标准答案

  1. PDB 主要作用于 eviction 等自愿中断,控制器在满足预算前不会继续驱逐。
  2. 节点宕机、容器崩溃、OOM 和网络分区不一定受 PDB 保护。
  3. PDB 过严可能阻塞节点升级,过松则无法保护业务;要按副本数、跨故障域和恢复时间设置。
  4. PDB 需要配合反亲和、拓扑分布、探针和多副本设计,不能单独创造高可用。

题目解析

PDB 主要约束 eviction 等自愿中断在同一时间造成的不可用数量,帮助 drain 和节点维护保留业务容量;它不阻止节点断电、内核故障、容器崩溃、OOM、网络分区或应用自己变成 NotReady。

PDB 的可行性依赖副本数、selector、反亲和、拓扑和恢复时间。单副本设置 maxUnavailable=0 可能让维护无法进行,但也不能凭此创造第二个副本;应先提高副本和跨故障域能力,再设置与维护窗口相匹配的预算。

常见误区

  • 误区:认为有 PDB 就不会中断。改正:明确它只约束自愿驱逐,仍需副本、拓扑、探针和故障恢复。
  • 误区:单副本配置 maxUnavailable=0 却期待节点能正常维护。改正:先补足副本和迁移能力,或接受维护会阻塞。

作者信息