使用限制与配额

本文介绍阿里云容器计算服务 ACS(Container Compute Service)的集群限制、容量限制和并发限制等内容,以及如何申请更高配额

限制概述

使用阿里云容器计算服务 ACS(Container Compute Service)产品前,需要注意以下使用限制:

  • 购买ACS集群前,需要进行实名认证。

  • 只有当您账户余额和代金券总值不小于100元时,才可创建按量付费的阿里云资源。

  • 在创建ACS集群以后,暂不支持以下项:

    • 变更集群的VPC。

    • 变更容器网络插件。

    • 变更存储插件。

    • 在不同命名空间下迁移应用。

  • 访问集群管控组件的流量限制如下:

    当您通过API或者命令行访问集群管控组件(API Server以及etcd)时,由于访问带宽的限制,如果您一次性读取大量的集群事件,有可能触发限流从而导致读取失败。建议您使用ACS控制台运维管理 > 事件中心查询集群事件,或者在API、命令行中添加分页参数以降低单次请求量(例如:--chunk-size=500)。

配额(Quota)

类型

配额限制

默认配额

配额提升方式

单个账号支持创建的ACS集群总数

20

3

您可以前往配额中心申请扩容默认配额,请选择配额名称ACS集群总数

说明

如果配额限制数量仍无法满足需求,您可以提交工单联系技术支持来提升额度,请选择产品分类容器服务Kubernetes

单个地域支持的按量弹性可使用总核数上限

30000 vCPU

100 vCPU

您可以前往配额中心,选择目标地域申请扩容默认配额。

说明

如果配额限制数量仍无法满足需求,您可以提交工单联系技术支持来提升额度,请选择产品分类容器计算服务

容量限制

类型

配额限制

配额提升方式

etcd存储容量

8 GB

无法提升

每种类型etcd对象的总大小

800 MB

无法提升

Pod

100,000

当前超过100,000个后默认会被拒绝。您可以提交工单申请技术支持,帮助您上调配额。

Service

10,000

当前超过10,000后再创建则会被拒绝。您可以提交工单申请技术支持,帮助您上调配额。

ConfigMap

150,000

资源默认限制值是Pod1.5倍(150,000),超过后再创建则会被拒绝。您可以提交工单申请技术支持,帮助您上调配额。

Secret

150,000

PVC

150,000

PV

150,000

单类CR总量

100,000

资源默认限制是10000,超过后再创建则会被拒绝。您可以提交工单申请技术支持,帮助您上调配额。

CRD总量

100,000

无法提升

并发限制

集群管控

说明

QPS(Queries Per Second)指的是每秒钟收到的请求数量。

类型

并发限制

默认并发

并发提升方式

Pod全量List QPS

1

1

过于频繁的全量拉取Pod核心数据会给管控带来较大压力,可通过优化代码增加selectornamespace过滤减少单次拉取量级。

Pod Create QPS

300

300

QPS超过300后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

Pod Delete QPS

300

300

Pod Patch QPS

300

300

Pod Update QPS

300

300

Services Create QPS

20

20

QPS超过20后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

Services Delete QPS

30

30

QPS超过30后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

Services Patch QPS

30

30

Services Update QPS

30

30

Lease Update QPS

2000

2000

QPS超过2000后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

Configmap Update QPS

200

200

QPS超过200后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

Endpoint Update QPS

200

200

其他Create QPS

500

500

QPS超过500后默认会被拒绝,请求返回HTTP状态码429。您可以提交工单申请技术支持,帮助您上调并发。

其他Delete QPS

500

500

其他Patch QPS

500

500

其他Update QPS

500

500

镜像缓存

下表为单个地域支持的各API每分钟调用次数上限。

API接口

每分钟最高调用次数

CreateImageCache

300

DeleteImageCache

300

ListImageCaches

600

GetImageCache

6000

实例交付吞吐

下表为单个地域支持的每分钟实例相关的吞吐上限(包括内部重试)。

实例相关能力

每分钟最高完成的Pod交付吞吐

实例创建

1000

实例删除

1000

依赖底层云产品配额限制

限制大类

限制项

默认配额

配额提升方式

VPC使用限制

单个路由表支持创建的自定义路由条目的数量(不包括动态传播路由条目

200

前往配额管理页面配额中心申请提升配额。

单个路由表来自动态传播的路由条目数量

500

单个VPC支持创建的交换机的数量

150

单个地域支持创建的VPC的数量

10

单个VPC支持云资源使用的私网网络地址数量

300,000

1、如果ECS实例仅有一个私网IP,则该ECS实例仅使用一个网络地址。
2、如果ECS实例绑定了多个网卡或网卡配置了多个IP,则该ECS实例使用的网络地址数为与ECS实例绑定的网卡上分配的IP地址数量之和。

无法提升

单个阿里云账号在特定地域下单个专有网络VPC类型的安全组能容纳的私网IP地址数量

  • 普通安全组限制:

    6,000

    说明
    • IP占用数按照安全组关联的弹性网卡(包括实例主网卡、辅助网卡)的私网IP数量计数,包括主私网IPv4、IPv6、辅助私网IPv4、IPv4 前缀、IPv6前缀等所有类型IP地址的数量总和。

    • 如果您有超过6,000个私网IP需要内网互访,可以将这些私网IPECS实例分配到多个安全组内,并通过互相授权的方式允许互访。

    • 您可以在配额中心根据配额IDq_vpc-normal-security-group-ip-count查看专有网络普通安全组内的私网IP地址数量上限。

  • 企业级安全组限制:

    65,536

    IP占用数按照安全组关联的弹性网卡(包括实例主网卡、辅助网卡)的数量计数,即关联的所有弹性网卡的数量总和。

无法提升

单个阿里云账号在特定地域下能创建的弹性网卡(辅助网卡)的最大数量

配额中心查看。

您可以前往配额中心提升配额。

单个账号可申请的EIP数量

20

您可以前往配额中心提升配额。

SLB使用限制

一个阿里云账号(主账号)可创建的CLB实例数量

60

您可以通过以下任一方式自助提升配额:

一个CLB实例可添加的后端服务器数量

200

您可以通过以下任一方式自助提升配额:

一个CLB实例可添加的监听数量

50

您可以通过以下任一方式自助提升配额:

云盘使用限制

单个账号在所有地域的按量付费云盘数量配额

您可以在配额中心查看。

您可以提交工单提升配额。

单个账号用作数据盘的按量付费云盘容量配额

和云服务器使用情况、地域、云盘类型有关,您可以在配额中心查看。更多信息,请参见查看或提升块存储配额

您可以提交工单提升配额。