k8s之QoS简介
QoS(Quality of Service) 簡介
QoS(Quality of Service) 簡介?QoS(Quality of Service),大部分譯為 “服務質量等級”,又譯作 “服務質量保證”,是作用在 Pod 上的一個配置,當 Kubernetes 創建一個 Pod 時,它就會給這個 Pod 分配一個 QoS 等級,可以是以下等級之一:
Guaranteed:Pod 里的每個容器都必須有內存/CPU 限制和請求,而且值必須相等。如果一個容器只指明limit而未設定request,則request的值等于limit值。
Burstable:Pod 里至少有一個容器有內存或者 CPU 請求且不滿足 Guarantee 等級的要求,即內存/CPU 的值設置的不同。
BestEffort:容器必須沒有任何內存或者 CPU 的限制或請求。
設置資源很煩,但是十分必要。如果不設,Pod雖然很容易被調度,可以使用整個node資源,但是當資源緊俏時,會被第一個kill。
該配置不是通過一個配置項來配置的,而是通過配置 CPU/MEM的 limits 與 requests 值的大小來確認服務質量等級。
可壓縮資源:CPU?在壓縮資源部分已經提到CPU屬于可壓縮資源,當pod使用超過設置的limits值,pod中進程使用cpu會被限制,但不會被kill。
不可壓縮資源:內存?Kubernetes通過cgroup給pod設置QoS級別,當資源不足時先kill優先級低的pod,在實際使用過程中,通過OOM分數值來實現,OOM分數值從0-1000。
OOM分數值根據OOM_ADJ參數計算得出,對于Guaranteed級別的pod,OOM_ADJ參數設置成了-998,對于BestEffort級別的pod,OOM_ADJ參數設置成了1000,對于Burstable級別的POD,OOM_ADJ參數取值從2到999。對于kuberntes保留資源,比如kubelet,docker,OOM_ADJ參數設置成了-999,表示不會被OOM kill掉。OOM_ADJ參數設置的越大,通過OOM_ADJ參數計算出來OOM分數越高,表明該pod優先級就越低,當出現資源競爭時會越早被kill掉,對于OOM_ADJ參數是-999的表示kubernetes永遠不會因為OOM而被kill掉。
資源限制 Limits 和 資源需求 Requests
對于CPU:如果pod中服務使用CPU超過設置的 limits,pod不會被kill掉但會被限制。如果沒有設置limits,pod可以使用全部空閑的cpu資源。
對于內存:當一個pod使用內存超過了設置的 limits,pod中 container 的進程會被 kernel 因OOM kill掉。當container因為OOM被kill掉時,系統傾向于在其原所在的機器上重啟該container或其他重新創建一個pod。
QoS 優先級
三種 QoS 優先級,從高到低(從左往右)Guaranteed --> Burstable --> BestEffort
Kubernetes 資源回收策略
Kubernetes 資源回收策略:當集群監控到 node 節點內存或者CPU資源耗盡時,為了保護node正常工作,就會啟動資源回收策略,通過驅逐節點上Pod來減少資源占用。
三種 QoS 策略被驅逐優先級,從高到低(從左往右)BestEffort --> Burstable --> Guaranteed
使用建議?如果資源充足,可以將 pod QoS 設置為 Guaranteed?不是很關鍵的服務 pod QoS 設置為 Burstable 或者 BestEffort。
K8S通過Request和Limit兩個抽象概念來給Pod申請資源與配額:
(1)Request是資源預估申請,由K8s調度決策是否能夠滿足申請,如有資源則保證供給,如果資源資源不足則顯示等待狀態。
(2)Limit是容器資源限額:?內存超額 > OOMKill相關的容器?CPU超額 > 限制使用量(throttling)
(3)Request <= Limit
(4)管理員還可配置名字空間級別的配額(ResourceQuota/LimitRange)
總結
- 上一篇: 凸点-小记
- 下一篇: JWT 帮助类 JWTHelper