【Kubernetes】污点和容忍

一、概述

在 Kubernetes(k8s)中,污点(Taints) 是定义在节点上的一种机制,用于拒绝某些 Pod 调度到该节点,除非这些 Pod 具有对应的容忍度(Tolerations)。污点可以用来控制 Pod 的调度行为,确保特定的 Pod 不会被分配到不合适的节点上。

容忍(Tolerations) 是与污点(Taints)相对应的一种机制。容忍允许 Pod 被调度到带有特定污点的节点上,或者在节点被添加了特定污点后,允许已经运行在该节点上的 Pod 继续运行。简而言之,容忍是对污点的一种"豁免"机制。

污点的组成

  • Key:污点的键,用于标识污点的类型。

  • Value:污点的值,通常与 Key 一起用于标识污点的具体属性。

  • Effect:污点的作用效果,有以下三种类型:

    • NoSchedule:没有配置此污点容忍度的新 Pod 不能调度到此节点,但节点上已存在的 Pod 不受影响。

    • PreferNoSchedule:没有配置此污点容忍度的新 Pod 尽量不要调度到此节点,但如果找不到合适的节点,仍然会调度到此节点。

    • NoExecute:没有配置此污点容忍度的新 Pod 不能调度到此节点,同时节点上已存在的 Pod 也会被驱逐。

污点的使用场景

  • 独占节点:通过给节点添加污点,可以确保只有特定的 Pod 能够调度到该节点。例如,某些节点可能具有特殊的硬件资源(如 GPU),可以通过污点和容忍度来限制只有特定的 Pod 能够使用这些节点。

  • 驱逐 Pod :当节点出现故障或资源不足时,Kubernetes 会自动为节点添加污点(如 node.kubernetes.io/memory-pressure),并使用 NoExecute 作为排斥等级,此时没有设置此类污点容忍度的 Pod 会被驱逐。

污点的操作

  • 添加污点 :可以使用 kubectl taint 命令为节点添加污点。例如:

    复制代码
    kubectl taint nodes <node-name> <key>=<value>:<effect>
  • 查看污点 :可以使用 kubectl describe node 命令查看节点的污点信息:

    bash 复制代码
    kubectl describe node <node-name> | grep 'Taints'
  • 删除污点 :可以使用 kubectl taint 命令删除节点的污点:

    bash 复制代码
    kubectl taint nodes <node-name> <key>=<value>:<effect>-

二、PreferNoSchedule

bash 复制代码
kubectl taint node node1 tag=huaiche:PreferNoSchedule

三、NoSchedule

bash 复制代码
kubectl taint node node1 tag=huaiche:NoSchedule

四、NoExecute

bash 复制代码
kubectl taint node node1 tag=huaiche:NoExecute

五、编写容忍对应污点的Pod.yaml

bash 复制代码
apiVersion: v1
kind: Pod
metadata:
  name: my-pod
spec:
  tolerations:
  - key: "check-nginx"
    operator: "Equal"
    value: "web"
    effect: "NoSchedule"
  containers:
  - name: my-container
    image: my-image
相关推荐
姚不倒6 小时前
Go语言进阶:接口、错误处理与并发编程(goroutine/channel/context)
云原生·golang
仙柒4159 小时前
Docker存储原理
运维·docker·容器
快乐的哈士奇12 小时前
LangFuse 自托管实战:选型理由、Docker 部署与常用配置全解析
运维·人工智能·docker·容器
weixin_4492900114 小时前
Docker + MySQL 在 Windows 11 上的本地安装部署文档
mysql·docker·容器
Ysn071914 小时前
中文乱码:在 Docker 容器中设置中文语言环境
运维·python·docker·容器
米高梅狮子14 小时前
01.CentOS-Stream-8-packstack安装OpenStack
linux·云原生·容器·kubernetes·centos·自动化·openstack
亚空间仓鼠16 小时前
Docker容器化高可用架构部署方案(十三)
docker·容器·架构
米高梅狮子16 小时前
01.mysql的备份与恢复
运维·数据库·mysql·docker·容器·kubernetes·github
云游牧者18 小时前
K8S存储体系全解-从PV-PVC-SC到StatefulSet持久化实战
云原生·容器·kubernetes·pvc·pv·sc·进阶存储卷
古城小栈18 小时前
K8s 认证、授权 系统
云原生·容器·kubernetes