从轮询切换到基于 CRI 事件的容器状态更新

特性状态: Kubernetes v1.26 [alpha](默认禁用)

此页面介绍如何迁移节点以使用基于事件的容器状态更新。与依赖轮询的传统方法相比,基于事件的实现方式可以减少 kubelet 的节点资源消耗。您可能知道这个特性被称为事件驱动的 Pod 生命周期事件生成器 (PLEG)。这是 Kubernetes 项目内部用于关键实现细节的名称。

基于轮询的方法被称为通用 PLEG

开始之前

  • 您需要运行提供此特性的 Kubernetes 版本。Kubernetes v1.27 包含对基于事件的容器状态更新的 Beta 支持。该特性是 Beta 版本,但默认情况下是禁用的,因为它需要容器运行时支持。
  • 您的 Kubernetes 服务器必须是 1.26 版本或更高版本。

    要检查版本,请输入 kubectl version

    如果您正在运行不同版本的 Kubernetes,请查阅该版本的文档。
  • 所使用的容器运行时必须支持容器生命周期事件。即使您启用了此特性门控,如果容器运行时未通告对容器生命周期事件的支持,kubelet 也会自动切换回传统的通用 PLEG 机制。

为什么要切换到事件驱动的 PLEG?

  • 通用 PLEG 由于频繁轮询容器状态而产生不可忽略的开销。
  • Kubelet 并行轮询容器状态会加剧这种开销,从而限制了其可扩展性,并导致性能和可靠性问题。
  • 事件驱动的 PLEG 的目标是通过替换周期性轮询来减少空闲期间的不必要工作。

切换到事件驱动的 PLEG

  1. 使用 特性门控 EventedPLEG 启动 Kubelet。您可以编辑 kubelet 配置文件 并重新启动 kubelet 服务来管理 kubelet 特性门控。您需要在正在使用此特性的每个节点上执行此操作。

  2. 在继续之前,请确保节点已 排空

  3. 使用容器事件生成功能启动容器运行时。

    版本 1.7+

    版本 1.26+

    通过验证配置来检查 CRI-O 是否已配置为发出 CRI 事件。

    crio config | grep enable_pod_events
    

    如果已启用,输出应如下所示

    enable_pod_events = true
    

    要启用它,请使用标志 --enable-pod-events=true 启动 CRI-O 守护程序,或使用包含以下行的 dropin 配置

    [crio.runtime]
    enable_pod_events: true
    
    您的 Kubernetes 服务器必须是 1.26 版本或更高版本。

    要检查版本,请输入 kubectl version

  4. 验证 kubelet 是否正在使用基于事件的容器状态更改监控。要检查,请在 kubelet 日志中查找术语 EventedPLEG

    输出应如下所示

    I0314 11:10:13.909915 1105457 feature_gate.go:249] feature gates: &{map[EventedPLEG:true]}
    

    如果您将 --v 设置为 4 或更高,您可能会看到更多条目,表明 kubelet 正在使用基于事件的容器状态监控。

    I0314 11:12:42.009542 1110177 evented.go:238] "Evented PLEG: Generated pod status from the received event" podUID=3b2c6172-b112-447a-ba96-94e7022912dc
    I0314 11:12:44.623326 1110177 evented.go:238] "Evented PLEG: Generated pod status from the received event" podUID=b3fba5ea-a8c5-4b76-8f43-481e17e8ec40
    I0314 11:12:44.714564 1110177 evented.go:238] "Evented PLEG: Generated pod status from the received event" podUID=b3fba5ea-a8c5-4b76-8f43-481e17e8ec40
    

接下来

上次修改时间为 2024 年 2 月 20 日上午 9:48 PST:将更多特性状态简短代码切换为数据驱动 (7b6866063f)