作者 | ContainerLabs 译者 | Luga Lee 策划 | Luga Lee
Hello folks,今天为大家分享一个由 ContainerLabs 出品的关于 Kubernetes Scheduler 的文章。
【资料图】
“Pod 应该部署在哪里?”
当然,答案是:Pod 始终在 Node 内执行。但是…… 有这么多 Node 节点 ,我们应该将这个 Pod 部署到哪个 Node ???
大家好,我是 “Kubernetes Scheduler” ~
让我们用简单的场景打个比方来剖析一下 Kubernetes Scheduler 的工作原理以及选择 Node 的方式。
假设我们有一家“社交餐厅”,里面有几张桌子,每张桌子周围有几个座位,有很多顾客和酒店服务员。“社交餐厅”意味着不同的顾客群可以坐在同一张桌子旁,如果有足够的座位并且满足所有条件。
1、Resource requirements and availability - 资源需求和可用性
1、一个 *Customer-Group 进入餐厅并提出一个简单的座位请求。服务员分析客户组的需求并查看他们需要多少个座位。然后,他查看所有可用的桌子,过滤无法“安排”的桌子,并为他们分配(绑定)满足他们座位要求的桌子。 *
2、这是基本的调度类型——Kube 调度程序不断监视 API Server 以查看是否有任何未调度的 Pod,查看 Pod 内每个容器的资源需求。
3、请记住,容器是那些在规范中有资源需求的容器,而不是 Pod 本身。
在下面的示例中,我们对所部署的 Pod 的 CPU 和内存进行了资源定义。要求是 500 milli CPU 和 128 MiB 内存。
apiVersion: v1kind: Podmetadata: name: nginxspec: containers: - name: nginx image: nginx:1.7.9 resources: requests: memory: "128Mi" cpu: "500m"
现在让我们看一下其中一个 Node(餐厅餐桌)以确保它们有足够的容量。我们运行以下命令:
kubectl describe nodes
2、Node Selector - 节点选择器
另一个 *Customer-Group 来到餐厅,要求坐在任何“蓝色”的桌子上。服务员查看他的库存并找到所有带有蓝色标签的表并将客户组分配给适当的桌子*
在这种情况下,Pod 有一个指定的 nodeSelector(键值对),它请求部署 Pod 到与键值对匹配的任何 Node 节点上。
新的 YAML 文件如下所示:
apiVersion: v1kind: Podmetadata: name: nginx-bluespec: containers: - name: nginx image: nginx:1.7.9 nodeSelector: color: blue
为了查询我的所有 Node 以检查我们是否有标签 “blue” ,我们运行以下命令进行查看:
kubectl get nodes --show-labels
从列表中我们可以看到 “worker-2” 的标签为 color=blue。Kubernetes 也为我们提供了几个内置标签。
棒极了 !如果您现在部署它,调度程序会自动将其分配给正确的节点。我们可以通过运行以下命令来确认这一点。
kubectl get pod -o wide
请注意,如果您没有带有适当标签的 Node 节点,则部署将处于挂起状态。
3、 Node affinity and anti-affinity -节点亲和与反亲和
节点亲和性和反亲和性很像节点选择器,但它通过支持表达语言和软/硬偏好而不只是硬性要求为您提供更大的灵活性。
让我们说另一个 *Customer-Group 进入餐厅。他们更喜欢放在任何“海景”的桌子上,但这不是必需的。服务员查看他的库存并找到所有标签为“海洋”的桌子并将客户组分配给适当的桌子*
在此示例中,Pod 定义了一个 nodeAffinity,它表明我们更喜欢与键值对匹配的“节点”-> view : ocean(我们通过下面的 matchExpressions 来做到这一点)
这里有两个选项:
preferredDuringSchedulingIgnoredDuringExecution: 这意味着匹配条件的节点将是首选,但不保证何时分配到节点。IgnoredDuringExecution- 如果在调度 Pod 后删除或更改节点的标签,则不会删除 Pod。换句话说,affinity 选择仅在调度 Pod 时起作用,而在执行时不起作用
requiredDuringSchedulingIgnoredDuringExecution: 表示选择节点时需要符合条件的节点。IgnoredDuringExecution 和以前一样。apiVersion: v1kind: Podmetadata: name: nginx-oceanviewspec: containers: - name: nginx image: nginx:1.7.9 affinity: nodeAffinity: preferredDuringSchedulingIgnoredDuringExecution: - weight: 1 preference: matchExpressions: - key: view operator: In values: - ocean
