如何优雅的排空节点上的pod?云服务商是如何回收机器的?

简介: 在 Kubernetes 中,不仅容器和 Pod 可以更换,节点也可以更换。Kubernetes 中的节点是 VM、服务器和其他具有计算能力的实体 (其实对k8s来说就是一个对象),在这些实体中运行 Pod 和容器。

概述

在 Kubernetes 中,不仅容器和 Pod 可以更换,节点也可以更换。Kubernetes 中的节点是 VM、服务器和其他具有计算能力的实体 (其实对k8s来说就是一个对象),在这些实体中运行 Pod 和容器。

节点耗尽是一种允许用户优雅地将所有容器从一个节点移动到其他节点的机制

例如

  • 服务器维护
  • k8s 集群的自动缩放(回收节点)
  • 云服务的回收机器实现

kubectl drain 背后的原理

Kubernetes 可以自动检测节点故障并将 pod 重新调度到其他节点。以下是不耗尽的情况:

1、节点出现故障——有人按下了服务器上的电源按钮。

2、kube - controller - manager,在 masters 上运行的服务,无法 从 节点上的kubelet获取NodeStatus。默认情况下,它会尝试每 5 秒获取一次状态,它由控制器的 --node - monitor - period参数控制。

3、kube - controller - manager 的另一个重要参数是 --node - monitor - grace - period ,默认为40s。它控制节点被主节点标记为 NotReady 的速度。

4、因此,大约 40 秒后, kubectl get nodes 将其中一个节点显示为 NotReady,但 pod 仍然存在并显示为正在运行。这导致我们进入 --pod-eviction - timeout ,默认为5 分钟。这意味着在节点被标记为 NotReady后,仅在 5 分钟后 Kubernetes 开始驱逐 Pod。

56f859cf372c4caaa875f70bc88a1ab8.png因此,如果有人关闭服务器,那么仅在将近六分钟后(使用默认设置),Kubernetes 开始将 pod 重新调度到其他节点

如何优雅的drain

kubectl cordon

将节点先标记为不可调度.

对于云服务商这时候会给你发短信提示你的ECS即将被释放,看你要不要续费.69a37e4222f74e7e9fe0ebce7287bcd9.png

kubectl drain

kubectl drain { NODE_NAME } 命令的两个标志需要设置:

kubectl drain ek8s-node-1 --ignore-daemonsets --delete-emptydir-data --
force

– ignore - daemonsets – 无法驱逐在DaemonSet下运行的 pod 。此标志会忽略这些 pod。

– delete - emptydir - data -确认一旦 pod 被驱逐,来自EmptyDir临时存储的数据将消失。

执行 drain 命令后,会发生以下情况:

在 Kubernetes 世界中,它是一个Taint 节点.kubernetes .io / unschedulable :NoSchedule在大多数 pod 节点上会被容忍。

除了属于 DaemonSet 的 Pod,Pod 被逐出并启动在另一个节点上。

Pod 被逐出后,现在可以关闭服务器进行维护了。

参考

【1】drain的使用

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
目录
相关文章
|
4月前
|
人工智能 网络协议 网络安全
2026阿里云OpenClaw/Clawdbot部署+集成iMessage指南:苹果生态AI助手搭建教程
2026年,OpenClaw(前身为Clawdbot、Moltbot)凭借轻量化容器化架构、灵活的跨平台集成能力,成为个人与小型团队打造专属AI助手的首选工具。其支持自然语言指令解析、多任务自动化执行、多终端同步响应的核心特性,完美适配苹果生态用户的办公与生活需求。iMessage作为苹果生态核心的即时通讯工具,覆盖iPhone、Mac、iPad全终端,具备端到端加密、无缝同步的优势,将两者深度对接,可实现“iMessage发指令、AI自动化执行、全终端收结果”的跨场景体验,无需切换APP,随时随地调用AI能力处理文档生成、数据查询、任务提醒等事务。
1333 18
|
11月前
|
人工智能 自然语言处理 搜索推荐
从理论到应用:AI搜索MCP的最佳实践案例解析
本文深入探讨了如何通过 MCP 协议让大语言模型(LLM)高效调用外部工具,并结合多个实际场景展示了 MCP 在 AI 应用中的价值和未来潜力。
|
存储 Kubernetes 调度
如何驱逐某个节点上到某些名称空间的pod到其他节点
在 Kubernetes (k8s) 中,驱逐某个节点上特定命名空间的 Pod 到其他节点可以通过以下步骤实现: ### 步骤一:找到要驱逐的 Pod 首先,你需要找到位于特定命名空间并且运行在目标节点上的 Pod。你可以使用 `kubectl get pods` 命令并指定 `-o wide` 和 `--namespace` 参数来获取这些信息。 ```bash kubectl get pods -o wide --namespace=<your-namespace> ``` 此命令将返回指定命名空间中的所有 Pod,并显示它们的详细信息,包括所在的节点名称。 ### 步骤二:标记
1595 4
|
数据可视化 Ubuntu 数据挖掘
linux中使用R语言
R语言是一种专用于统计计算和数据分析的编程语言,以其强大的数据处理能力和丰富的可视化功能著称。在Linux中安装R非常简单,通过`sudo apt install r-base`即可完成。R支持基本数据分析和复杂的数据可视化,如使用ggplot2包绘制精美图形。此外,R还能生成甘特图等项目管理工具,帮助清晰展示项目进度。无论是数据处理还是可视化,R都表现出色,适合各种数据分析任务。
793 3
|
存储 Kubernetes 安全
Kubernetes 中如何对 etcd 进行备份和还原
Kubernetes 中如何对 etcd 进行备份和还原
|
消息中间件 存储 NoSQL
java连接redis和基础操作命令
通过以上内容,您可以掌握在Java中连接Redis以及进行基础操作的基本方法,进而在实际项目中灵活应用。
747 30
|
Shell
etcd.service: main process exited, code=exited, status=203/EXEC
etcd.service: main process exited, code=exited, status=203/EXEC
704 1
|
Kubernetes 网络协议 安全
Istio安全-证书管理
Istio安全-证书管理
338 1
Istio安全-证书管理
|
弹性计算 并行计算 数据库
阿里云服务器多少钱一年?整理2024年最新爆款服务器配置排行榜,共7台!
阿里云2024年服务器最新价格出炉,涵盖ECS云服务器与轻量应用服务器多款配置,如2核2G 79元/年起、2核4G配置199元一年、4核8G 955元/年等,满足不同需求。详情及购买链接见正文。
6465 1
|
弹性计算 数据安全/隐私保护
阿里云快照备份和镜像备份方式有什么不同
我们在购买阿里云服务器之后,很多用户处于数据安全的考虑的会定期备份自己阿里云服务器上的数据,传统的FTP等方式备份太麻烦,而阿里云提供的快照和镜像备份方式可以很好的解决用户备份的问题,那么阿里云提供的快照和镜像备份方式有什么不同,有什么关系呢?
1126 0
阿里云快照备份和镜像备份方式有什么不同