第 8 章 在基础架构节点上部署 Red Hat Quay


默认情况下,所有与 quay相关的 pod 都会调度到 OpenShift Container Platform 集群中的可用 worker 节点上。在某些环境中,您可能希望专门为基础架构工作负载(如 registry、数据库和监控 pod)指定某些节点,以提高性能、隔离关键组件或简化维护。

OpenShift Container Platform 支持使用基础架构机器集,它会自动创建和管理为基础架构保留的节点。

作为 OpenShift Container Platform 管理员,您可以通过标记和污点 worker 节点来实现相同的结果。这样可确保只有基础架构工作负载(如 quay pod)才会调度到这些节点上。配置基础架构节点后,您可以使用节点选择器和容限控制 quay pod 运行的位置。

以下流程适用于在单一命名空间中安装 Red Hat Quay Operator 的新部署,并提供自己的后端存储。此流程演示了如何准备节点并在专用的基础架构节点上部署 Red Hat Quay。在此过程中,所有与 quay相关的 pod 都位于专用的基础架构节点上。

8.1. 为基础架构使用标记和污点节点

使用以下步骤为基础架构使用的标签和污点节点。

注意

以下流程使用 infra 标签标记三个 worker 节点。根据环境相关的资源,您可能需要使用 infra 标签标记超过三个 worker 节点。

  1. 输入以下命令获取部署中的 worker 节点列表:

    $ oc get nodes | grep worker
    Copy to Clipboard Toggle word wrap

    输出示例

    NAME                                                              STATUS   ROLES                  AGE    VERSION
    ---
    example-cluster-new-c5qqp-worker-b-4zxx5.c.quay-devel.internal   Ready    worker                 401d   v1.31.11
    example-cluster-new-c5qqp-worker-b-kz6jn.c.quay-devel.internal   Ready    worker                 402d   v1.31.11
    example-cluster-new-c5qqp-worker-b-wrhw4.c.quay-devel.internal   Ready    worker                 401d   v1.31.11
    ---
    Copy to Clipboard Toggle word wrap

  2. 输入以下命令,将 node-role.kubernetes.io/infra= 标签添加到 worker 节点。所需的基础架构节点数量取决于您的环境。生产环境应该置备足够的 infra 节点,以确保所有与 quay相关的组件的高可用性和足够资源。监控 CPU、内存和存储利用率,以确定是否需要额外的 infra 节点。

    $ oc label node --overwrite <infra_node_one> <infra_node_two> <infra_node_three> node-role.kubernetes.io/infra=
    Copy to Clipboard Toggle word wrap
  3. 输入以下命令确认 node-role.kubernetes.io/infra= 标签已添加到正确的节点上:

    $ oc get node | grep infra
    Copy to Clipboard Toggle word wrap
    ---
    example-cluster-new-c5qqp-worker-b-4zxx5.c.quay-devel.internal   Ready    infra,worker           405d   v1.32.8
    example-cluster-new-c5qqp-worker-b-kz6jn.c.quay-devel.internal   Ready    infra,worker           406d   v1.32.8
    example-cluster-new-c5qqp-worker-b-wrhw4.c.quay-devel.internal   Ready    infra,worker           405d   v1.32.8
    ---
    Copy to Clipboard Toggle word wrap
  4. 当 worker 节点被分配了 infra 角色时,用户工作负载可能会意外地分配给 infra 节点。要避免这种情况,您可以将污点应用到 infra 节点,然后为要控制的 pod 添加容限。输入以下命令,使用 infra 标签污点 worker 节点:

    $ oc adm taint nodes -l node-role.kubernetes.io/infra \
      node-role.kubernetes.io/infra=reserved:NoSchedule --overwrite
    Copy to Clipboard Toggle word wrap

    输出示例

    node/example-cluster-new-c5qqp-worker-b-4zxx5.c.quay-devel.internal modified
    node/example-cluster-new-c5qqp-worker-b-kz6jn.c.quay-devel.internal modified
    node/example-cluster-new-c5qqp-worker-b-wrhw4.c.quay-devel.internal modified
    Copy to Clipboard Toggle word wrap

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat