创建主容器为其必须的操作,初始化容器(init containter)、启动后钩子post start hook、存活性探测、就绪性探测、pre stop hook为可选执行。
Pod相位(phase)
Pending:创建了pod资源并存入etcd中,但尚未完成调度,或扔处于从仓库下载镜像的过程
Running:Pod已经被调度到某节点,并且所有容器都已经被kubectl创建完成
Succeeded:Pod中的所有容器都已经成功终止并且不会被重启
Failed:所有容器都已经终止,但至少有一个容器终止失败,即容器返回了非0值的退出状态或已经被系统终止
Unknown:API Server无法正常获取到Pod对象的状态信息,通常是由于其无法与所在工作节点的kubelet通信所致
Pod 生命周期
初始化容器
初始化容器必须运行完成直至结束,若失败K8s需要重启直至成功,初始化容器要先于应用容器串行启动并运行完成,因此可用于延后应用容器启动直至其依赖的条件得到满足
容器探测
它是kubectl对容器周期性执行的健康状态诊断
Liveness(存活性探测):判断容器是否处于runnning状态,策略是重启容器
Readiness(就绪性检测):判断容器是否准备就绪并对外提供服务,将容器设置为不可用,不接受service转发的请求
三种处理器用于Pod检测:
ExecAction:在容器中执行一个命令,并根据返回的状态码进行诊断1,只有返回0为成功,
TCPSocketAction:通过与容器的某TCP端口尝试建立连接金慈宁宫诊断
HTTPGetAction:通过向容器IP地址的某指定端口的path发起HTTP GET请求。
容器的重启策略: 定义是否重启Pod对象
Always:但凡Pod对象终止就重启,默认设置
OnFailure:仅在Pod出现错误时才重启
Never:从不
注:一旦Pod绑定到一个节点上,就不会被重新绑定到另一个节点上,要么重启,要么终止
Pod的终止过程
当用户提交删除请求后,系统就会进行强制删除操作的宽限期倒计时,并将TERM信息发送给Pod对象的每个容器中的主进程,倒计时结束后,这些进程将会受到强制终止的Kill信号
pause容器
pause-amd64是第一个启动的容器,用于实现Kubernetes集群里pod之间的网络通讯,pause-amd64是Kubernetes基础设施的一部分
Pod控制器
ReplicaSet
ReplicaSet 简写 “RS”,是 “Replication Controller” 的升级版。和 “ReplicationController” 一样用于确保任何给定时间指定的Pod副本数量,并提供声明式更新等功能。 RC与RS唯一区别就是lable selectore支持不同,RS支持新的基于集合的标签,RC仅支持基于等式的标签。
Deployment
Deployment是一个更高层次的API对象,他管理ReplicaSets和Pod,并提供声明式更新等功能。 官方建议使用Deployment管理ReplicaSets,而不是直接使用ReplicaSets,这就意味着可能永远不需要直接操作ReplicaSet对象。
StatefulSet
StatefulSet适合持久性的应用程序,有唯一的网络标识符(IP),持久存储,有序的部署、扩展、删除和滚动更新。
DaemonSet
Daemon 一词应该不陌生的,Daemon 进程(守护进程)、Demon 程序(守护程序)。顾名思义,DaemonSet 一般是用来部署一些特殊应用的,譬如日志应用等有“守护”意义的应用。 DaemonSet确保所有(或一些)节点运行同一个Pod(当然这里不是指“同一个”,而是和副本一样的概念,当然不可能多个节点运行“同一个”Pod,它又不是量子态)。当节点加入kubernetes集群中,Pod会被调度到该节点上运行,当节点从集群中移除时,DaemonSet的Pod会被删除。删除DaemonSet会清理它所有创建的Pod。
Job
一次性任务,运行完成后Pod销毁,不再重新启动新容器。
CronJob
CronJob 是在 Job 基础上加上了定时功能。
HorizontalPodAutoscaling
Horizontal Pod Autoscaling可以根据CPU使用率或应用自定义metrics自动扩展Pod数量(支持replication controller、deployment和replica set)。