Chuyển đến nội dung chính

第 42 課:資源管理與調度

Kubernetes 資源請求/限制、QoS 類別、LimitRange、ResourceQuota、節點親和性/反親和性、污點和容忍、拓撲傳播和調度最佳實踐。

🔒 DevSecOps — 第 42 課 第 42 課:資源管理與資源管理行程

使用 Kubernetes HA 在本地部署微服務

第 10 部分:部署模式與部署模式自動縮放

xdev.asia

🎯 課程目標__HTMLTAG_66___
  • ✅ 資源請求與限制深入探討
  • ✅ QoS 類別(保固、突發、BestEffort)
  • ✅ LimitRange 和 ResourceQuota
  • ✅ 節點親和性、反親和性、污點/容忍
  • ✅ 拓樸擴充約束
  • ✅ Pod 優先權與搶佔

第 1 部分:資源請求與限制

程式碼區塊_0

___HTMLTAG_87__HTMLTAG_88___QoS 類別___HTMLTAG_89__HTMLTAG_90___條件____HTMLTAG_91__HTMLTAG_92___逐出優先權___HTMLTAG_93__HTMLTAG_94___ ___HTMLTAG_97__HTMLTAG_98___保證___HTMLTAG_99__HTMLTAG_100___請求==限制(所有容器)___HTMLTAG_101__HTMLTAG_102___最後驅逐____HTMLTAG_103__HTMLTAG_104___ ___HTMLTAG_105__HTMLTAG_106___突發___HTMLTAG_107__HTMLTAG_108___請求___HTMLTAG_109__HTMLTAG_110___中___HTMLTAG_111__HTMLTAG_112___ ___HTMLTAG_113__HTMLTAG_114___盡力而為___HTMLTAG_115__HTMLTAG_116___無請求或限制____HTMLTAG_117__HTMLTAG_118___首先驅逐___HTMLTAG_119__HTMLTAG_120___

程式碼區塊_1


第 2 部分:限制範圍與資源配額

程式碼區塊_2


第 3 部分:節點親和性與反親和性

程式碼區塊_3

程式碼區塊_4


第 4 部分:污點與容忍

程式碼區塊_5

程式碼區塊_6


第 5 部分:POD 優先權和搶佔

程式碼區塊_7


💡 重點

    ___HTMLTAG_140__HTMLTAG_141___請求:調度保證; 限制:硬天花板 ___HTMLTAG_146__HTMLTAG_147___QoS:資料庫有保證,應用程式可突發 ___HTMLTAG_150__HTMLTAG_151___LimitRange:每個容器的預設/最大;ResourceQuota:每個命名空間的總數___ ___HTMLTAG_156__HTMLTAG_157___拓樸分佈:跨節點/區域均勻分佈 ___HTMLTAG_160__HTMLTAG_161___污點:為特定工作負載專用節點 ___HTMLTAG_164__HTMLTAG_165___優先權:關鍵服務搶佔批次作業

🎯 練習__HTMLTAG_171___

練習 1:資源治理__HTMLTAG_173___
  • 為命名空間建立 LimitRange 和 ResourceQuota__HTMLTAG_176___
  • 在沒有資源的情況下部署 Pod → 驗證應用程式的預設值
  • 超出配額 → 驗證 Pod 被拒絕

練習 2:行程表

  • 為資料庫工作負載污染 2 個節點
  • 為 6 副本部署設定拓樸分佈__HTMLTAG_188___
  • 建立優先級,測試搶佔__HTMLTAG_190___

📚 下一篇文章

在第43課:多租用戶與命名空間隔離中,我們將在共享叢集上實作多租用戶架構。