kube-controller-manager 配置 (v1alpha1)

资源类型

ClientConnectionConfiguration

出现于

ClientConnectionConfiguration 包含构建客户端的详细信息。

字段描述
kubeconfig [必需]
字符串

kubeconfig 是 KubeConfig 文件的路径。

acceptContentTypes [必需]
字符串

acceptContentTypes 定义了客户端在连接到服务器时发送的 Accept 标头,覆盖默认值 'application/json'。此字段将控制特定客户端使用的所有连接到服务器的连接。

contentType [必需]
字符串

contentType 是从该客户端发送数据到服务器时使用的内容类型。

qps [必需]
float32

qps 控制此连接允许的每秒查询数。

burst [必需]
int32

burst 允许在客户端超过其速率时积累额外的查询。

DebuggingConfiguration

出现于

DebuggingConfiguration 包含与调试相关功能相关的配置。

字段描述
enableProfiling [必需]
bool

enableProfiling 启用通过 Web 界面 host:port/debug/pprof/ 进行的分析。

enableContentionProfiling [必需]
bool

enableContentionProfiling 启用阻塞分析,如果 enableProfiling 为 true。

LeaderElectionConfiguration

出现于

LeaderElectionConfiguration 定义了可以启用领导者选举的组件的领导者选举客户端的配置。

字段描述
leaderElect [必需]
bool

leaderElect 启用领导者选举客户端在执行主循环之前获得领导权。在运行具有高可用性的复制组件时启用此选项。

leaseDuration [必需]
meta/v1.Duration

leaseDuration 是非领导者候选人在观察到领导权续期后,等待尝试获取已领导但未续期的领导者槽位的时间。这实际上是领导者在被另一位候选者取代之前可以停止的最大持续时间。这仅在启用了领导者选举时适用。

renewDeadline [必需]
meta/v1.Duration

renewDeadline 是活动领导者在停止领导之前尝试续订领导者插槽的间隔。必须小于或等于租期。仅当启用领导者选举时才适用。

retryPeriod [必需]
meta/v1.Duration

retryPeriod 是客户端在尝试获取和续订领导权之间应等待的持续时间。仅当启用领导者选举时才适用。

resourceLock [必需]
字符串

resourceLock 指示在领导者选举周期期间将用于锁定的资源对象类型。

resourceName [必需]
字符串

resourceName 指示在领导者选举周期期间将用于锁定的资源对象名称。

resourceNamespace [必需]
字符串

resourceName 指示在领导者选举周期期间将用于锁定的资源对象的命名空间。

NodeControllerConfiguration

出现于

NodeControllerConfiguration 包含描述 NodeController 的元素。

字段描述
ConcurrentNodeSyncs [必填]
int32

ConcurrentNodeSyncs 是并发同步节点的 worker 数量

ServiceControllerConfiguration

出现于

ServiceControllerConfiguration 包含描述 ServiceController 的元素。

字段描述
ConcurrentServiceSyncs [必填]
int32

concurrentServiceSyncs 是允许并发同步的服务数量。数字越大 = 服务管理响应越快,但会消耗更多 CPU(和网络)负载。

CloudControllerManagerConfiguration

CloudControllerManagerConfiguration 包含描述 cloud-controller manager 的元素。

字段描述
apiVersion
字符串
cloudcontrollermanager.config.k8s.io/v1alpha1
kind
字符串
CloudControllerManagerConfiguration
Generic [必填]
GenericControllerManagerConfiguration

Generic 持有通用 controller-manager 的配置

KubeCloudShared [必填]
KubeCloudSharedConfiguration

KubeCloudSharedConfiguration 持有云控制器管理器和 kube-controller 管理器中共享相关功能的配置。

NodeController [必填]
NodeControllerConfiguration

NodeController 持有节点控制器相关功能的配置。

ServiceController [必填]
ServiceControllerConfiguration

ServiceControllerConfiguration 持有 ServiceController 相关功能的配置。

NodeStatusUpdateFrequency [必填]
meta/v1.Duration

NodeStatusUpdateFrequency 是控制器更新节点状态的频率

Webhook [必填]
WebhookConfiguration

Webhook 是 cloud-controller-manager 托管 Webhook 的配置

CloudProviderConfiguration

出现于

CloudProviderConfiguration 主要包含有关云服务商的元素。

字段描述
Name [必填]
字符串

Name 是云服务的提供商。

CloudConfigFile [必填]
字符串

cloudConfigFile 是云服务提供商配置文件路径。

KubeCloudSharedConfiguration

出现于

KubeCloudSharedConfiguration 包含 kube-controller 管理器和 cloud-controller 管理器共享的元素,但不是 genericconfig。

