네임스페이스의 메모리·CPU 할당량 구성하기

네임스페이스의 메모리·CPU 할당량 구성하기 (Configure Memory and CPU Quotas for a Namespace)

이 페이지에서는 네임스페이스에서 실행되는 모든 파드가 사용할 수 있는 총 메모리와 CPU의 양에 대한 할당량(quota)을 설정하는 방법을 보여 줘요. 할당량은 ResourceQuota 객체에 지정해요.

출처: 문서

본문

시작하기 전에

쿠버네티스 클러스터가 필요하고, kubectl 명령줄 도구가 클러스터와 통신하도록 설정돼 있어야 해요. 이 튜토리얼은 제어 플레인 호스트 역할을 하지 않는 노드가 최소 두 개 있는 클러스터에서 실행하는 것을 권장해요. 아직 클러스터가 없다면 minikube를 사용하거나 다음 쿠버네티스 플레이그라운드 중 하나를 사용해 만들 수 있어요.

  • iximiuz Labs
  • Killercoda
  • KodeKloud

클러스터에서 네임스페이스를 만들 수 있는 접근 권한이 있어야 해요.

클러스터의 각 노드는 메모리가 최소 1 GiB여야 해요.

네임스페이스 만들기

이 연습에서 만드는 리소스가 클러스터의 나머지와 격리되도록 네임스페이스를 만들어요.

kubectl create namespace quota-mem-cpu-example

ResourceQuota 만들기

예시 ResourceQuota의 매니페스트는 다음과 같아요.

apiVersion: v1
kind: ResourceQuota
metadata:
  name: mem-cpu-demo
spec:
  hard:
    requests.cpu: "1"
    requests.memory: 1Gi
    limits.cpu: "2"
    limits.memory: 2Gi

ResourceQuota를 만들어요.

kubectl apply -f https://k8s.io/examples/admin/resource/quota-mem-cpu.yaml --namespace=quota-mem-cpu-example

ResourceQuota에 대한 상세 정보를 확인해요.

kubectl get resourcequota mem-cpu-demo --namespace=quota-mem-cpu-example --output=yaml

이 ResourceQuota는 quota-mem-cpu-example 네임스페이스에 다음과 같은 요구 사항을 둬요.

  • 네임스페이스의 모든 파드에 대해, 각 컨테이너는 메모리 요청, 메모리 한도, CPU 요청, CPU 한도를 가져야 해요.
  • 그 네임스페이스의 모든 파드에 대한 메모리 요청 합계는 1 GiB를 초과하면 안 돼요.
  • 그 네임스페이스의 모든 파드에 대한 메모리 한도 합계는 2 GiB를 초과하면 안 돼요.
  • 그 네임스페이스의 모든 파드에 대한 CPU 요청 합계는 1 cpu를 초과하면 안 돼요.
  • 그 네임스페이스의 모든 파드에 대한 CPU 한도 합계는 2 cpu를 초과하면 안 돼요.

쿠버네티스가 "1 CPU"가 의미하는 것을 배우려면 CPU의 의미를 참고하세요.

파드 만들기

예시 파드의 매니페스트는 다음과 같아요.

apiVersion: v1
kind: Pod
metadata:
  name: quota-mem-cpu-demo
spec:
  containers:
  - name: quota-mem-cpu-demo-ctr
    image: nginx
    resources:
      limits:
        memory: "800Mi"
        cpu: "800m"
      requests:
        memory: "600Mi"
        cpu: "400m"

파드를 만들어요.

kubectl apply -f https://k8s.io/examples/admin/resource/quota-mem-cpu-pod.yaml --namespace=quota-mem-cpu-example

파드가 실행 중이고 그 (유일한) 컨테이너가 정상인지 확인해요.

kubectl get pod quota-mem-cpu-demo --namespace=quota-mem-cpu-example

ResourceQuota에 대한 상세 정보를 다시 확인해요.

kubectl get resourcequota mem-cpu-demo --namespace=quota-mem-cpu-example --output=yaml

출력은 할당량과 함께 할당량 중 얼마나 사용됐는지를 보여 줘요. 파드의 메모리와 CPU 요청·한도가 할당량을 초과하지 않는 것을 볼 수 있어요.

status:
  hard:
    limits.cpu: "2"
    limits.memory: 2Gi
    requests.cpu: "1"
    requests.memory: 1Gi
  used:
    limits.cpu: 800m
    limits.memory: 800Mi
    requests.cpu: 400m
    requests.memory: 600Mi

jq 도구가 있다면 (JSONPath를 사용해) 사용된 값만 쿼리하고 출력을 보기 좋게 프린트할 수도 있어요. 예를 들어:

kubectl get resourcequota mem-cpu-demo --namespace=quota-mem-cpu-example -o jsonpath='{ .status.used }' | jq .

두 번째 파드 만들기 시도하기

두 번째 파드의 매니페스트는 다음과 같아요.

apiVersion: v1
kind: Pod
metadata:
  name: quota-mem-cpu-demo-2
spec:
  containers:
  - name: quota-mem-cpu-demo-2-ctr
    image: redis
    resources:
      limits:
        memory: "1Gi"
        cpu: "800m"
      requests:
        memory: "700Mi"
        cpu: "400m"

매니페스트에서 파드의 메모리 요청이 700 MiB임을 볼 수 있어요. 사용 중인 메모리 요청과 새 메모리 요청의 합이 메모리 요청 할당량을 초과한다는 점을 주목하세요: 600 MiB + 700 MiB > 1 GiB.

파드 생성을 시도해요.

kubectl apply -f https://k8s.io/examples/admin/resource/quota-mem-cpu-pod-2.yaml --namespace=quota-mem-cpu-example

두 번째 파드는 생성되지 않아요. 출력은 두 번째 파드를 만드는 것이 메모리 요청 합계가 메모리 요청 할당량을 초과하게 할 것임을 보여 줘요.

Error from server (Forbidden): error when creating "examples/admin/resource/quota-mem-cpu-pod-2.yaml":
pods "quota-mem-cpu-demo-2" is forbidden: exceeded quota: mem-cpu-demo,
requested: requests.memory=700Mi,used: requests.memory=600Mi, limited: requests.memory=1Gi

논의 (Discussion)

이 연습에서 본 것처럼 ResourceQuota를 사용해 네임스페이스에서 실행되는 모든 파드의 메모리 요청 합계를 제한할 수 있어요. 메모리 한도, CPU 요청, CPU 한도의 합계도 제한할 수 있어요.

네임스페이스 안의 총 리소스 사용을 관리하는 대신, 개별 파드나 그 파드의 컨테이너를 제한하고 싶을 수도 있어요. 그런 종류의 제한에는 LimitRange를 사용하세요.

참고:

정리하기

네임스페이스를 삭제하세요.

kubectl delete namespace quota-mem-cpu-example

더 알아보기 (Learn more)

클러스터 관리자를 위해

앱 개발자를 위해