标准答案

  1. Quota 可以限制 requests、limits、Pod、Service、PVC 等总量,防止一个团队耗尽集群配额。
  2. LimitRange 可以补默认 request/limit 并拒绝越界对象,但默认值必须符合工作负载类型。
  3. 配额不足会让创建或扩容失败,排查要看 namespace events、配额使用和对象实际资源声明。
  4. 配额设计应预留发布 surge、故障恢复和系统组件开销,不能把总量设到刚好等于常态使用。

题目解析

ResourceQuota 限制 namespace 内 requests/limits、Pod、Service、PVC 等总量,LimitRange 为单个对象提供默认、最小和最大约束。它们控制的是 API 对象和资源声明,不能保证节点一定有可调度容量,也不能替代 cgroup 运行时限制。

配额要为滚动发布的 surge、副本故障恢复、批任务和系统对象预留空间,并按工作负载类型设置合理默认值。创建失败时检查 namespace events、quota 使用、LimitRange 和实际对象声明,避免只提高配额却忽略集群总容量。

常见误区

  • 误区:只配 CPU/内存不配对象数量。改正:同时限制 Pod、Service、PVC、Secret 等可能耗尽控制面的对象。
  • 误区:忽略滚动发布期间的额外副本。改正:把 maxSurge、恢复窗口和批任务峰值计入配额预算。

作者信息