tencent cloud

容器服务

文档容器服务动态与公告产品发布记录VPC-CNI (eniipamd)组件变更记录

VPC-CNI (eniipamd)组件变更记录

Download
聚焦模式
字号
最后更新时间: 2026-08-13 10:33:31
VPC-CNI 组件包含3个 kubernetes 集群组件,分别是 tke-eni-agenttke-eni-ipamdtke-eni-ip-scheduler。一般情况下,三个组件版本相同,但 tke-eni-ip-scheduler 组件变更较少,版本可能会稍微落后。

查看当前组件的版本信息

组件的版本即为镜像的 Tag,通过 kubernetes API 可查看:
# 查看 tke-eni-agent 的版本
kubectl -nkube-system get ds tke-eni-agent -o jsonpath={.spec.template.spec.containers[0].image}
# 查看 tke-eni-ipamd 的版本
kubectl -nkube-system get deploy tke-eni-ipamd -o jsonpath={.spec.template.spec.containers[0].image}
# 查看 tke-eni-ip-scheduler 的版本
kubectl -nkube-system get deploy tke-eni-ip-scheduler -o jsonpath={.spec.template.spec.containers[0].image}

变更记录

版本号
发布时间
变更内容
变更影响
v3.13.0
2026-08-03
跨租户中继子网卡(trunking-eni)支持固定 IP。
ip-scheduler 支持定期同步 VPC 子网 IP 容量,提升子网 IP 变化时的调度准确性。
修复跨租户子网卡幂等检查失效可能导致重复创建网卡的问题。
修复跨租户子网卡场景下 vpcipclaim 反复入队的问题。
对业务无影响
v3.12.0
2026-07-08
共享网卡模式支持将辅助网卡的主 IP 分配给 Pod,提升单节点 IP 利用率。
修复索引缓存同步空窗导致弹性网卡信息无法同步的问题。
非固定 IP 模式下 eni-agent 初始化时等待节点弹性网卡配置就绪,避免组件异常退出。
对业务无影响
v3.11.0
2026-06-03
优化固定 IP 调度逻辑,避免在空集群中创建工作负载时出现集中调度问题。
支持通过 vpc-cni.ipam.banned-subnets 强制禁用指定子网。
固定 IP 模式下 Pod 跨租户配置支持 pending 状态的子网 ID。
EIP 配额超限场景下扩大重试延迟,减少无效重试。
对业务无影响
v3.10.4
2026-05-28
优化调度器冷备 Pod 状态展示,基于动态 label 实现流量选路,解决冷备 Pod 控制台显示异常的问题。
对业务无影响
v3.10.3
2026-05-14
修复固定 IP 模式下子网 IP 不足未被正确识别的问题。
修复跨租户子网卡删除时可能泄漏的问题。
对业务无影响
v3.10.0
2026-04-15
支持为 EIP 资源配置用户自定义云标签。
优化超级节点 Pod 的固定 IP 分配流程。
支持将非固定 IP 预热配置自动同步到存量节点。
新增 vpc-cni.route-eni.use-vpc-ip-quota 配置项,单网卡 IP 配额可与 VPC 侧自动对齐。
修复 EIP 被删除后关联的 eipclaim 无法得到处理的问题。
修复 metadata 返回空 MAC 地址导致报错的问题,改用兜底策略获取。
对业务无影响
v3.9.5
2026-04-13
修复弹性网卡 IP 直接分配场景下的快照竞态问题。
对业务无影响
v3.9.4
2026-03-31
修复节点初始化后未将子网卡对应的 vpcipclaim 入队的问题。
修复 eni-agent 启动后删除辅助网卡设备 IP 地址导致路由丢失的问题。
对业务无影响
v3.9.3
2026-03-23
修复 IP 分配流程未考虑 Pod 指定子网(nominated-subnets)的问题。
对业务无影响
v3.9.2
2026-03-17
修复 eni-agent 未对存量 ID 为 2000+ 的路由表进行对账的问题。
对业务无影响
v3.9.1
2026-03-13
修复跨租户场景下 Pod 对应 IP 的 CNI 类型不符合预期的问题。
修复 agent.config.disable-setup-host 配置不生效的问题。
