Un budget ne doit pas pouvoir sortir d'un noeud de fuite

FixKlusterServices
Expédié
4 septembre 2026 à 21:22 UTC
Auteur
Kamo
Commite
0208862

Interrupteur chaque PodDisruptionBudget de minDisponible: 1 à maxIndisponible: 1. Sur un déploiement à deux reprises, les deux sont identiques - une nd vicable à la fois. Sur une seule réplique Déploiement, ils sont opposés: minDisponible: 1 permet des perturbations de l'ERO, de sorte qu'il ne protège pas la charge de travail, il s'interactive kubectl drain pour toujours et le nœud n'est jamais prêt à l'entretien. Ce n'est pas hypothétique, et c'est visible en ce moment. Ces budgets s'appliquaient en un seul KlusterServices se déploie alors que les bosses de réplique auxquelles ils appartiennent sont toujours mis en file d'attente derrière cinquante services s'appuie sur deux coureurs de l'IC, donc 22 des 26 budgets en direct décrivent actuellement un déploiement qui est toujours dans une réplique - chacune d'entre elles montrant des DISRUPTIONS ALLOWED 0. Une fuite de nœud tentée Cette fenêtre aurait été bloquée sur des services qui ne sont même pas encore protégés. Sous maxIndisponible la même fenêtre est une fenêtre dans laquelle les budgets ne font tout simplement rien, qui est la bonne chose qu'ils doivent faire jusqu'à l'existence de la deuxième nacelle. Il couvre le cas futur plus probable également: quelqu'un réprime un service à un et ne pense pas à en supprimer l'entrée ici. Le README a mis en garde à propos de cela, et un avertissement est un pire garde qu'un mode de défaillance qui ne peut pas mordre. Un budget qui s'arrête discrètement de protéger est un bogue trouvé en revue. Un qui arrête tranquillement le nœud l'entretien se trouve à 3 heures du matin.

Tous les changements

Comme ce que tu vois expédier ?

Chacune de ces mises à jour atterrit automatiquement dans votre espace de travail. Commencez gratuitement et regardez-le grandir semaine après semaine.

Commencez gratuitement pour toujoursPrix de visualisation