服務限制與配額

請檢視適用於叢集的服務限制與配額,並了解哪些限制可在需要時進行調整。

若您預期將達到以下任何 Red Hat OpenShift on IBM Cloud 限制 ,請聯繫 IBM 支援團隊,並在支援票券中提供叢集 ID、新的配額限制及區域資訊。

服務與配額限制

Red Hat OpenShift on IBM Cloud 此服務附帶以下服務限制與配額,這些限制與配額適用於所有叢集,無論您計畫使用哪家基礎架構供應商。 請注意,經典型VPC 叢集的限制同樣適用。

若要檢視帳戶 IBM Cloud 中與叢集相關資源的配額限制,請使用 命令 ibmcloud oc quota ls

Red Hat OpenShift on IBM Cloud 限制
種類 說明
API 速率限制 每個唯一的來源 IP 位址,每 10 秒向 Red Hat OpenShift on IBM Cloud API 發送 200 次請求。
應用程式部署 您部署至叢集的應用程式以及與叢集整合的服務,必須能夠在工作節點的作業系統上運行。
Calico 網路插件 不支援變更外掛 Calico 程式、元件或 Calico 預設設定。 例如,請勿部署新版本 Calico 的插件,或修改組件、預設 IPPool 資源 Calico 或 Calico 節點的守護程序集或部署設定。 相反地,您可以參照文件 建立 或 CalicoNetworkPolicy GlobalNetworkPolicy,以 變更 MTU Calico,或 停用 CNI Calico 的埠映射外掛程式
叢集配額 您每區域及每 家基礎架構供應商的 叢集數量不得超過 100 個。 然而,自2024年1月1日起,配額將逐步增加直至達到100。 若需更多資源 ,請聯絡 IBM 支援部門。 在支援案例中,請包含您所屬區域及基礎設施供應商的新配額限制。 要列出配額,請執行 ibmcloud quota ls.
Kubernetes 請務必審閱 專案限制 Kubernetes 事項。
KMS 提供者 目前不支援自訂允許連線 IBM® Key Protect for IBM Cloud® 至您執行個體的 IP 位址。
Red Hat OpenShift 請務必檢視您版本的 限制 OpenShift Container Platform 事項。
Kubernetes Pod 日誌 若要查看個別應用程式 Pod 的日誌,您可以使用命令列執行 oc logs `` 指令。 請不要使用 Kubernetes 儀表板串流 Pod 的日誌,這可能會導致對 Kubernetes 儀表板的存取中斷。
監視
  • 由於 IBM 負責管理您的叢集主節點,因此主節點的事件警示功能已停用。 IBM 監控您的叢集主控節點,並在偵測到問題時立即修復。 因此,在管理員檢視中 Red Hat OpenShift ,您可能會看到控制平面狀態的訊息 Not available
  • 內建的 Prometheus 警示管理員包含兩條規則,當系統處於 FIRING 「正常」狀態時會顯示為「已啟用」警示: KubeControllerManagerDownKubeSchedulerDown。 這些元件屬於 IBM 管理的叢集主節點,因此您可以忽略這些警示。
