百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

花折 - KubeDoor正式开源:基于AI推荐+专家经验的K8S负载感知与容量管控系统

off999 2025-04-08 17:26 23 浏览 0 评论

花折 - KubeDoor

花开堪折直须折莫待无花空折枝

开思 开源第一弹:基于AI推荐+专家经验的K8S负载感知调度与容量管控系统

概述

花折 - KubeDoor 是一个使用Python + Vue开发,基于K8S准入控制机制的微服务资源管控平台。专注微服务每日高峰时段的资源视角,实现了微服务的资源分析统计与强管控,确保微服务资源的资源申请率和真实使用率一致。

项目仓库:
https://github.com/CassInfra/KubeDoor

架构图

功能描述

采集K8S微服务每日业务高峰时段P95的CPU内存消耗,以及需求、限制值与Pod数。基于采集的数据实现了一个Grafana看板并集成到了WEB UI。

  • 基于日维度采集每日高峰时段P95的资源数据,可以很好的观察各微服务长期的资源变化情况,即使查看1年的数据也很流畅。
  • 高峰时段全局资源统计与各资源TOP10
  • 命名空间级别高峰时段P95资源使用量与资源消耗占整体资源的比例
  • 微服务级别高峰期整体资源与使用率分析
  • 微服务与Pod级别的资源曲线图(需求值,限制值,使用值)


每日从采集的数据中,获取最近10天各微服务的资源信息,获取资源消耗最大日的P95资源,作为微服务的需求值写入数据库。

  • 基于准入控制机制实现K8S微服务资源的真实使用率和资源申请需求值保持一致,具有非常重要的意义。
  • K8S调度器通过真实的资源需求值就能够更精确地将Pod调度到合适的节点上,避免资源碎片,实现节点的资源均衡
  • K8S自动扩缩容也依赖资源需求值来判断,真实的需求值可以更精准的触发扩缩容操作
  • K8S的保障服务质量(QoS机制)与需求值结合,真实需求值的Pod会被优先保留,保证关键服务的正常运行

实现了一个K8S管控与展示的WEB UI。

  • 对微服务的最新、每日高峰期的P95资源展示,以及对Pod数、资源限制值的维护管理。
  • 支持即时、定时、周期性任务执行微服务的扩缩容和重启操作。
  • 基于NGINX basic认证,支持LDAP,支持所有操作审计日志与通知。
  • 在前端页面集成Grafana看板,更优雅的展示与分析采集的微服务数据。

当微服务更新部署时,基于K8S准入控制机制对资源进行管控【默认不开启】:

  • 控制每个微服务的Pod数、需求值、限制值必须与数据库一致,以确保微服务的真实使用率和资源申请需求值相等,从而实现微服务的统一管控与Pod的负载感知调度均衡能力。
  • 对未管控的微服务,会部署失败并通知,必须在WEB UI新增微服务后才能部署。(作为新增微服务的唯一管控入口,杜绝未经允许的新服务部署。)
  • 通过本项目基于K8S准入机制的扩展思路,大家可以自行简单定制需求,即可对K8S实现各种高灵活性与扩展性附加能力,诸如统一或者个性化的拦截、管理、策略、标记微服务等功能。
K8S准入控制逻辑

如果觉得项目不错,麻烦动动小手点个Star 如果你还有其他想法或者需求,欢迎在 issue 中交流

项目仓库:

