K8S升级到1.24后,切换运行时导致 dind 构建镜像慢根因定位与解决

背景:

在aws部署没问题,dind 部署在腾讯云上,升级到1.24后,jenkins 构建速度特别慢,发现原来只占用10g的磁盘,升级后发现占用超过十倍的存储空间(取决于dockerfile中的层数)。

根因:

aws 中运行的dind 使用的 "storage-driver": "overlay2" ,腾讯云中运行的dind 使用的 "storage-driver": "vfs"

进入容器,执行命令 docker info 可以看到

Storage Driver: vfs (腾讯云)

以下是 vfs 和 overlay2 存储驱动的主要区别:

vfs (Virtual File System)

vfs 是一种非常简单的存储驱动,它将每个容器的文件系统作为一个独立的目录存储在主机文件系统中。

每个容器的文件系统都是一个完整的复制,而不是共享底层文件系统。

overlay2

overlay2 是一种更高级的存储驱动,基于 Linux 内核的 overlay 文件系统。

它使用分层机制,允许多个容器共享相同的镜像层,从而节省磁盘空间和提高启动速度。

看完差异就定位到原因了。

示例yaml

复制代码
apiVersion: v1
kind: Pod
metadata:
  name: clean-ci
spec:
  containers:
  - name: dind
    image: 'docker:stable-dind'
    command:
    - dockerd
    - --host=unix:///var/run/docker.sock
    - --host=tcp://0.0.0.0:2376
    securityContext:
      privileged: true
    volumeMounts:
    - mountPath: /var/run
      name: cache-dir
    - mountPath: /var/lib # 挂载目录,使用主机的存储驱动,否则使用默认vfs驱动 或 /var/lib/docker
      name: host-lib
  - name: clean-ci
    image: 'docker:stable'
    command: ["/bin/sh"]
    args: ["-c", "docker info >/dev/null 2>&1; while [ $? -ne 0 ] ; do sleep 3; docker info >/dev/null 2>&1; done; docker pull library/busybox:latest; docker save -o busybox-latest.tar library/busybox:latest; docker rmi library/busybox:latest; while true; do sleep 86400; done"]
    volumeMounts:
    - mountPath: /var/run
      name: cache-dir
    - mountPath: /var/lib # 挂载目录,使用主机的存储驱动,否则使用默认vfs驱动  或 /var/lib/docker
      name: host-lib
  volumes:
  - name: cache-dir
    emptyDir: {}
  - name: host-lib
    hostPath:
      path: /data/lib
      type: ''
相关推荐
cike_y10 分钟前
浅谈用docker搭建一个ctf镜像
运维·安全·网络安全·docker·容器·ctf
自己的九又四分之三站台1 小时前
Docker容器启动中需要增加一个端口
docker·容器·eureka
cqsztech2 小时前
docker环境下 Oracle 19c 标准版如何转换为19c 企业版
docker·oracle·容器
❀͜͡傀儡师2 小时前
docker部署 paperless-ngx
运维·docker·容器
派阿喵搞电子3 小时前
配置srs的鉴权时遇到的问题
服务器·docker·容器·srs
Archie_IT4 小时前
openEuler 软件生态深度勘探:从六万软件包到多语言融合
linux·容器·性能测试·openeuler·多语言开发
❀͜͡傀儡师5 小时前
K8s 部署Doris 高可用集群
云原生·容器·kubernetes
星哥说事5 小时前
服务网格:Istio / Linkerd 流量管理与监控解析*
云原生·istio
月亮!5 小时前
移动端测试重磅升级:跨平台自动化测试框架深度对比
运维·网络·人工智能·测试工具·容器·自动化·测试用例