pod调度--预选阶段(重点说容忍)

我们已知,pod在创建时,调度器会根据预选和优选选择合适的节点调度pod运行。预选阶段过滤掉不满足条件的节点。预选策略通常考虑以下方面:

1、NodeSelector匹配

如果pod定义文件有的话,会检查node标签是否匹配

2、检查节点的CPU、内存等资源是否满足Pod请求。

3、端口是否有占用

4、检查节点是否满足pod的亲和性规则

5、检查节点是否有不被pod容忍的污点

前三条比较容易理解,本文探究pod中的亲和性规则和容忍规则如何书写。

一开始,我对pod的容忍机制不是很理解,为什么不是选择,而是容忍?后来豆包给我举了一个场景,这种容忍机制更灵活:假如我有一个pod不可用了,我只需要在pod上打一个污点,只要pod没有容忍这个污点那么pod就会被驱逐,而不需要修改每个pod。

所以容忍机制就像一对情侣,男方/女方(node)犯错(资源不可用、失联),另一半(pod)会开始计算分手(驱逐)时间,是一种原谅,即容忍行为,而不是对节点的选择行为。而选择伴侣(调度pod)的过程中就会看对方(node)有哪些缺点是不能容忍的,从而不会调度到该节点。

实例:

以下是kubectl get pod pod-name -o yaml的截取内容

复制代码
  tolerations:       #这个"容忍"是pod级别的,这组容忍配置是默认配置
  - effect: NoExecute           #污点效果:立即驱逐
    key: node.kubernetes.io/not-ready    #污点键
    operator: Exists                   #匹配方式,只要存在这个键就驱逐
    tolerationSeconds: 300       #容忍时间
#当节点状态是not ready时,时间超过300s pod会被立即驱逐
  - effect: NoExecute
    key: node.kubernetes.io/unreachable
    operator: Exists
    tolerationSeconds: 300
#同上,节点失联

这个默认规则的作用是防止节点短暂故障(如网络抖动)时pod被驱逐。

其他operator可能的值:

equal:key-value都匹配

exists:key为空时,容忍所有节点(不管你有什么缺点,我都原谅你)

DoesNotExist用的比较少

其他effect可能的值:

NoSchedule、PreferNoSchedule、NoExecute

粘几张ai提供的实例更好理解:

相关推荐
承渊政道1 天前
ToDesk远程终端:手机打开Codex,离开电脑也能继续推进任务
智能手机·运维开发·claude·todesk·远程控制·codex
云计算磊哥@1 天前
运维开发宝典059-大型网站nginx服务器管理全集5
服务器·nginx·运维开发
云计算磊哥@4 天前
运维开发宝典058-大型网站nginx服务器管理全集4
服务器·nginx·运维开发
AOwhisky6 天前
Python 学习笔记(第十五期)——运维自动化(下·后篇):堡垒机实战——paramiko高阶篇
运维·python·学习·云原生·自动化·运维开发
ShirleyWang0126 天前
让headlamp控制台能访问
linux·服务器·python·k8s·k3s
spider_xcxc6 天前
K8s 部署学习笔记
docker·容器·kubernetes·云计算·k8s
ShirleyWang0126 天前
Day02 K3s NGF(Nginx Gateway Fabric)单 Worker 环境网关更新与故障处置 SOP
linux·服务器·python·k8s·k3s
ShirleyWang0126 天前
DAY01 K3s 私有化部署排障复盘与 SOP
linux·服务器·k8s·k3s·企业部署
Dawn-bit7 天前
Linux救援模式和系统恢复
linux·运维·服务器·云计算·运维开发
AOwhisky8 天前
Python 学习笔记(第十三期)——运维自动化(下·前篇):远程命令执行——paramiko基础篇
运维·python·学习·云原生·自动化·运维开发·paramiko