Mengontrol penjadwalan dengan taint dan toleransi

Halaman ini memberikan ringkasan tentang taint dan toleransi di Google Distributed Cloud. Saat Anda menjadwalkan workload untuk di-deploy di cluster, taint node membantu Anda mengontrol node tempat workload tersebut diizinkan untuk dijalankan.

Ringkasan

Saat Anda mengirimkan workload untuk dijalankan di cluster, penjadwal akan menentukan tempat untuk menempatkan Pod yang terkait dengan workload tersebut. Scheduler dapat menempatkan Pod pada node mana pun yang memenuhi persyaratan CPU, memori, dan resource kustom Pod.

Jika cluster menjalankan berbagai workload, Anda mungkin ingin menerapkan beberapa kontrol atas workload mana yang dapat berjalan pada node pool tertentu.

Taint node memungkinkan Anda menandai node sehingga scheduler menghindari atau mencegah penggunaannya untuk Pod tertentu. Fitur pelengkap, tolerasi, memungkinkan Anda menetapkan Pod yang dapat digunakan pada node "taint".

Taint dan toleransi bekerja bersama untuk memastikan bahwa Pod tidak dijadwalkan ke node yang tidak sesuai.

Taint adalah pasangan nilai kunci yang terkait dengan efek. Tabel berikut mencantumkan efek yang tersedia:

Efek Deskripsi
NoSchedule Pod yang tidak menoleransi taint ini tidak akan dijadwalkan pada node; Pod yang sudah ada tidak dikeluarkan dari node.
PreferNoSchedule Kubernetes menghindari penjadwalan Pod yang tidak menoleransi taint ini ke node.
NoExecute Pod dikeluarkan dari node jika sudah berjalan di node, dan tidak dijadwalkan ke node jika belum berjalan di node.

Keuntungan menyetel taint node di Google Distributed Cloud

Meskipun Anda dapat menetapkan taint node menggunakan perintah kubectl taint, menggunakan gkectl atau konsol Google Cloud untuk menetapkan taint node memiliki kelebihan berikut dibandingkan kubectl:

  • Taint dipertahankan saat node dimulai ulang atau diganti.
  • Taint dibuat secara otomatis saat node ditambahkan ke node pool.
  • Saat menggunakan gkectl untuk menambahkan taint, taint akan dibuat secara otomatis selama penskalaan otomatis cluster. (Penskalaan otomatis untuk nodepool yang dibuat di Konsol Google Cloud saat ini tidak tersedia.)

Menetapkan taint node

Anda dapat menetapkan taint node di node pool saat membuat cluster pengguna atau setelah cluster dibuat. Bagian ini menunjukkan cara menambahkan taint ke cluster yang telah dibuat, tetapi prosesnya serupa saat membuat cluster baru.

Anda dapat menambahkan node pool baru dan menetapkan taint, atau Anda dapat memperbarui node pool yang ada dan menetapkan taint. Sebelum menambahkan kumpulan node lain, pastikan ada cukup alamat IP yang tersedia di cluster.

Jika membuat cluster di konsol Google Cloud, Anda dapat menggunakan konsol Google Cloud untuk menambahkan atau memperbarui node pool.

Menetapkan taint di node pool baru

Konsol

  1. Di konsol, buka halaman ringkasan cluster Google Kubernetes Engine.

    Buka cluster GKE

  2. Pilih project Google Cloud tempat cluster pengguna berada.

  3. Di daftar cluster, klik nama cluster, lalu klik Lihat detail di panel Detail.

  4. Klik Add node pool.

  5. Konfigurasikan node pool:

    1. Masukkan Nama node pool.
    2. Masukkan jumlah vCPUs untuk setiap node dalam kumpulan (minimum 4 per pekerja cluster pengguna).
    3. Masukkan ukuran memori dalam mebibyte (MiB) untuk setiap node dalam kumpulan (minimum 8.192 MiB per node pekerja cluster pengguna dan harus kelipatan 4).
    4. Di kolom Replicas, masukkan jumlah node dalam kumpulan (minimum 3).
    5. Pilih OS image type: Ubuntu Containerd atau COS.

