云原生k8s【第五课】:资源配额与限制

资源配额与限制

目的:给容器定好 CPU、内存的上下限,防止某个程序乱占机器资源,把整台服务器拖崩,多团队共用集群时还能划分资源地盘。

一、Requests(申请值)& Limits(上限值)单个 Pod 资源管控

  1. Requests:资源申请(保底需求,调度阶段生效)

Pod 启动前跟集群申请的最低资源门槛

  • 调度器找节点时:只会挑剩余资源 ≥ 这个申请数的机器;
  • 节点资源不够满足申请:Pod 一直 Pending,启动不了;
  • 作用:保证 Pod 启动后,一定能分到这么多资源,不会抢不到资源卡顿。

单位说明:

CPU:100m = 0.1 核(1000m = 1 整颗 CPU 核心)

内存:Mi、M 代表兆内存

  1. Limits:资源上限(运行阶段生效)

Pod 运行时最多能用的资源上限,不许超额

  • CPU 超了:不会杀死容器,只会被限速降频,跑的变慢;
  • 内存超了:系统直接 OOM 杀掉 Pod,防止它吃光整机内存连累别的服务;

二、ResourceQuota:命名空间总资源大盘配额

给整个命名空间划定资源总上限,一个空间里所有 Pod 加起来不能超额度

  1. 开启配额后硬性规则:

空间里新建任何 Pod,必须填写 requests 和 limits,不然直接报错 403 拒绝创建;

  1. 管控内容:

总 CPU 申请、总内存申请、总 CPU 上限、总内存上限、最多能跑多少个 Pod 等;

  1. 例子:

test 命名空间规定:最多 1 个 Pod、全部 CPU 申请总和≤1 核、内存总和≤1Gi;

如果你创建一个申请 15 核 CPU 的 Pod,远超总额度,直接创建失败。

三、LimitRange:默认资源模板

LimitRange 是给某个命名空间(namespace)统一定下规矩:

这个空间里所有新建的 Pod / 容器,CPU、内存的「最小申请值、最大上限值、默认值」全都统一规定死;

  1. 自动填充默认值

Pod yaml 没写 requests/limits,系统自动给它填上预设好的默认 CPU、内存;

  1. 限定单个 Pod 最大最小值

规定一个容器最少能用多少资源、最多不能超过多少,避免有人乱填超大资源占坑;

  1. 约束 Request 和 Limit 比例

比如限制上限最多只能是申请值的 2 倍,差距不能过大。

搭配逻辑(生产标准组合)

ResourceQuota(总盘子封顶) + LimitRange(默认值 + 单容器区间)

不用每次手写资源,集群总量还不会被撑爆。

相关推荐
天行健,君子而铎1 小时前
2026年中国API安全产品综合排名:选型指南与市场趋势解析
大数据·数据库·安全
.柒宇.1 小时前
运维常见面试题_07_配置管理与监控(Ansible · Prometheus · Alertmanager)· 容器编排(Kubernetes)
运维·k8s·ansible·prometheus
zhangjw341 小时前
第43篇:微服务网关:Spring Cloud Gateway,统一接口入口
微服务·云原生·架构
瀚高PG实验室1 小时前
PostgreSQL 服务器因整数回绕导致分配空间过小HGVE-2026-E008
运维·服务器·数据库·瀚高数据库
程序员无隅1 小时前
远程控制补上了 Agent 的最后一公里:WorkBuddy 的多端协同体验
运维·服务器
todoitbo1 小时前
向量数据库不该成为新孤岛:KingbaseES 多模融合架构如何减少数据搬运
数据库·架构·国产数据库·kes
智码看视界1 小时前
Day58-K8s部署Spring Boot微服务:ConfigMap+Secret+HPA
spring boot·微服务·云原生·kubernetes·k8s·hpa
相顾若初见1 小时前
Ansible部署k8s
容器·kubernetes·ansible
智塑未来1 小时前
企业服务器托管怎么选?多维评测标准与主流方案选型指南
服务器·git·github