

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 已知限制Service Quotas
<a name="known_limits_and_service_quotas"></a>

**提示**  
 透過 Amazon EKS 研討會[探索](https://aws-experience.com/emea/smb/events/series/get-hands-on-with-amazon-eks?trk=4a9b4147-2490-4c63-bc9f-f8a84b122c8c&sc_channel=el)最佳實務。

Amazon EKS 可用於各種工作負載，並且可以與各種 AWS 服務互動，我們發現客戶工作負載遇到類似的 AWS 服務配額和其他阻礙可擴展性的問題。

您的 AWS 帳戶具有預設配額 （您的團隊可以請求的每個 AWS 資源數量上限）。每個 AWS 服務都會定義自己的配額，而配額通常是區域特定的。您可以請求提高某些配額 （軟性限制），但無法提高其他配額 （硬性限制）。在建構應用程式時，您應該考慮這些值。請考慮定期檢閱這些服務限制，並將其納入您的應用程式設計中。

您可以檢閱帳戶中的用量，並在 [AWS Service Quotas 主控台](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-resource-limits.html#request-increase)或使用 [AWS CLI](https://repost.aws/knowledge-center/request-service-quota-increase-cli) 開啟配額增加請求。如需 Service Quotas 的詳細資訊，以及任何進一步的限制或增加通知，請參閱個別 AWS Service 的 AWS 文件。

**注意**  
 [Amazon EKS Service Quotas](https://docs.aws.amazon.com/eks/latest/userguide/service-quotas.html) 會列出服務配額，並在可用時提供請求增加的連結。

## 其他 AWS Service Quotas
<a name="_other_aws_service_quotas"></a>

我們看到 EKS 客戶受到下列其他 AWS 服務配額的影響。其中一些可能僅適用於特定使用案例或組態，但您可能會考慮您的解決方案是否會在擴展時遇到任何這些情況。配額由 Service 組織，每個配額都有 L-XXXXXXXX 格式的 ID，您可以在 [AWS Service Quotas 主控台](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-resource-limits.html#request-increase)中用來查詢配額 


| 服務 | 配額 (L-xxxxx) |  **影響**  |  **ID (L-xxxxx)**  | 預設 | 
| --- | --- | --- | --- | --- | 
| IAM | 每個帳戶的角色 | 可以限制帳戶中的叢集或 IRSA 角色數量。 | L-FE177D64 | 1,000 | 
| IAM | 每個帳戶的 OpenId 連線供應商 | 可以限制每個帳戶的叢集數量，IRSA 會使用 OpenID Connect | L-858F3967 | 100 | 
| IAM | 角色信任政策長度 | 可以限制 IAM 角色與 IRSA 相關聯的叢集數量 | L-C07B4B0D | 2,048 | 
| VPC | 每個網路介面的安全群組數 | 可以限制叢集聯網的控制或連線能力 | L-2AFB9258 | 5 | 
| VPC | 每個 VPC 的 IPv4 CIDR 區塊數 | 可以限制 EKS 工作者節點的數量 | L-83CA0A9D | 5 | 
| VPC | 每個路由表的路由數 | 可以限制叢集聯網的控制或連線能力 | L-93826ACB | 50 | 
| VPC | 每個 VPC 的作用中 VPC 對等連接數 | 可以限制叢集聯網的控制或連線能力 | L-7E9ECCDB | 50 | 
| VPC | 每個安全群組的傳入或傳出規則。 | 可以限制叢集聯網的控制或連線能力，EKS 中的某些控制器會建立新的規則 | L-0EA8095F | 50 | 
| VPC | 每個區域的 VPC 數 | 可以限制每個帳戶的叢集數量，或叢集聯網的控制或連線能力 | L-F678F1CE | 5 | 
| VPC | 每個區域的網際網路閘道數 | 可以限制每個帳戶的叢集數量，或叢集聯網的控制或連線能力 | L-A4707A72 | 5 | 
| VPC | 每個區域的網路介面 | 可以限制 EKS 工作者節點的數量，或影響 EKS 控制平面擴展/更新活動。 | L-DF5E4CA3 | 5,000 | 
| VPC | 網路地址使用 | 可以限制每個帳戶的叢集數量，或叢集聯網的控制或連線能力 | L-BB24F6E5 | 64，000 | 
| VPC | 對等網路地址使用 | 可以限制每個帳戶的叢集數量，或叢集聯網的控制或連線能力 | L-CD17FD4B | 128，000 | 
| ELB | 每個 Network Load Balancer 接聽程式 | 可以限制流量傳入至叢集的控制。 | L-57A373D6 | 50 | 
| ELB | 每個區域的目標群組 | 可以限制流量傳入至叢集的控制。 | L-B22855CB | 3,000 | 
| ELB | 每個 Application Load Balancer 的目標 | 可以限制流量傳入至叢集的控制。 | L-7E6692B2 | 1,000 | 
| ELB | 每個 Network Load Balancer 目標 | 可以限制流量傳入至叢集的控制。 | L-EEF1AD04 | 3,000 | 
| ELB | 每個 Network Load Balancer 每個可用區域的目標 | 可以限制流量傳入至叢集的控制。 | L-B211E961 | 500 | 
| ELB | 每個區域每個目標群組的目標數 | 可以限制流量傳入至叢集的控制。 | L-A0D0B863 | 1,000 | 
| ELB | 每個區域的 Application Load Balancer | 可以限制流量傳入至叢集的控制。 | L-53DA6B97 | 50 | 
| ELB | 每個區域的 Classic Load Balancer | 可以限制流量傳入至叢集的控制。 | L-E9E9831D | 20 | 
| ELB | 每個區域的網路負載平衡器 | 可以限制流量傳入至叢集的控制。 | L-69A177A2 | 50 | 
| EC2 | 執行隨需標準 (A、C、D、H、I、M、R、T、Z) 執行個體 （作為最大 vCPU 計數） | 可以限制 EKS 工作者節點的數量 | L-1216C47A | 5 | 
| EC2 | 所有標準 (A、C、D、H、I、M、R、T、Z) Spot 執行個體請求 （以 vCPU 計數上限表示） | 可以限制 EKS 工作者節點的數量 | L-34B43A08 | 5 | 
| EC2 | EC2-VPC 彈性 IPs | 可以限制 NAT GWs（以及 VPCs) 的數量，這可能限制區域中的叢集數量 | L-0263D0A3 | 5 | 
| EBS | 每個區域的快照 | 可以限制具狀態工作負載的備份策略 | L-309BACF6 | 100,000 | 
| EBS | 一般用途 SSD (gp3) 磁碟區的儲存體，以 TiB 為單位 | 可以限制 EKS 工作者節點或PersistentVolume儲存的數量 | L-7A658B76 | 50 | 
| EBS | 一般用途 SSD (gp2) 磁碟區的儲存體，以 TiB 為單位 | 可以限制 EKS 工作者節點或PersistentVolume儲存的數量 | L-D18FCD1D | 50 | 
| ECR | 已註冊的儲存庫 | 可以限制叢集中的工作負載數量 | L-CFEB8E8D | 100,000 | 
| ECR | 每個儲存庫的映像 | 可以限制叢集中的工作負載數量 | L-03A36CE1 | 20,000 | 
| SecretsManager | 每個區域的秘密 | 可以限制叢集中的工作負載數量 | L-2F66C23C | 500,000 | 

