精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

kubelet 配置資源預留的姿勢

運維 系統運維
本文的操作環境為 Kubernetes v1.22.1 版本,使用 Containerd 的容器運行時,Containerd 和 Kubelet 采用的 cgroup 驅動為 systemd。

[[422195]]

Kubernetes 的節點可以按照節點的資源容量進行調度,默認情況下 Pod 能夠使用節點全部可用容量。這樣就會造成一個問題,因為節點自己通常運行了不少驅動 OS 和 Kubernetes 的系統守護進程。除非為這些系統守護進程留出資源,否則它們將與 Pod 爭奪資源并導致節點資源短缺問題。

當我們在線上使用 Kubernetes 集群的時候,如果沒有對節點配置正確的資源預留,我們可以考慮一個場景,由于某個應用無限制的使用節點的 CPU 資源,導致節點上 CPU 使用持續100%運行,而且壓榨到了 kubelet 組件的 CPU 使用,這樣就會導致 kubelet 和 apiserver 的心跳出問題,節點就會出現 Not Ready 狀況了。默認情況下節點 Not Ready 過后,5分鐘后會驅逐應用到其他節點,當這個應用跑到其他節點上的時候同樣100%的使用 CPU,是不是也會把這個節點搞掛掉,同樣的情況繼續下去,也就導致了整個集群的雪崩,集群內的節點一個一個的 Not Ready 了,后果是非常嚴重的,或多或少的人遇到過 Kubernetes 集群雪崩的情況,這個問題也是面試的時候鏡像詢問的問題。

要解決這個問題就需要為 Kubernetes 集群配置資源預留,kubelet 暴露了一個名為 Node Allocatable 的特性,有助于為系統守護進程預留計算資源,Kubernetes 也是推薦集群管理員按照每個節點上的工作負載來配置 Node Allocatable。

本文的操作環境為 Kubernetes v1.22.1 版本,使用 Containerd 的容器運行時,Containerd 和 Kubelet 采用的 cgroup 驅動為 systemd。

Node Allocatable

Kubernetes 節點上的 Allocatable 被定義為 Pod 可用計算資源量,調度器不會超額申請 Allocatable,目前支持 CPU, memory 和 ephemeral-storage 這幾個參數。

我們可以通過 kubectl describe node 命令查看節點可分配資源的數據:

  1. ➜  ~ kubectl describe node node2 
  2. ...... 
  3. Capacity: 
  4.  cpu:                4 
  5.  ephemeral-storage:  36678148Ki 
  6.  hugepages-1Gi:      0 
  7.  hugepages-2Mi:      0 
  8.  memory:             7990056Ki 
  9.  pods:               110 
  10. Allocatable: 
  11.  cpu:                4 
  12.  ephemeral-storage:  33802581141 
  13.  hugepages-1Gi:      0 
  14.  hugepages-2Mi:      0 
  15.  memory:             7887656Ki 
  16.  pods:               110 
  17. ...... 

可以看到其中有 Capacity 與 Allocatable 兩項內容,其中的 Allocatable 就是節點可被分配的資源,我們這里沒有配置資源預留,所以默認情況下 Capacity 與 Allocatable 的值基本上是一致的。下圖顯示了可分配資源和資源預留之間的關系:

Node Allocatable

  • Kubelet Node Allocatable 用來為 Kube 組件和 System 進程預留資源,從而保證當節點出現滿負荷時也能保證 Kube 和 System 進程有足夠的資源。
  • 目前支持 cpu, memory, ephemeral-storage 三種資源預留。
  • Node Capacity 是節點的所有硬件資源,kube-reserved 是給 kube 組件預留的資源,system-reserved 是給系統進程預留的資源,eviction-threshold 是 kubelet 驅逐的閾值設定,allocatable 才是真正調度器調度 Pod 時的參考值(保證節點上所有 Pods 的 request 資源不超過 Allocatable)。

節點可分配資源的計算方式為:

  1. Node Allocatable Resource = Node Capacity - Kube-reserved - system-reserved - eviction-threshold 

調度到某個節點上的 Pod 的 requests 總和不能超過該節點的 allocatable。

配置資源預留

比如我們現在需要為系統預留一定的資源,我們可以使用如下的幾個 kubelet 參數來進行配置:

  1. --enforce-node-allocatable=pods 
  2. --kube-reserved=memory=... 
  3. --system-reserved=memory=... 
  4. --eviction-hard=... 

