k8s: LimitRange k8s安装部署步骤
bigegpt 2024-10-26 08:19 4 浏览
前面介绍了k8s的ResourceQuota,现在再来介绍下limitRange。
Resource Quota资源限制的粒度是namespace,其目的是为了防止不同namespace占用了太多的资源。而limitRange资源限制的粒度则是container,在同一个namespace下限制container的资源。另外,在设置了resourceQuota的namespace下,如果用户创建Pod时没有指定limit/request,默认是无法创建的 Error from server (Forbidden),此时可以通过创建limitRanges来统一配置该namespace下容器默认的limit/request,或在创建POD的yaml文件下定义Resources。
来看下面这个例子。
先创建一个namespace,并切换到该namespace。
kubectl create namespace limit-example
kubens limit-example #使用kubens快速切换namespace, 可以装一个,很好用。
然后apply下面的yaml文件。
apiVersion: v1
kind: LimitRange
metadata:
name: mem-limit-range
spec:
limits:
- default:
memory: 512Mi
cpu: 1
defaultRequest:
memory: 256Mi
cpu: 0.5
max:
memory: 1024Mi
cpu: 1
min:
memory: 128Mi
cpu: 0.5
type: Container
说明:
- default:创建container的默认limit
- defaultRequest:创建container的默认request
- max:指定namespace下创建container可用资源最大值
- min:指定namespace下创建container需求资源最小值
看一下刚创建的limits。
$ kubectl describe limits
Name: limit-range
Namespace: resource-quota
Type Resource Min Max Default Request Default Limit Max Limit/Request Ratio
---- -------- --- --- --------------- ------------- -----------------------
Container cpu 500m 1 500m 1 -
Container memory 128Mi 1Gi 256Mi 512Mi -
现在尝试创建一个超资源限制的POD看下效果。
apiVersion: v1
kind: Pod
metadata:
name: default-cpu-demo-maxmin
spec:
containers:
- name: default-cpu-demo-ctr-maxmin
image: nginx
resources:
limits:
cpu: "1.1"
memory: 1.1Gi
会看到失败信息,提示超过上面所创建LimitRange的max了。
kubectl apply -f nginx-maxmin.yaml
Error from server (Forbidden): error when creating "nginx-maxmin.yaml": pods "default-cpu-demo-maxmin" is forbidden: [maximum cpu usage per Container is 1, but limit is 1100m., maximum memory usage per Container is 1Gi, but limit is 1181116006400m.]
再看看default和defaultRequest。
在namespace limit-example下创建下面的Pod。该Pod未指定任何资源限制信息。
apiVersion: v1
kind: Pod
metadata:
name: default-cpu-demo
spec:
containers:
- name: default-cpu-demo-ctr
image: nginx
创建后来看看其实际资源的情况,可以看到是按照上面LimitRange的limits default配置的。
apiVersion: v1
kind: Pod
spec:
containers:
- image: gcr.io/nginx
imagePullPolicy: Always
name: default-cpu-demo-ctr
resources:
limits:
cpu: "1"
memory: 512Mi
requests:
cpu: 500m
memory: 256Mi
注意:如果container只设置了limit,没有设置request,那么最终创建出来的container,其request=limit。而不是想当然的是LimitRange配置的default request。
apiVersion: v1
kind: Pod
metadata:
name: default-cpu-demo-maxmin
spec:
containers:
- name: default-cpu-demo-ctr-maxmin
image: nginx
resources:
limits:
cpu: "1"
memory: 1Gi
尝试创建,提示request要求为1核1G,超过LimitRange配置的defaultRequest限制。
kubectl apply -f nginx-maxmin.yaml
Error from server (Forbidden): error when creating "nginx-maxmin.yaml": pods "default-cpu-demo-maxmin" is forbidden: exceeded quota: compute-resources, requested: requests.cpu=1,requests.memory=1Gi, used: requests.cpu=500m,requests.memory=256Mi, limited: requests.cpu=1,requests.memory=1Gi
如果container只设置了request,没有设置limit,则最终container的limit为LimitRange配置的default limit设置的值。
简单来说。
request:需求,container最低资源保障,影响的是k8s的调度请求,在调度时k8s会选择在满足request资源条件的node上运行。
limit:则是硬限制,container可以分配到的最大资源配额,防止container无限制的占用node的资源。
由于k8s调度时考虑的是request而不是limit,那么必然会出现某个node上container的limit总和超过该node资源的情况,此时,k8s针对cpu和memory会做不同的处理。
对于cpu是可压缩资源,在cpu达到limit时,k8s会通过重新分配权重来限制Pod的cpu使用,而不会导致Pod被驱逐。
对于memory是不可压缩资源,如果资源不足,也就无法继续申请到资源,此时K8s会从该节点上驱逐一定数量的Pod,以保证该节点上有充足的资源。
相关推荐
- Docker篇(二):Docker实战,命令解析
-
大家好,我是杰哥上周我们通过几个问题,让大家对于Docker有了一个全局的认识。然而,说跟练往往是两个概念。从学习的角度来说,理论知识的学习,往往只是第一步,只有经过实战,才能真正掌握一门技术所以,本...
