节点的cordon
如果某个节点要进行维护,希望此节点不再分配pod,可以使用cordon把此节点标记为不可调度,但是运行在此节点上的pod依然会运行在此节点上。
- 创建一个Depolyment进行测试
kubectl create deployment nginx --image=nginx --replicas=3
kubectl get deployments.apps
- 查看pod的运行情况
kubectl get pod -o wide
- 使用cordon把sun005标记为不可用,再次查看node状态和pod状态
kubectl cordon sun005
kubectl get nodes
kubectl get pod -o wide
- 扩展此deployment的副本数为6个,并查看pod的分布情况,可以看到新增的pod都运行在sun004上
kubectl scale deployment nginx --replicas=6
kubectl get pod -o wide
- 恢复sun005,并查看节点状态
kubectl uncordon sun005
kubectl get node
节点的drain
drain比cordon多了一个驱逐(evicted)效果,即当我们对某节点进行drain操作的时候,不仅把此节点标记为不可调度,而且会把上面正在运行的pod删除。
- 在上述操作的基础上,把deployment的副本数置为4,查看pod运行状态
kubectl scale deployment nginx --replicas=0
kubectl scale deployment nginx --replicas=4
kubectl get pod -o wide
- 对sun004进行drain操作,由于节点上运行了一些由damonset控制的pod,此时运行在上面的pod任然继续运行,但节点已被标记为不可调度。使用参数可忽略由damonset控制的pod。可以看到运行在sun004上的pod被驱逐,新创建的pod在sun005上运行。
kubectl drain sun004 --ignore-daemonsets --delete-emptydir-data
kubectl get nodes
kubectl get pod -o wide
- 取消sun004的drain操作(注意此处为uncordon,没有undrain操作),删除deployment,查看节点状态
kubectl uncordon sun004
kubectl delete deployments.apps nginx
kubectl get pod
kubectl get node