這里我們暫時不設置對應的 cgroup,比如我們這里先只對 node2 節點添加資源預留,我們可以直接修改 /var/lib/kubelet/config.yaml 文件來動態配置 kubelet,添加如下所示的資源預留配置:

  1. apiVersion: kubelet.config.k8s.io/v1beta1 
  2. ...... 
  3. enforceNodeAllocatable: 
  4. - pods 
  5. kubeReserved:  # 配置 kube 資源預留 
  6.   cpu: 500m 
  7.   memory: 1Gi 
  8.   ephemeral-storage: 1Gi 
  9. systemReserved:  # 配置系統資源預留 
  10.   memory: 1Gi 
  11. evictionHard:  # 配置硬驅逐閾值 
  12.   memory.available: "300Mi" 
  13.   nodefs.available: "10%" 

修改完成后,重啟 kubelet,啟動完成后重新對比 Capacity 及 Allocatable 的值:

  1. ➜  ~ kubectl describe node node2 
  2. ...... 
  3. Capacity: 
  4.   cpu:                4 
  5.   ephemeral-storage:  36678148Ki 
  6.   hugepages-1Gi:      0 
  7.   hugepages-2Mi:      0 
  8.   memory:             7990056Ki 
  9.   pods:               110 
  10. Allocatable: 
  11.   cpu:                3500m 
  12.   ephemeral-storage:  32728839317 
  13.   hugepages-1Gi:      0 
  14.   hugepages-2Mi:      0 
  15.   memory:             5585704Ki 
  16.   pods:               110 

仔細對比可以發現其中的 Allocatable的值恰好是 Capacity 減去上面我們配置的預留資源的值:

  1. allocatale = capacity - kube_reserved - system_reserved - eviction_hard 
  2. 5585704Ki = 7990056Ki - 1*1024*1024Ki - 1*1024*1024Ki - 300*1024Ki 

再通過查看 kubepods.slice(systemd 驅動是以 .slice 結尾)cgroup 中對節點上所有 Pod 內存的限制,該值決定了 Node 上所有的 Pod 能使用的資源上限:

  1. ➜  ~ cat /sys/fs/cgroup/memory/kubepods.slice/memory.limit_in_bytes 
  2. 6034333696 

得到的 Pod 資源使用上限為:

  1. 6034333696Bytes = 5892904Ki = Allocatable(5585704Ki) + eviction_hard(300*1024Ki) 

也可以通過計算驗證我們的配置是正確的:

  1. kubepods.slice/memory.limit_in_bytes = capacity - kube_reserved - system_reserved 

Eviction 與 OOM

1、eviction 是指 kubelet 對該節點上的 Pod 進行驅逐,OOM 是指 cgroup 對進程進行 kill

2、kubelet 對 Pod 進行驅逐時,是根據 --eviction-hard 參數,比如該參數如果設置了 memory.available<20%,那么當主機的內存使用率達到80%時,kubelet 便會對Pod進行驅逐。但是,--eviction-hard=memory.available<20% 不會對 /sys/fs/cgroup/memory/kubepods.slice/memory.limit_in_bytes 的值產生影響,因為 kubepods.slice/memory.limit_in_bytes = capacity - kube-reserved - system-reserved,換句話說,Pod 的內存使用量總和是可以超過80%的,且不會被 OOM-kill,只會被 eviction。

3、kubernetes 對 Pod 的驅逐機制如下(其實就是 QoS 章節的定義):

  • 首先驅逐沒有設置資源限制的 Pod
  • 然后驅逐資源上限和資源下限不一樣的 Pod
  • 最后驅逐資源上限等資源下限的Pod

可分配約束

前面我們在配置資源預留的時候其中有一個 enforceNodeAllocatable 配置項(--enforce-node-allocatable),該配置項的幫助信息為:

