Configurando a prioridade e a justiça da API do Kubernetes

Seus clusters Red Hat OpenShift on IBM Cloud têm configurações padrão prontas para processar solicitações simultâneas para o servidor da API e evitar a sobrecarga de tráfego. É possível configurar o seu próprio esquema de fluxo e níveis de prioridade para solicitações que são feitas para o servidor da API de seus clusters. Para obter mais informações, consulte Prioridade e imparcialidade de API na documentação do Kubernetes.

Por exemplo, você pode ter um usuário ou namespace que executa seus apps críticos em prod. É possível criar um esquema de fluxo e prioridade para que seus apps críticos tenham uma prioridade para o servidor da API preencher suas solicitações mais alta do que outros apps no cluster.

Revisando o esquema de fluxo padrão e os níveis de prioridade

O Red Hat OpenShift on IBM Cloud configura algum esquema de fluxo padrão e níveis de prioridade, além das configurações padrão do Kubernetes.

Esquema de fluxo padrão e níveis prioritários
Esquema de fluxo Recursos de onde vêm as solicitações Nível de prioridade
apiserver-health Recursos de funcionamento do servidor de API do Kubernetes Nível de prioridade customizado para esses recursos.
calico-apiserver-service-accounts Recursos no espaço de nomes calico-apiserver que usam uma conta de serviço no espaço de nomes A mesma prioridade das contas de serviço do namespace kube-system. Este esquema está disponível para a versão 4.16 do Red Hat OpenShift on IBM Cloud e versões posteriores.
calico-system-service-accounts Recursos no espaço de nomes calico-system que usam uma conta de serviço no espaço de nomes A mesma prioridade das contas de serviço do namespace kube-system.
ibm-admin Recursos de administradores de cluster da IBM Isenta solicitações de administradores de cluster de restrições de prioridade.
ibm-system-service-accounts Recursos no espaço de nomes ibm-system que usam uma conta de serviço no espaço de nomes Mesma prioridade das contas de serviço do espaço de nomes kube-system.
tigera-operator-service-accounts Recursos no espaço de nomes tigera-operator que usam uma conta de serviço no espaço de nomes A mesma prioridade das contas de serviço do namespace kube-system.

Você pode criar seu próprio esquema de fluxo e prioridades, mas não modificar as configurações padrão. Podem ocorrer resultados inesperados em seu cluster quando você modifica as prioridades de solicitação da API.

Siga as etapas para revisar os esquemas de fluxo e os níveis de prioridade definidos pelo Red Hat OpenShift on IBM Cloud.

  1. Liste todos os esquemas de fluxo do seu cluster, incluindo aqueles definidos por Red Hat OpenShift on IBM Cloud, e seus respectivos níveis de prioridade.
    oc get flowschemas
    
  2. Revise os detalhes de um determinado esquema de fluxo, incluindo quais recursos podem fazer solicitações da API priorizadas, que tipo de solicitações da API podem ser feitas e quais objetos as solicitações podem modificar.
    oc describe flowschema <flow-schema-name>
    

Visualizando configurações de nível de prioridade criadas pelo Red Hat OpenShift on IBM Cloud

O Red Hat OpenShift on IBM Cloud define uma configuração de nível de prioridade customizada para o recurso apiserver-health.

Utilize os comandos a seguir para visualizar detalhes sobre a configuração.

oc get prioritylevelconfiguration apiserver-health
oc describe prioritylevelconfiguration apiserver-health