字段描述
CloudProvider [必填]
CloudProviderConfiguration

CloudProviderConfiguration 持有 CloudProvider 相关功能的配置。

ExternalCloudVolumePlugin [必填]
字符串

externalCloudVolumePlugin 指定当 cloudProvider 为 "external" 时使用的插件。它目前被仓库内云服务提供商用于处理 KCM 中的节点和卷控制。

UseServiceAccountCredentials [必填]
bool

useServiceAccountCredentials 指示控制器是否应使用单独的服务帐户凭据运行。

AllowUntaggedCloud [必填]
bool

使用未标记的云实例运行

RouteReconciliationPeriod [必填]
meta/v1.Duration

routeReconciliationPeriod 是协调云服务提供商为节点创建的路由的周期。

NodeMonitorPeriod [必填]
meta/v1.Duration

nodeMonitorPeriod 是在 NodeController 中同步 NodeStatus 的周期。

ClusterName [必填]
字符串

clusterName 是集群的实例前缀。

ClusterCIDR [必填]
字符串

clusterCIDR 是集群中 Pod 的 CIDR 范围。

AllocateNodeCIDRs [必填]
bool

AllocateNodeCIDRs 允许为 Pod 分配 CIDR,并且如果 ConfigureCloudRoutes 为 true,则在云服务提供商上进行设置。

CIDRAllocatorType [必填]
字符串

CIDRAllocatorType 决定将使用哪种类型的 Pod CIDR 分配器。

ConfigureCloudRoutes [必填]
bool

configureCloudRoutes 允许在云服务提供商上配置使用 allocateNodeCIDRs 分配的 CIDR。

NodeSyncPeriod [必填]
meta/v1.Duration

nodeSyncPeriod 是从云服务提供商同步节点的周期。较长的周期会导致对云服务提供商的调用次数减少,但可能会延迟将新节点添加到集群。

WebhookConfiguration

出现于

WebhookConfiguration 包含与 cloud-controller-manager 托管 Webhook 相关的配置

字段描述
Webhooks [必填]
[]string

Webhooks 是要启用或禁用的 Webhook 列表,'*' 表示“默认启用所有 Webhook”,'foo' 表示“启用 'foo'”,'-foo' 表示“禁用 'foo'”,特定名称的第一项胜出

LeaderMigrationConfiguration

出现于

LeaderMigrationConfiguration 为所有正在迁移的领导者锁提供版本化配置。

字段描述
apiVersion
字符串
controllermanager.config.k8s.io/v1alpha1
kind
字符串
LeaderMigrationConfiguration
leaderName [必填]
字符串

LeaderName 是保护迁移的领导者选举资源的名称。例如:1-20-KCM-to-1-21-CCM

resourceLock [必需]
字符串

ResourceLock 指示将用于锁定的资源对象类型。应为 "leases" 或 "endpoints"

controllerLeaders [必填]
[]ControllerLeaderConfiguration

ControllerLeaders 包含迁移领导者锁配置的列表

ControllerLeaderConfiguration

出现于

ControllerLeaderConfiguration 提供迁移领导者锁的配置。

字段描述
name [必需]
字符串

Name 是正在迁移的控制器的名称。例如:service-controller, route-controller, cloud-node-controller 等

component [必填]
字符串

Component 是控制器应在其下运行的组件名称。例如:kube-controller-manager, cloud-controller-manager 等。或 '*' 表示控制器可以在参与迁移的任何组件下运行

GenericControllerManagerConfiguration

出现于

GenericControllerManagerConfiguration 持有通用 controller-manager 的配置。

字段描述
Port [必填]
int32

port 是 controller-manager 的 http 服务运行的端口。

Address [必填]
字符串

address 是要服务的 IP 地址(设置为 0.0.0.0 以服务所有接口)。

MinResyncPeriod [必填]
meta/v1.Duration

minResyncPeriod 是 reflector 中的重新同步周期;将在 minResyncPeriod 和 2*minResyncPeriod 之间随机取值。

