女主宣言
Kubernetes的系统资源分为可压缩资源(CPU)和不可压缩资源(memory、storage)。默认情况下,kubelet没有做资源预留限制,这样节点上的所有资源都能被Pod使用。若节点上的pod负载较大,会引发一系列问题。本文介绍了针对该问题Kubernetes提供的kubelet的Node Allocatable特性。
PS:丰富的一线技术、多元化的表现形式,尽在“360云计算”,点关注哦!
背景简介
Kubernetes的系统资源分为可压缩资源(CPU)和不可压缩资源(memory、storage)。可压缩资源(比如CPU)在系统满负荷时会划分时间片分时运行进程,通常情况下系统整体会变慢;不可压缩资源(如Memory)在系统满负荷时,严重时会导致某些进程被系统OOM killer机制杀掉。
默认情况下,kubelet没有做资源预留限制,这样节点上的所有资源都能被Pod使用。若节点上的pod负载较大,这些pod可能会与节点上的系统守护进程和k8s组件争夺资源,严重时甚至会引发系统OOM而杀掉一些进程。若被杀掉的进程是系统进程或K8S组件,可能导致更严重的问题,甚至会导致集群的雪崩。
针对这种问题,kubernetes提供了kubelet的Node Allocatable特性,为系统进程和k8s组件预留资源。
资源预留
1
Node Allocatable
kubelet的启动配置中有一个Node Allocatable特性,来为系统守护进程和k8s组件预留计算资源,使得即使节点满负载运行时,也不至于出现pod去和系统守护进程以及k8s组件争抢资源,导致节点挂掉的情况。目前支持对CPU, memory, ephemeral-storage三种资源进行预留。kubernetes官方建议根据各个节点的负载情况来具体配置相关参数。
节点计算资源的分配如下图所示: