1.9.3. 进程id约束与预留

k8s中允许你限制一个pod可以使用的进程pid数量,你也可以为每个节点预留一定数量的可分配的pid,提供给操作系统和守护进程使用。

1.9.3.1. 节点级别 PID 限制

Kubernetes 允许你为系统预留一定量的进程 ID。为了配置预留数量,你可以使用 kubelet 的 –system-reserved 和 –kube-reserved 命令行选项中的参数 pid=<number>。 你所设置的参数值分别用来声明为整个系统和 Kubernetes 系统 守护进程所保留的进程 ID 数目。

1.9.3.2. Pod 级别 PID 限制

Kubernetes 允许你限制 Pod 中运行的进程个数。你可以在节点级别设置这一限制, 而不是为特定的 Pod 来将其设置为资源限制。 每个节点都可以有不同的 PID 限制设置。 要设置限制值,你可以设置 kubelet 的命令行参数 –pod-max-pids,或者 在 kubelet 的配置文件 中设置 PodPidsLimit。

d之一。