-
Resurssikiintiöt
Resurssikiintiö
CSC-laskentaprojektin kiintiöt
Info
CSC-laskentaprojektin kiintiö jaetaan eri Rahti-projektien (tunnetaan myös nimellä namespace) kesken. Tämä tarkoittaa, että jos useampi kuin yksi henkilö työskentelee samassa CSC-projektissa ja he luovat omat namespacensa, resurssit ovat yhteiskäytössä.
Jokaisella CSC-laskentaprojektilla on oma kiintiönsä. Alkuperäinen kiintiö on seuraava:
| Resurssi | Oletus |
|---|---|
| Virtuaaliset ytimet | 4 |
| RAM-muisti | 16 GiB |
| PVC-tallennustila | 100 GiB |
| Epäjatkuva tallennustila | 5 GiB |
| Imagestreamien (imagejen) määrä | 20 |
| Samanaikaisten podien kokonaismäärä | 100 |
| PVC:iden kokonaismäärä | 20 |
Tämä tarkoittaa, että CSC-laskentaprojektisi voi käyttää yhteensä enintään 4 ydintä ja 16 GiB muistia. Tämä voi olla yksi Pod, joka käyttää kaikki 4 ydintä ja 16 GiB muistia, 8 Podia, joista kukin käyttää puolta ydintä ja 2 GiB muistia, tai mikä tahansa muu yhdistelmä, joka mahtuu kiintiöön.
Warning
Jos useilla käyttäjillä on pääsy samaan CSC-laskentaprojektiin, kukin heistä voi luoda oman Rahti-projektinsa. Huomaa, että kiintiöt jaetaan kaikkien näiden Rahti-projektien kesken. Jos sinun täytyy muuttaa CSC-laskentaprojektisi kiintiöitä, ota meihin yhteyttä. Katso lisätietoja kohdasta Lisäkiintiön pyytäminen.
Voit tarkastella projektin resurssien käyttöä ja kiintiötä selainkäyttöliittymässä projektin näkymässä kohdassa Administration -> ResourceQuota Administrator-valikossa.
Vaihtoehtoisesti voit käyttää oc-komentorivityökalua:
$ oc describe AppliedClusterResourceQuotas
Name: crq-200xxxx
Namespace Selector: ["test-delete"]
Resource Used Hard
-------- ---- ----
limits.cpu 500m 16
limits.ephemeral-storage 0 5Gi
limits.memory 1Gi 40Gi
openshift.io/imagestreams 1 20
persistentvolumeclaims 0 20
pods 1 100
requests.storage 0 200Gi
Lisäkiintiön pyytäminen
Jos tarvitset oletusarvoja enemmän resursseja, voit hakea lisäkiintiötä ottamalla yhteyttä Service Deskiin. Katso ohjeet Yhteystiedot-sivulta. Kiintiöpyynnöt käsitellään tapauskohtaisesti Rahtin sillä hetkellä käytettävissä olevien resurssien ja käyttötapauksen perusteella.
Projektien jakaminen muiden käyttäjien kanssa
Info
Kun luot Rahti-projektin, joka on liitetty tiettyyn CSC-laskentaprojektiin, oletuksena kaikilla CSC-laskentaprojektin jäsenillä on ylläpitäjän oikeudet Rahti-projektiin. Voit myös lisätä yksittäisen käyttäjän tiettyyn Rahti-projektiin. Käyttäjällä täytyy olla CSC- tai HAKA-kirjautuminen.
OKD:ssä on joustava roolipohjainen käyttöoikeuksien hallintajärjestelmä, jonka avulla voit antaa luomiisi projekteihin pääsyn muille järjestelmän käyttäjille ja ryhmille. Voit antaa esimerkiksi täydet ylläpitäjän oikeudet, peruskäyttäjän oikeudet, muokkausoikeudet tai vain luku -oikeudet muille järjestelmän käyttäjille ja ryhmille yhteistyötä varten.
Voit muokata projektin jäsenyyksiä selainkäyttöliittymässä kohdassa User Management -> RoleBindings. Voit antaa käyttöoikeuksia yksittäisille käyttäjille, ryhmille tai palvelutileille valitsemalla kohteeksi User, Group tai ServiceAccount.