    6. Masukkan Boot disk size dalam gibibyte (GiB) (default-nya adalah 40 GiB).

  6. Di bagian Node pool metadata (optional), klik + Add Taint. Masukkan Kunci, Nilai, dan Efek untuk taint. Ulangi sesuai kebutuhan.

  7. Secara opsional, klik + Tambahkan Label Kubernetes. Masukkan Kunci dan Nilai untuk label. Ulangi jika perlu.

  8. Klik Create.

  9. Konsol Google Cloud menampilkan Status cluster: perubahan sedang berlangsung. Klik Tampilkan Detail untuk melihat Kondisi status resource dan Pesan status.

Command line

  1. Di file konfigurasi cluster pengguna, isi bagian nodePools.

    Anda harus menentukan kolom berikut:

    • nodePools.[i].name
    • nodePools[i].cpus
    • nodePools.[i].memoryMB
    • nodePools.[i].replicas

    Kolom berikut bersifat opsional. Jika Anda tidak menyertakan nodePools[i].bootDiskSizeGB atau nodePools[i].osImageType, nilai default akan digunakan.

  2. Isi bagian nodePools[i].taints. Contoh:

    nodePools:
    - name: "my-node-pool"
      taints:
      - key: "staging"
        value: "true"
        effect: "NoSchedule"
    
  3. Secara opsional, isi bagian berikut:

    • nodePools[i].labels
    • nodePools[i].bootDiskSizeGB
    • nodePools[i].osImageType
    • nodePools[i].vsphere.datastore
    • nodePools[i].vsphere.tags
  4. Jalankan perintah berikut:

    gkectl update cluster --kubeconfig ADMIN_CLUSTER_KUBECONFIG --config USER_CLUSTER_CONFIG
    

    Ganti kode berikut:

    • [ADMIN_CLUSTER_KUBECONFIG] dengan jalur file kubeconfig untuk cluster admin Anda.

    • [USER_CLUSTER_CONFIG] dengan jalur file konfigurasi cluster pengguna Anda.

Menetapkan taint di node pool yang ada

Konsol

  1. Di konsol, buka halaman ringkasan cluster Google Kubernetes Engine.

    Buka cluster GKE

  2. Pilih project Google Cloud tempat cluster pengguna berada.

  3. Di daftar cluster, klik nama cluster, lalu klik Lihat detail di panel Detail.

  4. Klik tab Nodes.

  5. Klik nama node pool yang ingin diubah.

  6. Klik Edit di samping bagian Node pool metadata (optional), lalu klik + Add Taint. Masukkan Kunci, Nilai, dan Efek untuk taint. Ulangi sesuai kebutuhan.

  7. Klik Done.

  8. Klik untuk kembali ke halaman sebelumnya.

  9. Konsol Google Cloud menampilkan Status cluster: perubahan sedang berlangsung. Klik Tampilkan Detail untuk melihat Kondisi status resource dan Pesan status.

Command line

  1. Di file konfigurasi cluster pengguna, buka bagian nodePools node pool yang ingin Anda perbarui.

  2. Isi nodePools[i].taints Misalnya:

    nodePools:
    - name: "my-node-pool"
      taints:
      - key: "staging"
        value: "true"
        effect: "NoSchedule"
    
  3. Jalankan perintah berikut:

    gkectl update cluster --kubeconfig ADMIN_CLUSTER_KUBECONFIG --config USER_CLUSTER_CONFIG
    

    Ganti kode berikut:

    • [ADMIN_CLUSTER_KUBECONFIG] dengan jalur file kubeconfig untuk cluster admin Anda.

    • [USER_CLUSTER_CONFIG] dengan jalur file konfigurasi cluster pengguna Anda.

Mengonfigurasi Pod untuk menoleransi taint

Anda dapat mengonfigurasi Pod untuk menoleransi taint dengan menyertakan kolom tolerations dalam spesifikasi Pod. Dalam contoh berikut, Pod dapat dijadwalkan pada node yang memiliki taint dedicated=experimental:NoSchedule:

tolerations:
- key: dedicated
  operator: Equal
  value: experimental
  effect: NoSchedule

Untuk contoh tambahan, lihat Taint dan Toleransi.