Aller au contenu

Teinte et tolérance

Teinte et tolérance (en anglais taint et toleration) : une teinte posée sur un nœud Kubernetes (cle=valeur:Effet) repousse les pods ; seuls les pods qui portent une tolérance correspondante peuvent y être placés. Les effets sont NoSchedule (plus de nouveaux pods), PreferNoSchedule (à éviter) et NoExecute (les pods sans tolérance sont aussi chassés). Kubernetes teinte lui-même les nœuds en difficulté (node.kubernetes.io/memory-pressure, node.kubernetes.io/not-ready...).

Une tolérance autorise un pod à aller sur un nœud teinté, elle ne l'y attire pas : pour réserver des nœuds à un usage, on combine teinte et affinité. Ce n'est pas une frontière de sécurité, puisque quiconque crée un pod peut lui ajouter la tolérance. Chez Scaleway, une étiquette d'instance taint=cle=valeur:Effet sur un pool devient une teinte k8s.scaleway.com/cle=valeur sur ses nœuds.

Dans les cours

Voir aussi