对业务无影响
v3.9.0
2026-03-04
支持通过 VPC 接口查询 EIP 配额。
优化弹性网卡辅助 IP 和辅助网卡主 IP 的分配速度。
eni-agent 去除对 metadata 服务获取 MAC 地址的依赖。
中继子网卡(Trunking ENI)支持 ipset。
支持为增量和存量弹性网卡同步云标签。
修复非固定 IP 独立网卡集群在 kube-apiserver 高负载时误删弹性网卡的问题。
对业务无影响
v3.8.5
2026-04-27
跨租户子网卡支持创建使用保留网段 IP 的网卡。
对业务无影响
v3.8.2
2026-02-11
修复调度器统计子网剩余 IP 时并发读写导致组件异常退出的问题。
对业务无影响
v3.8.1
2026-02-02
修复子网卡创建时调整了子网 ID 但未更新幂等标识(client-token)的问题。
修复 dryrun 模式退出时 ipset 处理协程无法正常退出的问题。
对业务无影响
v3.8.0
2026-01-12
弹性网卡策略路由表 ID 基数由 2000 调整为 4000,避免与 Cilium(2004/2005)及 DataPlaneV2(3004)的路由表 ID 冲突。
支持 ipset 能力。
支持中继子网卡(Trunking ENI)模式的跨租户网卡。
兼容超级节点固定 IP 相关注解。
优化 eni-agent 对 metadata 服务的强依赖,metadata 服务异常时降级为系统调用获取网卡信息。
新增 agent.config.disable-setup-host 配置项,开启后 eni-agent 不修改节点内核参数,也不下发 netmgr 配置。
优化共享网卡非固定 IP 模式的节点资源展示逻辑。
对业务无影响。升级后新增网卡使用 4000+ 路由表 ID,存量 2000+ 路由表保持兼容。
v3.7.4
2025-12-17
调整 eni-agent 回收非 Running 状态沙箱网络资源的超时判断时间为 30 分钟。
修复超级节点 Pod 销毁时重复绑定 EIP 导致 VPC 侧残留脏数据的问题。
对业务无影响
v3.7.3
2025-11-20
对开启 EIP 直通能力(注解 eks.tke.cloud.tencent.com/eip-injection: true)的超级节点 Pod,提前申请 EIP 并添加 EIP 注解,避免 Pod 启动与 EIP 申请相互依赖。
对业务无影响
v3.7.2
2025-11-13
修复独立网卡非固定 IP 模式下节点扩展资源为 0 的问题。
对业务无影响
v3.7.1
2025-11-04
修复 eni-agent 在与 kubelet 断连后将节点扩展资源置 0,导致 kubelet 启动后存量 Pod 状态异常的问题。
对业务无影响
v3.7.0
2025-10-10
支持 Pod 自动创建并绑定高防 EIP,EIP 创建入参新增 EgressAntiDDoSPackageId
Cilium Overlay 网络就绪(PodCIDR 分配成功)后自动移除 tke.cloud.tencent.com/cilium-overlay-ip-unavailable 污点。
支持算力集群虚拟节点 vnode,自动忽略该类节点。
修复非固定 IP 模式下 eni-agent 初始化时未设置节点最大网卡数和预绑定数,导致无 Pod 使用时误触发解绑 IP 和网卡的问题。
修复创建 EIP 的异步任务失败后未更换幂等标识,导致无效重试阻塞 EIP 创建的问题。
对业务无影响
v3.5.9
2025-07-08
支持通过为共享网卡添加 label tke.cloud.tencent.com/eni-allocated-banned=true 实现网卡禁用,禁用后新增 IP 不再从该网卡分配,存量 IP 不受影响。
非固定 IP 模式下默认支持超级节点的 Pod 绑定多网卡,通过注解 tke.cloud.tencent.com/serverless-eni-number 指定网卡数量(含主网卡)。
EIP 功能重构,默认支持单 Pod 绑定多个 EIP,目前仅支持非固定 IP 模式下超级节点上的 Pod。
支持通过配置 api-env.owner-uinapi-env.role-name 结合 SecretId 和 SecretKey 使用 AssumeRole 获取临时密钥,也支持通过 api-env.use-cvm-default-role 使用节点 CVM 绑定的默认角色进行授权。
支持通过云 API 查询中继网卡支持的机型,查询失败时自动降级到本地配置。
