配置 Pod 的服务质量
本页面展示了如何配置 Pod,使其被分配特定的服务质量 (QoS) 类别。Kubernetes 使用 QoS 类别来决定在节点资源超出时驱逐 Pod。
当 Kubernetes 创建 Pod 时,它会为 Pod 分配以下 QoS 类别之一
准备工作
你需要有一个 Kubernetes 集群,并且 kubectl 命令行工具已配置为与你的集群通信。建议在至少有两个非控制平面主机节点的集群上运行本教程。如果你还没有集群,可以使用 minikube 创建一个,或者使用以下 Kubernetes 演练环境之一
你还需要能够创建和删除命名空间。
创建命名空间
创建一个命名空间,以便你在本练习中创建的资源与集群的其余部分隔离。
kubectl create namespace qos-example
创建一个被分配 Guaranteed QoS 类的 Pod
对于被分配 Guaranteed
QoS 类的 Pod,
- Pod 中的每个容器都必须有内存限制和内存请求。
- 对于 Pod 中的每个容器,内存限制必须等于内存请求。
- Pod 中的每个容器都必须有 CPU 限制和 CPU 请求。
- 对于 Pod 中的每个容器,CPU 限制必须等于 CPU 请求。
这些限制对初始化容器和应用容器同样适用。临时容器不能定义资源,因此这些限制不适用。
这是一个包含一个容器的 Pod 的清单。该容器的内存限制和内存请求都等于 200 MiB。该容器的 CPU 限制和 CPU 请求都等于 700 milliCPU
apiVersion: v1
kind: Pod
metadata:
name: qos-demo
namespace: qos-example
spec:
containers:
- name: qos-demo-ctr
image: nginx
resources:
limits:
memory: "200Mi"
cpu: "700m"
requests:
memory: "200Mi"
cpu: "700m"
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo --namespace=qos-example --output=yaml
输出显示 Kubernetes 为 Pod 分配了 Guaranteed
QoS 类。输出还验证了 Pod 容器的内存请求与其内存限制匹配,并且其 CPU 请求与其 CPU 限制匹配。
spec:
containers:
...
resources:
limits:
cpu: 700m
memory: 200Mi
requests:
cpu: 700m
memory: 200Mi
...
status:
qosClass: Guaranteed
注意
如果容器指定了自己的内存限制,但未指定内存请求,Kubernetes 会自动分配一个与限制匹配的内存请求。同样,如果容器指定了自己的 CPU 限制,但未指定 CPU 请求,Kubernetes 会自动分配一个与限制匹配的 CPU 请求。清理
删除你的 Pod
kubectl delete pod qos-demo --namespace=qos-example
创建一个被分配 Burstable QoS 类的 Pod
如果 Pod 满足以下条件,则被分配 Burstable
QoS 类:
- Pod 不符合 QoS 类
Guaranteed
的标准。 - Pod 中至少有一个容器具有内存或 CPU 请求或限制。
这是一个包含一个容器的 Pod 的清单。该容器的内存限制为 200 MiB,内存请求为 100 MiB。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-2
namespace: qos-example
spec:
containers:
- name: qos-demo-2-ctr
image: nginx
resources:
limits:
memory: "200Mi"
requests:
memory: "100Mi"
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-2.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-2 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为 Pod 分配了 Burstable
QoS 类。
spec:
containers:
- image: nginx
imagePullPolicy: Always
name: qos-demo-2-ctr
resources:
limits:
memory: 200Mi
requests:
memory: 100Mi
...
status:
qosClass: Burstable
清理
删除你的 Pod
kubectl delete pod qos-demo-2 --namespace=qos-example
创建一个被分配 BestEffort QoS 类的 Pod
要为 Pod 分配 BestEffort
QoS 类,Pod 中的容器不得有任何内存或 CPU 限制或请求。
这是一个包含一个容器的 Pod 的清单。该容器没有内存或 CPU 限制或请求。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-3
namespace: qos-example
spec:
containers:
- name: qos-demo-3-ctr
image: nginx
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-3.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-3 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为 Pod 分配了 BestEffort
QoS 类。
spec:
containers:
...
resources: {}
...
status:
qosClass: BestEffort
清理
删除你的 Pod
kubectl delete pod qos-demo-3 --namespace=qos-example
创建一个包含两个容器的 Pod
这是一个包含两个容器的 Pod 的清单。一个容器指定了 200 MiB 的内存请求。另一个容器没有指定任何请求或限制。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-4
namespace: qos-example
spec:
containers:
- name: qos-demo-4-ctr-1
image: nginx
resources:
requests:
memory: "200Mi"
- name: qos-demo-4-ctr-2
image: redis
请注意,此 Pod 符合 Burstable
QoS 类的标准。也就是说,它不符合 Guaranteed
QoS 类的标准,并且其一个容器具有内存请求。
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-4.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-4 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为 Pod 分配了 Burstable
QoS 类。
spec:
containers:
...
name: qos-demo-4-ctr-1
resources:
requests:
memory: 200Mi
...
name: qos-demo-4-ctr-2
resources: {}
...
status:
qosClass: Burstable
检索 Pod 的 QoS 类
你可以只查看所需的字段,而不是查看所有字段
kubectl --namespace=qos-example get pod qos-demo-4 -o jsonpath='{ .status.qosClass}{"\n"}'
Burstable
清理
删除你的命名空间
kubectl delete namespace qos-example