概述
TKE 普通节点池支持在创建或编辑节点池时,直接对 containerd 进行个性化参数配置,无需登录节点手动修改配置文件或编写自定义脚本。当前支持配置:
containerd state 目录(
RuntimeStateDir)。containerd 镜像仓库镜像站点(加速站点)与免证书验证仓库(
Registry)。说明:
本文介绍的能力仅在节点容器运行时为 containerd 且版本 ≥ 1.6 时生效。使用 Docker 或低版本 containerd 的节点池携带以下配置会被忽略。
前提条件
已创建 TKE 标准集群,且节点容器运行时为 containerd 1.6 及以上版本。
已在集群中创建或准备创建普通节点池。
当前账号具备集群节点池的编辑权限。
配置 containerd state 目录
功能说明
state 目录对应 containerd
config.toml 中的 state 字段,用于存放运行时状态数据(如容器/任务的运行时元数据、套接字文件)。默认值为 /run/containerd。与容器和镜像的持久化存储目录(容器目录,对应
RuntimeRootDir)不同,state 目录中的内容通常随节点重启而重建,多用于满足业务对运行时目录规划的统一规范,或规避默认目录所在文件系统的空间限制。通过控制台配置
1. 登录 容器服务控制台,单击左侧导航栏中的集群。
2. 在集群管理页面,选择集群 ID,进入集群的基本信息页面。
3. 在节点管理中,选择节点池。单击新建(或编辑已有节点池),并选择节点类型为普通节点。
4. 在高级设置中,勾选设置 containerd state 目录,填写所需路径(默认值为
/run/containerd)。5. 单击创建节点池(或保存)完成配置。
注意:
修改节点池的 containerd state 目录配置仅对新增节点生效,不会影响已有节点。如需对已有节点生效,请将节点移出节点池后重新加入。
配置 containerd 镜像仓库
功能说明
普通节点池支持为指定的镜像仓库配置加速镜像站点,以及为指定仓库跳过证书校验,包含以下两类配置:
容器镜像仓库镜像站点配置:为指定的源镜像仓库(如
docker.io)配置一个或多个加速站点(mirror endpoint),并可选择是否开启 override_path。免证书验证仓库:为指定的仓库地址跳过 TLS 证书校验,适用于使用自签名证书或无证书的私有仓库场景。
配置生效后,TKE 会在节点上自动生成对应仓库地址的
hosts.toml 配置文件,无需手动登录节点编写。通过控制台配置
1. 登录 容器服务控制台,单击左侧导航栏中的集群。
2. 在集群管理页面,选择集群 ID,进入集群的基本信息页面。
3. 在节点管理中,选择节点池。单击新建(或编辑已有节点池),并选择节点类型为普通节点。
4. 在高级设置中,勾选配置镜像仓库。
5. 在容器镜像仓库镜像站点配置中,单击添加,填写以下参数:
参数 | 说明 |
容器镜像仓库 | 需要加速的源镜像仓库地址,如 docker.io。 |
镜像站点 | 加速站点地址,如 https://example.com。支持添加多个加速站点,按填写顺序作为优先级。 |
override_path | 是否在拼接镜像地址时保留完整路径。默认为 false。 |
6. (可选)在免证书验证仓库中,单击添加,填写仓库地址(如
registry.example.com:5000),为该仓库跳过证书校验。7. 单击创建节点池(或保存)完成配置。
注意:
免证书验证仓库会跳过 TLS 证书校验,存在被中间人劫持镜像拉取流量的风险,仅建议在可信内网环境中使用。
创建或修改节点池时,可在节点池的 YAML 中,通过
instanceAdvancedSettings 下的 runtimeConfig 字段指定 containerd state 目录与镜像仓库配置:spec:template:instanceAdvancedSettings:runtimeConfig:runtimeStateDir: /run/containerdregistry:mirrors:- registry: docker.ioendpoints:- https://example.comoverridePath: falseinsecureRegistries:- registry.example.com:5000
字段说明:
字段 | 说明 |
runtimeConfig.runtimeStateDir | containerd state 目录,默认 /run/containerd。 |
runtimeConfig.registry.mirrors[].registry | 源镜像仓库地址,如 docker.io、registry.k8s.io。 |
runtimeConfig.registry.mirrors[].endpoints | 镜像加速站点地址列表,按顺序写入配置,作为优先级。 |
runtimeConfig.registry.mirrors[].overridePath | 是否保留镜像地址的完整路径,默认为 false。 |
runtimeConfig.registry.insecureRegistries | 需跳过证书校验的仓库地址列表。 |
注意事项
以上配置仅在节点容器运行时为 containerd 且版本 ≥ 1.6 时生效。
修改节点池的 containerd 配置后,仅对后续新增节点生效,已存在的节点如需生效,请对节点执行重装或重建操作。
建议记录每次参数变更,便于故障排查时回溯。