修复共享网卡模式下 Pod 外访误用辅助网卡主 IP 的问题(TS4 内核)。
修复固定 IP 子网卡在超级节点与普通节点之间来回调度导致固定 IP 丢失的问题。
修复 Pod 指定 EIP 场景下滚动更新时的时序问题,避免 EIP 被错误解绑。
修复子网卡模式下节点扩展资源注册过慢导致节点池多扩节点的问题。
对业务无影响
v3.5.8
2025-04-12
支持自动为节点配置注解 tke.cloud.tencent.com/desired-pod-num,通过 cidr.auto-patch-desired-pod-num 控制。
支持 Pod IP 分配的黑盒监控,分配成功时记录 SucceedSetPodIP 事件,持续分配失败超过 5 分钟时记录 FailedSetPodIP 事件。
支持通过 agent.config.pod-interface-mtu 配置 Pod 内网卡的 MTU,覆盖共享网卡、独立网卡、跨租户网卡和中继子网卡。
支持通过节点注解 tke.cloud.tencent.com/need-sync-security-groups=true 触发无缝节点安全组同步。
中继子网卡模式新增支持 SA3、SA4、S6、S7、S8 机型。
子网卡处于 PENDING 状态超过 3 分钟时自动删除重建,实现自愈。
修复 Pod 名称超过 63 字符导致中继子网卡模式 Pod 无法创建的问题。
修复固定 IP 模式下共享网卡/子网卡/跨租户网卡的 Pod 创建后立即销毁导致 Pod 卡在 Terminating 的问题。
对业务无影响
v3.5.7
2024-09-26
跨租户网卡支持绑定 IPv6 地址,需在跨租户网卡配置中指定 "NeedIPv6":true
支持通过节点 label tke.cloud.tencent.com/nominated-eni.subnet-xxxxxx="true" 指定节点子网。
支持通过 resource-manage.vpc-task-polling-timeout 设置 VPC 侧异步任务的轮询超时时间。
固定 IP 的 Pod 在 tke-route-eni 与 tke-sub-eni 两种 CNI 类型间转换时允许复用保留沙箱。
修复非固定 IP 模式同步弹性网卡时并发读写产生脏数据的问题,并支持自动清理。
修复固定 IP 模式下单个节点指定的子网被错误应用到所有节点导致错误调度的问题。
对业务无影响
v3.5.6
2024-08-15
支持超级节点预创建沙箱,包括沙箱感知调度、预创建固定 IP 沙箱等。
允许固定 IP 的 Pod 在 tke-route-eni 和 tke-sub-eni 两种 CNI 类型之间互相转换。
支持 vpc-cni.route-eni.auto-disable-bm-eni 配置,默认自动禁用不支持弹性网卡的裸金属实例的共享网卡能力。
支持通过 api-env.region 修改组件访问云 API 的地域。
自动禁用不支持中继网卡的机型使用中继网卡。
共享网卡支持 64 核机型挂载 15 张辅助网卡。
默认不再关闭所有网卡的 rp_filter:主网卡开启松散校验、增量辅助网卡开启严格校验,可通过 agent.config.disable-rp-filter 关闭。
修复 EIP 因配额等原因返回空任务 ID 导致无效重试的问题。
对业务无影响
v3.5.5
2024-06-06
全面支持中继网卡模式,相关配置 vpc-cni.trunking-eni.enable-sub-enivpc-cni.trunking-eni.pod-security-group-enforcing-mode
支持通过 agent.config.disable-tcp-early-demuxagent.config.disable-udp-early-demux 关闭节点上的 early-demux 内核参数,解决严格隔离场景下节点与 Pod 网络不通的问题。
支持通过 agent.config.server-port 修改 eni-agent 的服务端口,默认端口由 50050 调整为 61677。
支持 EIPClaim 误删保护,避免 Pod 仍在使用时解绑 EIP。
支持依据状态回收固定 IP,修复固定 IP Pod 在超级节点与普通节点间来回调度后超时回收判断不正确的问题。
固定 IP 注解值不再区分大小写。
对业务无影响。eni-agent 默认服务端口由 50050 调整为 61677,若节点侧存在端口访问限制需同步放通。
v3.5.4
2024-01-11
调度器支持超级节点注入的 DaemonSet Pod。
