云原生k8s【第五课】:资源配额与限制

资源配额与限制

目的:给容器定好 CPU、内存的上下限,防止某个程序乱占机器资源,把整台服务器拖崩,多团队共用集群时还能划分资源地盘。

一、Requests(申请值)& Limits(上限值)单个 Pod 资源管控

  1. Requests:资源申请(保底需求,调度阶段生效)

Pod 启动前跟集群申请的最低资源门槛

  • 调度器找节点时:只会挑剩余资源 ≥ 这个申请数的机器;
  • 节点资源不够满足申请:Pod 一直 Pending,启动不了;
  • 作用:保证 Pod 启动后,一定能分到这么多资源,不会抢不到资源卡顿。

单位说明:

CPU:100m = 0.1 核(1000m = 1 整颗 CPU 核心)

内存:Mi、M 代表兆内存

  1. Limits:资源上限(运行阶段生效)

Pod 运行时最多能用的资源上限,不许超额

  • CPU 超了:不会杀死容器,只会被限速降频,跑的变慢;
  • 内存超了:系统直接 OOM 杀掉 Pod,防止它吃光整机内存连累别的服务;

二、ResourceQuota:命名空间总资源大盘配额

给整个命名空间划定资源总上限,一个空间里所有 Pod 加起来不能超额度

  1. 开启配额后硬性规则:

空间里新建任何 Pod,必须填写 requests 和 limits,不然直接报错 403 拒绝创建;

  1. 管控内容:

总 CPU 申请、总内存申请、总 CPU 上限、总内存上限、最多能跑多少个 Pod 等;

  1. 例子:

test 命名空间规定:最多 1 个 Pod、全部 CPU 申请总和≤1 核、内存总和≤1Gi;

如果你创建一个申请 15 核 CPU 的 Pod,远超总额度,直接创建失败。

三、LimitRange:默认资源模板

LimitRange 是给某个命名空间(namespace)统一定下规矩:

这个空间里所有新建的 Pod / 容器,CPU、内存的「最小申请值、最大上限值、默认值」全都统一规定死;

  1. 自动填充默认值

Pod yaml 没写 requests/limits,系统自动给它填上预设好的默认 CPU、内存;

  1. 限定单个 Pod 最大最小值

规定一个容器最少能用多少资源、最多不能超过多少,避免有人乱填超大资源占坑;

  1. 约束 Request 和 Limit 比例

比如限制上限最多只能是申请值的 2 倍,差距不能过大。

搭配逻辑(生产标准组合)

ResourceQuota(总盘子封顶) + LimitRange(默认值 + 单容器区间)

不用每次手写资源,集群总量还不会被撑爆。

相关推荐
蓝速科技1 小时前
医院导诊 AI 数字人一体机场景适配与落地指南丨蓝速科技
运维·数据库·人工智能·科技·自然语言处理·技术分享
QYR-分析1 小时前
重轨受电弓行业深度报告:市场格局、技术迭代与发展前景
大数据·数据库·人工智能
泡泡鱼(敲代码中)2 小时前
MySQL基础学习笔记:从数据模型到DDL全掌握
开发语言·数据库·笔记·学习·mysql
H_oRIZoN_2 小时前
Linux入门DAY41(51 单片机 串口与通信协议)
linux·运维·单片机
dong_junshuai2 小时前
每天一个开源项目#99 OpenResearch:2.2K星的本地研究Agent工作台
开源·github·agent
峰向AI2 小时前
背单词太无聊?这个 23K Star 的工具让你边打字边背单词,两不耽误
github
阿里云云原生2 小时前
记录一次排障范式的升级:当 AI 拥有“业务字典”,我们如何定义可信的数据查询?
云原生
l1t2 小时前
DeepSeek总结的chdb-core v26.7.3发版说明
数据库·clickhouse·oracle
OpenTiny社区3 小时前
码力全开,智启前端新生态|OpenTiny 登陆华为全联接大会2026
前端·github
正仪3 小时前
kubernetes中list-watch机制
云原生·容器·kubernetes