FuFu KK8s
  • K~K8s index
  • Kubernetes 的基礎世界
  • Why container is not Docker
  • Startup Local Kubernetes via Minikube
  • K8s Master node Component 介紹
  • NameSpace、Deployments 概念說明
  • 常見的 kubectl 指令
  • 回顧第一次部署,淺談 Pod、Deployment
  • 回顧第一次部署,淺談 Service
  • 今日來介紹 Pod 靜態文件~ Manifest
  • Pod 的健康檢查方式
  • Pod 的健康檢查方式 Part-2
  • Pod 的資源請求、上限
  • Pod 資料,如何持久化存放、讀取
  • Pod 副本管理~ 描述 ReplicaSet 控制器
  • Pod 副本管理~ 實作篇
  • 淺談 DaemonSet,及相對 ReplicaSet 的差異
  • 來說說 Label
  • 從 Label 再回頭談 Service
  • Service 續集之 Cluster IP、Kube-proxy、LoadBalancer
  • 從 Service 發現 K8s 網路層全貌
  • Container Data Persistent
  • 發現、初談 StatefulSet
  • 再談 StatefulSet
  • 認識 ConfigMap
  • 第一次使用 Play with Kubernetes
  • 手工 Installing kubeadm
  • 手工 Installing CRI-O、kubeadm init
  • 繼上篇,排查 kubelet、kubeadm init 問題
  • Installing a pod network add-on
  • K8s add Nodes(join)
  • 驗證自建的 K8s
  • 筆記
    • kubectl get 筆記
    • kubectl 部署筆記
    • kubectl describe nodes
  • 實務記憶篇
    • 整理下記憶
    • 有哪些 Kubernetes 雲端服務
    • 如何從本機連線至 GKE Pod
    • GCP Memorystore 服務介紹
    • 如何連線至 GCP Memorystore
    • GCP Cloud SQL 服務介紹
    • 如何連線至 Cloud SQL
    • 關於 GCP VPC 網路
    • HELM 工具用途
    • 臨時題目:查修 prometheus
    • 繼續離題:繼續查修Prometheus
    • 臨時題目:限定 Pod 訪問外網時,固定 public ip
    • K8s 監控數據來源 Prometheus
    • 監控要告警啊 AlertManager
    • 監控要有圖表啊 Grafana
    • Grafana收集Kubernetes系統資訊
    • 系統 Log 資料
    • 系統 Log 資料收集至 EFK
    • 關於 EFK 角色
    • 系統 Log 資料 - fluent-bit 串接
    • 開放網站對外存取
    • 網站提供 https 安全連線服務 - 憑證管理
    • 網站提供 https 安全連線服務 - 憑證與Ingress整合
    • 網站提供 https 安全連線服務 - Istio 範例
    • 需要額外的 非http 連線
    • Istio 初略介紹
    • Istio 整合 Certmanager DNS01
    • 番外篇:Istio 如何限制訪問來源
    • 番外篇:如何擴充 PV PVC storage size
    • 番外篇:如何利用 Binlog 還原資料庫
  • Helm 實務學習心得
    • Helm requirements 見解
    • 同環境,一次部署多個相同App
  • Python
    • 11-1 Firebase 資料庫簡介
Powered by GitBook
On this page
  • Request
  • Limit
  • 配置方式、單位說明

Pod 的資源請求、上限

K8s Pod 裡頭有兩種不同用途的資源定義:

  • request:此為針對 Container 可使用的“基本資源”定義。

  • limit:此為針對 Container 可使用的“資源上限”定義。

Request

  • 在 Pod Manifest 中定義了此資源,K8s 平台即會針對此 Container 給予基本資源保證。

  • 此定義是針對個別 Container 而定,Pod 的資源即是裡頭 Container 之總和。

  • K8s 會針對 Pod 進行資源調度,所依據的資源可用即是此 request!

  • 承上述,故而確保 Pod Container 運行時有足夠的資源可用。

  • request 特色舉例:

    • K8s node-1 是2核心 2GB 記憶體,可以部署兩個 Pod 各一個 Container (cpu 800m / memory 512Mi)

    • 當相同的 Pod 要部署第三個,則因 K8s node-1 已經飽和 (cpu 剩餘資源不足),K8s 調度器將第三個 Pod 往 node-2 進行部署。

    • 當 K8s node-1 資源未飽和情況下,裡頭兩個 Pod 即可分配到cpu 1000m / memory 1024Mi資源,當然只是定義中最低限度是cpu 800m。

  • 因為 request 的保證性,因此對於高附載需求情況下,需要有足夠得資源,此功能顯得更加重要。

Limit

當 Pod Manifest 中定義了limit時,K8s 底層核心確保 Container 運作上不超過定義中的上限。

  • 當 K8s node-1 僅運行一個 Pod container (cpu 1500m / memory 1024Mi),即使 node-1 仍有閒置的資源,仍不為此 container 可用的資源。

  • 如果沒有定義 CPU、RAM Limit 則 Container 可用資源是無上限的,實際依據 node 資源為上限。

配置方式、單位說明

spec:
  containers:
  - image: k8s.gcr.io/echoserver:1.10
    resources:
      requests:
        memory: "512Mi"
        cpu: "800m"
      limits:
        memory: "1024Mi"
        cpu: "1.5"

CPU 以 mili cpu 為單位表示,以 value + m 後綴表達,例如 1000mili cpu 以 1000m 表達~ 1000m = 1 cpu = 1 核心意思;500m = 0.5 核心~

RAM 以 byte 為計算單位,可以透過 G, M, K, Gi, Mi, Ki 作為後綴表達單位,例如: 128974848 = 129e6 = 129M = 123Mi

PreviousPod 的健康檢查方式 Part-2NextPod 資料,如何持久化存放、讀取

Last updated 6 years ago

參考書籍/文章出處: Kubernetes 建置與執行 書中 P.56~59

https://k8smeetup.github.io/docs/tasks/configure-pod-container/assign-cpu-ram-container/