这种情况下的运算符也可以是其他值,例如 In、NotIn、Exists、DoesNotExist、Gt、Lt。NotInDoesNotExist 会产生相反的效果 nodeAntiAffinity。
4、 Pod affinity and anti-affinity -Pod 亲和与反亲和
另一个素食主义者女孩团伙*顾客团体来到餐厅。他们有一项要求,即不得将其放置在任何包含已经被肉食者占据的座位的桌子上。他们有点挑剔——他们还想坐在已经有男孩子坐的桌子上。换句话说,他们对肉食者没有亲和力,但对男孩有亲和力。 *
让我们来看一个真实世界的场景,您有一组 Redis 缓存和 Web 服务器部署。以下是条件:
您希望将 redis-cache Pod 部署得尽可能靠近 web-servers Pod (podAffinity)您不希望同一节点中有两个 redis-cache Pod (podAntiAffinity)您不想在同一个节点中部署两个网络服务器 Pod (podAntiAffiinity)您希望这些规则适用于节点范围。(拓扑)以下是 redis-cache 部署 YAML :
apiVersion: apps/v1kind: Deploymentmetadata: name: redis-cachespec: selector: matchLabels: apptype: redis-cache replicas: 3 template: metadata: labels: apptype: redis-cache spec: affinity: podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: apptype operator: In values: - redis-cache topologyKey: "kubernetes.io/hostname" containers: - name: redis-server image: redis:3.2-alpine
在上面的示例中,您看到 redis-cache 标签 (apptype=redis-cache) 被添加到作为此部署的一部分部署的每个 Pod。
描述 podAntiAffinity 为没有两个 redis-cache Pod 部署在同一台服务器内。这是由内置拓扑 “kubernetes.io/hostname” 定义的,这意味着它是一个 Node 。如果需要,这也可以扩展到区域或任何其他合法密钥。
现在,让我们看一下 Web 服务器部署 YAML 文件:
apiVersion: apps/v1kind: Deploymentmetadata: name: web-serverspec: selector: matchLabels: apptype: web-server replicas: 3 template: metadata: labels: apptype: web-server spec: affinity: podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: apptype operator: In values: - web-server topologyKey: "kubernetes.io/hostname" podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: apptype operator: In values: - redis-cache topologyKey: "kubernetes.io/hostname" containers: - name: web-app image: nginx:1.12-alpine
在上面的示例中,您看到 Web 服务器标签 (apptype=web-server) 被添加到作为此部署的一部分部署的每个 Pod:
podAntiAffinity 被描述为没有两个网络服务器 Pod 部署在同一台服务器内。这是由内置的 topologyKey 定义的,"kubernetes.io/hostname" 这意味着它是一个 Node。如果需要,这也可以扩展到区域或任何其他合法密钥。
podAffinity 被描述为将 Web 服务器 Pod 部署为尽可能靠近 redis 缓存。一旦你部署了这个 - 我们就得到了我们的目标 - 3 个网络服务器和 3 个 redis 缓存服务器 - 每个节点上都有一个副本!
5、 Taint and Tolerations -污点和容忍
这一次,餐厅周围的一张桌子被花生溢出的灾难“污染”了。所以他们说不会在这张桌子上安排新的 *Customer-Groups 以避免过敏反应。所以任何新的客户组都被放置在除了这个受污染的桌子之外的所有其他桌子上。*
到目前为止,我们一直在从 Pod 的角度来看调度。但是,如果 Node 的另一方决定不再安排新的 Pod 怎么办?这就是污点进来的地方。一旦你污染了一个 Node,你将有两个选择:
1、NoSchedule - 这意味着一旦它被污染,就不应该在这个 Node 上安排新的 Pod。*除非他们有容忍度
2、NoExecute - 现有的 Pod 一旦被污染,就会从 Node 中逐出。*除非他们有容忍度(我们将在一分钟内讨论容忍度)
那么我们如何污染节点呢?
