0

0

使用Golang实现集群资源自动化清理工具_过期镜像与孤儿POD

P粉602998670

P粉602998670

发布时间:2026-03-04 11:14:02

|

651人浏览过

|

来源于php中文网

原创

判断镜像是否“过期”应检查是否被任何pod引用,包括各命名空间中非running态pod、daemonset、job、cronjob及replicaset历史版本;优先用imageid匹配,次选digest,避免仅比对tag。

使用golang实现集群资源自动化清理工具_过期镜像与孤儿pod

怎么判断一个镜像是否“过期”

不能只看 Created 时间戳——Docker 镜像本身没生命周期,真正要盯的是它是否还在被任何 Pod 引用。Kubernetes 里镜像可能被多个命名空间的 Pod 使用,也可能被 DaemonSetJobCronJob 持有,甚至存在未运行但仍在 ReplicaSet 历史版本里的残留引用。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • 遍历所有命名空间下的 Pod 列表(包括 phase != Running 的),提取 spec.containers[].imagestatus.containerStatuses[].imageID
  • 对每个节点执行 crictl images(或 docker images,取决于容器运行时),拿到本地镜像列表和 RepoDigests
  • imageID 匹配最可靠;若无 imageID,回退到比对带 @sha256: 的完整 digest;避免仅比对 tag,因为 tag 可能被覆盖重推
  • 注意:imagePullPolicy: Never 的 Pod 不会触发拉取,但其 image 字段仍应计入引用

如何安全识别并删除“孤儿 Pod”

“孤儿 Pod”不是 Kubernetes 官方概念,而是指那些不再属于任何控制器(DeploymentStatefulSet 等)管理、且 phaseSucceededFailed 的 Pod。它们常因 Job 完成、手动创建后忘记清理、或控制器被删但 Pod 残留而产生。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • clientset.CoreV1().Pods(ns).List() 获取 Pod 列表,检查每个 PodOwnerReferences 字段是否为空
  • 过滤掉 phase == "Running""Pending" 的 Pod——即使无 owner,正在运行也不能删
  • 特别注意 Job 类型:Job 控制器默认会保留成功完成的 Pod(ttlSecondsAfterFinished 未设时),这类 Pod 是“合法孤儿”,但可删;需区分是用户主动保留还是配置缺失
  • 删除前加 dry-run 模式,输出将删的 Pod 名称 + 命名空间 + age,人工确认阈值(比如只删 >72h 的)

用 Golang 调 Kubernetes API 时怎么避免 429 Too Many Requests

Kubernetes API Server 对未认证/低权限客户端有默认限速(如 20 QPS),批量扫描节点镜像或全量 List Pod 时极易触发。错误信息是 429 Too Many Requests,响应头含 Retry-After: 1,但直接 sleep 会拖慢整个流程。

WPS灵犀
WPS灵犀

WPS灵犀是WPS推出的一款AI智能办公和学习助手

下载

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • rest.Config 显式设置 QPS: 5.0Burst: 10,比默认更保守;尤其在多节点轮询时,每个节点调 crictl 是本地操作,但 List Pod 是集中打 API Server
  • List 类请求加分页:用 Limit + Continue 参数,避免单次拉几万条 Pod 导致超时或内存暴涨
  • 把“查 Pod 引用”和“查节点镜像”拆成两个阶段,并发控制分开:Pod 列表用 clientset 限速;节点镜像用 sshexeccrictl,走各自节点本地,不走 API Server
  • 不要在一个循环里连续 Get 数百个 Pod —— 改用 List + selector 过滤,例如 fieldSelector=spec.nodeName=xxx

清理镜像前为什么必须先 drain 节点上的 Pod

直接在节点上执行 crictl rmi 删除镜像,如果该镜像正被某个运行中容器使用,命令会失败(错误信息类似 cannot remove image: image is being used by running container)。但更危险的是:你删了镜像,而某个刚被调度的 Pod 正准备启动,此时 kubelet 拉取失败,Pod 卡在 ImagePullBackOff,形成雪球效应。

实操建议:

立即学习go语言免费学习笔记(深入)”;

  • 清理前必须确保目标节点处于 SchedulingDisabled 状态(即已 kubectl cordon),且所有非 DaemonSet Pod 已被驱逐(kubectl drain --ignore-daemonsets
  • DaemonSet Pod 无法驱逐,但它的镜像通常不该删——除非你明确知道该 DS 已下线且无残留实例;可用 clientset.AppsV1().DaemonSets(ns).List() 核对
  • 清理脚本里加入前置检查:调 nodes().Get(name)node.Spec.Unschedulablenode.Status.Conditions,确认不是 Ready 状态才继续
  • 删完镜像后,别忘了 uncordon——自动化工具最容易漏这步,导致节点长期不可调度

真正的难点不在代码怎么写,而在判断“这个镜像到底还能不能删”:它可能被一个 annotation 里藏着的旧 CronJob 引用,也可能被某次 kubectl run 临时 Pod 持有却没设 ownerRef。每次清理前,得有人盯着 diff 结果看三秒。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

209

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

243

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

353

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

407

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

428

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

200

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1274

2025.06.17

AI安装教程大全
AI安装教程大全

2026最全AI工具安装教程专题:包含各版本AI绘图、AI视频、智能办公软件的本地化部署手册。全篇零基础友好,附带最新模型下载地址、一键安装脚本及常见报错修复方案。每日更新,收藏这一篇就够了,让AI安装不再报错!

0

2026.03.04

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 5.8万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号