为 Pod 配置服务质量
本页介绍如何配置 Pod,以便它们被分配特定的服务质量 (QoS) 类。当节点资源不足时,Kubernetes 使用 QoS 类来决定是否驱逐 Pod。
Kubernetes 创建 Pod 时,会给 Pod 分配以下 QoS 类之一:
开始之前
你需要拥有一个 Kubernetes 集群,并且 kubectl 命令行工具已配置为与你的集群通信。建议在至少有两个非控制平面主机节点的集群上运行本教程。如果你还没有集群,可以使用 minikube 创建一个,或者使用以下 Kubernetes 游乐场之一:
你还需要能够创建和删除命名空间。
创建命名空间
创建一个命名空间,以便你在本练习中创建的资源与集群的其余部分隔离。
kubectl create namespace qos-example
创建一个被分配 Guaranteed QoS 类的 Pod
对于被赋予 Guaranteed
QoS 类的 Pod:
- Pod 中的每个容器都必须有内存限制和内存请求。
- Pod 中的每个容器,内存限制必须等于内存请求。
- Pod 中的每个容器都必须有 CPU 限制和 CPU 请求。
- Pod 中的每个容器,CPU 限制必须等于 CPU 请求。
这些限制对 init 容器和应用容器同样适用。临时容器不能定义资源,因此这些限制不适用。
下面是一个包含一个容器的 Pod 的 manifest。该容器有一个内存限制和内存请求,两者都等于 200 MiB。该容器有一个 CPU 限制和 CPU 请求,两者都等于 700 milliCPU
apiVersion: v1
kind: Pod
metadata:
name: qos-demo
namespace: qos-example
spec:
containers:
- name: qos-demo-ctr
image: nginx
resources:
limits:
memory: "200Mi"
cpu: "700m"
requests:
memory: "200Mi"
cpu: "700m"
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo --namespace=qos-example --output=yaml
输出显示 Kubernetes 为该 Pod 分配了 Guaranteed
QoS 类。输出还验证了 Pod 容器的内存请求与其内存限制匹配,并且 CPU 请求与其 CPU 限制匹配。
spec:
containers:
...
resources:
limits:
cpu: 700m
memory: 200Mi
requests:
cpu: 700m
memory: 200Mi
...
status:
qosClass: Guaranteed
说明
如果容器指定了自己的内存限制,但未指定内存请求,则 Kubernetes 会自动分配一个与该限制匹配的内存请求。类似地,如果容器指定了自己的 CPU 限制,但未指定 CPU 请求,则 Kubernetes 会自动分配一个与该限制匹配的 CPU 请求。清理
删除你的 Pod
kubectl delete pod qos-demo --namespace=qos-example
创建一个被分配 Burstable QoS 类的 Pod
如果满足以下条件,Pod 会被赋予 Burstable
QoS 类:
- Pod 不满足 QoS 类
Guaranteed
的条件。 - Pod 中至少有一个容器有内存或 CPU 请求或限制。
下面是一个包含一个容器的 Pod 的 manifest。该容器的内存限制为 200 MiB,内存请求为 100 MiB。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-2
namespace: qos-example
spec:
containers:
- name: qos-demo-2-ctr
image: nginx
resources:
limits:
memory: "200Mi"
requests:
memory: "100Mi"
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-2.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-2 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为该 Pod 分配了 Burstable
QoS 类
spec:
containers:
- image: nginx
imagePullPolicy: Always
name: qos-demo-2-ctr
resources:
limits:
memory: 200Mi
requests:
memory: 100Mi
...
status:
qosClass: Burstable
清理
删除你的 Pod
kubectl delete pod qos-demo-2 --namespace=qos-example
创建一个被分配 BestEffort QoS 类的 Pod
对于被赋予 BestEffort
QoS 类的 Pod,Pod 中的容器不能有任何内存或 CPU 限制或请求。
下面是一个包含一个容器的 Pod 的 manifest。该容器没有内存或 CPU 限制或请求。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-3
namespace: qos-example
spec:
containers:
- name: qos-demo-3-ctr
image: nginx
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-3.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-3 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为该 Pod 分配了 BestEffort
QoS 类
spec:
containers:
...
resources: {}
...
status:
qosClass: BestEffort
清理
删除你的 Pod
kubectl delete pod qos-demo-3 --namespace=qos-example
创建一个有两个容器的 Pod
下面是一个包含两个容器的 Pod 的 manifest。一个容器指定了 200 MiB 的内存请求。另一个容器未指定任何请求或限制。
apiVersion: v1
kind: Pod
metadata:
name: qos-demo-4
namespace: qos-example
spec:
containers:
- name: qos-demo-4-ctr-1
image: nginx
resources:
requests:
memory: "200Mi"
- name: qos-demo-4-ctr-2
image: redis
请注意,该 Pod 满足 Burstable
QoS 类的条件。也就是说,它不满足 Guaranteed
QoS 类的条件,并且它的一个容器有内存请求。
创建 Pod
kubectl apply -f https://k8s.io/examples/pods/qos/qos-pod-4.yaml --namespace=qos-example
查看 Pod 的详细信息
kubectl get pod qos-demo-4 --namespace=qos-example --output=yaml
输出显示 Kubernetes 为该 Pod 分配了 Burstable
QoS 类
spec:
containers:
...
name: qos-demo-4-ctr-1
resources:
requests:
memory: 200Mi
...
name: qos-demo-4-ctr-2
resources: {}
...
status:
qosClass: Burstable
检索 Pod 的 QoS 类
除了查看所有字段,你还可以只查看你需要的字段。
kubectl --namespace=qos-example get pod qos-demo-4 -o jsonpath='{ .status.qosClass}{"\n"}'
Burstable
清理
删除你的命名空间
kubectl delete namespace qos-example