支持通过 vpc-cni.only-manage-labeled-nodes 仅管理带有 tke.cloud.tencent.com/tke-eni-managed=true label 的节点。
支持通过 api-env.secret-idapi-env.secret-key 访问云 API。
支持通过 vpc-cni.resource-manage.free-eni-spare-duration 设置共享网卡空闲超过指定时间后才释放。
Pod 指定子网时,调度器优先选择已有同子网网卡的节点,优选分数可通过 node-with-nominated-subs-score 配置。
共享网卡新增删除保护,删除前需先释放所有关联的辅助 IP 及相关资源。
修复短时间内对同一个 Pod 重复分配 IP 导致错误新增网卡的问题。
对业务无影响
v3.5.3
2023-09-19
支持 enable-tce 等配置项,适配专有云环境。
支持通过 resource-manage.admit-cloud-resource-deletionresource-manage.admit-k8s-resource-deletion 对云资源和自定义资源的删除请求做审计授权,默认开启。
优化 Reserved 状态 IP 的回收逻辑,回收前检查是否仍在使用,默认超时时间调整为 24 小时。
ip-scheduler 支持按子网可用 IP 优选调度,对应可用区剩余子网 IP 越多的节点得分越高。
对业务无影响
v3.5.2
2023-08-29
支持通过 vpc-cni.resource-manage.subnet-reserved-available-ipvpc-cni.resource-manage.subnet-reserved-available-ip-ratio 设置子网预留 IP,预留 IP 仅可分配给指定 IP 和网卡主 IP。
支持通过 vpc-cni.resource-manage.not-release-ip-until-pod-deleted 保证 Pod 删除后才释放 IP。
固定 IP 模式支持节点指定子网,与 Pod 指定子网同时存在时取两者交集。
支持超级节点 EIP 直通注解 eks.tke.cloud.tencent.com/eip-injection: true
CVM 的 EIP 配额仅在节点创建时同步,以支持 EIP 配额变更的场景。
支持 EIP 创建幂等,修复 VPC 接口异常导致的 EIP 重复创建泄漏问题。
修复共享网卡模式下双栈集群因 PENDING IP 无法扩容 IP 的问题。
修复单节点绑定超过 20 张共享网卡后无法扩容 IP 的问题。
对业务无影响
v3.5.1
2023-05-12
默认开启固定 IP 的垃圾回收功能,支持通过注解 tke.cloud.tencent.com/claim-expired-duration 单独设置回收时间。
新增 EIP 绑定的网卡级并发锁,减少底层接口报错。
共享网卡固定 IP 模式下,节点每次尝试分配网卡时自动回收网卡上的脏 IP。
修复非固定 IP 模式下节点初始化时 IP 同步小概率失败导致 IP 实际不可用的问题。
修复名称后缀为纯数字的 Pod 无法绑定指定 EIP 的问题。
修复 CVE-2020-10749,IPv4 模式下也默认关闭节点上的 net.ipv6.conf.all.accept_ra
对业务无影响
v3.5.0
2023-01-12
支持超级节点 EIP 注解,与 EIP 云 API 接口对齐,支持更多入参申请 EIP。
支持通过 cloud-client-qps 配置云 API 客户端的 QPS 限制,默认为 50。
统一 eni-ipamd、eni-agent、ip-scheduler 等组件配置至 tke-network-conf
新增各资源同步次数和失败次数的监控指标。
非固定 IP 模式减少子网查询,提升 IP 分配速度。
加强 IP 解绑校验,防止节点 IO 高负载导致 eni-ipamd 双副本错误解绑 IP。
修复多 CIDR 模式下全局路由同步的多个边界问题。
修复子网删除之后 ip-scheduler 持续异常退出的问题。
对业务无影响
v3.4.7
2022-09-07
支持 ip-scheduler 优先调度策略,已固定 IP 的 Pod 优先调度到子网匹配的网卡上。
eni-ipamd 支持干跑(dryrun)同步存量自定义资源(CR),及时发现变更异常。
优化网卡和 IP 绑定的轮询逻辑,减少因 网卡/IP 正在绑定导致的报错。
修复非固定 IP 模式共享网卡释放时小概率造成内部 IP 分配泄漏的问题。
对业务无影响