https://github.com/CassInfra/KubeDoor

2025 KubeDoor RoadMap

  • 多K8S支持:在统一的WebUI对多K8S做管控和资源分析展示。

  • 英文版发布

  • 集成K8S实时监控能力,实现一键部署,整合K8S实时资源看板,接入K8S异常AI分析能力。

  • 微服务AI评分:根据资源使用情况,发现资源浪费的问题,结合AI缩容,降本增效,做AI综合评分。

  • 微服务AI缩容:基于微服务高峰期的资源信息,对接AI分析与专家经验,计算微服务Pod数是否合理,生成缩容指令与统计。

  • 根据K8S节点资源使用率做节点管控与调度分析

  • 采集更多的微服务资源信息: QPS/JVM/GC

  • 针对微服务Pod做精细化操作:隔离、删除、dump、jstack、jfr、jvm

部署说明

0. 需要已有 Prometheus监控K8S

需要有cadvisorkube-state-metrics这2个JOB,才能采集到K8S的以下指标

  • container_cpu_usage_seconds_total

  • container_memory_working_set_bytes

  • container_spec_cpu_quota

  • kube_pod_container_info

  • kube_pod_container_resource_limits

  • kube_pod_container_resource_requests

1. 部署 Cert-manager

用于K8S Mutating Webhook的强制https认证

1kubectl apply -f https://StarsL.cn/kubedoor/00.cert-manager_v1.16.2_cn.yaml

2. 部署 ClickHouse 并初始化

用于存储采集的指标数据与微服务的资源信息

1# 默认使用docker compose运行,部署在/opt/clickhouse目录下。
2curl -s https://StarsL.cn/kubedoor/install-clickhouse.sh|sudo bash
3# 启动ClickHouse(启动后会自动初始化表结构)
4cd /opt/clickhouse && docker compose up -d

如果已有ClickHouse,请逐条执行以下SQL,完成初始化表结构

1https://StarsL.cn/kubedoor/kubedoor-init.sql

3. 部署KubeDoor

1wget https://StarsL.cn/kubedoor/kubedoor.tgz
2tar -zxvf kubedoor.tgz
3# 编辑values.yaml文件,请仔细阅读注释,根据描述修改配置内容。
4vim kubedoor/values.yaml
5# 使用helm安装(注意在kubedoor目录外执行。)
6helm install kubedoor ./kubedoor
7# 安装完成后,所有资源都会部署在kubedoor命名空间。

4. 访问WebUI 并初始化数据

  1. 使用节点IP+kubedoor-web的NodePort访问,默认账号密码都是kubedoor

  2. 点击配置中心,输入需要采集的历史数据时长,点击采集并更新,即可采集历史数据并更新高峰时段数据到管控表。

默认会从Prometheus采集10天数据(建议采集1个月),并将10天内最大资源消耗日的数据写入到管控表,如果耗时较长,请等待采集完成或缩短采集时长。重复执行采集并更新不会导致重复写入数据,请放心使用,每次采集后都会自动将10天内最大资源消耗日的数据写入到管控表。

  1. 点击管控状态的开关,显示管控已启用,表示已开启。

注意事项

  • 部署完成后,默认不会开启管控机制,你可以按上述操作通过WebUI 来开关管控能力。特殊情况下,你也可以使用kubectl来开关管控功能:

    1# 开启管控
    2kubectl apply -f https://StarsL.cn/kubedoor/99.kubedoor-Mutating.yaml
    3
    4# 关闭管控
    5kubectl delete mutatingwebhookconfigurations kubedoor-webhook-configuration
  • 开启管控机制后,目前只会拦截deployment的创建,更新,扩缩容操作;管控pod数,需求值,限制值。不会控制其它操作和属性。

  • 开启管控机制后,通过任何方式对Deployment执行扩缩容或者更新操作都会受到管控。

  • 开启管控机制后,扩缩容或者重启Deployment时,Pod数优先取指定Pod字段,若该字段为-1,则取当日Pod字段。

管控例子

  • 你通过Kubectl对一个Deployment执行了扩容10个Pod后,会触发拦截机制,到数据库中去查询该微服务的Pod,然后使用该值来进行实际的扩缩容。(正确的做法应该是在KubeDoor-Web来执行扩缩容操作。)

  • 你通过某发布系统修改了Deployment的镜像版本,执行发布操作,会触发拦截机制,到数据库中去查询该微服务的Pod数,需求值,限制值,然后使用这些值值以及新的镜像来进行实际的更新操作。

管控原则

  • 你对deployment的操作不会触发deployment重启的,也没有修改Pod数的:触发管控拦截后,只会按照你的操作来更新deployment(不会重启Deployment)

  • 你对deployment的操作不会触发deployment重启的,并且修改Pod数的: 触发管控拦截后,Pod数会根据数据库的值以及你修改的其它信息来更新Deployment。(不会重启Deployment)

  • 你对deployment的操作会触发deployment重启的: 触发管控拦截后,会到数据库中去查询该微服务的Pod数,需求值,限制值,然后使用这些值以及你修改的其它信息来更新Deployment。(会重启Deployment)

鸣谢

感谢如下优秀的项目,没有这些项目,不可能会有KubeDoor

  • 后端技术栈

  • Flask

  • Grafana

  • Nginx

  • 前端技术栈

  • Vue

  • Element Plus

  • pure-admin

  • 特别鸣谢

  • CassTimeKubeDoor的诞生离不开开思的支持。


相关推荐

两个wifi路由器怎么连接(两个wifi路由器设置方法)

无线路由器再连接一个无线路由器的设置方法如下:一、主路由器设置方法:先将网线(总线)插在无线路由器的WAN口,用一条网线一头插入无线路由器的任意LAN口一头连接电脑网卡,开启路由器的电源。电脑打开浏览...

windows7的安装过程(windows7安装步骤有哪些)

安装教程注意事项:1、本系统可以直接安装,不需要制作U盘启动盘,适合能正常开机的电脑。2、安装系统后C盘(包括桌面)数据会丢失,重要的东西请自行备份。3、此安装方法只适用于当前系统为XP、Win7、W...

