Configurando a prioridade e a justiça da API do Kubernetes
Seus clusters Red Hat OpenShift on IBM Cloud têm configurações padrão prontas para processar solicitações simultâneas para o servidor da API e evitar a sobrecarga de tráfego. É possível configurar o seu próprio esquema de fluxo e níveis de prioridade para solicitações que são feitas para o servidor da API de seus clusters. Para obter mais informações, consulte Prioridade e imparcialidade de API na documentação do Kubernetes.
Por exemplo, você pode ter um usuário ou namespace que executa seus apps críticos em prod. É possível criar um esquema de fluxo e prioridade para que seus apps críticos tenham uma prioridade para o servidor da API preencher suas solicitações mais alta do que outros apps no cluster.
Revisando o esquema de fluxo padrão e os níveis de prioridade
O Red Hat OpenShift on IBM Cloud configura algum esquema de fluxo padrão e níveis de prioridade, além das configurações padrão do Kubernetes.
| Esquema de fluxo | Recursos de onde vêm as solicitações | Nível de prioridade |
|---|---|---|
apiserver-health |
Recursos de funcionamento do servidor de API do Kubernetes | Nível de prioridade customizado para esses recursos. |
calico-apiserver-service-accounts |
Recursos no espaço de nomes calico-apiserver que usam uma conta de serviço no espaço de nomes |
A mesma prioridade das contas de serviço do namespace kube-system. Este esquema está disponível para a versão 4.16 do Red Hat OpenShift on IBM Cloud e versões posteriores. |
calico-system-service-accounts |
Recursos no espaço de nomes calico-system que usam uma conta de serviço no espaço de nomes |
A mesma prioridade das contas de serviço do namespace kube-system. |
ibm-admin |
Recursos de administradores de cluster da IBM | Isenta solicitações de administradores de cluster de restrições de prioridade. |
ibm-system-service-accounts |
Recursos no espaço de nomes ibm-system que usam uma conta de serviço no espaço de nomes |
Mesma prioridade das contas de serviço do espaço de nomes kube-system. |
tigera-operator-service-accounts |
Recursos no espaço de nomes tigera-operator que usam uma conta de serviço no espaço de nomes |
A mesma prioridade das contas de serviço do namespace kube-system. |
Você pode criar seu próprio esquema de fluxo e prioridades, mas não modificar as configurações padrão. Podem ocorrer resultados inesperados em seu cluster quando você modifica as prioridades de solicitação da API.
Siga as etapas para revisar os esquemas de fluxo e os níveis de prioridade definidos pelo Red Hat OpenShift on IBM Cloud.
- Liste todos os esquemas de fluxo do seu cluster, incluindo aqueles definidos por Red Hat OpenShift on IBM Cloud, e seus respectivos níveis de prioridade.
oc get flowschemas - Revise os detalhes de um determinado esquema de fluxo, incluindo quais recursos podem fazer solicitações da API priorizadas, que tipo de solicitações da API podem ser feitas e quais objetos as solicitações podem modificar.
oc describe flowschema <flow-schema-name>
Visualizando configurações de nível de prioridade criadas pelo Red Hat OpenShift on IBM Cloud
O Red Hat OpenShift on IBM Cloud define uma configuração de nível de prioridade customizada para o recurso apiserver-health.
Utilize os comandos a seguir para visualizar detalhes sobre a configuração.
oc get prioritylevelconfiguration apiserver-health
oc describe prioritylevelconfiguration apiserver-health