污点与容忍
污点是节点与pod产生排斥的规则
尽量不调度:PerferNoSchedule
不会调度:NoSchedule
驱逐节点:NoExecte
ProiorityClass优先级 value与preemptionPolicy是重要选项
优先级策略:抢占策略:preemptLowerPolicy 非抢占策略Never
污点策略
尽量不调度:PreferNoSchedule 不被调度:NoSchedule 驱逐节点:NoExecu
管理污点标签
查看所有节点污点标签 kubectl describe nodes |grep Taints
容忍策略
优先级与抢占
kubectl create priorityclass high-priority --value=1000 --description="hign priority" --dry-run=client -o yaml 模板
验证非抢占优先
抢占策略
验证抢占优先级
Pod 安全
特权容器
root特权容器