作業系統 工作節點必須運行其中一種受支援的作業系統。 您無法建立包含運行不同類型作業系統的工作節點的叢集。 如需更多資訊,請參閱 Red Hat OpenShift on IBM Cloud 版本資訊
OperatorHub 目錄 要在私有叢集中使用目錄 OperatorHub,請參閱 停用目錄來源 OperatorHub 映像並將其鏡像至 icr.io
Pod 實例 每個工作者節點可以執行 110 個 pod。 若您的工作節點配備 11 個或更多 CPU 核心,則每核心可支援 10 個 Pod,每個工作節點最多可支援 250 個 Pod。 Pod 數包括在工作者節點上執行的 kube-systemibm-system Pod。 為了提升效能,建議限制每個運算核心所執行的 Pod 數量,以免過度使用工作節點。 例如,在使用 b3c.4x16 規格的工作者節點上,可每個核心執行 10 個 Pod,這些 Pod 使用的容量佔工作者節點總容量的比例不超過 75%。
已棄用的 時間基准一次性密碼 (TOTP) 要使用 TOTP,請確保您已為整個 IBM Cloud 帳戶 啟用多因素驗證(MFA)。 若僅對部分使用者啟用多因素驗證(MFA),而未在帳戶層級啟用,則可能發生驗證錯誤。
工作節點配額 任何於2024年1月1日前創建的帳戶,其工作節點數量上限為500個。 對於在該日期或之後建立的帳戶,在經歷一段較低配額期後,最高配額為200。 配額適用於每個叢集 基礎架構供應商。 若需更多資源 ,請聯絡 IBM 支援部門。 在支援案例中,請包含您所屬區域及基礎設施供應商的新配額限制。 要列出已執行的配額,請執行 ibmcloud ks quota ls
工人池規模 您的叢集必須始終至少包含 2 個節點。 由於工作節點配額的限制,您在每個叢集中的工作池數量以及每個工作池中的工作節點數量均受到限制。 舉例來說,若預設每個區域的工件節點配額為 500 個,則在僅有 1 個叢集的區域中,您最多可擁有 500 個工件池,每個工件池包含 1 個工件節點。 或者,您可能在僅有 1 個叢集的區域中,擁有 1 個工作節點群組,該群組最多可包含 500 個工作節點。
CoreOSRed Hat Enterprise Linux 工作節點 可添加至叢集的區域數量上限為12個。 例如,3 個 RHCOS 工作區組,每個區組包含 3 個區域,將佔用該叢集配額的 9/12。
工作者節點數目 叢集最多可包含 500 個工作節點。
叢集命名 為確保 Ingress 子網域與憑證正確註冊,各叢集名稱的首 24 個字元必須各不相同。 若您在七天內五次或以上創建並刪除名稱相同或前24個字元相同的叢集(例如為自動化或測試目的),可能會觸發 Let's Encrypt重複憑證 的速率限制。
資源群組 只能在一個資源群組中建立一個叢集,之後就無法進行變更。 如果您在錯誤的資源群組中建立叢集,則必須刪除叢集,然後在正確的資源群組中予以重建。 此外,若您需要使用 ibmcloud oc cluster service bind 指令與 IBM Cloud 服務進行整合 ,該服務必須與叢集位於同一個資源群組中。 像 IBM Cloud Container Registry 這樣不使用資源群組的服務,或是像 IBM Cloud Logs 這樣不需要服務綁定的服務,即使叢集位於不同的資源群組中,仍可正常運作。