惠普打印机插件手机版(惠普打印插件app)

您好,感谢您选择惠普产品。不是所有的打印机都可以实现手机打印功能的。一般来说支持ariprint的打印机,并且手机也有该功能,才能实现打印功能。如果您不需要实现打印功能,那么这个插件对您来说可能用处不...

电脑热点怎么禁止别人连接(怎么让电脑的热点不被关闭)

方法/步骤1/7首先,在我们的屏幕上找到“设置”。2/7点击进入设置之后,正数第三位就是个人热点。3/7在个人热点中,我们可以设置热点密码,开启关闭热点。4/7排名第三的是连接管理,可以设置允许一个至...

常用浏览器有哪些

电脑常用浏览器好用的方法步骤1从用户体验和功能扩展性来看,Chrome是最好用的浏览器。2Chrome拥有快速的页面加载速度、优秀的标签页管理和内置的开发者工具等功能,还有不断更新的扩展程序,能够...

u盘怎么取消读写保护(优盘怎么去掉读写保护)

如果您的U盘启动了读写保护,那么就无法进行数据的读取和写入操作。以下是一些可能的解决方法:1.检查开关或按钮:一些U盘有物理开关或按钮,用于启用或禁用读写保护。您可以检查一下U盘上是否有这样的开关或...

打印机脱机无法打印怎么办(打印机脱机无法打印故障处理)
打印机脱机无法打印怎么办(打印机脱机无法打印故障处理)

打印机脱机无法打印怎么办?在使用打印机的过程中,经常会遇到打印机无法打印的问题,如果你的打印机已经正常使用了一段时间,而是现在打印机无法打印了,那么很可能是你的打印机脱机了。我们该怎么办呢?首先我们拿到打印机,要把它的电源线,USB打印线与...

2025-11-12 03:51 off999

台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
  • 台式电脑可以连接wifi吗(台式电脑没有连接wifi选项怎么办)
激活码怎么激活(激活码怎么激活steam)

首先,启动电脑,在键盘按下“Win+R”,然后“运行”程序。然后,在“运行”的对话框输入“regedit”,回车确定输入命令然后,在窗口的左侧菜单选择“HKEY_LOCAL_MACHINE\SOFTW...

pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
  • pscs6安装教程序列号(ps安装序列号cs6破解)
电脑动不动就卡住不动怎么回事

可能出现卡死原因:1、病毒引起,使你的电脑检测通过的程序太多,CPU主频性能不能充分发挥出来。2、温度过高,散热不好,使CPU性能下降。3、内存条太小,内存缺陷。5、可能设置了开机后自动登陆太多,自动...

笔记本风扇声音大怎么办(笔记本风扇声音非常大)

1.清理笔记本风扇灰尘一般而言,新买来的风扇总是噪声较小,而使用一段时间后会明显变大。其实,灰尘是造成风扇噪音上升的重要原因之一,因为无孔不入的灰尘总能钻进不完全密闭的机箱。当CPU风扇高速旋转时,漩...

如何添加无线网络打印机(如何添加无线网络打印机连接)

  要添加网络打印机,您可以按照以下步骤进行操作:1.确保网络设置:首先,请确保您的计算机和打印机都已连接到同一个局域网或无线网络中,并且网络连接正常。确保您已经知道网络打印...

戴尔电脑一键重装系统(戴尔怎么一键重装系统)

若您需要重装戴尔系统,可以按照以下步骤进行操作:首先备份重要数据,然后获取系统安装介质,可以是光盘或USB驱动器。接下来,进入BIOS设置,将启动顺序调整为从安装介质启动。重启电脑后,按照屏幕提示进行...

电脑ip地址配置异常怎么修复

如果您发现IP地址配置异常,可以按照以下步骤尝试解决:1.检查网络连接:首先检查计算机、路由器或交换机等设备的网线、电源和连接状态是否正常,并确保网络设备正确连接。2.确认IP地址:检查您的计算机...

取消回复欢迎 发表评论: