K8S升级到1.24后,切换运行时导致 dind 构建镜像慢根因定位与解决

背景:

在aws部署没问题,dind 部署在腾讯云上,升级到1.24后,jenkins 构建速度特别慢,发现原来只占用10g的磁盘,升级后发现占用超过十倍的存储空间(取决于dockerfile中的层数)。

根因:

aws 中运行的dind 使用的 "storage-driver": "overlay2" ,腾讯云中运行的dind 使用的 "storage-driver": "vfs"

进入容器,执行命令 docker info 可以看到

Storage Driver: vfs (腾讯云)

以下是 vfs 和 overlay2 存储驱动的主要区别:

vfs (Virtual File System)

vfs 是一种非常简单的存储驱动,它将每个容器的文件系统作为一个独立的目录存储在主机文件系统中。

每个容器的文件系统都是一个完整的复制,而不是共享底层文件系统。

overlay2

overlay2 是一种更高级的存储驱动,基于 Linux 内核的 overlay 文件系统。

它使用分层机制,允许多个容器共享相同的镜像层,从而节省磁盘空间和提高启动速度。

看完差异就定位到原因了。

示例yaml

复制代码
apiVersion: v1
kind: Pod
metadata:
  name: clean-ci
spec:
  containers:
  - name: dind
    image: 'docker:stable-dind'
    command:
    - dockerd
    - --host=unix:///var/run/docker.sock
    - --host=tcp://0.0.0.0:2376
    securityContext:
      privileged: true
    volumeMounts:
    - mountPath: /var/run
      name: cache-dir
    - mountPath: /var/lib # 挂载目录,使用主机的存储驱动,否则使用默认vfs驱动 或 /var/lib/docker
      name: host-lib
  - name: clean-ci
    image: 'docker:stable'
    command: ["/bin/sh"]
    args: ["-c", "docker info >/dev/null 2>&1; while [ $? -ne 0 ] ; do sleep 3; docker info >/dev/null 2>&1; done; docker pull library/busybox:latest; docker save -o busybox-latest.tar library/busybox:latest; docker rmi library/busybox:latest; while true; do sleep 86400; done"]
    volumeMounts:
    - mountPath: /var/run
      name: cache-dir
    - mountPath: /var/lib # 挂载目录,使用主机的存储驱动,否则使用默认vfs驱动  或 /var/lib/docker
      name: host-lib
  volumes:
  - name: cache-dir
    emptyDir: {}
  - name: host-lib
    hostPath:
      path: /data/lib
      type: ''
相关推荐
lisanmengmeng35 分钟前
docker 方式安装部署禅道zentao(五)
运维·docker·容器
露临霜2 小时前
Docker安装nginx
nginx·docker·容器
CAFEBABE 344 小时前
安装完docker之后怎么使用
运维·docker·容器
测试人社区—小叶子5 小时前
测试开发面试高频“灵魂八问”深度解析与应答策略
网络·人工智能·测试工具·云原生·容器·面试·职场和发展
Henry Zhu1236 小时前
VPP中ACL实战配置指南与VPP的API使用初探
运维·服务器·网络·计算机网络·云原生
VermiliEiz7 小时前
使用二进制文件方式部署kubernetes(1)
kubernetes·云计算
kevin_水滴石穿7 小时前
centos7 离线安装docker-compose(纯绿色安装)
运维·docker·容器
java_logo8 小时前
CALIBRE-WEB Docker 容器化部署指南
前端·docker·容器·电子书·calibre·calibre-web·docker部署calibre
云计算小黄同学9 小时前
k8s中的服务通过secret访问数据库的实际案例
数据库·阿里云·kubernetes