Note
On tärkeää käyttää oikeita käyttäjätunnuksia, kun jaat projekteja muiden kanssa. Rahti sallii minkä tahansa käyttäjätunnuksen vapaan syöttämisen eikä varoita, jos syötät olemattoman tunnuksen. Käyttäjätunnukset ovat myös kirjainkoon suhteen merkitseviä. Voit tarkistaa oman käyttäjätunnuksesi Rahdissa komentoriviltä komennolla oc whoami.
LimitRange-rajoitukset
Vaikka resurssikiintiö koskee kaikkien CSC-laskentaprojektin resurssien summaa, LimitRange koskee yksittäisiä objekteja yhden Rahti-projektin sisällä, ja sen määrittävät Rahdin ylläpitäjät. Se määrittelee, kuinka pieni tai suuri yksittäinen kontti, image tai PersistentVolumeClaim saa olla sekä mitä arvoja käytetään, kun et määritä niitä itse. Jokaisessa Rahti-projektissa on LimitRange nimeltä limits, joka määrittää neljä asiaa:
- Yksittäisen kontin pyytämän suorittimen ja muistin vähimmäis- ja enimmäismäärän.
- Oletuspyynnön ja -rajan, joita sovelletaan konttiin, joka ei määritä omiaan.
- Enimmäissuhteen rajan ja pyynnön välillä; se on Rahdissa 5.
- Rahdin sisäiseen rekisteriin työnnettävän yksittäisen kontti-imagen enimmäiskoon, joka on 5 GiB.
- Yksittäisen PersistentVolumeClaimin enimmäiskoon, joka on Rahdissa 100 GiB.
Pod, joka pyytää enemmän kuin enimmäismäärän tai vähemmän kuin vähimmäismäärän, hylätään luontivaiheessa, vaikka CSC-laskentaprojektin kiintiössä olisi sille vielä tilaa.
Info
Voit pyytää LimitRange-rajoitusten muuttamista ottamalla yhteyttä Service Deskiin. Pyynnöt käsitellään tapauskohtaisesti käyttötapauksen perustelujen mukaan.
Voit tarkastella projektin oletusarvoisia LimitRange-rajoituksia selainkäyttöliittymässä projektin näkymässä kohdassa Administration -> LimitRanges Administrator-valikossa.
Vaihtoehtoisesti voit käyttää oc-komentorivityökalua:
$ oc describe limitranges
Name: limits
Namespace: test-delete
Type Resource Min Max Default Request Default Limit Max Limit/Request Ratio
---- -------- --- --- --------------- ------------- -----------------------
Container cpu 50m 4 100m 500m 5
Container memory 8Mi 16Gi 500Mi 1Gi -
openshift.io/Image storage - 5Gi - - -
PersistentVolumeClaim storage - 100Gi - - -
Yllä olevassa esimerkissä yksittäinen kontti voi pyytää suorittimeltaan 50m:n ja 4 ytimen välillä sekä muistiltaan 8 MiB:n ja 16 GiB:n välillä, yksittäinen image voi olla enintään 5 GiB ja yksittäinen PersistentVolumeClaim voi olla enintään 100 GiB.
Podin oletusresurssirajat
Jokaisella Podilla täytyy olla resurssien ala- ja ylärajat, erityisesti suorittimelle ja muistille. Alarajoja kutsutaan nimellä requests ja ylärajoja nimellä limits. requests-arvot ovat Podille varattuja resursseja silloin, kun se ajoitetaan, eikä Pod saa käyttää enempää resursseja kuin limits-arvoissa on määritetty.
Voit asettaa rajat eksplisiittisesti käytettävissä olevan kiintiön puitteissa, mutta jos rajoja ei aseteta, käytetään seuraavia oletusarvoja:
| Type | CPU | Memory |
|---|---|---|
| limits | 500m | 1Gi |
| requests | 100m | 500Mi |
Note
m tarkoittaa milliytimiä. 500m vastaa 0,5 ydintä eli toisin sanoen puolta yhden CPU-ytimen laskenta-ajasta.
Rahti pakottaa enimmäissuhteeksi 5 rajan ja pyynnön välillä. Tämä tarkoittaa, että suorittimen tai muistin limits-arvo ei voi olla yli 5 kertaa requests-arvoa suurempi. Jos siis suorittimen pyyntö on 50m, suorittimen limits ei voi olla suurempi kuin 250m. Jos taas haluat nostaa suorittimen rajan 1 ytimeen, sinun täytyy nostaa myös pyyntö vähintään arvoon 200m.