  1. --enforce-node-allocatable strings                         A comma separated list of levels of node allocatable enforcement to be enforced by kubelet. Acceptable options are 'none', 'pods', 'system-reserved', and 'kube-reserved'. If the latter two options are specified, '--system-reserved-cgroup' and '--kube-reserved-cgroup' must also be set, respectively. If 'none' is specified, no additional options should be set. See https://kubernetes.io/docs/tasks/administer-cluster/reserve-compute-resources/ for more details. (default [pods]) (DEPRECATED: This parameter should be set via the config file specified by the Kubelet's --config flag. See https://kubernetes.io/docs/tasks/administer-cluster/kubelet-config-file/ for more information.) 

kubelet 默認對 Pod 執行 Allocatable 可分配約束,如果所有 Pod 的總用量超過了 Allocatable,那么驅逐 Pod 的措施將被執行,我們可以可通過設置 kubelet --enforce-node-allocatable 標志值為 pods 控制這個措施。

此外我們還可以通過該標志來同時指定 kube-reserved 和 system-reserved 值,可以讓 kubelet 強制實施 kube-reserved 和 system-reserved 約束,不過需要注意,如果配置了 kube-reserved 或者 system-reserved 約束,那么需要對應設置 --kube-reserved-cgroup 或者 --system-reserved-cgroup 參數。

如果設置了對應的 --system-reserved-cgroup 和 --kube-reserved-cgroup 參數,Pod 能實際使用的資源上限是不會改變,但系統進程與 kube 進程也會受到資源上限的限制,如果系統進程超過了預留資源,那么系統進程會被 cgroup 殺掉。但是如果不設這兩個參數,那么系統進程就可以使用超過預留的資源上限。

所以如果要為系統預留和 kube 預留配置 cgroup,則需要非常小心,如果執行了 kube-reserved 約束,那么 kubelet 就不能出現突發負載用光所有可用資源,不然就會被殺掉。system-reserved 可以用于為諸如 sshd、udev 等系統守護進程爭取資源預留,但是如果執行 system-reserved 約束,那么可能因為某些原因導致節點上的關鍵系統服務 CPU 資源短缺或因為內存不足而被終止,所以如果不是自己非常清楚如何配置,最好別配置 cgroup 約束,如果需要自行配置,可以參考第一期的資源預留文檔進行相關操作。

因此,我們強烈建議用戶使用 enforce-node-allocatable 默認配置的 pods 即可,并為系統和 kube 進程預留出適當的資源,以保持整體節點的可靠性,不需要進行 cgroup 約束,除非操作人員對系統非常了解。

 

