本文介绍几种在K8S中限制资源使用的几种方法。
资源类型
在K8S中可以对两类资源进行限制:cpu和内存。
CPU的单位有:
正实数
,代表分配几颗CPU,可以是小数点,比如0.5
代表0.5颗CPU,意思是一颗CPU的一半时间。2
代表两颗CPU。正整数m
,也代表1000m=1
,所以500m
等价于0.5
。
内存的单位:
正整数
,直接的数字代表Bytek
、K
、Ki
,Kilobytem
、M
、Mi
,Megabyteg
、G
、Gi
,Gigabytet
、T
、Ti
,Terabytep
、P
、Pi
,Petabyte
方法一:在Pod Container Spec中设定资源限制
在K8S中,对于资源的设定是落在Pod里的Container上的,主要有两类,limits
控制上限,requests
控制下限。其位置在:
spec.containers[].resources.limits.cpu
spec.containers[].resources.limits.memory
spec.containers[].resources.requests.cpu
spec.containers[].resources.requests.memory
举例:
|
|
方法二:在Namespace中限定
方法一虽然很好,但是其不是强制性的,因此很容易出现因忘记设定limits
/request
,导致Host资源使用过度的情形,因此我们需要一种全局性的资源限制设定,以防止这种情况发生。K8S通过在Namespace
设定LimitRange
来达成这一目的。
配置默认request/limit:
如果配置里默认的request
/limit
,那么当Pod Spec没有设定request
/limit
的时候,会使用这个配置,有效避免无限使用资源的情况。
配置位置在:
spec.limits[].default.cpu
,default limitspec.limits[].default.memory
,同上spec.limits[].defaultRequest.cpu
,default requestspec.limits[].defaultRequest.memory
,同上
例子:
|
|
配置request/limit的约束
我们还可以在K8S里对request
/limit
进行以下限定:
- 某资源的
request
必须>=某值
- 某资源的
limit
必须<=某值
这样的话就能有效避免Pod Spec中乱设limit
导致资源耗尽的情况,或者乱设request
导致Pod无法得到足够资源的情况。
配置位置在:
spec.limits[].max.cpu
,limit
必须<=某值
spec.limits[].max.memory
,同上spec.limits[].min.cpu
,request
必须>=某值
spec.limits[].min.memory
,同上
例子:
|
|
评论