【Kubernetes】污点和容忍

一、概述

在 Kubernetes(k8s)中,污点(Taints) 是定义在节点上的一种机制,用于拒绝某些 Pod 调度到该节点,除非这些 Pod 具有对应的容忍度(Tolerations)。污点可以用来控制 Pod 的调度行为,确保特定的 Pod 不会被分配到不合适的节点上。

容忍(Tolerations) 是与污点(Taints)相对应的一种机制。容忍允许 Pod 被调度到带有特定污点的节点上,或者在节点被添加了特定污点后,允许已经运行在该节点上的 Pod 继续运行。简而言之,容忍是对污点的一种"豁免"机制。

污点的组成

  • Key:污点的键,用于标识污点的类型。

  • Value:污点的值,通常与 Key 一起用于标识污点的具体属性。

  • Effect:污点的作用效果,有以下三种类型:

    • NoSchedule:没有配置此污点容忍度的新 Pod 不能调度到此节点,但节点上已存在的 Pod 不受影响。

    • PreferNoSchedule:没有配置此污点容忍度的新 Pod 尽量不要调度到此节点,但如果找不到合适的节点,仍然会调度到此节点。

    • NoExecute:没有配置此污点容忍度的新 Pod 不能调度到此节点,同时节点上已存在的 Pod 也会被驱逐。

污点的使用场景

  • 独占节点:通过给节点添加污点,可以确保只有特定的 Pod 能够调度到该节点。例如,某些节点可能具有特殊的硬件资源(如 GPU),可以通过污点和容忍度来限制只有特定的 Pod 能够使用这些节点。

  • 驱逐 Pod :当节点出现故障或资源不足时,Kubernetes 会自动为节点添加污点(如 node.kubernetes.io/memory-pressure),并使用 NoExecute 作为排斥等级,此时没有设置此类污点容忍度的 Pod 会被驱逐。

污点的操作

  • 添加污点 :可以使用 kubectl taint 命令为节点添加污点。例如:

    复制代码
    kubectl taint nodes <node-name> <key>=<value>:<effect>
  • 查看污点 :可以使用 kubectl describe node 命令查看节点的污点信息:

    bash 复制代码
    kubectl describe node <node-name> | grep 'Taints'
  • 删除污点 :可以使用 kubectl taint 命令删除节点的污点:

    bash 复制代码
    kubectl taint nodes <node-name> <key>=<value>:<effect>-

二、PreferNoSchedule

bash 复制代码
kubectl taint node node1 tag=huaiche:PreferNoSchedule

三、NoSchedule

bash 复制代码
kubectl taint node node1 tag=huaiche:NoSchedule

四、NoExecute

bash 复制代码
kubectl taint node node1 tag=huaiche:NoExecute

五、编写容忍对应污点的Pod.yaml

bash 复制代码
apiVersion: v1
kind: Pod
metadata:
  name: my-pod
spec:
  tolerations:
  - key: "check-nginx"
    operator: "Equal"
    value: "web"
    effect: "NoSchedule"
  containers:
  - name: my-container
    image: my-image
相关推荐
小锋学长生活大爆炸5 小时前
【教程】Docker更换存储位置
运维·docker·容器
gnufre6 小时前
Kubernetes 1.28 无 Docker 运行时环境下的容器化构建实践:Kaniko + Jenkins 全链路详解
kubernetes·jenkins·kaniko
Akamai中国9 小时前
分布式AI推理的成功之道
人工智能·分布式·云原生·云计算·云服务·云平台·云主机
川石教育9 小时前
测试工程师如何学会Kubernetes(k8s)容器知识
云原生·容器·kubernetes·kubernetes容器·kubernetes教程
iRayCheung11 小时前
Kind方式部署k8s单节点集群并创建nginx服务对外访问
nginx·kubernetes·kind
小黑_深呼吸11 小时前
Prometheus实战教程:k8s平台-Mysql监控案例
运维·学习·kubernetes·prometheus
THMAIL11 小时前
mac M芯片运行docker-desktop异常问题
macos·docker·容器
家庭云计算专家13 小时前
还没用过智能文档编辑器吗?带有AI插件的ONLYOFFICE介绍
服务器·人工智能·docker·容器·编辑器
匆匆z213 小时前
AWS EC2 微服务 金丝雀发布(Canary Release)方案
微服务·云原生·金丝雀部署
富士康质检员张全蛋13 小时前
云原生|kubernetes|kubernetes的etcd集群备份策略
云原生·kubernetes·etcd