Пятая и заключительная (на данный момент) часть из цикла [1,2,3,4] про sensor-based решения по безопасности для Kubernetes.



Важный момент — это потребления сенсорами ресурсов: CPU (millicore) и Memory RAM (Gb).



Чаще всего разработчики явно задают Request это в итоге:

- Для CPU от 20 до 1000, тоесть от 2% от ядра до 1 ядра.

- Для Memory RAM от 0,5 до 1 Gb



С Limits все сложнее и не все даже это указывают. Но у некоторых в документации можно найти:

- Для CPU до 2 ядер

- Для Memory RAM до 4 Gb



Стоит понимать, что нагрузка на sensor и необходимые для его работы ресурсы зависят от:

- Размеров/храктеристик Node - Node с 80 ядрами это не тоже самое что и с 8 ядрами.

- Активности приложений на Node - Сколько их всего работает на Node. Приложение, что устанавливает соединение и обрабатывает все в памяти генерирует во много раз меньше нагрузки (системных вызовов), тем то, что еще попутно что-то перекладывает на файловой системе



P.S. 24 марта этого года данному каналу исполнился 1 год. Большое спасибо всем, кто читает, комментирует, делится постами, помогает увеличению сообщества! Я совсем забыл об этом так как в это же день в этом году у меня родился сын =)