v3.4.6
2022-07-26
支持原生节点池。
对业务无影响
v3.4.5
2022-06-28
共享网卡非固定 IP 模式支持 IPv6 双栈,双栈模式下,每个 Pod 会同时分配 v6 IP 和 v4 IP。
修复由于超级节点上的 nodeLost 导致 EIP 失效的问题,修复后会重新绑定 EIP。
对业务无影响
v3.4.4
2022-06-06
EIP 默认打上标签 tke-clusterIdtke-created-eip ,同时默认继承自 TKE 集群的标签。
支持解绑已关机实例上的网卡。
优化调度器 ip-scheduler,解决因子网太多导致启动太慢的问题。
对业务无影响
v3.4.3
2022-04-13
eni-ipamd 和 ip-scheduler 支持禁用子网,禁用的子网只能指定分配,通过启动参数--only-nominated-eni-subnets 设置。
固定 IP 模式支持 pod 指定子网,通过注解 tke.cloud.tencent.com/nominated-eni-subnets 指定,多个子网用 , 分隔。
eni-agent 支持保护系统关键内核参数,利用 TLinux 的新特性防止关键内核参数(rp_filterip_forward)修改。
修复共享网卡模式下节点初始化时小概率由于 kubelet 重启,节点的 eni-ip 资源注册失败的问题。
修复由于容器运行时进程 dockershim 或 containerd 重启导致 IP 垃圾回收机制失效的问题。
对业务无影响
v3.4.2
2022-03-04
非固定 IP 模式支持节点指定弹性网卡子网。
eni-agent 支持自动定时设置 ip_forward 和 rp_filter 等关键内核参数,以避免关键内核参数变更导致的网络故障。
优化调度性能,共享网卡模式若遇到网卡正在绑定会轮询等待,减少调度失败。
修复节点高负载情况下小概率丢失 eni-ip 扩展资源的问题。
尝试删除并重建长时间 Pending 的网卡和 IP,修复由于底层故障导致的网卡和 IP 长时间不可用的问题。
对业务无影响
v3.4.1
2022-01-21
支持固定 IP Pod 弹 EKS 节点且 IP 不变。
支持指定 EIP,相关注解 tke.cloud.tencent.com/eip-id-list
支持独立网卡非固定 IP 模式绑定安全组。
升级 CRD APIVersion 至 v1,支持 kubernetes 1.22。
修复固定 IP 模式下,IP 状态小概率不同步的问题。
对业务无影响
v3.4.0
2021-12-08
支持固定 IP 多网卡。
支持混合云 Underlay 云下云上互通,pod 弹性部署。
修复同 pod 小概率并发 CNI 导致的 CNI 数据面设置不正确的问题。
对业务无影响
v3.3.9
2021-11-09
修复网络原因导致的 EIP 重复创建问题。
支持独立网卡非固定 IP 模式的 Pod 绑定 EIP。
优化 eni-agent 的扩展资源机制,使扩展资源的管理更加稳定健壮。
修复节点设置配额和实际配额不一致导致的问题。
优化 eni-agent IP 垃圾回收机制,针对正在创建的 Pod,如果有脏容器,则将回收 IP 分给该 Pod 的新容器。
优化非固定 IP 模式下已使用 IP 和网卡的资源计数算法,修复 Error、Evicted、Completed 等状态的 Pod 导致的资源计数不准的问题。
对业务无影响
v3.3.8
2021-08-17
支持 --master 参数直接配置后端 kube-apiserver 地址,解除 kube-proxy 依赖。
eni-agent 支持参数 --kube-client-qps--kube-client-burst 配置 kube client 的 QPS 和 Burst,默认值提升至 10 和 20。
eni-agent 若发现更新后的扩展资源比原来更少,提前将最新的扩展资源信息更新到节点状态中,避免因为 kubelet 异步更新带来的问题。
对业务无影响
v3.3.7
2021-08-13
eni-ipamd 支持 --enable-node-condition--enable-node-taint 参数,打开后,若节点缺少 eni-ip 或 direct-eni 等本该需要的扩展资源,节点的 condition 或 taints 将被设置。
EIP 支持 json 格式解析新的 API 参数。
修复 containerd 运行时下,eni-agent 的垃圾回收小概率会把刚分配好的 IP 错误回收的问题。
修复 EIP 接口可能导致的 ipamd panic 问题。