Red Hat OpenShift on IBM Cloud 叢集限制

檢視特定於 Red Hat OpenShift 叢集的限制事項。 請注意,服務經典叢集VPC 叢集 的限制同樣適用。

OpenShift Container Platform 叢集限制
種類 說明
叢集自動擴展 無法透過「Red Hat OpenShift管理 > 叢集設定」控制台或 API autoscaling.openshift.io/v1 物件 Red Hat OpenShift 進行 ClusterAutoscaler 叢集自動擴展器的設定。 相反地,請使用 ibm-iks-cluster-autoscalerHelm 外掛程式
叢集更新 您必須透過 Red Hat OpenShift on IBM Cloud API、CLI 或控制台工具 更新您的叢集。 您無法透過網頁 Red Hat OpenShiftOpenShift Container Platform 控制台等工具更新叢集版本。
容器日誌 若您使用容器記錄操作員(例如) Fluentd 將記錄發送至堆 ElasticSearch 疊,則 必須更新叢集記錄部署以採用儲存 ibmc-block-gold 類別
專用叢集

根據基礎架構供應商的不同,您建立私有叢集的選項受到限制。

  • VPC :當您在控制台 IBM Cloud 建立 VPC 叢集時,該叢集將同時具備公有與私有雲端服務端點。 若您僅需私有雲服務端點, 必須改用命令列介面建立叢集,並包含 選項 --disable-public-service-endpoint。 若包含此選項,您的叢集將預設以路由器和 Ingress 控制器建立,僅在私有網路中公開您的應用程式。 若您後續需要將應用程式對外公開至公共網路,必須手動建立公共路由器與Ingress控制器。
  • 經典模式 :您可啟用公共與私有雲服務端點,或僅啟用公共雲服務端點,但無法僅啟用私有雲服務端點。 建立叢集後,您無法在後續變更服務終端點。
記載 若要設定 Elasticsearch ElasticsearchOpenShift Container Platform、Kubernetes Fluentd 和 Kibana(EFK)堆疊 參閱安裝叢集記錄操作員。
服務型錄 服務目錄不被支援。 用運算子。 請勿使用 OperatorHub 來安裝服務目錄。
服務網格 不支援 Istio 管理附加元件。 取而代之,使用 Red Hat 服務網狀運算元注意:路由器的預設 IBM Cloud 設定啟用主機網路,這與服務網狀網路政策不相容。 要使服務網格入口正常運作,請套用網路政策

標準叢集限制

Red Hat OpenShift on IBM Cloud 中的標準基礎架構叢集發佈後存在下列限制。

運算

請注意 ,服務 限制同樣適用。

經典叢集運算的限制
種類 說明
保留實例 保留容量與保留型實例 不被支援。
工作節點類型 工作節點僅在特定類型的運算資源中提供。
工作者節點主機存取 基於安全考量,您無法透過 SSH 連線至工作節點的運算主機。

網路

請注意 ,服務 限制同樣適用。

經典叢集網路的限制
種類 說明
Ingress 應用程式層負載平衡器
  • Ingress 應用程式負載平衡器 (ALB) 每秒可處理 32,768 個連線。 若您的 Ingress 流量超過此數值 ,請擴展叢集中的 ALB 複本數量以處理增加的工作負載。
  • 運行 Red Hat OpenShift on IBM Cloud 自訂 Ingress 映像檔的 ALB: HTTP/2 不支援此設定。
  • [僅]運行自訂 Red Hat OpenShift on IBM Cloud Ingress 映像檔(參見 /docs/containers?topic=containers-managed-ingress-about)的 ALB:暴露應用 ClusterIP 程式的服務名稱必須在叢集所有命名空間中保持唯一性。
網路負載平衡器 (NLB)
  • 您無法建立版本 2.0 網路負載平衡器 (NLB 2.0 ) 來公開您的應用程式。
  • 您無法為私有 NLB 建立子網域。
  • 您最多可註冊 128 個子網域。 開立支援案例,即可要求提高這項限制。
Red Hat OpenShift Web 主控台 在同時具備公有與私有端點的叢集上,網頁控制台無法在私有網路中公開。 若您希望在私有網路中公開網頁控制台,您的叢集不得啟用公共端點。
僅限私有虛擬區域網路 私有網路負載平衡器 (NLB) 無法向網域名稱伺服器 (DNS) 進行註冊,因此無法僅使用私有網路介面來建立叢集。 工作節點必須同時連接至公共與私有虛擬區域網路。 您仍然可以建立專用服務,以僅在專用網路上公開應用程式。
服務端點 建立叢集時,您可以啟用公有與私有雲服務端點,或僅啟用公有雲服務端點,但無法僅啟用私有雲服務端點。 建立叢集後,您無法在後續變更服務終端點。
每個虛擬區域網路的子網 每個虛擬區域網路(VLAN)最多可包含40個子網路。

儲存空間

請注意 ,服務 限制同樣適用。

經典叢集儲存的限制
種類 說明
卷實例 每個帳戶的 IBM Cloud 基礎架構檔案儲存空間磁區和區塊儲存空間磁區的總數可為 250 個。 若掛載的數量超過此限制,在配置持久卷時可能會看到 訊息 out of capacity。 更多常見問題請參閱 檔案區塊 儲存文件。 若需掛載更多磁碟 區,請聯絡 IBM 支援部門。 在您的支援票券中,請提供您的帳戶 ID 以及您希望設定的新檔案或區塊儲存卷配額。
Portworx 檢視 限制 Portworx 事項。
檔案儲存體 受 IBM Cloud NFS 檔案儲存空間配置 Linux 使用者許可權的方式的影響,在使用檔案儲存空間時可能會遇到錯誤。 若屬此情況,您可能需要設定 Red Hat OpenShift 安全性上下文限制,或改用其他儲存類型。