kubectl taint nodes mytaintkey=mytaintvalue:NoSchedule
一旦我们有了这个设置,Node 节点现在就被以下键值对 (mytaintkey=mytaintvalue) 污染了。因此无法安排新的 Pod。
但是如果你想从 Node 中驱逐现有的 Pod 怎么办?
kubectl taint nodes mytaintkey=mytaintvalue:NoExecute
这将从当前 Node 中驱逐所有的 Pod,并将它们移动至另一个可用的 Node 节点上。
但过了一会儿,一个客户组走过来说 - “哦,那很好。我们对花生过敏有“容忍度”**。所以请继续并将我们放在“受污染”的桌子上”。Kube 调度程序验证它们的容忍度并将它们放入受污染的表中
现在,如果 Pod 对 Node 指定的污点键值具有容忍度,则此 Pod 将免除污点,并在必要时放置在 Node 上。
apiVersion: v1kind: Podmetadata: name: web-serverspec: containers: - name: web-app image: nginx:1.12-alpine tolerations: - key: "mytaintkey" operator: "Equal" value: "mytaintvalue" effect: "NoExecute"
Adiós !
- EOF -
-
图文并茂带你解读 Kube-scheduler_微资讯Hellofolks,今天为大家分享一个由ContainerLabs出品的关于KubernetesScheduler的文章。
-
特工皇妃楚乔传小说结局是什么_电视剧楚乔传主要人物结局剖析《特工皇妃楚乔传》已经开播,获得超高收视率,剧中各主要角色的结局引起人们的关注,电视剧《特工皇妃楚乔传楚乔》简称《楚乔传》,该部电视
-
卧龙区七里园乡:加强反邪宣传教育 提高全民反邪意识_天天热点全媒体记者陈向革通讯员杨露为了进一步提高辖区居民防范和抵制邪教的意识和能力,让群众认清邪教的真面目,远离邪教的侵害,连日来,卧龙区七
-
天天头条:风疹的症状风疹一直是使人们困扰的问题,患了风疹,看似问题不大,但是如果不及时治疗的话,对身体还是有危害的,下面小编带你了解风疹的症状,希望对你
-
今日网监大队传唤会立案吗_网监大队网络监管被称为“公共信息网络安全监管”。属于网络安全监管局,职责是对计算机信息系统安全专用产品销售许可进行监督检查。这个
-
行政助理岗位职责范本【10篇】_今日播报?行政助理需要熟悉商务礼仪,性格外向开朗,亲和力强,具备高度责任心和服务意识。今天小编在这里给大家整理了一些关于行政助理岗位职责,我们
-
环球快播:幼儿园老师送礼送什么比较好幼儿园老师,教师节礼物是很多的,不知道送什么比较好。是送幼儿园老师的,老师也会很喜欢的。送老师一款纪念的钢笔作为礼物
-
刚认识的女生送什么礼物合适|今头条我认识的一个女生,她是个幼儿园老师,和平时关系很好,很能聊得来,她通知我的生活费用。我觉得送她个礼物,不知道送个什么合适
-
竞聘上岗演讲稿-世界滚动竞聘上岗演讲稿范文各位评委,各位领导:大家好!在公司中实行岗位竞聘制度,是我们国家改革的一项极为重要的决策,我相信在今
-
低蛋白血症诊断标准低蛋白血症就是人体的血红蛋白低于正常值,是一种贫血的表现。一般情况下血常规中血红蛋白低于110克就属于低蛋白血症,就是贫
-
天天头条:电力股午后普涨 龙源电力及大唐发电均涨逾5%电力股午后普涨,龙源电力(00916)上涨5 76%,报11 38港元;大唐发电(00991)上涨4 86%,报1 51港元;华能国际电力股份(00902)上
-
今日看点:护理学基础考试试题及答案2017护理学基础考试试题及答案护理学考试每年都会如期进行,报考护理学的同学们复习得怎么样呢,下面是应届毕业生小编收集的
-
世界看热讯:内蒙古包头:打造陆上风电装备产业集群2月13日拍摄的建设中的内蒙古包头市明阳新能源装备智能制造产业园。近年来,内蒙古自治区包头市优化营商环境,积极引进大型叶
-
花开中国 春满神州眼下,神州大地春意盎然,人们踏春赏花,共享美好时光。
-
若不是兄妹_关于若不是兄妹的简介1、《若不是兄妹》是守一旧人创作的网络小说,发表于17K小说网。本文关于若不是兄妹的简介就讲解完毕,希望对大家有所帮
-
入户宣传用火用电安全常识|当前快播本报讯(记者陈双通讯员柯卓)“开春这几天比较冷,在家使用取暖设备,一定要注意安全。”10日,在汪仁镇湖山高中过渡房,志愿者卫亚军向居...