責任編輯:姜華 來源: k8s技術圈
相關推薦

2010-06-12 14:02:59

RSVP資源預留協議

2010-07-05 10:57:52

RSVP資源預留協議

2010-09-02 16:59:35

資源預留協議

2010-06-12 14:07:44

資源預留協議RSVP

2010-06-17 17:51:12

資源預留協議

2019-01-02 10:49:54

Tomcat內存HotSpot VM

2009-07-10 21:09:02

綜合布線隱蔽工程

2024-07-01 08:00:00

2018-01-11 15:31:39

命令Linux關機

2021-08-30 09:44:47

Kubelet機制驅逐

2017-02-23 15:37:44

OptionObject容器

2016-05-09 10:41:03

算法分析開發

2016-09-12 15:48:06

Nginxvarnish緩存

2017-07-10 13:09:45

前端Flexbox

2017-03-16 11:39:33

Openstack源碼姿勢

2015-09-25 10:58:20

2023-01-30 07:41:43

2023-01-29 09:06:24

微服務劃分關聯

2020-04-13 15:25:01

MySQL數據庫模糊搜索

2025-06-11 09:28:22

點贊
收藏

51CTO技術棧公眾號

蜜臀va亚洲va欧美va天堂| 九九热这里有精品| 91在线视频观看| 日本在线精品视频| 国产精品suv一区二区88| 久久久久亚洲精品中文字幕| 亚洲国产精品一区二区尤物区| 久久久久久久久久码影片| 一级黄色免费看| 亚洲欧洲日本mm| 日韩在线观看免费| 亚洲一区二区观看| 亚洲国产高清在线观看| 天堂久久一区| 中文字幕一区三区| 精品久久久三级| 一二三四区在线| 一本久久综合| 久久精品夜夜夜夜夜久久| chinese麻豆新拍video| 91精品亚洲一区在线观看| 五月婷婷激情综合| 中文网丁香综合网| 免费在线国产| 成人免费视频一区| 91手机视频在线观看| 久草视频一区二区| 亚洲欧洲一级| 欧美精品18videosex性欧美| 国产第一页精品| 亚洲国产国产| 亚洲国产精品国自产拍av秋霞 | 成人亚洲综合天堂| 99久久免费国产| 99在线视频免费观看| 亚洲一区中文字幕永久在线| 久久一区国产| 26uuu久久噜噜噜噜| 久久久全国免费视频| 久久久久久久久久久久久久| 在线不卡国产精品| 一级片视频免费看| 免费成人网www| 日韩福利在线播放| 中文字幕乱视频| 伊色综合久久之综合久久| 91精选在线观看| www午夜视频| 成人在线免费电影网站| 精品视频一区二区三区免费| 日本a√在线观看| 日韩制服一区| 欧美午夜寂寞影院| 国产一区二区在线免费播放| 澳门av一区二区三区| 色av综合在线| 日本午夜激情视频| 牛牛精品一区二区| 欧美色图在线视频| 男女曰b免费视频| 深夜成人影院| 欧美视频在线一区二区三区 | 精品处破女学生| 国产精品av一区二区| 欧美老女人性生活| 国产精品19乱码一区二区三区| 欧美网站在线| 久久久久久91| 在线免费黄色av| 日韩和的一区二区| 国产欧美在线观看| www.av在线.com| 不卡视频一二三| 欧美一区二区三区在线播放 | 中国a一片一级一片| 美女看a上一区| 91视频婷婷| 亚洲xxxx天美| 91色乱码一区二区三区| 奇米影视首页 狠狠色丁香婷婷久久综合 | 亚洲精品黄网在线观看| 91精彩刺激对白露脸偷拍| 欧美精选视频在线观看| 久久婷婷国产麻豆91天堂| 久久久久久久久久91| 一区二区三区福利| 国产日韩欧美日韩| 隣の若妻さん波多野结衣| 97久久久精品综合88久久| 日韩欧美精品久久| 午夜伦理在线视频| 91国产免费看| 国产成人av免费观看| 影视先锋久久| 色综合天天综合网国产成人网 | 日本少妇xxxxx| 欧美黄色免费| 