- docker学习笔记——安装和基本操作
-
今天学习了docker的基本知识,记录一下docker的安装步骤和基本命令(以CentOS7.x为例)一、安装docker的步骤:1.yuminstall-yyum-utils2.yum-con...
- 不可错过的Docker完整笔记(dockerhib)
-
简介一、Docker简介Docker是一个开源的应用容器引擎,基于Go语言并遵从Apache2.0协议开源。Docker可以让开发者打包他们的应用以及依赖包到一个轻量级、可移植的容器中,...
- 扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!
-
其实现在看电视节目的需求确实大大降低了,折腾也只是为了单纯的让它实现,享受这个过程带来的快乐而已,哈哈!预期构想家里所有设备直接接入网络随时接收并播放IPTV直播(电信点播的节目不是太多,但好在非常稳...
- 第五节 Docker 入门实践:从 Hello World 到容器操作
-
一、Docker容器基础运行(一)单次命令执行通过dockerrun命令可以直接在容器中执行指定命令,这是体验Docker最快捷的方式:#在ubuntu:15.10容器中执行ech...
- 替代Docker build的Buildah简单介绍
-
Buildah是用于通过较低级别的coreutils接口构建OCI兼容镜像的工具。与Podman相似,Buildah不依赖于Docker或CRI-O之类的守护程序,并且不需要root特权。Builda...
- Docker 命令大全(docker命令大全记录表)
-
容器生命周期管理run-创建并启动一个新的容器。start/stop/restart-这些命令主要用于启动、停止和重启容器。kill-立即终止一个或多个正在运行的容器rm-于删除一个或...
- docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)
-
一、docker常用指令启动docker:systemctlstartdocker停止docker:systemctlstopdocker重启docker:systemctlrestart...
- 使用Docker快速部署Storm环境(docker部署confluence)
-
Storm的部署虽然不是特别麻烦,但是在生产环境中,为了提高部署效率,方便管理维护,使用Docker来统一管理部署是一个不错的选择。下面是我开源的一个新的项目,一个配置好了storm与mono环境的D...
- Docker Desktop安装使用指南:零基础教程
-
在之前的文章中,我多次提到使用Docker来安装各类软件,尤其是开源软件应用。鉴于不少读者对此有需求,我决定专门制作一期关于Docker安装与使用的详细教程。我主要以Macbook(Mac平台)为例进...
- Linux如何成功地离线安装docker(linux离线安装httpd)
-
系统环境:Redhat7.2和Centos7.4实测成功近期因项目需要用docker,所以记录一些相关知识,由于生产环境是不能直接连接互联网,尝试在linux中离线安装docker。步骤1.下载...
- Docker 类面试题(常见问题)(docker面试题目)
-
Docker常见问题汇总镜像相关1、如何批量清理临时镜像文件?可以使用sudodockerrmi$(sudodockerimages-q-fdanging=true)命令2、如何查看...
- 面试官:你知道Dubbo怎么优雅上下线的吗?你:优雅上下线是啥?
-
最近无论是校招还是社招,都进行的如火如荼,我也承担了很多的面试工作,在一次面试过程中,和候选人聊了一些关于Dubbo的知识。Dubbo是一个比较著名的RPC框架,很多人对于他的一些网络通信、通信协议、...
- 【Docker 新手入门指南】第五章:Hello Word
-
适合人群:完全零基础新手|学习目标:30分钟掌握Docker核心操作一、准备工作:先确认是否安装成功打开终端(Windows用户用PowerShell或GitBash),输入:docker--...
- 松勤软件测试:详解Docker,如何用portainer管理Docker容器
-
镜像管理搜索镜像dockersearch镜像名称拉取镜像dockerpullname[:tag]列出镜像dockerimages删除镜像dockerrmiimage名称或id删除...
- 一周热门
- 最近发表
-
- Docker篇(二):Docker实战,命令解析
- docker学习笔记——安装和基本操作
- 不可错过的Docker完整笔记(dockerhib)
- 扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!
- 第五节 Docker 入门实践:从 Hello World 到容器操作
- 替代Docker build的Buildah简单介绍
- Docker 命令大全(docker命令大全记录表)
- docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)
- 使用Docker快速部署Storm环境(docker部署confluence)
- Docker Desktop安装使用指南:零基础教程
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- resize函数 (64)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- mybatis大于等于 (64)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- logstashinput (65)
- hadoop端口 (65)
- vue阻止冒泡 (67)
- oracle时间戳转换日期 (64)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)