Pod 调度准备状态

功能状态: Kubernetes v1.30 [稳定]

Pod 创建后即可被调度。Kubernetes 调度程序会尽职尽责地查找节点来放置所有待处理的 Pod。然而,在实际情况下,一些 Pod 可能会长时间处于“缺少必要资源”的状态。这些 Pod 实际上以不必要的方式搅动调度程序(以及下游集成器,如集群自动缩放器)。

通过指定/移除 Pod 的 .spec.schedulingGates,您可以控制 Pod 何时准备好被调度。

配置 Pod schedulingGates

schedulingGates 字段包含一个字符串列表,每个字符串字面量都被视为 Pod 在被视为可调度之前应满足的条件。此字段只能在创建 Pod 时初始化(由客户端或在准入期间修改)。创建后,每个 schedulingGate 可以按任意顺序删除,但不允许添加新的 scheduling gate。

pod-scheduling-gates-diagram

图. Pod SchedulingGates

使用示例

要将 Pod 标记为未准备好进行调度,您可以使用一个或多个调度门创建它,如下所示

apiVersion: v1
kind: Pod
metadata:
  name: test-pod
spec:
  schedulingGates:
  - name: example.com/foo
  - name: example.com/bar
  containers:
  - name: pause
    image: registry.k8s.io/pause:3.6

在 Pod 创建后,您可以使用以下命令检查其状态

kubectl get pod test-pod

输出显示它处于 SchedulingGated 状态

NAME       READY   STATUS            RESTARTS   AGE
test-pod   0/1     SchedulingGated   0          7s

您还可以通过运行以下命令检查其 schedulingGates 字段

kubectl get pod test-pod -o jsonpath='{.spec.schedulingGates}'

输出为

[{"name":"example.com/foo"},{"name":"example.com/bar"}]

要通知调度程序此 Pod 已准备好进行调度,您可以通过重新应用修改后的清单来完全删除其 schedulingGates

apiVersion: v1
kind: Pod
metadata:
  name: test-pod
spec:
  containers:
  - name: pause
    image: registry.k8s.io/pause:3.6

您可以通过运行以下命令检查 schedulingGates 是否已清除

kubectl get pod test-pod -o jsonpath='{.spec.schedulingGates}'

预计输出为空。您可以通过运行以下命令检查其最新状态

kubectl get pod test-pod -o wide

鉴于 test-pod 不请求任何 CPU/内存资源,预计此 Pod 的状态将从之前的 SchedulingGated 转换为 Running

NAME       READY   STATUS    RESTARTS   AGE   IP         NODE
test-pod   1/1     Running   0          15s   10.0.0.4   node-2

可观察性

指标 scheduler_pending_pods 附带一个新的标签 "gated",用于区分 Pod 是已尝试调度但被声明为不可调度,还是明确标记为未准备好进行调度。您可以使用 scheduler_pending_pods{queue="gated"} 来检查指标结果。

可变 Pod 调度指令

您可以修改具有调度门的 Pod 的调度指令,但有一些限制。在高级别上,您只能收紧 Pod 的调度指令。换句话说,更新后的指令将导致 Pod 只能调度到其先前匹配的节点的子集上。更具体地说,更新 Pod 调度指令的规则如下

  1. 对于 .spec.nodeSelector,只允许添加。如果不存在,则允许设置。

  2. 对于 spec.affinity.nodeAffinity,如果为 nil,则允许设置任何值。

  3. 如果 NodeSelectorTerms 为空,则允许设置。如果不为空,则只允许向 matchExpressionsfieldExpressions 中添加 NodeSelectorRequirements,并且不允许更改现有的 matchExpressionsfieldExpressions。这是因为 .requiredDuringSchedulingIgnoredDuringExecution.NodeSelectorTerms 中的术语是 OR 关系,而 nodeSelectorTerms[].matchExpressionsnodeSelectorTerms[].fieldExpressions 中的表达式是 AND 关系。

  4. 对于 .preferredDuringSchedulingIgnoredDuringExecution,允许所有更新。这是因为首选术语不具有权威性,因此策略控制器不会验证这些术语。

下一步

上次修改时间:2024 年 2 月 20 日下午 5:24 PST:将 PodSchedulingReadiness 功能提升为稳定版 (42af37b091)