ClientConnection [必填]
ClientConnectionConfiguration

ClientConnection 指定代理服务器在与 apiserver 通信时使用的 kubeconfig 文件和客户端连接设置。

ControllerStartInterval [必填]
meta/v1.Duration

启动控制器管理器之间的等待时间

LeaderElection [必填]
LeaderElectionConfiguration

leaderElection 定义领导者选举客户端的配置。

Controllers [必填]
[]string

Controllers 是要启用或禁用的控制器列表,'*' 表示“默认启用所有控制器”,'foo' 表示“启用 'foo'”,'-foo' 表示“禁用 'foo'”,特定名称的第一项胜出

Debugging [必填]
DebuggingConfiguration

DebuggingConfiguration 包含与调试相关功能相关的配置。

LeaderMigrationEnabled [必填]
bool

LeaderMigrationEnabled 指示是否应为控制器管理器启用领导者迁移。

LeaderMigration [必填]
LeaderMigrationConfiguration

LeaderMigration 持有领导者迁移的配置。

KubeControllerManagerConfiguration

KubeControllerManagerConfiguration 包含描述 kube-controller 管理器的元素。

字段描述
apiVersion
字符串
kubecontrollermanager.config.k8s.io/v1alpha1
kind
字符串
KubeControllerManagerConfiguration
Generic [必填]
GenericControllerManagerConfiguration

Generic 持有通用 controller-manager 的配置

KubeCloudShared [必填]
KubeCloudSharedConfiguration

KubeCloudSharedConfiguration 持有云控制器管理器和 kube-controller 管理器中共享相关功能的配置。

AttachDetachController [必填]
AttachDetachControllerConfiguration

AttachDetachControllerConfiguration 持有 AttachDetachController 相关功能的配置。

CSRSigningController [必填]
CSRSigningControllerConfiguration

CSRSigningControllerConfiguration 持有 CSRSigningController 相关功能的配置。

DaemonSetController [必填]
DaemonSetControllerConfiguration

DaemonSetControllerConfiguration 持有 DaemonSetController 相关功能的配置。

DeploymentController [必填]
DeploymentControllerConfiguration

DeploymentControllerConfiguration 持有 DeploymentController 相关功能的配置。

StatefulSetController [必填]
StatefulSetControllerConfiguration

StatefulSetControllerConfiguration 持有 StatefulSetController 相关功能的配置。

DeprecatedController [必填]
DeprecatedControllerConfiguration

DeprecatedControllerConfiguration 持有某些已弃用功能的配置。

EndpointController [必填]
EndpointControllerConfiguration

EndpointControllerConfiguration 持有 EndpointController 相关功能的配置。

EndpointSliceController [必填]
EndpointSliceControllerConfiguration

EndpointSliceControllerConfiguration 持有 EndpointSliceController 相关功能的配置。

EndpointSliceMirroringController [必填]
EndpointSliceMirroringControllerConfiguration

EndpointSliceMirroringControllerConfiguration 持有 EndpointSliceMirroringController 相关功能的配置。

EphemeralVolumeController [必填]
EphemeralVolumeControllerConfiguration

EphemeralVolumeControllerConfiguration 持有 EphemeralVolumeController 相关功能的配置。

GarbageCollectorController [必填]
GarbageCollectorControllerConfiguration

GarbageCollectorControllerConfiguration 持有 GarbageCollectorController 相关功能的配置。

HPAController [必填]
HPAControllerConfiguration

HPAControllerConfiguration 持有 HPAController 相关功能的配置。

JobController [必填]
JobControllerConfiguration

JobControllerConfiguration 持有 JobController 相关功能的配置。

CronJobController [必填]
CronJobControllerConfiguration

CronJobControllerConfiguration 持有 CronJobController 相关功能的配置。

LegacySATokenCleaner [必填]
LegacySATokenCleanerConfiguration

LegacySATokenCleanerConfiguration 持有 LegacySATokenCleaner 相关功能的配置。

NamespaceController [必填]
NamespaceControllerConfiguration

NamespaceControllerConfiguration 持有 NamespaceController 相关功能的配置。

NodeIPAMController [必填]
NodeIPAMControllerConfiguration

NodeIPAMControllerConfiguration 持有 NodeIPAMController 相关功能的配置。

NodeLifecycleController [必填]
NodeLifecycleControllerConfiguration

NodeLifecycleControllerConfiguration 持有 NodeLifecycleController 相关功能的配置。

PersistentVolumeBinderController [必填]
PersistentVolumeBinderControllerConfiguration

PersistentVolumeBinderControllerConfiguration 持有 PersistentVolumeBinderController 相关功能的配置。

