 고유의 스토리지 클래스를 작성 할 수 있습니다.

VPC 사용자 액세스

서비스 제한사항도 적용되는 점에 유의하십시오.

VPC 클러스터 사용자 접근 제한
범주 설명
IP 주소 액세스 IBM Cloud Kubernetes Service 는 IP 주소 액세스를 활성화하여 특정 사용자의 액세스를 제한하는 기능을 지원하지 않습니다. 사용자 액세스를 제한하거나 사용자가 액세스할 수 있는 서비스와 VPC를 제한하려는 경우, 상황 기반 제한을 고려해 보십시오.