經典使用者存取

請注意 ,服務 限制同樣適用。

經典叢集使用者存取限制
種類 說明
IP 位址存取 透過啟用IP位址存取來限制特定用戶的存取權限,Red Hat OpenShift on IBM Cloud 此功能不被支援。 若您想限制使用者存取權限,或限制使用者可存取的服務與虛擬私有雲(VPC),請考慮 採用基於上下文的限制機制

VPC 叢集限制

位於 的 VPC Red Hat OpenShift on IBM Cloud 叢集在發佈時具有以下限制。 此外,所有底層的 VPC 配額、VPC 限制VPC服務 限制及常規服務限制均適用。

運算

請注意 ,服務 限制同樣適用。

VPC 叢集運算限制
種類 說明
每個 VPC 的叢集數 每個虛擬私有雲僅限於 25 個叢集。
加密 您的工作節點的次要磁碟預設會 由底層 VPC 基礎架構供應商 進行靜態加密。 然而,您無法 在底層虛擬伺服器實例上使用自備的加密方案
位置 VPC 叢集僅在 特定的多區域區域中 提供。
Virtual Private Cloud 參閱 限制配額
VPC 資源配額 VPC 以每個帳戶為基礎,管理 vCPU, 記憶體、GPU、實例儲存和最佳化實例儲存資源的配額。 當您在公共基礎結構上提供虛擬伺服器實例 (VSI) 工作節點時,這些資源會計入您的 VPC 帳戶配額。 如果達到配額限制,工作站節點的佈建將會失敗。 若要檢視您目前的配額和使用量,請參閱 檢視 VPC 資源指標。 若要申請增加配額,請向 VPC 開啟支援個案。 如需更多資訊,請參閱 VPC 配額

注意 :此配額管理目前僅適用於公共基礎架構上的 VSI 工作節點。 Red Hat OpenShift on IBM Cloud 仍會繼續管理專用主機及裸機工作節點的配額。

工作節點類型 僅提供特定版本供工作節點虛擬機器及裸機工作節點使用。
工作者節點主機存取 基於安全考量,您無法透過 SSH 連線至工作節點的運算主機。
工作節點更新 VPC 工作者的更新動作取決於工作者的類型。 對於 VPC 裸機工作節點,您可以使用 ibmcloud oc worker reload 指令來執行重新載入。 對於 VPC 虛擬伺服器實例工作程序,請使用 ibmcloud oc worker replace 指令。 若同時替換多個工作節點,系統將同步刪除並替換這些節點,而非逐一處理。 在替換工作節點之前,請確保叢集具備足夠的容量來重新調度工作負載。