PodGCController [必填]
PodGCControllerConfiguration

PodGCControllerConfiguration 持有 PodGCController 相关功能的配置。

ReplicaSetController [必填]
ReplicaSetControllerConfiguration

ReplicaSetControllerConfiguration 持有 ReplicaSet 相关功能的配置。

ReplicationController [必填]
ReplicationControllerConfiguration

ReplicationControllerConfiguration 持有 ReplicationController 相关功能的配置。

ResourceQuotaController [必填]
ResourceQuotaControllerConfiguration

ResourceQuotaControllerConfiguration 持有 ResourceQuotaController 相关功能的配置。

SAController [必填]
SAControllerConfiguration

SAControllerConfiguration 持有 ServiceAccountController 相关功能的配置。

ServiceController [必填]
ServiceControllerConfiguration

ServiceControllerConfiguration 持有 ServiceController 相关功能的配置。

TTLAfterFinishedController [必填]
TTLAfterFinishedControllerConfiguration

TTLAfterFinishedControllerConfiguration 持有 TTLAfterFinishedController 相关功能的配置。

ValidatingAdmissionPolicyStatusController [必填]
ValidatingAdmissionPolicyStatusControllerConfiguration

ValidatingAdmissionPolicyStatusControllerConfiguration 持有 ValidatingAdmissionPolicyStatusController 相关功能的配置。

DeviceTaintEvictionController [必填]
DeviceTaintEvictionControllerConfiguration

DeviceTaintEvictionControllerConfiguration 包含配置设备污点驱逐控制器的元素。

AttachDetachControllerConfiguration

出现于

AttachDetachControllerConfiguration 包含描述 AttachDetachController 的元素。

字段描述
DisableAttachDetachReconcilerSync [必填]
bool

Reconciler 运行周期性循环,通过触发 attach detach 操作来协调期望状态与实际状态。此标志启用或禁用协调。默认为 false,即已启用。

ReconcilerSyncLoopPeriod [必填]
meta/v1.Duration

ReconcilerSyncLoopPeriod 是协调器同步状态循环在连续执行之间的等待时间。默认设置为 60 秒。

disableForceDetachOnTimeout [必填]
bool

DisableForceDetachOnTimeout 在超出最大卸载时间时禁用强制卸载。默认为 false,因此默认启用卸载时的强制卸载。

CSRSigningConfiguration

出现于

CSRSigningConfiguration 持有关于特定 CSR 签名者的信息

字段描述
CertFile [必填]
字符串

certFile 是包含用于签发证书的 PEM 编码 X509 CA 证书的文件名

KeyFile [必填]
字符串

keyFile 是包含用于签发证书的 PEM 编码 RSA 或 ECDSA 私钥的文件名

CSRSigningControllerConfiguration

出现于

CSRSigningControllerConfiguration 包含描述 CSRSigningController 的元素。

字段描述
ClusterSigningCertFile [必填]
字符串

clusterSigningCertFile 是包含用于签发集群范围证书的 PEM 编码 X509 CA 证书的文件名

ClusterSigningKeyFile [必填]
字符串

clusterSigningCertFile 是包含用于签发集群范围证书的 PEM 编码 RSA 或 ECDSA 私钥的文件名

KubeletServingSignerConfiguration [必填]
CSRSigningConfiguration

kubeletServingSignerConfiguration 持有用于为 kubernetes.io/kubelet-serving 签名者签发证书的证书和密钥

KubeletClientSignerConfiguration [必填]
CSRSigningConfiguration

kubeletClientSignerConfiguration 持有用于为 kubernetes.io/kube-apiserver-client-kubelet 签发证书的证书和密钥

KubeAPIServerClientSignerConfiguration [必填]
CSRSigningConfiguration

kubeAPIServerClientSignerConfiguration 持有用于为 kubernetes.io/kube-apiserver-client 签发证书的证书和密钥

LegacyUnknownSignerConfiguration [必填]
CSRSigningConfiguration

legacyUnknownSignerConfiguration 持有用于为 kubernetes.io/legacy-unknown 签发证书的证书和密钥

ClusterSigningDuration [必填]
meta/v1.Duration

clusterSigningDuration 是签发证书的最长持续时间。个人 CSR 可以通过设置 spec.expirationSeconds 请求更短的证书。

