LB Service 子网 必选 指定创建负载均衡类型 Service 及 Ingress 时默认使用的子网,不能选择 NAT 子网。 LB Service 子网 是 选择用于负载均衡 Service 与 Ingress 的子网。 弹性网卡安全组 必选 指定为弹性网卡绑定的安全组。支持自动创建,也支持选择已有普通安全组和企业安全组,更多信息请参见 CCE安全组说明 。
服务访问 必选 为Ingress控制器创建LoadBalancer类型Service提供访问入口,分别支持: 公网: 系统将创建应用型负载均衡器BLB并绑定弹性公网EIP。 内网: 系统只会创建应用型负载均衡器BLB。 公网带宽 必选 当 服务访问 为 公网 时,需要配置该参数。
绑定负载均衡:如果需要为伸缩组绑定负载均衡,则选择一个所在网络中的负载均衡实例。开启绑定负载均衡时,还可以设置节点延迟释放的时间。 绑定RDS:如果需要为伸缩组绑定云数据库RDS,则选择一个已有的云数据库RDS进行绑定。 绑定云数据库Redis:如果需要为伸缩组绑定云数据库Redis,则选择一个已有的云数据库Redis进行绑定。
API Server访问 自动创建负载均衡器 BLB:系统将自动为集群 API Server 创建一个内网应用型负载均衡 BLB 实例,若删除该 BLB 实例会导致 API Server 无法访问。若选择自动创建负载均衡器 BLB,还需进行 API Server 子网设置。
手动扩缩容 服务部署成功后,如果您的服务流量有变化,您可以进行扩缩容操作以满足您的流量负载要求。 实例摘流 当某个实例出现故障或性能问题,为了避免服务中断,可以通过实例摘流来平滑过渡。开启实例摘流后,需要等待几分钟生效。 流量接入 服务部署成功后,您可以在服务列表查看调用信息。在服务详情中修改流量接入的负载均衡实例,负载均衡类型不支持变更。
Ingress Controller:部署在集群中的公共组件,将Ingress资源对象的配置转化成外部负载均衡的配置,对负载均衡器进行管理和更新。 CCE提供了基于百度智能云负载均衡服务的CCE Ingress Controller的实现,用户在使用Ingress的同时将会联动创建和配置管理百度智能云负载均衡(应用型BLB)和弹性公网IP(EIP),从而实现对集群外部流量的接入和管理。
当访问直连 Pod 模式 LoadBalancer Service 时,请求只需经过一次负载均衡操作即可被转发到具体的 Pod 上。 这种模式的 Service 具有以下优势: 保留请求的源 IP; 少一次请求转发,系统具有更高的性能。 Pod 层面更均匀的负载均衡 性能 针对两种模式的 LoadBalancer Service,我们对其平均网络延时进行了测试。
不支持的功能 说明 推荐替代方案 HostPath 挂载本地宿主机文件到容器中 使用EmptyDir,CFS文件系统,NFS,BOS,暂不支持CDS云盘 HostNetwork 将宿主机端口映射到容器上 BCI将忽略HostNetwork字段,推荐使用type=LoadBalancer的负载均衡 DaemonSet 在容器所在宿主机上部署Static Pod 通过sidecar形式在Pod中部署多个镜像
负载均衡端口指标: 负载均衡服务端口健康检查、负载均衡服务端口网络流量、负载均衡服务端口网络数据包和负载均衡服务端口并发连接数。 页面右上角可跳转到BCM进行 告警策略设置 。 节点监控 节点列表 展示集群各个节点基本信息和部分运行指标。 操作列【报警详情】按钮,点击跳转BCM配置对应节点的告警策略配置。 节点状态指标 节点列表页,点击节点ID,进入监控指标页,查看节点各项指标的详细运行情况。
默认的云原生AI网关相对BLB负载均衡具备服务鉴权能力并提供流量可观测监控大盘。如果您需要部署WebUI、非HTTP网络协议,以及为服务提供独享网络接入时,请关闭云原生AI网关切换到BLB负载均衡。 公网访问 您可以直接通过公共网络访问部署在线服务,部署服务时需开启公网访问。为满足安全隔离和访问控制的要求,您可以配置AI网关。