-
qq登不上去解决方法_简述qq登不上去5种原因及解决方法_当前速看1、以下情况Qq无法登录:qq客户端无法登录,请稍后再试。解决方法:重启电脑后,在QQ登录面板中,点击设置选择登录服务器
-
罂粟怎么读罂粟怎么读,罂粟这个词的读音为(yīngsù),罂粟这个词从广义上来说,指的是所有共计一百多种的罂粟属植物,罂粟从狭义上来讲,指的是
-
多省明确试点现房销售 新房“即买即交付”或加速落地-天天快讯自今年1月17日召开的全国住房和城乡建设工作会议提出“有条件的可以进行现房销售”后,《证券日报》记者梳理发现,不足一个月时间,已有山...
-
人心齐的下一句人心齐的下一句,泰山移。语出清代周希陶《古今贤文合作篇》,原句是:人心齐,泰山移。独脚难行,孤掌难鸣。水涨船高,柴多火旺。三个臭皮匠
-
女性朋友生日送什么花合适 百事通女的朋友过生日,送什么花。我觉得除了鲜花之外,还可以送一支,送什么花合适,送一个可爱型的小型女子主义的礼物,谢谢了。除
-
膝盖凉怎么治好_膝盖凉怎么治1、膝关节的降温主要是由于膝关节局部血液循环障碍引起的。2、血液循环障碍常见于膝关节周围的生物力学改变,从而导致周围韧带
-
中葡股份: 中信国安葡萄酒业股份有限公司关于公司董事、高管离任的公告中葡股份:中信国安葡萄酒业股份有限公司关于公司董事、高管离任的公告
-
河坊街景区游玩攻略_河坊街攻略 全球新资讯1、河坊街位于吴山脚下,是清河坊的一部分,属于杭州老城区,旧时,与中山中路相交得“清河坊四拐角”,自民国以来,分别为孔
-
环球观焦点:宾阳中信恒泰成功中标广西崇左市江州区教育基础设施项目近日,宾阳中信恒泰工程咨询有限公司成功中标广西崇左市江州区教育基础设施项目PPP咨询服务。项目总投资约为5亿元,建筑总面积约为81000 00㎡
-
环球关注:湖湘好物丨桂阳圆子酿豆腐 团团圆圆招财进宝编者按:三湘四水,自古以来不仅人杰地灵,更有物华天宝。八大菜系之一的湘菜、四大名绣之一的湘绣、红茶黑茶绿茶、酱香浓香白酒
-
汽车疑问解答:九江牌照是赣什么_观速讯汽车现在已经越来越普及,基本上都快实现每家每户都有汽车了,那么汽车这么多的情况之下,我们在用车的过程当中肯定也就会遇到各
-
滚动:同方股份(600100):同方股份有限公司2023年第一次临时股东大会通知证券代码:600100证券简称:同方股份公告编号:临2023-006同方股份有限公司关于召开2023年第一次临时股东大会的通知
-
科尔:普尔开局慢热但很好地反弹了 全明星周末我们需要休息|全球简讯NBA常规赛勇士103-109不敌湖人。赛后主帅科尔接受了采访。谈到普尔的表现时,科尔说道:“普尔开局有点慢热但很好地做出了反弹。”谈到即将...
-
环球热门:“柜子里有人!”老人“阳康”后突然性情大变……医生提醒“柜子里有人!”老人“阳康”后突然性情大变……医生提醒