我想在AKS上配置群集自动缩放器。缩小时由于PDB而失败:

I1207 14:24:09.523313       1 cluster.go:95] Fast evaluation: node aks-nodepool1-32797235-0 cannot be removed: no enough pod disruption budget to move kube-system/metrics-server-5cbc77f79f-44f9w
I1207 14:24:09.523413       1 cluster.go:95] Fast evaluation: node aks-nodepool1-32797235-3 cannot be removed: non-daemonset, non-mirrored, non-pdb-assignedkube-system pod present: cluster-autoscaler-84984799fd-22j42
I1207 14:24:09.523438       1 scale_down.go:490] 2 nodes found to be unremovable in simulation, will re-check them at 2018-12-07 14:29:09.231201368 +0000 UTC m=+8976.856144807

所有系统Pod均已手动分配了minAvailable: 1 PDB。我可以想象这不适用于仅带有metrics-server这样的单个副本的POD:
❯ k get nodes -o wide
NAME                       STATUS   ROLES   AGE   VERSION   INTERNAL-IP   EXTERNAL-IP   OS-IMAGE             KERNEL-VERSION      CONTAINER-RUNTIME
aks-nodepool1-32797235-0   Ready    agent   4h    v1.11.4   10.240.0.4    <none>        Ubuntu 16.04.5 LTS   4.15.0-1030-azure   docker://3.0.1
aks-nodepool1-32797235-3   Ready    agent   4h    v1.11.4   10.240.0.6    <none>        Ubuntu 16.04.5 LTS   4.15.0-1030-azure   docker://3.0.1

❯ ks get pods -o wide
NAME                                    READY   STATUS    RESTARTS   AGE   IP            NODE                       NOMINATED NODE
cluster-autoscaler-84984799fd-22j42     1/1     Running   0          2h    10.244.1.5    aks-nodepool1-32797235-3   <none>
heapster-5d6f9b846c-g7qb8               2/2     Running   0          1h    10.244.0.16   aks-nodepool1-32797235-0   <none>
kube-dns-v20-598f8b78ff-8pshc           4/4     Running   0          3h    10.244.1.4    aks-nodepool1-32797235-3   <none>
kube-dns-v20-598f8b78ff-plfv8           4/4     Running   0          1h    10.244.0.15   aks-nodepool1-32797235-0   <none>
kube-proxy-fjvjv                        1/1     Running   0          1h    10.240.0.6    aks-nodepool1-32797235-3   <none>
kube-proxy-szr8z                        1/1     Running   0          1h    10.240.0.4    aks-nodepool1-32797235-0   <none>
kube-svc-redirect-2rhvg                 2/2     Running   0          4h    10.240.0.4    aks-nodepool1-32797235-0   <none>
kube-svc-redirect-r2m4r                 2/2     Running   0          4h    10.240.0.6    aks-nodepool1-32797235-3   <none>
kubernetes-dashboard-68f468887f-c8p78   1/1     Running   0          4h    10.244.0.7    aks-nodepool1-32797235-0   <none>
metrics-server-5cbc77f79f-44f9w         1/1     Running   0          4h    10.244.0.3    aks-nodepool1-32797235-0   <none>
tiller-deploy-57f988f854-z9qln          1/1     Running   0          4h    10.244.0.8    aks-nodepool1-32797235-0   <none>
tunnelfront-7cf9d447f9-56g7k            1/1     Running   0          4h    10.244.0.2    aks-nodepool1-32797235-0   <none>

为了进行缩小,需要更改哪些内容(副本数或PDB配置?)?

最佳答案

基本上,这是排干由PDB(Pod Disruption Budget)配置的节点时的管理问题

这是因为驱逐被迫遵守您指定的PDB

您有两种选择:

要么强制手:

kubectl drain foo --force --grace-period=0

您可以从doc-> https://kubernetes.io/docs/reference/generated/kubectl/kubectl-commands#drain检查其他选项

或使用驱逐API:
{
  "apiVersion": "policy/v1beta1",
  "kind": "Eviction",
  "metadata": {
    "name": "quux",
    "namespace": "default"
  }
}

无论如何,Drain或逐出api尝试在Pod上删除,以便在完全耗尽节点之前将它们安排在其他地方

如文档中所述:

API可以通过以下三种方式之一进行响应:
  • 如果已准予驱逐,则将 pods 删除,就像您已向 pods 的URL发送DELETE请求,然后您又获得了200 OK一样。
  • 如果当前状态不允许预算中列出的规则驱逐,您将收到429个请求过多。通常用于任何请求的通用速率限制
  • 如果存在某种配置错误,例如多个预算指向同一 pods ,则会收到500 Internal Server Error。

  • 对于给定的驱逐请求,有两种情况:
  • 没有与该广告连播匹配的预算。在这种情况下,服务器始终返回200 OK。
  • 至少有一个预算。在这种情况下,以上三个响应中的任何一个都可能适用。

  • 如果卡住,则可能需要手动进行

    你可以读给我herehere

    关于azure - 如何配置Pod中断预算以耗尽kubernetes节点?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/53671729/

    10-12 22:41