CronJobControllerConfiguration

出现于

CronJobControllerConfiguration 包含描述 CrongJob2Controller 的元素。

字段描述
ConcurrentCronJobSyncs [必填]
int32

concurrentCronJobSyncs 是允许并发同步的作业对象数量。数字越大 = 作业响应越快,但会消耗更多 CPU(和网络)负载。

DaemonSetControllerConfiguration

出现于

DaemonSetControllerConfiguration 包含描述 DaemonSetController 的元素。

字段描述
ConcurrentDaemonSetSyncs [必填]
int32

concurrentDaemonSetSyncs 是允许并发同步的 daemonset 对象数量。数字越大 = daemonset 响应越快,但会消耗更多 CPU(和网络)负载。

DeploymentControllerConfiguration

出现于

DeploymentControllerConfiguration 包含描述 DeploymentController 的元素。

字段描述
ConcurrentDeploymentSyncs [必填]
int32

concurrentDeploymentSyncs 是允许并发同步的 deployment 对象数量。数字越大 = 部署响应越快,但会消耗更多 CPU(和网络)负载。

DeprecatedControllerConfiguration

出现于

DeprecatedControllerConfiguration 包含已弃用的元素。

DeviceTaintEvictionControllerConfiguration

出现于

DeviceTaintEvictionControllerConfiguration 包含配置设备污点驱逐控制器的元素。

字段描述
ConcurrentSyncs [必填]
int32

ConcurrentSyncs 是将并发执行的操作(删除 pod、更新 ResourcClaim 状态等)数量。数字越大 = 处理越快,但会消耗更多 CPU(和网络)负载。

默认值为 10。

EndpointControllerConfiguration

出现于

EndpointControllerConfiguration 包含描述 EndpointController 的元素。

字段描述
ConcurrentEndpointSyncs [必填]
int32

concurrentEndpointSyncs 是将并发执行的端点同步操作数量。数字越大 = 端点更新越快,但会消耗更多 CPU(和网络)负载。

EndpointUpdatesBatchPeriod [必填]
meta/v1.Duration

EndpointUpdatesBatchPeriod 描述端点更新批处理周期。Pod 变化的执行将延迟此持续时间,以便将它们与即将到来的潜在更新连接起来,从而减少端点更新的总数。

EndpointSliceControllerConfiguration

出现于

EndpointSliceControllerConfiguration 包含描述 EndpointSliceController 的元素。

字段描述
ConcurrentServiceEndpointSyncs [必填]
int32

concurrentServiceEndpointSyncs 是将并发执行的服务端点同步操作数量。数字越大 = 端点切片更新越快,但会消耗更多 CPU(和网络)负载。

MaxEndpointsPerSlice [必填]
int32

maxEndpointsPerSlice 是将添加到 EndpointSlice 的最大端点数量。每个切片的端点越多,端点切片就越少且越大,但资源也越大。

EndpointUpdatesBatchPeriod [必填]
meta/v1.Duration

EndpointUpdatesBatchPeriod 描述端点更新批处理周期。Pod 变化的执行将延迟此持续时间,以便将它们与即将到来的潜在更新连接起来,从而减少端点更新的总数。

EndpointSliceMirroringControllerConfiguration

出现于

EndpointSliceMirroringControllerConfiguration 包含描述 EndpointSliceMirroringController 的元素。

字段描述
MirroringConcurrentServiceEndpointSyncs [必填]
int32

mirroringConcurrentServiceEndpointSyncs 是将并发执行的服务端点同步操作数量。数字越大 = 端点切片更新越快,但会消耗更多 CPU(和网络)负载。

MirroringMaxEndpointsPerSubset [必填]
int32

mirroringMaxEndpointsPerSubset 是为 EndpointSubset 镜像到 EndpointSlice 的最大端点数量。

MirroringEndpointUpdatesBatchPeriod [必填]
meta/v1.Duration

mirroringEndpointUpdatesBatchPeriod 可用于对 EndpointSlice 更新进行批处理。所有由 EndpointSlice 更改触发的更新都将延迟最多 'mirroringEndpointUpdatesBatchPeriod'。如果同一端点资源中的其他地址在此期间发生变化,它们将被批处理为单个 EndpointSlice 更新。默认 0 值意味着每个端点更新都会触发 EndpointSlice 更新。

EphemeralVolumeControllerConfiguration

出现于

EphemeralVolumeControllerConfiguration 包含描述 EphemeralVolumeController 的元素。

字段描述
ConcurrentEphemeralVolumeSyncs [必填]
int32

ConcurrentEphemeralVolumeSyncseSyncs 是将并发执行的临时卷同步操作数量。数字越大 = 临时卷更新越快,但会消耗更多 CPU(和网络)负载。

