本篇文章为大家展示了Kubernetes设计与实现中ResourceQuota的概述是怎样的,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。
ResourceQuota
是Kubernetes
提供的一种用于限制资源配额的对象,集群管理员可以为每个namespace
创建ResourceQuota
对象来限定特定类型资源的最大使用额度,从而可以更精准、更合理地分配集群资源,避免多个namespace
中的资源争抢共享的集群资源。
实际应用场景中,经常出现多用户或者多团队共用同一个集群的情况,管理员往往会为不同用户或团队分配不同的namespace
,从而将彼此隔离,但namespace
只能做到逻辑上的隔离,多个namespace
中的应用仍然会共享集群的硬件资源,比如CPU
、内存和存储等,如果某个namespace
下的应用大量消耗这些共享资源,那么势必会影响其他namespace
下的的应用。
ResourceQuota
正是针对这种问题而提供的一个解决方案。例如,用户A
和B
共享某个含有16核CPU以及32G内存资源的集群,并且用户A
和B
分别使用namespace-a
和namespace-b
,那么管理员可以分别在namespace-a
和namespace-b
中创建一个ResourceQuota
对象,并指定CPU和内存配额(比如平分集群资源),那么用户A
和B
后续创建的应用资源总消耗量将不会超过该配额,如果一旦超过该配额,Kubernetes
将拒绝创建新的应用。
若要启用ResourceQuota
功能,需要把字符串“ResourceQuota”加到kube-apiserver
的--enable-admission-plugins
参数列表中。比如:
# kube-apiserver <other parameters> --enable-admission-plugins="ResourceQuota,<other plugins>"
在绝大多数Kubernetes
发行版中,ResourceQuota
功能都是默认开启的。
一个简单的ResourceQuota
配置,如下所示:
apiVersion: v1 kind: ResourceQuota metadata: name: pod-count namespace: default spec: hard: pods: "0"
这份配置将在名为default
的namespace
中创建一个ResourceQuota
对象,该对象将确保在该namespace
中“禁止”创建Pod
对象。其主要配置如下:
metadata.namespace
:ResourceQuota
对象所属的namespace
,也是该对象作用的namespace
;
spec.hard
:指定硬性配额列表;
spec.hard.pods
:为Pod
对象个数设置配额;
ResourceQuota
还支持其他更丰富的配置,比如支持对特性状态的资源实施限额、对特定优先级的资源实施限额等,这部分内容我们将在后绪的章节中陆续介绍。
ResourceQuota
支持为多种类型的资源设置限额:
计算类资源,比如CPU、内存等;
扩展类资源,比如GPU;
存储类资源,比如持久卷;
除了这些资源类型以外,还支持限定对象个数,这些对象包括:
configmaps
persistentvolumeclaims
pods
replicationcontrollers
resourcequotas
services
services.loadbalancers
services.nodeports
secrets
上述内容就是Kubernetes设计与实现中ResourceQuota的概述是怎样的,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注亿速云行业资讯频道。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。