網路

請注意 ,服務 限制同樣適用。

VPC 叢集網路限制
種類 說明
應用程式 URL 長度 DNS 解析 由叢集的虛擬私有端點 (VPE) 管理,該端點可解析長度達 130 個字元的 URL。 若您透過 URL(例如 Ingress 子網域或 Red Hat OpenShift 路由)在叢集內公開應用程式,請確保 URL 長度不超過 130 個字元。
網路速度 VPC 設定檔網路速度 指的是工作節點介面的速度。 VPC 執行個體可用的頻寬在儲存與網路流量之間共享。 預設情況下,儲存分配佔最大頻寬的25%。 如下表所示,網路速度是指在扣除預設的25%儲存頻寬分配後,單一網路介面使用者可用的網路頻寬。
NodePort 您只有在連接到私人 VPC 網路(例如透過 VPN 連線)的情況下,才能透過 NodePort 存取應用程式。 若要從網際網路存取應用程式,您必須改為使用 VPC 負載平衡器或 Ingress 服務。
Pod 網路 虛擬私有雲存取控制清單 (ACL) 會在子網層級過濾叢集的進出流量,而安全性群組則會在工作節點層級過濾叢集的進出流量。 要在叢集內控制 Pod 間的流量,您無法使用 VPC 安全群組或存取控制清單 (ACL)。 相反地,請使用 CalicoKubernetes 網路政策,這些政策能控制採用 IP 內嵌 IP 封裝技術的 Pod 層級網路流量。
公用閘道 若啟用公共服務端點,您必須將公共網關附加至每個 VPC 子網,以便工作節點能在公共網路進行通訊。 預設 Red Hat OpenShift 元件(例如網頁控制台) OperatorHub, 需要公共網路存取權限。
服務端點 當您在控制台 IBM Cloud 建立 VPC 叢集時,您的叢集將同時具備公有雲與私有雲服務端點。 若您僅需私有雲服務端點, 必須改用命令列介面建立叢集,並包含 選項 --disable-public-service-endpoint。 若包含此選項,您的叢集將預設以路由器和 Ingress 控制器建立,僅在私有網路中公開您的應用程式。 若您日後需要將應用程式暴露於公共網路,必須手動建立公共路由器與Ingress控制器。
子網路
  • 請參閱 VPC 網路限制
  • 請勿刪除在叢集建立期間或於區域中新增工作節點時,所附加至叢集的子網。 若刪除叢集曾使用的 VPC 子網,任何使用該子網 IP 位址的負載平衡器都可能出現問題,且您可能無法建立新的負載平衡器。
VPC 負載平衡器 參閱 VPC 負載平衡器的限制事項

儲存空間

請注意 ,服務 限制同樣適用。

VPC 叢集儲存限制
種類 說明
儲存類別用於設定檔案大小 欲了解更多資訊,請參閱 可用的體積配置檔
支援的類型 您只能設定 IBM Cloud Object Storage 和 Cloud Databases。
磁區連接 參閱卷宗附件限制
Portworx 檢視 限制 Portworx 事項。
Block Storage for VPC VPC 叢集中的預設儲存類別無法變更。 然而,您可以 建立自己的儲存類別。

虛擬私有雲使用者存取

請注意 ,服務 限制同樣適用。

VPC 叢集使用者存取限制
種類 說明
IP 位址存取 透過啟用IP位址存取來限制特定用戶的存取權限,Red Hat OpenShift on IBM Cloud 此功能不被支援。 若您想限制使用者存取權限,或限制使用者可存取的服務與虛擬私有雲(VPC),請考慮 採用基於上下文的限制機制

Satellite 叢集限制

請檢視 您在某個 Satellite 位置所建立 Red Hat OpenShift on IBM Cloud 之叢集 的下列限制。 請注意 ,服務 限制同樣適用。