GarbageCollectorControllerConfiguration

出现于

GarbageCollectorControllerConfiguration 包含描述 GarbageCollectorController 的元素。

字段描述
EnableGarbageCollector [必填]
bool

启用通用垃圾回收器。必须与 kube-apiserver 的相应标志同步。警告:通用垃圾回收器是一项 alpha 功能。

ConcurrentGCSyncs [必填]
int32

concurrentGCSyncs 是允许并发同步的垃圾回收器 worker 数量。

GCIgnoredResources [必填]
[]GroupResource

gcIgnoredResources 是垃圾回收器应忽略的 GroupResources 列表。

GroupResource

出现于

GroupResource 描述组资源。

字段描述
Group [必填]
字符串

group 是 GroupResource 的组部分。

Resource [必填]
字符串

resource 是 GroupResource 的资源部分。

HPAControllerConfiguration

出现于

HPAControllerConfiguration 包含描述 HPAController 的元素。

字段描述
ConcurrentHorizontalPodAutoscalerSyncs [必填]
int32

ConcurrentHorizontalPodAutoscalerSyncs 是允许并发同步的 HPA 对象数量。数字越大 = HPA 处理响应越快,但会消耗更多 CPU(和网络)负载。

HorizontalPodAutoscalerSyncPeriod [必填]
meta/v1.Duration

HorizontalPodAutoscalerSyncPeriod 是在水平 Pod 自动伸缩器中同步 Pod 数量的周期。

HorizontalPodAutoscalerDownscaleStabilizationWindow [必填]
meta/v1.Duration

HorizontalPodAutoscalerDowncaleStabilizationWindow 是自动伸缩器回顾并不会缩减到其在此期间做出的任何建议以下的周期。

HorizontalPodAutoscalerTolerance [必填]
float64

HorizontalPodAutoscalerTolerance 是当资源使用建议向上/向下伸缩时的容差

HorizontalPodAutoscalerCPUInitializationPeriod [必填]
meta/v1.Duration

HorizontalPodAutoscalerCPUInitializationPeriod 是 Pod 启动后可能跳过 CPU 采样的时间周期。

HorizontalPodAutoscalerInitialReadinessDelay [必填]
meta/v1.Duration

HorizontalPodAutoscalerInitialReadinessDelay 是 Pod 启动后的一段时间,在此期间就绪状态变化被视为第一次设置就绪状态。唯一的影响是 HPA 将忽略那些在此期间最后一次就绪状态变化的未就绪 Pod 的 CPU 采样。

JobControllerConfiguration

出现于

JobControllerConfiguration 包含描述 JobController 的元素。

字段描述
ConcurrentJobSyncs [必填]
int32

concurrentJobSyncs 是允许并发同步的作业对象数量。数字越大 = 作业响应越快,但会消耗更多 CPU(和网络)负载。

LegacySATokenCleanerConfiguration

出现于

LegacySATokenCleanerConfiguration 包含描述 LegacySATokenCleaner 的元素

字段描述
CleanUpPeriod [必填]
meta/v1.Duration

CleanUpPeriod 是自动生成的服务帐户令牌自上次使用后到可删除之前的时间段。

NamespaceControllerConfiguration

出现于

NamespaceControllerConfiguration 包含描述 NamespaceController 的元素。

字段描述
NamespaceSyncPeriod [必填]
meta/v1.Duration

namespaceSyncPeriod 是同步命名空间生命周期更新的周期。

ConcurrentNamespaceSyncs [必填]
int32

concurrentNamespaceSyncs 是允许并发同步的命名空间对象数量。

NodeIPAMControllerConfiguration

出现于

NodeIPAMControllerConfiguration 包含描述 NodeIpamController 的元素。

字段描述
ServiceCIDR [必填]
字符串

serviceCIDR 是集群中服务的 CIDR 范围。

SecondaryServiceCIDR [必填]
字符串

secondaryServiceCIDR 是集群中服务的 CIDR 范围。这用于双栈集群。SecondaryServiceCIDR 必须是与 ServiceCIDR 不同的 IP 系列