国产精品99久久99久久久二8| 国产精品久久久久久久久久久久久久久久 | 亚洲制服欧美中文字幕中文字幕| 黄色动漫在线免费看| 亚洲欧洲专区| 亚洲精品网址在线观看| 国产精品白丝喷水在线观看| 一区二区久久| 亚洲自拍另类欧美丝袜| 免费福利在线视频| 亚洲一区精品在线| 手机av在线免费| 亚洲+小说+欧美+激情+另类 | 老湿机69福利| 久久青草久久| 国产自产精品| 菠萝蜜视频国产在线播放| 日韩欧美亚洲综合| 性活交片大全免费看| 色琪琪久久se色| 欧美与黑人午夜性猛交久久久| 国产男男gay体育生白袜| 久久亚洲精精品中文字幕早川悠里| 在线观看18视频网站| 天天综合网站| 日韩高清不卡av| 午夜69成人做爰视频| 久久国产视频网| 欧美一区二区三区成人久久片| 黑人精品视频| 日韩欧美国产一区二区三区| 午夜激情福利电影| 日韩精品久久理论片| 久久国产精品 国产精品| 欧美高清另类hdvideosexjaⅴ | 色香蕉在线视频| 亚洲美女淫视频| 911福利视频| 9999国产精品| 国产精品亚洲欧美导航| 久久精品国产亚洲a∨麻豆| 亚洲a一区二区| 久久黄色一级视频| 伊人久久大香线蕉精品组织观看| 国产精品一区二区三区毛片淫片| 国产在线一二三区| 色婷婷亚洲综合| 精品成人av一区二区三区| 国产一区二区精品| 欧美日韩综合另类| 竹内纱里奈兽皇系列在线观看| 亚洲国产日韩欧美在线动漫| 日本在线观看视频网站| av激情综合网| 免费观看日韩毛片| 国产探花一区二区| 国产精品电影一区| 麻豆传媒在线完整视频| 欧美精品亚洲二区| 麻豆视频在线免费看| 国产精品白丝jk黑袜喷水| 久久久无码中文字幕久...| 国产一区二区三区视频在线| 欧美大片在线影院| 人妻91麻豆一区二区三区| 中文字幕在线免费观看视频| 91精品国产全国免费观看| 日韩一级片大全| 丰满岳乱妇一区二区三区| 欧美又粗又长又爽做受| 色88888久久久久久影院| 日韩av片免费在线观看| 91在线直播| 欧美一区二区视频在线观看2022| 草视频在线观看| 成人小视频在线| 美女福利视频在线| 成人情趣视频网站| av日韩中文字幕| 韩漫成人漫画| 久久久av网站| 黄色www视频| 色94色欧美sute亚洲13| 国产精品夜夜夜爽阿娇| 盗摄精品av一区二区三区| 日韩在线第三页| 亚洲深深色噜噜狠狠爱网站| 精品一区久久久久久| 福利一区二区免费视频| 色综合久久88| 浮妇高潮喷白浆视频| 爱情电影网av一区二区| 久久久亚洲国产| а天堂8中文最新版在线官网| 欧美一卡二卡在线观看| 亚洲GV成人无码久久精品| 中文字幕一区视频| 一区二区不卡免费视频| 国产一区久久久| 日韩av在线综合| 欧美69wwwcom| 日韩欧美精品一区二区三区经典| 视频一区日韩精品| 国产精品久久久久av| 国语对白在线刺激| 中文字幕欧美日韩在线| 免费av网站观看| 91麻豆精品国产91久久久久久 | 亚洲人做受高潮| 2023国产精品视频| 国产成人精品综合久久久久99| 久久国产日本精品| 欧美成人精品免费| 国产精品久久久久9999赢消| 免费观看成人高| 一区二区三区高清在线观看| 国产精品亚洲一区二区三区| av资源新版天堂在线| 不卡中文字幕av| 成年人在线看| 亚洲图片欧美午夜| 日本韩国在线观看| 日韩视频免费观看高清完整版在线观看 | 91精品久久久久久蜜臀| 自拍偷拍18p| 日韩欧美第一页| 日韩免费av片| 夜夜嗨av一区二区三区四季av| 久久噜噜色综合一区二区| 国产午夜精品久久久久久久| 五月婷婷综合在线观看| 岛国av在线一区| 欧美高清视频免费观看| 超碰人人人人人人| 欧美丰满少妇xxxxx高潮对白| 波多野结衣激情视频| 欧美日韩视频在线| 亚欧洲精品在线视频| 一区二区在线观看av| 天天做夜夜爱爱爱| 中文字幕亚洲视频| 国产视频123区| 国产精品污网站| 精品无码在线观看| 国产日韩精品视频一区| 日本激情小视频| 国产亚洲一区二区三区四区| 国产免费无遮挡吸奶头视频| 久久女同互慰一区二区三区| 日韩中文字幕电影| 