深入理解 K8S 资源管理和调度

212 阅读5分钟

青训营 深入理解 K8S 资源管理和调度

概述

2022の夏天,半壶水响叮当的我决定充实一下自我


一、内容介绍

    青训营

总述

主要分为四个方面:

  1. Kubernetes 简介
  1. Kubernetes 资源管理
  1. Kubernetes 调度
  1. 实践案例分析

容器和编排系统

  • 容器;
  • 编排调度系统: Kubernetes, Mesos, Swarm;

推荐文章:

  1. www.cio.com/article/247…
  1. www.sumologic.com/insight/kub…

Kubernetes

  • Kubernetes 简介:

    • 定义
    • 核心功能
  • Kubernetes 概念

    • Pod
    • Volume/PV/PVC/StorageClass
    • Deployment
    • StatefulSet
    • Node
  • 架构

    • ETCD、APIServer、Controller-manager、Scheduler、Kubelet、Kube-proxy
  • 资源管理

    • 能管理哪些资源
    • 如何管理?(如何上报,如何分配,如何回收,如何维护状态)
  • 调度

    • 如何表达应用申请?
    • 调度框架
  • 部署实例

    • 如何部署 Mysql 和 WordPress

推荐文档:

  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/tasks/…
  1. blog.csdn.net/WaltonWang/…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/docs/tasks/…
  1. kubernetes.io/docs/concep…
  1. kubernetes.io/zh-cn/docs/…

Kubernetes 在哪些方便可以做的更好?

  • 和另一个流行的系统 Yarn 相比,在资源管理和调度以及系统设计方面有哪些不同点?
  • Kubernetes 哪些地方可以做的更好?

推荐文档:

  1. stackoverflow.com/questions/5…
  1. kuberty.io/blog/kubern…

二、Kubernetes简介

介绍Kubernetes核心功能以及设计准则,架构,组件等

为什么需要 Kubernetes ?

  • 容器相比于传统的虚拟化技术,更轻量,更敏捷,更易于管理,运维成本更低;

    • 一次打包,任意地方运行
  • 如果容器规模巨大,如何编排管理容器也是个巨大的挑战,需要一个强大的管理系统,Kubernetes 在这方面表现很好

    • 基于 google 超过 15 年的大规模容器管理经验;
    • 功能丰富,易于扩展,架构优雅;
    • 社区活跃,仅次于 Linux 的全球第二大社区;
    • image.png

Kubernetes 定义

  • 便携可扩展开源的容器管理平台

Kubernetes 特性

  • 服务发现和负载均衡
  • 存储编排
  • 自动发布,回滚
  • 自愈
  • 秘钥,配置管理
  • 资源管理,应用编排调度

Kubernetes 几个核心概念

  • Pod
  • PVC/PV/StorageClass
  • Deployment
  • Statefulset
  • Node

image.png

medium.com/devops-mojo…

Kubernetes 架构

image.png

  • ETCD

    • 持久化数据中心
    • 维护集群中所有数据的有序性和一致性
    • 事件机制同步数据变更
  • APIServer

    • 对所有组件提供 API 接口
    • 负责 admission,鉴权等功能
    • 提供后端 etcd 数据 cacher,降低 ETCD 压力
    • 结合 ETCD,提供 List-Watch 机制
  • Controller-manager

    • 提供一系列控制器,负责维护各种对象的生命周期 比如: Node controller, PV controller, Deployment controller, StatefulSet controller 等
  • Kubelet

    • 基于 Pod 声明,真正开始启动容器,负责容器生命周期维护
  • Kube-proxy

    • 网络代理,负责维护节点网络规则,接管 Pod 出入流量


三、资源管理

介绍Kubernetes如何做资源管理,包括上报,维护,分配以及回收等。

资源种类:

  • 计算类

    • 原生: CPU,memory,等;
    • 可通过 Device plugin 方式支持的非原生: numa,socket。。。
  • 存储类

    • 原生:

      • 临时存储: Ephemeral storage,EmptyDir 等
      • 持久化 (PV): Cinder, RBD, Cephfs, NFS, GlusterFS...
    • 可以通过 CSI 方式扩展支持其他存储;

