Priorität und Fairness für Kubernetes-API festlegen
Ihre Red Hat OpenShift on IBM Cloud-Cluster haben Standardeinstellungen, um simultane Anforderungen an den API-Server zu verarbeiten und eine Überbelastung durch Datenverkehr zu verhindern. Sie können Ihr eigenes Datenflussschema und Ihre Prioritätsstufen für Anforderungen konfigurieren, die an den API-Server Ihrer Cluster gestellt werden. Weitere Informationen finden Sie unter „ API-Priorität und Fairness “ in der Dokumentation zu „ Kubernetes “.
Zum Beispiel verfügen Sie möglicherweise über einen Benutzer oder Namensbereich, der Ihre kritischen Apps in der Produktion ausführt. In diesem Fall können Sie ein Datenflussschema und eine Priorität erstellen, sodass Ihre kritischen Apps bei der Ausführung ihrer Anforderungen eine höhere Priorität für den API-Server haben als andere Apps im Cluster.
Standarddatenflussschema und Prioritätsstufen überprüfen
Red Hat OpenShift on IBM Cloud legt zusätzlich zu den Standardeinstellungen aus Kubernetes bestimmte Standardablaufschemas und Prioritätsstufen fest.
| Ablaufschema | Ressourcen, von denen Anforderungen stammen | Prioritätsstufe |
|---|---|---|
apiserver-health |
Kubernetes-API-Serverzustandsressourcen | Angepasste Prioritätsstufe für diese Ressourcen. |
calico-apiserver-service-accounts |
Ressourcen im Namensbereich calico-apiserver, die ein Servicekonto im Namensbereich verwenden |
Gleiche Priorität wie die Dienstkonten des Namensraums „ kube-system “. Dieses Schema ist für die Version „ Red Hat OpenShift on IBM Cloud “ ( 4.16 ) und höher verfügbar. |
calico-system-service-accounts |
Ressourcen im Namensbereich calico-system, die ein Servicekonto im Namensbereich verwenden |
Gleiche Priorität wie die Dienstkonten des Namensraums „ kube-system “. |
ibm-admin |
Ressourcen von IBM-Clusteradministratoren | Schließt Anforderungen von Clusteradministratoren von Prioritätsbeschränkungen aus. |
ibm-system-service-accounts |
Ressourcen im Namensbereich ibm-system, die ein Servicekonto im Namensbereich verwenden |
Gleiche Priorität wie kube-system-Namensbereichsservicekonten |
tigera-operator-service-accounts |
Ressourcen im Namensbereich tigera-operator, die ein Servicekonto im Namensbereich verwenden |
Gleiche Priorität wie die Dienstkonten des Namensraums „ kube-system “. |
Sie können ein eigenes Ablaufschema und eigene Prioritäten erstellen, aber Sie können nicht die Standardeinstellungen ändern. Wenn Sie Prioritäten für API-Anforderungen ändern, können in Ihrem Cluster unerwartete Ergebnisse auftreten.
Führen Sie die Schritte zum Überprüfen der von Red Hat OpenShift on IBM Cloud festgelegten Datenflussschemas und Prioritätsstufen aus.
- Listen Sie alle Ablaufschemata in Ihrem Cluster auf, einschließlich derjenigen, die über Red Hat OpenShift on IBM Cloud festgelegt wurden, sowie deren entsprechende Prioritätsstufen.
oc get flowschemas - Überprüfen Sie die Details eines bestimmten Datenflussschemas. Dazu gehört, welche Ressourcen priorisierte API-Anforderungen abwickeln können, welche Typen von API-Anforderungen ausgeführt werden können und welche Objekte von den Anforderungen
geändert werden können.
oc describe flowschema <flow-schema-name>
Von Red Hat OpenShift on IBM Cloud erstellte Prioritätsstufenkonfigurationen anzeigen
Red Hat OpenShift on IBM Cloud legt die Konfiguration einer angepassten Prioritätsstufe für die apiserver-health-Ressource fest.
Verwenden Sie die folgenden Befehle, um Details zur Konfiguration anzuzeigen.
oc get prioritylevelconfiguration apiserver-health
oc describe prioritylevelconfiguration apiserver-health