리소스 할당량과 Limit 범위
네임스페이스 수준의 ResourceQuotas와 Pod별 LimitRanges를 적용해 주변 워크로드로 인한 문제와 폭주하는 워크로드를 방지해 보세요.
리소스 할당량과 Limit 범위은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
공유 클러스터를 위한 안전장치
공유 클러스터에서는 한 팀이 실수로 모든 리소스를 사용할 수 있습니다. ResourceQuotas와 LimitRanges는 네임스페이스 간 공정성을 유지하고 장애를 방지하는 안전장치입니다.
ResourceQuota란 무엇인가
ResourceQuota는 네임스페이스가 사용할 수 있는 전체 리소스의 상한을 설정합니다. 여기에는 CPU, 메모리, 파드나 서비스 같은 객체 수가 포함됩니다.
컴퓨팅 리소스 할당량
이 할당량은 네임스페이스의 모든 파드에 대한 전체 요청과 제한을 제어합니다.
apiVersion: v1
kind: ResourceQuota
metadata:
name: team-compute
namespace: team-a
spec:
hard:
requests.cpu: '4'
requests.memory: 8Gi
limits.cpu: '8'
limits.memory: 16Gi객체 개수 할당량
할당량은 각 객체 유형의 개수도 제한하여 실수로 리소스가 무분별하게 늘어나는 일을 막을 수 있습니다.
spec:
hard:
pods: '20'
services: '5'
persistentvolumeclaims: '10'할당량 적용 규칙
컴퓨팅 리소스에 대한 ResourceQuota가 설정되면 모든 Pod는 반드시 요청과 제한을 선언해야 하며, 그렇지 않으면 거부됩니다. 할당량은 제한 없이 생성되는 Pod를 계산할 수 없습니다.
할당량 사용량 확인
언제든 할당량이 얼마나 사용되었는지 확인할 수 있습니다.
kubectl describe resourcequota team-compute -n team-a
# Resource Used Hard
# requests.cpu 2 4
# requests.memory 3Gi 8GiLimitRange란 무엇인가요
LimitRange는 네임스페이스 내에서 객체별 기본값과 범위를 적용하므로, 개발자가 값을 설정하지 않아도 개별 Pod가 제한을 받습니다.
기본값과 범위
LimitRange는 각 컨테이너에 기본 요청과 제한을 적용하고 최솟값과 최댓값을 강제할 수 있습니다.
apiVersion: v1
kind: LimitRange
metadata:
name: container-limits
namespace: team-a
spec:
limits:
- type: Container
default:
cpu: 500m
memory: 256Mi
defaultRequest:
cpu: 250m
memory: 128Mi
max:
cpu: '2'
memory: 1Gi함께 작동하는 방식
LimitRange는 각 컨테이너의 기본값을 채우고, ResourceQuota는 그런 다음 모든 값을 합산하여 네임스페이스의 상한과 비교합니다. 함께 사용하면 Pod별 크기를 적절하게 유지하면서 네임스페이스 전체 사용량도 공정하게 관리할 수 있습니다.
거부 문제 해결
Pod가 거부되면 오류에 위반한 정책이 표시됩니다. 내용을 주의 깊게 읽어 보세요. 할당량을 초과했는지, LimitRange의 범위를 위반했는지 알려 줍니다.
# exceeded quota: team-compute, requested: requests.cpu=2, used: 3, limited: 4
# maximum cpu usage per Container is 2, but limit is 4프로덕션 팁
- 설정하지 않은 요청 때문에 할당량이 초과되지 않도록 LimitRange를 설정합니다
- 급증에 대비한 여유를 두고 실제 사용량을 기준으로 할당량을 정합니다
- 사용량을 정기적으로 검토하고 팀이 성장함에 따라 조정합니다
빠른 확인
네임스페이스 보호 장치에 대한 이해도를 테스트해 보세요.
복습
ResourceQuotas를 사용한 공정성 유지 방법(네임스페이스 전체의 컴퓨팅 리소스 및 객체 개수 상한)과 LimitRanges를 사용한 컨테이너별 기본값 및 범위 설정 방법을 배웠습니다. 두 기능을 함께 사용하면 특정 사용자가 리소스를 독점하는 문제를 방지하고 공유 클러스터를 안정적으로 유지할 수 있으며, 이는 프로덕션 환경의 핵심 모범 사례입니다.
자주 묻는 질문
“리소스 할당량과 Limit 범위” 강의는 무료인가요?
네 — “리소스 할당량과 Limit 범위” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.
“리소스 할당량과 Limit 범위”에서 뭘 배우나요?
네임스페이스 수준의 ResourceQuotas와 Pod별 LimitRanges를 적용해 주변 워크로드로 인한 문제와 폭주하는 워크로드를 방지해 보세요. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“리소스 할당량과 Limit 범위” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 일반적인 문제 진단
- 파드 및 서비스 디버깅
- 프로덕션 모범 사례 및 팁
- 리소스 할당량과 Limit 범위