3.2 Resource Request / Limit 与 QoS
为什么 Pod 能调度上去,但跑起来很卡? 为什么明明限制了 CPU,服务只是变慢,却没有直接挂掉? 为什么内存一超就 `OOMKilled`? 为什么有的 Pod 在节点压力下会优先被驱逐?
阅读全文 →K8s 核心概念到最后故障排查实战
为什么 Pod 能调度上去,但跑起来很卡? 为什么明明限制了 CPU,服务只是变慢,却没有直接挂掉? 为什么内存一超就 `OOMKilled`? 为什么有的 Pod 在节点压力下会优先被驱逐?
阅读全文 →官方文档说明,Kubernetes 提供了多种方式来约束 Pod 运行在哪些节点上,推荐方式通常都围绕标签选择器展开;在很多情况下,你也可以不设置这些约束,让默认调度器自动做合理放置
阅读全文 →官方 v1.32 文档说明,Kubernetes 支持为 Pod 设置优先级;在资源不足时,更高优先级的 Pod 会在调度和抢占决策中获得优势
阅读全文 →Kubernetes 的网络模型不是“一个节点一个 IP,容器靠端口区分”,而是“一个 Pod 就像一台微型主机”。每个 Pod 在集群内都有唯一 IP,同一个 Pod 内的所有容器共享这个 IP,也共享同一个网络命名空间,因此它们可以直接通过 `localhost` 通信。
阅读全文 →默认情况下,Pod 对 ingress 是非隔离的,所有入站都允许;对 egress 也是非隔离的,所有出站都允许。只有当某个 Pod 被至少一条带相应 `policyTypes` 的 NetworkPolicy 选中时,它才会在该方向进入“隔离”状态
阅读全文 →