Research: Do we need resource limits for the bundle builder container if we use config maps/pvcs?
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Estancado
- Stack tecnológico
- kubernetes, rust
- Área
- infrastructure
Línea de trabajo
Comienza revisando PR #347 y el uso de la crate tar por parte de OpaBundleBuilder; después, consulta la documentación enlazada de OPA sobre utilización de recursos. Mide el comportamiento de la memoria y la CPU durante la creación de bundles y evalúa cargas de trabajo que impliquen aproximadamente entre 1.000 y 10.000 ConfigMaps de unos 1 MB cada uno. Se considera completado cuando la lista de comprobación contiene mediciones o estimaciones y una conclusión clara sobre los límites de recursos necesarios.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
The PR https://github.com/stackabletech/opa-operator/pull/347 implements resource limits and requests for the opa container. The second container opa-bundle-builder currently does not have any limits.
The opa-bundle-builder basically reads all provided OPA rego config maps and puts the content into a tar bundle. From the OPA docs this could grow to a quite a size.
Currently, the size of the data in ConfigMaps cannot exceed 1MB (etcd limit).
This can become a problem if there are many configmaps with rules / data.
The OpaBundleBuilder uses the tar crate, where it is stated that not all of the content must be explicitly in memory.
If rules are adapted dynamically, this also could put quite a load on the CPU when repacking the bundle.tar.gz (not sure we ever reach that many/big rules though).
This is done when:
- The tar crate is tested for memory consumption
- The tar crate is tested for CPU utilization
- We have some tests / estimates if we need more resources than the default ones for the opa-bundle-builder (e.g. with 1000 - 10000 Configmaps a ~1MB)
- Lenguaje dominante
- Rust
- Estrellas
- 21
- Forks
- 5
- Merge medio
- 12 h 44 min
- PR fusionados (30 d)
- 11
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/opa-operator
-
type/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 52/100
stackabletech/opa-operator#823 ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 30/100
stackabletech/opa-operator#766 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
stackabletech/opa-operator#733 ·
-
User Info Fetcher: Document data differences between backends, and/or how to query it manually Abierto
Dificultad 2/5 Medio día Aptitud para principiantes 50/100
stackabletech/opa-operator#724 ·
-
type/bug
Dificultad 5/5 Más de una semana Aptitud para principiantes 20/100
stackabletech/opa-operator#718 ·
Todos los issues de stackabletech/opa-operator
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Eynzof/Hermes-CN-Desktop#616 ·
-
bug rules
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
app bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
IronCoreLabs/ironcore-alloy#346 ·
-
good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100