Satellite 叢集限制
種類 說明
叢集附加程式 檢視某個 Satellite 位置 Red Hat OpenShift 中叢集的未受支援受管附加元件。 例如,不支援群集 autoscaler 和 Istio。
網路
  • 預設情況下,Satellite 叢集不會部署負載平衡控制器,因此 服務不會預設進行 KubernetesLoadBalancer 配置。 您可以將自己的負載平衡器解決方案整合到群集中,例如 MetalLB.
  • 為群集執行工作節點的主機必須符合主機網路和提供商特定的要求,例如針對 AWS, Azure, GCPIBM Cloud (僅用於測試和示範)。
  • 由於不同 Worker 節點上 Pod 間的流量需要 VXLAN 封裝,因此不同 Worker 節點上 Pod 間的資料傳輸速度可能會慢於主機的網路能力。
工作節點主機的儲存空間 參見 主機儲存裝置與連接設備
應用程式的儲存空間 預設情況下,Satellite 您的叢集內未安裝任何儲存提供者。 因此,您的叢集預設並未設定任何預先配置的 Kubernetes 儲存類別,用於將應用程式資料儲存於由儲存裝置支援的持久性 Kubernetes 卷宗中。 若需設定儲存提供者的選項,請參閱 《 Satellite 瞭解儲存範本》
工作者節點 工作節點在您自有基礎架構環境中的主機上運行。 主機必須符合 主機 和提供者特定的要求,例如針對 AWS, Azure, GCP、和 IBM Cloud (僅用於測試和示範)。 您負責 管理主機的基礎架構生命週期,包括新增與 更新工作節點。 因此,不支援如 ibmcloud oc worker add, update, replace, reload 命令等工作節點操作。
工作者儲存區 要使用諸如 resize 等操作,您的工作者群組會使用 主機標籤,這些標籤必須與 位置 Satellite 中可用的(未指派)主機相符。
單節點叢集 任何擁有少於三個工作節點的叢集皆缺乏高可用性。 透過配置單節點叢集,您即同意可能面臨更高的工作負載中斷風險,且定期執行工作節點升級將導致工作負載離線。 此外,若叢集以單節點叢集形式進行配置,則無法於後續轉換為標準的高可用性叢集。 您可以新增更多節點,但標準部署不會增加複本數量,且叢集不會因此具備高可用性。 單節點叢集必須在 已啟用 Red Hat Enterprise Linux 操作系統 (RHCOS Red HatCoreOS ) 的 Satellite 位置上運行。 您所在位置的控制平面主機以及您指派給單節點叢集的主機,必須運行 RHEL 8 或 RHCOS 作業系統。 僅支援運行版本 4.11 或更高版本的 Satellite 叢集。 OpenShift Data Foundation 不支援單節點叢集。 Portworx 不支援單節點叢集。

未支援的功能與運算子 Red Hat OpenShift on IBM Cloud

以下功能與運算子在 Red Hat OpenShift on IBM Cloud. 中不被支援。

與其透過 中的 MachineConfig 檔案來調整 Red Hat OpenShift 工作節點的效能,您也可以使用 檔案 daemonset 來修改主機設定。 如需更多資訊,請參閱《 變更 MTU Calico 或調整 CoreOSRed Hat 工作節點效能 》。

  • AMQ Broker
  • AMQ 代理程式 LTS
  • AMQ 互連
  • AMQ 線上
  • AMQ 串流
  • Ansible 自動化平台資源操作員
  • API Designer
  • 商業自動化操作員
  • 駱駝K
  • 成本管理操作員
  • 資料網格操作員
  • 裝置管理程式
  • 檔案完整性運算子
  • 熔斷器控制台
  • 熔絲線上
  • 守門員操作員
  • JBoss EAP
  • JBoss 網頁伺服器
  • 邏輯卷管理儲存 (LVM)
  • MachineConfigs
  • 計量與成本管理 SaaS 服務
  • OpenShift 雲端管理員 (OCM) SaaS 服務
  • OpenShift 叢集全域代理程式
  • OpenShift 資料基礎架構:透過經典型與 VPC 叢集的 叢集附加元件,或透過 叢集 Satellite 的 範本Satellite 提供支援。
  • OpenShift 不支援 SDN 以及大多數其他網路外掛程式
    • Calico 所有叢集版本均支援此功能。
    • OVN 僅支援版本為 4.20 及後續版本的 VPC Red Hat OpenShift 叢集,且僅限於使用 RHCOS 工作節點的情況。
    • 請勿在正常的叢集主節點更新流程之外,更新或移除這些網路外掛程式。
  • 效能附加運算子
  • PTP 操作員
  • 碼頭操作員
  • OpenStackRed Hat 平台 Kuryr 整合
  • Red Hat 整合運算子
  • 服務註冊表操作員
  • 智能網關操作員
  • SR-IOV 網路操作員:僅在 Satellite 叢集環境中支援。
  • 遠距測量儀與洞察力 連結體驗
  • Windows 機器設定:不支援搭載 Windows 作業系統的工作節點。
  • ImageContentSourcePolicy, ImageDigestMirrorSet,以及 ImageTagMirrorSet 不被支援。