## AWS 請求調節
<a name="_aws_request_throttling"></a>

AWS 服務也會實作請求限流，以確保它們保持效能並可供所有客戶使用。與 Service Quotas 類似，每個 AWS 服務都會維護自己的請求限流閾值。如果您的工作負載需要快速發出大量 API 呼叫，或者您注意到應用程式中的請求限流錯誤，請考慮檢閱個別的 AWS 服務文件。

有關佈建 EC2 網路介面或 IP 地址的 EC2 API 請求可能會在大型叢集中遇到請求限流，或在叢集大幅擴展時遇到請求限流。下表顯示我們看到客戶遇到請求限流的一些 API 動作。您可以在速率調節的 EC2 文件中檢閱 EC2 速率限制預設值和請求提高速率限制的步驟。 [EC2 ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/throttling.html)


| 變更動作 | 唯讀動作 | 
| --- | --- | 
| AssignPrivateIpAddresses | DescribeDhcpOptions | 
| AttachNetworkInterface | DescribeInstances | 
| CreateNetworkInterface | DescribeNetworkInterfaces | 
| DeleteNetworkInterface | DescribeSecurityGroups | 
| DeleteTags | DescribeTags | 
| DetachNetworkInterface | DescribeVpcs | 
| ModifyNetworkInterfaceAttribute | DescribeVolumes | 
| UnassignPrivateIpAddresses |  | 

## 其他已知限制
<a name="_other_known_limits"></a>
+  [Route 53 也有對 Route 53 API 每秒 Route 53 個請求的極低速率限制](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/DNSLimitations.html#limits-api-requests)。如果您有大量網域要使用外部 DNS 等專案進行更新，您可能會看到速率調節和更新網域的延遲。
  + 有些 [Nitro 執行個體類型在 Amazon EBS 磁碟區、網路介面和 NVMe 執行個體存放區磁碟區之間共用的磁碟區連接限制為 28](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/volume_limits.html#instance-type-volume-limits)。 NVMe 如果您的工作負載掛載許多 EBS 磁碟區，您可能會遇到這些執行個體類型可達到的 Pod 密度限制
  + 每個 Ec2 執行個體可追蹤的最大連線數。[如果您的工作負載正在處理大量連線，您可能會看到通訊失敗或錯誤，因為已達到此上限。](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/security-group-connection-tracking.html#connection-tracking-throttling)您可以使用 `conntrack_allowance_available`和 `conntrack_allowance_exceeded` [網路效能指標來監控 EKS 工作者節點上追蹤的連線數目](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/monitoring-network-performance-ena.html)。
  + 在 EKS 環境中，根據[上游指引](https://etcd.io/docs/v3.5/dev-guide/limit/#storage-size-limit)，加密儲存限制為 **8 GiB**。請監控指標`apiserver_storage_size_bytes`以追蹤 db 大小。您可以參考[警示規則](https://github.com/etcd-io/etcd/blob/main/contrib/mixin/mixin.libsonnet#L213-L240)`etcdBackendQuotaLowSpace`和 `etcdExcessiveDatabaseGrowth` 來設定此監控。