NodeCIDRMaskSize [必填]
int32

NodeCIDRMaskSize 是集群中节点 cidr 的掩码大小。

NodeCIDRMaskSizeIPv4 [必填]
int32

NodeCIDRMaskSizeIPv4 是双栈集群中节点 cidr 的掩码大小。

NodeCIDRMaskSizeIPv6 [必填]
int32

NodeCIDRMaskSizeIPv6 是双栈集群中节点 cidr 的掩码大小。

NodeLifecycleControllerConfiguration

出现于

NodeLifecycleControllerConfiguration 包含描述 NodeLifecycleController 的元素。

字段描述
NodeEvictionRate [必填]
float32

nodeEvictionRate 是在区域健康且发生节点故障时,删除 Pod 的每秒节点数

SecondaryNodeEvictionRate [必填]
float32

secondaryNodeEvictionRate 是在区域不健康且发生节点故障时,删除 Pod 的每秒节点数

NodeStartupGracePeriod [必填]
meta/v1.Duration

nodeStartupGracePeriod 是我们允许启动节点在标记为不健康之前无响应的时间量。

NodeMonitorGracePeriod [必填]
meta/v1.Duration

nodeMontiorGracePeriod 是我们允许运行中的节点在标记为不健康之前无响应的时间量。必须是 kubelet 的 nodeStatusUpdateFrequency 的 N 倍,其中 N 表示允许 kubelet 发布节点状态的重试次数。该值还应大于 HTTP2_PING_TIMEOUT_SECONDS 和 HTTP2_READ_IDLE_TIMEOUT_SECONDS 的总和。

PodEvictionTimeout [必填]
meta/v1.Duration

podEvictionTimeout 是删除失败节点上 Pod 的宽限期。

LargeClusterSizeThreshold [必填]
int32

对于小于或等于 largeClusterSizeThreshold 的集群,secondaryNodeEvictionRate 会隐式重写为 0

UnhealthyZoneThreshold [必填]
float32

当区域中至少有 unhealthyZoneThreshold(不小于 3)的节点处于 NotReady 时,该区域在 nodeEvictionRate 和 secondaryNodeEvictionRate 中被视为不健康

PersistentVolumeBinderControllerConfiguration

出现于

PersistentVolumeBinderControllerConfiguration 包含描述 PersistentVolumeBinderController 的元素。

字段描述
PVClaimBinderSyncPeriod [必填]
meta/v1.Duration

pvClaimBinderSyncPeriod 是同步持久卷和持久卷声明的周期。

VolumeConfiguration [必填]
VolumeConfiguration

volumeConfiguration 持有卷相关功能的配置。

PersistentVolumeRecyclerConfiguration

出现于

PersistentVolumeRecyclerConfiguration 包含描述持久卷插件的元素。

字段描述
MaximumRetry [必填]
int32

maximumRetry 是 PV 回收器在回收 PV 失败时执行的重试次数。

MinimumTimeoutNFS [必填]
int32

minimumTimeoutNFS 是用于 NFS 回收器 Pod 的最小 ActiveDeadlineSeconds。

PodTemplateFilePathNFS [必填]
字符串

podTemplateFilePathNFS 是用作 NFS 持久卷回收模板的 Pod 定义文件路径

IncrementTimeoutNFS [必填]
int32

incrementTimeoutNFS 是为 NFS 清理器 Pod 的 ActiveDeadlineSeconds 每 Gi 添加的时间增量。

PodTemplateFilePathHostPath [必填]
字符串

podTemplateFilePathHostPath 是用作 HostPath 持久卷回收模板的 Pod 定义文件路径。这仅用于开发和测试,在多节点集群中无法工作。

MinimumTimeoutHostPath [必填]
int32

minimumTimeoutHostPath 是用于 HostPath 回收器 Pod 的最小 ActiveDeadlineSeconds。这仅用于开发和测试,在多节点集群中无法工作。

IncrementTimeoutHostPath [必填]
int32

incrementTimeoutHostPath 是为 HostPath 清理器 Pod 的 ActiveDeadlineSeconds 每 Gi 添加的时间增量。这仅用于开发和测试,在多节点集群中无法工作。

PodGCControllerConfiguration

出现于

PodGCControllerConfiguration 包含描述 PodGCController 的元素。

字段描述
TerminatedPodGCThreshold [必填]
int32

terminatedPodGCThreshold 是在已终止 Pod 垃圾回收器开始删除已终止 Pod 之前可以存在的已终止 Pod 数量。如果 <= 0,则禁用已终止 Pod 垃圾回收器。

