k8s存储------(三)容器资源限制

1 k8s容器资源限制简介

(1)Kubernetes采用request和limit两种限制类型来对资源进行分配:

  • request(资源需求):运行Pod的节点必须满足运行Pod的最基本需求才能运行Pod
  • limit(资源限额):运行Pod期间,可能内存使用量会增加,最多能使用多少内存,这就是资源限额

(2)资源类型:

  • CPU 的单位是核心数,内存的单位是字节
    一个容器申请0.5个CPU,就相当于申请1个CPU的一半,你也可以加个后缀m 表示千分之一的概念。100m的CPU=0.1个CPU
  • 内存单位:
    K、M、G、T、P、E #通常是以1000为换算标准的。
    Ki、Mi、Gi、Ti、Pi、Ei #通常是以1024为换算标准的

2 容器资源限制的类型

2.1 内存限制示例

(1)应用文件: kubectl apply -f pod.yml

apiVersion: v1
kind: Pod
metadata:
  name: memory-demo
spec:
  containers:
  - name: memory-demo
    image: stress:latest
    args:
    - --vm
    - "1"  ## 要求的cpu一个
    - --vm-bytes
    - 200M    ## 要求内存资源200M
    resources:
      requests:
        memory: 50Mi  ## 内存下限
      limits:
        memory: 100Mi  ## 内存上限

(2)查看pod的信息:kubectl get pod,如果容器超过其内存限制,则会被终止。如果可重新启动,则与所有其他类型的运行时故障一样,kubelet 将重新启动它,如果一个容器超过其内存请求,那么当节点内存不足时,它的 Pod 可能被逐出
在这里插入图片描述

  • 查看pod的详细信息:kubectl describe pod memory-demo

在这里插入图片描述

在这里插入图片描述
(3)更改内存资源的限制,应用文件: kubectl apply -f pod.yml
在这里插入图片描述

  • 查看pod的信息:kubectl get pod,容器要求的内存资源未超过其内存的限制,此时容器可以正常运行

在这里插入图片描述

2.2 CPU限制示例

(1)应用文件: kubectl apply -f pod1.yml

apiVersion: v1
kind: Pod
metadata:
  name: cpu-demo
spec:
  containers:
  - name: cpu-demo
    image: stress
    resources:
      limits:  ## 最多
        cpu: "10"  
      requests:  ## 最少
        cpu: "5"
    args:
    - -c
    - "2"  ## 要求两个,非必须满足

(2)查看pod的信息:kubectl get pod,pod的状态一直是pending
在这里插入图片描述

  • 查看pod的详细信息:kubectl describe pod cpu-demo,产生调度失败是因为申请的CPU资源超出集群节点所能提供的资源,但CPU 使用率过高,不会被杀死

在这里插入图片描述

(3)更改容器的cpu资源限制,cpu的上限2个,下限一个,应用文件:kubectl apply -f pod1.yml

在这里插入图片描述

  • 查看pod的状态:kubectl get pod,此时pod正常运行

在这里插入图片描述

2.3 为namespace设置资源限制

LimitRange 在 namespace 中施加的最小和最大内存限制只有在创建和更新 Pod 时才会被应用。改变 LimitRange 不会对之前创建的 Pod 造成影响

(1)应用文件:kubectl apply -f pod2.yml

apiVersion: v1
kind: LimitRange
metadata:
  name: limitrange-demo
spec:
  limits:
 - default:   ## 如果创建pod时不设置资源限制,则采用默认的资源限制
      cpu: 0.5
      memory: 256Mi
    defaultRequest:
      cpu: 0.1
      memory: 100Mi
    max:    ## 如果创建pod时指定资源的限制,则采用此资源设置
      cpu: 1
      memory: 1Gi
    min:
      cpu: 0.1
      memory: 100Mi
    type: Container
  • 查看限制范围:kubectl get limitranges
  • 查看 limitrange-demo的详细信息:kubectl describe limitranges limitrange-demo,作用在默认的命名空间

在这里插入图片描述

(2)运行容器: kubectl run demo1 --image=myapp:v1

  • 查看demo1的信息:kubectl describe pod demo1,运行容器时未设置资源限制,该pod运行在默认的命名空间,此时demo1的内存限制是默认的

在这里插入图片描述

(3)修改容器的cpu限制为3,应用文件:kubectl apply -f pod1.yml
在这里插入图片描述

  • 该容器创建在默认的命名空间,指定cpu的限制1~3,LimitRange的cpu限制01.1~1,该容器无法创建

在这里插入图片描述

2.4 为namespace设置资源配额

(1)应用文件:kubectl apply -f pod3.yml

apiVersion: v1
kind: ResourceQuota
metadata:
  name: mem-cpu-demo
spec:
  hard:
    requests.cpu: "1"  ## 硬件配额最少占用一个cpu
    requests.memory: 512Mi ## 内存至少512Mi
    limits.cpu: "2"  ## cpu最多两个
    limits.memory: 2Gi   ## 内存最少2Gi
  • 创建的ResourceQuota对象将在default名字空间中添加以下限制:

     每个容器必须设置内存请求(memory request),内存限额(memory limit),cpu请求(cpu request)和cpu限额(cpu limit)
     所有容器的内存请求总额不得超过1 GiB
     所有容器的内存限额总额不得超过2 GiB
     所有容器的CPU请求总额不得超过1 CPU
     所有容器的CPU限额总额不得超过2 CPU
    
  • 运行容器:kubectl run demo --image=myapp:v1

  • 查看demo1的详细信息:kubectl describe pod demo1

在这里插入图片描述

  • 查看资源配额:kubectl get resourcequotas

在这里插入图片描述

  • 查看mem-cpu-demo 资源配额的详细信息:kubectl describe resourcequotas mem-cpu-demo

在这里插入图片描述
(2)测试

运行4个容器后,cpu的资源占用了2个,达到了资源的上限,此时无法在运行新的pod

  • 查看资源配额:kubectl describe resourcequotas

在这里插入图片描述

2.5 为 Namespace 配置Pod配额

(1)应用文件:kubectl apply -f pod4.yml

apiVersion: v1
kind: ResourceQuota
metadata:
  name: pod-demo
spec:
  hard:
    pods: "2"  ### 限制可以在namespace中运行的Pod数量

(2)测试

  • 查看资源配额:kubectl describe resourcequotas,资源配额默认作用在默认的命名空间
  • 运行两个pod后,第三个pod无法创建
kubectl run demo --image=myapp:v1 
kubectl run demo1 --image=myapp:v1 
kubectl run demo2 --image=myapp:v1 

在这里插入图片描述

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值