资源上报:

  • 计算资源上报:

    • cAdvisor -> Kubelet -> Node
    • Agent -> Device plugin -> Kubelet -> Node
  • 存储资源上报:

    • 临时存储:

      • cAdvisor -> Kubelet -> Node
    • 持久化存储:

      • 托管到存储提供商管理

资源分配:

  • 计算资源分配:

    • Kubelet -> cgroup manager -> cpu, memory...
    • Kubelet -> device manager -> extended resources
  • 存储资源分配:

    • Controller manager -> provisioner -> attacher -> mounter

资源状态维护:

  • 计算资源状态维护:

    • kubelet/cgroup manager/device manager/evictioner manager -> cpu, memory, extended resources
  • 存储资源维护

    • PV controller -> PV/PVC

资源回收:

  • 计算资源回收:

    • Kubelet -> cgroup manager -> cpu, memory...
    • Kubelet -> device manager -> extended resources
  • 存储资源回收:

    • Controller manager -> unmounter -> detacher -> deleter

四、调度

介绍Kubernetes的调度机制,流程等。

约束描述:

  • 资源申请:

    • request、limit
  • 其他约束:

    • affinity/anti-affinity
    • Label selector
    • Taint & toleration
    • Image locality
    • Bin-packing/Load balancing...

调度流程:

整体流程如下:

暂时无法在飞书文档外展示此内容

调度框架:

image.png

主要分为几个步骤:

  • 过滤

    • Pre-Filter: 进行一些全局的准备工作,防止流程中多次重复计算;
    • Filter: 基于 Pod 的约束,进行 Pod -> Node 的匹配工作;
    • Post-Filter: 如果没有一个合适的节点,则进行一些抢占行为(驱逐低优任务),看是否能找到合适节点;
  • 打分

    • 基于前面的过滤节点,对合适的节点进行打分,按照分值高低进行排序;
    • 如果前面没有合适的节点,则直接调度失败;
  • 任务分配

    • Reserve: 在调度器 cache 里面缓存调度结果,为了解决异步 API 操作带来的时延问题;

    • Permit: 扩展接口,可以在这里支持一些扩展语音,比如: Gang 等;

      • 结果有三类: 失败,成功,等待

        • 失败: 直接返回调度失败结果;
        • 成功: 直接通过;
        • 等待: 则异步等待,不阻塞其他流程;
    • Pre-Bind: 任务运行前的一些准备操作,比如: 动态创建 Volume 等;

    • Bind: 把 Pod 绑定到 Node,即: 给应用分配运行节点;


五、优化实践

总结Kubernetes与Yarn的一些不同点,以及Kubermetes还可以做哪些改进等。

总结:

Kubernetes 运行 MySql + WordPress 示例:

Kubernetes 与 Yarn 的一些不同点:

  • 基本单位:

    • Yarn: Container;
    • Kubernetes: Pod;
  • 资源管理的扩展能力:

    • Yarn: 没提供 Plugin 机制,侵入性较大;
    • Kubernetes: plugin 机制扩展,侵入性小;
  • 调度模式:

    • Yarn: Node -> Task
    • Kubernetes: Task -> Node
  • 系统设计

    • Yarn: 节点缓存,无核心中心化存储;
    • Kubernetes: 中心化存储;

Kubernetes 在哪些地方可以更好:

  • 非原生资源的精细化管理能力
  • 动态资源的接入,管理能力;
  • 更多场景的调度功能和性能优化;
  • 调度质量;

字节的一些工作:

  • 非原生资源:

    • Socket, numa, local disk, NIC, mbw...
  • 动态资源:

    • CPU 实时负载,利用率...
  • 调度功能&性能优化:

    • Gang
    • 应用级别亲和性约束能力支持;
    • 微拓扑调度能力支持;
    • 资源预留;
    • 系统重构: 分布式系统
  • 调度质量改善:

    • 重调度;
    • 业务上下游亲和性策略;
    • 实时负载均衡策略;
    • 碎片整理,优化等

晚安玛卡巴卡

快乐暑假