ReplicaSetControllerConfiguration

出现于

ReplicaSetControllerConfiguration 包含描述 ReplicaSetController 的元素。

字段描述
ConcurrentRSSyncs [必填]
int32

concurrentRSSyncs 是允许并发同步的副本集数量。数字越大 = 副本管理响应越快,但会消耗更多 CPU(和网络)负载。

ReplicationControllerConfiguration

出现于

ReplicationControllerConfiguration 包含描述 ReplicationController 的元素。

字段描述
ConcurrentRCSyncs [必填]
int32

concurrentRCSyncs 是允许并发同步的复制控制器数量。数字越大 = 副本管理响应越快,但会消耗更多 CPU(和网络)负载。

ResourceQuotaControllerConfiguration

出现于

ResourceQuotaControllerConfiguration 包含描述 ResourceQuotaController 的元素。

字段描述
ResourceQuotaSyncPeriod [必填]
meta/v1.Duration

resourceQuotaSyncPeriod 是同步系统中配额使用状态的周期。

ConcurrentResourceQuotaSyncs [必填]
int32

concurrentResourceQuotaSyncs 是允许并发同步的资源配额数量。数字越大 = 配额管理响应越快,但会消耗更多 CPU(和网络)负载。

SAControllerConfiguration

出现于

SAControllerConfiguration 包含描述 ServiceAccountController 的元素。

字段描述
ServiceAccountKeyFile [必填]
字符串

serviceAccountKeyFile 是包含用于签署服务帐户令牌的 PEM 编码 RSA 私钥的文件名。

ConcurrentSATokenSyncs [必填]
int32

concurrentSATokenSyncs 是将并发执行的服务帐户令牌同步操作数量。

RootCAFile [必填]
字符串

rootCAFile 是根证书颁发机构,将包含在服务帐户的令牌密钥中。这必须是一个有效的 PEM 编码 CA 包。

StatefulSetControllerConfiguration

出现于

StatefulSetControllerConfiguration 包含描述 StatefulSetController 的元素。

字段描述
ConcurrentStatefulSetSyncs [必填]
int32

concurrentStatefulSetSyncs 是允许并发同步的 statefulset 对象数量。数字越大 = statefulsets 响应越快,但会消耗更多 CPU(和网络)负载。

TTLAfterFinishedControllerConfiguration

出现于

TTLAfterFinishedControllerConfiguration 包含描述 TTLAfterFinishedController 的元素。

字段描述
ConcurrentTTLSyncs [必填]
int32

concurrentTTLSyncs 是允许并发同步的 TTL-after-finished 收集器 worker 数量。

ValidatingAdmissionPolicyStatusControllerConfiguration

出现于

ValidatingAdmissionPolicyStatusControllerConfiguration 包含描述 ValidatingAdmissionPolicyStatusController 的元素。

字段描述
ConcurrentPolicySyncs [必填]
int32

ConcurrentPolicySyncs 是允许并发同步的策略对象数量。数字越大 = 类型检查越快,但会消耗更多 CPU(和网络)负载。默认值为 5。

VolumeConfiguration

出现于

VolumeConfiguration 包含所有旨在配置所有卷插件的枚举标志。从该配置中,controller-manager 二进制文件将创建 volume.VolumeConfig 的多个实例,每个实例仅包含该插件所需的配置,然后传递给相应的插件。ControllerManager 二进制文件是唯一知道支持哪些插件以及哪些标志对应于每个插件的代码部分。

字段描述
EnableHostPathProvisioning [必填]
bool

enableHostPathProvisioning 在没有云服务提供商的情况下运行时启用 HostPath PV 配置。这允许测试和开发配置功能。HostPath 配置不受任何方式支持,在多节点集群中无法工作,且不应用于测试或开发以外的任何用途。

EnableDynamicProvisioning [必填]
bool

enableDynamicProvisioning 在支持动态配置的环境中运行时启用卷的配置。默认为 true。

PersistentVolumeRecyclerConfiguration [必填]
PersistentVolumeRecyclerConfiguration

persistentVolumeRecyclerConfiguration 持有持久卷插件的配置。

FlexVolumePluginDir [必填]
字符串

volumePluginDir 是 flex 卷插件应搜索其他第三方卷插件的目录全路径


最后修改时间:2025 年 12 月 21 日,太平洋标准时间晚上 8:51:更新 v1.35 版本配置 API 参考 (efb02468c4)

本页面是自动生成的。

如果您打算报告此页面的问题,请在您的问题描述中提及该页面是自动生成的。修复可能需要在 Kubernetes 项目的其他地方进行。