久久精品亚洲麻豆av一区二区| 日韩人妻一区二区三区| 国产午夜精品久久| 精品人体无码一区二区三区| 中文字幕一区不卡| 青青草原在线免费观看| 一区二区三区在线观看欧美| 青娱乐在线视频免费观看| 亚洲国产欧美另类丝袜| 国产尤物在线视频| 91成人免费在线视频| 中文字幕在线观看你懂的| 欧美日韩免费在线视频| 国产又黄又爽视频| 欧美成人bangbros| 五月天婷婷在线播放| 亚洲香蕉伊综合在人在线视看| av大片在线看| 美女精品视频一区| 国产乱码午夜在线视频| 国产成人黄色av| 亚洲高清国产拍精品26u| 97av自拍| 一呦二呦三呦国产精品| 一区二区不卡在线| 午夜日韩电影| 播放灌醉水嫩大学生国内精品| 久久一区激情| 久久久久久无码精品人妻一区二区| 99视频一区二区| 久久免费手机视频| 一区二区不卡在线播放| 日本在线播放视频| 欧美日本在线一区| 乱色精品无码一区二区国产盗| 亚洲欧洲一区二区三区久久| 免费在线你懂的| 97超碰国产精品女人人人爽| 国产精品久久久久久久久久齐齐| 痴汉一区二区三区| 欧美一区二区三| 欧美精品卡一卡二| 日本视频免费一区| 亚洲成年人在线观看| 中文字幕的久久| 国产成人精品a视频一区| 欧美性受xxxx| 人妻与黑人一区二区三区| 在线电影中文日韩| 黄色美女视频在线观看| 国产精品嫩草影院一区二区| 成人免费在线电影网| 亚洲一区二区在| 亚洲欧美日韩视频二区| 亚洲欧美天堂在线| 久久久久久影视| 久久精品性爱视频| 欧美日韩大陆在线| 亚洲人成色777777精品音频| 欧美成人免费大片| 欧美电影在线观看网站| 鲁丝一区鲁丝二区鲁丝三区| 午夜国产精品视频| 污色网站在线观看| 久久综合五月天婷婷伊人| 久久久久国产精品夜夜夜夜夜| 欧美色综合久久| 久久综合九色综合久| 91精品国产99久久久久久| 日韩一区二区三区色| 小说区视频区图片区| 日韩精品亚洲一区| 日韩一级视频在线观看| 五月天激情综合| 免费观看黄色一级视频| 欧美日韩999| 精品久久国产一区| 懂色av一区二区三区四区五区| 日韩精品三区四区| 99久久精品免费视频| 欧美天堂在线观看| 天堂av在线免费观看| 911国产网站尤物在线观看| 超碰精品在线| 91免费黄视频| 播五月开心婷婷综合| 精品无码人妻一区二区三区品| 欧美一级夜夜爽| 91精品国产91久久久久久青草| 成人免费淫片视频软件| 国产精品久久观看| 亚洲精品中文字幕乱码无线| 亚洲欧洲一区二区在线播放| 中文字幕视频免费观看| 最新69国产成人精品视频免费| 电影亚洲一区| 亚洲一区二区三区在线观看视频| 毛片一区二区三区| 99热这里只有精品4| 欧美一区二区日韩一区二区| 黄色免费在线看| 99在线观看视频网站| 亚洲婷婷免费| 国产精品一级黄片| 日韩欧美国产成人| 风间由美一区| 91久久嫩草影院一区二区| 重囗味另类老妇506070| 欧美色图校园春色| 亚洲福中文字幕伊人影院| 日韩一级片免费在线观看| 欧美一级淫片videoshd| 欧美一区三区| 欧美一级特黄aaa| 一区二区三区久久久| 黄色aaa大片| 日韩美女视频免费在线观看| 日韩精品一卡| 中文字幕一区二区在线观看视频 | 99久久国产综合精品色伊| 亚洲第一在线播放| 在线观看欧美日韩| 日韩精品一区二区三区中文在线| 国产一区二区四区| 国产三级精品在线| 99精品在线看| 国产91精品青草社区| 久久人人88| 四虎精品一区二区| 在线免费不卡视频| av网址在线看| 久久99国产精品99久久| 麻豆精品久久精品色综合| 18精品爽视频在线观看| 亚洲视频999| 久久久久久久久成人| 青青青在线播放| 亚洲婷婷综合色高清在线| 少妇精品高潮欲妇又嫩中文字幕| 国产精品久久久久av| 欧美久久99| 国产又大又粗又爽的毛片| 日韩一区二区三区四区| 欧美一级大黄| 亚洲激情免费视频| 国产片一区二区| 丰满肉肉bbwwbbww| 国产精品免费在线免费| 亚洲激情女人| 国产传媒免费在线观看| 精品五月天久久| 国产一区二区高清在线| 免费看污污网站|