KWOK项目支持KubeVirt虚拟机实例的无kubelet运行方案解析
在云原生技术快速发展的今天,Kubernetes已成为容器编排的事实标准。作为Kubernetes生态中的重要项目,KWOK(Kubernetes Without Kubelet)提供了一个轻量级的Kubernetes模拟环境,特别适合开发和测试场景。近期,社区提出了一个创新性的需求:让KWOK支持KubeVirt的虚拟机实例(VMI)在无需kubelet的情况下运行。
背景与挑战
KubeVirt是一个Kubernetes的扩展,允许用户在Kubernetes集群中运行和管理虚拟机。它通过自定义资源VirtualMachineInstance(VMI)来实现这一功能。在传统部署中,KubeVirt依赖于节点上的virt-handler组件(类似于kubelet)来管理虚拟机实例的生命周期。
然而,在KWOK环境中,由于没有实际的kubelet运行,virt-handler组件自然也不存在。这就导致了一个关键问题:当用户创建VMI并调度到KWOK节点时,虽然对应的virt-launcher Pod能够进入Running状态,但VMI本身会卡在Scheduling状态,因为缺少virt-handler来更新VMI的运行状态。
技术方案设计
针对这一挑战,社区提出了一个创新的解决方案,主要包含以下几个关键点:
-
引入VMI控制器:在KWOK中新增一个VMIController,类似于现有的Pod控制器。这个控制器将负责监控VMI资源的状态变化。
-
阶段配置文件:设计一种阶段配置文件(Stage File),用于指导VMI控制器如何协调VMI对象。这个文件可以定义状态转换的条件和时间延迟。
-
权限模拟机制:由于KubeVirt的安全设计,直接更新VMI状态会受到限制。解决方案中引入了impersonation(身份模拟)机制,让KWOK控制器能够以virt-handler或virt-controller服务账户的身份来更新VMI状态。
实现细节
在具体实现上,方案提出了对KWOK Stage API的扩展:
apiVersion: kwok.x-k8s.io/v1alpha1
kind: Stage
metadata:
name: vmi-example
spec:
resourceRef:
apiGroup: kubevirt.io/v1
kind: VirtualMachineInstance
nodeNameMatchExpressions: '.status.nodeName'
isStatusSubresource: false
impersonationConfig:
username: 'system:serviceaccount:kubevirt:kubevirt-controller'
这个配置的关键点包括:
nodeNameMatchExpressions:用于匹配调度到KWOK节点的VMIisStatusSubresource:标记VMI状态不是子资源impersonationConfig:配置模拟的服务账户身份
验证与测试
验证这一方案需要以下步骤:
- 获取kubevirt-controller的服务账户令牌
- 配置kubectl使用该令牌
- 测试VMI状态更新功能
- 确认VMI状态成功转变为Running
技术意义
这一方案的实现将为KubeVirt社区带来重要价值:
- 测试便利性:使KubeVirt的规模测试能够在轻量级的KWOK环境中进行
- 开发效率:加速KubeVirt功能的开发和验证周期
- 资源节约:减少测试环境对实际计算资源的需求
未来展望
随着这一功能的实现,KWOK将不仅支持标准Pod的模拟,还能支持更复杂的自定义资源。这为KWOK在更多场景下的应用打开了可能性,包括但不限于:
- 其他Kubernetes Operator的测试
- 自定义工作负载的模拟
- 混合部署环境(容器和虚拟机共存)的开发和测试
这一创新也体现了Kubernetes生态系统的灵活性和可扩展性,展示了不同项目间如何通过协作来解决复杂的技术挑战。
kernelopenEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。C043
MiniMax-M2.1从多语言软件开发自动化到复杂多步骤办公流程执行,MiniMax-M2.1 助力开发者构建下一代自主应用——全程保持完全透明、可控且易于获取。Python00
kylin-wayland-compositorkylin-wayland-compositor或kylin-wlcom(以下简称kywc)是一个基于wlroots编写的wayland合成器。 目前积极开发中,并作为默认显示服务器随openKylin系统发布。 该项目使用开源协议GPL-1.0-or-later,项目中来源于其他开源项目的文件或代码片段遵守原开源协议要求。C01
PaddleOCR-VLPaddleOCR-VL 是一款顶尖且资源高效的文档解析专用模型。其核心组件为 PaddleOCR-VL-0.9B,这是一款精简却功能强大的视觉语言模型(VLM)。该模型融合了 NaViT 风格的动态分辨率视觉编码器与 ERNIE-4.5-0.3B 语言模型,可实现精准的元素识别。Python00
GLM-4.7GLM-4.7上线并开源。新版本面向Coding场景强化了编码能力、长程任务规划与工具协同,并在多项主流公开基准测试中取得开源模型中的领先表现。 目前,GLM-4.7已通过BigModel.cn提供API,并在z.ai全栈开发模式中上线Skills模块,支持多模态任务的统一规划与协作。Jinja00
agent-studioopenJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力TSX0121
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00