修复非固定 IP 模式升级时,可能误设置了 disable-node-eni annotation 导致网卡被解绑的问题。
对业务无影响
v3.3.6
2021-07-26
修复 eni-agent 垃圾回收机制可能导致刚分配好的 IP 和路由被错误回收的问题。
修复 eni-ipamd 在打开级联回收 --enable-ownerref 之后,在删除 deployment 等上层资源时,IP 可能先于 Pod 释放的问题。
对业务无影响
v3.3.5
2021-07-20
修复非固定 IP 模式下,共享网卡/独占网卡的 Pod 由于 IP 或 ENI 资源被误删除导致本地存储数据不能删除的问题。
修复非固定 IP 模式下,共享网卡/独占网卡的 CNI 信息没有存储校验 Pod 网卡信息的问题。
对业务无影响
v3.3.4
2021-07-07
修复 CVM 已关机下不断重试解绑网卡的问题。
修复异步日志同步写导致的 panic 问题。
优化非固定 IP 模式的网卡同步逻辑,保证内部数据一致性,避免解绑正在使用的网卡。
修复从 v3.2 升级的非固定 IP 集群由于子网 IP 不足导致存量节点不能分配 IP 的问题。
修复存量网卡主 IP 被 Pod 使用的网卡可能会被错误释放的问题。
对业务无影响
v3.3.3
2021-06-07
支持混合云 ipam,与 cilium overlay/underlay 模式协同工作。
对业务无影响
v3.3.2
2021-06-01
ip-scheduler 支持抢占,但只支持默认资源不足导致的抢占,暂不支持 ip 资源不足导致的抢占。
重构共享网卡的安全组功能逻辑,支持与节点设置安全组强同步,保证安全组绑定顺序与优先级与用户设置一致。
支持 cilium cni-chain 模式。
eni-agent 支持 --port-mapping 参数实现 Pod hostPort 字段支持。
支持 Pod 打上注解 tke.cloud.tencent.com/claim-expired-duration 实现特定的固定 IP 回收时间,Pod 注解只影响增量。
对业务无影响
v3.3.1
2021-05-11
支持共享网卡非固定 IP 模式使用多网卡。
支持腾讯云 API 调用接口 QPS 限制,默认单集群限制为50QPS(按 CVM、VPC、TKE 类型限制)。
支持非固定 IP 模式升配后的 IP 配额变化感知。
支持 node 注解 tke.cloud.tencent.com/desired-route-eni-pod-num,写入需要的 route-eni ip 数量,写入后组件自动调整节点配额。
修复由于 VPC 任务不存在导致的 VPC 任务轮询超时问题。
修复由于网卡创建任务失败导致的 eni-ipamd panic 问题。
优化路由对账逻辑,只清除属于 eni-agent 管理的 IP 路由。
修复独立网卡非固定 IP 模式在释放网卡的时候可能由于网卡已经释放导致的异常 panic 问题。
对业务无影响
v3.3.0
2021-04-13
支持自定义 GR 模式,该模式支持节点集群多 CIDR。
对业务无影响
v3.2.6
2021-03-31
减少独占网卡模式下绑定网卡的重试时间,提高绑定效率。
通过并发控制,减少并发绑定和解绑网卡的失败,提高绑定和解绑的效率。
非固定 IP 模式优化网卡子网分配逻辑,修复并发加节点时,部分节点在 IP 充足的情况下拿不到 IP 的问题。
eni-agent 垃圾回收机制支持自感知底层运行时,并支持 containerd。
对业务无影响
v3.2.5
2021-02-22
eni-ipamd 和 ip-scheduler 部署时增加 dnsConfig,避免用户自建 DNS 带来的问题。
共享网卡固定 IP 模式下,每个节点绑定的网卡的 subnetID 信息会同步到节点的 label 上,key 为 tke.cloud.tencent.com/route-eni-subnet-ids
eni-agent 会尝试获取 IP 申请分配失败的原因,并返回给 CNI 插件,最终体现在 Pod event 中。
支持裸 Pod 指定 IP,通过注解 tke.cloud.tencent.com/nominated-vpc-ip 可指定。
eni-agent 支持定时测试和 APIServer 的连接情况,若超时则自动重启。
修复由于内部数据不一致导致的 ip 浪费的问题。
对业务无影响









帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