kubernetes——Pod管理与应用、资源清单
一、何为Pod?
1、Pod是可以创建和管理Kubernetes计算的最小可部署单元,一个Pod代表着集群中运行的一个进程,每个Pod都有一个唯一的ip。
2、一个pod类似一个豌豆荚,包含一个或多个容器(通常是docker),多个容器间共享IPC、Network和UTC namespace。
二、Pod的基本用法
实验前已搭建好k8s集群,server1为harbor仓库,server2是集群的master,server3和server4是集群的worker
- 查看k8s系统服务,确保k8s的部署成功
kubectl get pod -n kube-system
1、Pod管理
kubectl run demo --image=myapp:v1
kubectl get pod
kubectl describe pod demo
- 查看pod 的附加信息,访问pod生成的ip
kubectl get pod -o wide
curl 10.244.1.13
- 在master端和work端查看分配的网络信息,观察到server2为0网段,server3为1网段,server4为2网段
cd /var/run/flannel/
cat subnet.env
- 删除Pod
kubectl delete pod demo
kubectl get pod
2、部署Deployment
- 创建deployment,创建两个副本
kubectl create deployment demo --image=myapp:v1 --replicas=2
kubectl get pod -o wide
curl 10.244.1.14
curl 10.244.2.14
- 删除一个副本,观察发现依旧是两个副本,但NAME发生了变化,
- 原因是Deployment控制器的机制,副本数量不足2时,会自动创建以补足两个副本
kubectl get pod --show-labels
kubectl delete pod demo-5b4fc8bb88-7h4h8
3、设定集群访问
- 集群内部任意节点可以访问Pod,但集群外部无法直接访问
- 指定80端口暴露,使pod客户端可以通过service的名称或ip访问后端的两个Pod
- Cluster-IP:默认类型,自动分配一个仅集群内部可以访问的虚拟IP
kubectl expose deployment demo --port=80 --target-port=80
kubectl get all
- 访问生成的虚拟ip,可以看到负载均衡的落在两个副本上
curl 10.107.35.132/hostname.html
- 查看服务的虚拟ip和两个后端
kubectl describe svc demo
4、Pod扩容与缩容
- 扩容到6个副本
kubectl scale deployment demo --replicas=6
kubectl get pod
- 查看节点信息,测试负载均衡
kubectl describe svc demo
curl 10.107.35.132/hostname.html
- 再缩容到2个副本(最新创建pod的会被最先删除)
kubectl scale deployment demo --replicas=2
kubectl get pod -o wide
5、更新pod镜像
- 将镜像从
myapp:v1
更新为myapp:v2
,terminationg
表示正在替换
kubectl set image deployment demo myapp=myapp:v2
kubectl get pod -o wide
curl 10.107.35.132
6、版本回滚
- 将版本返回第一个版本
- 查看svc信息,发现之前版本的信息还保留着,只是副本数变为0
kubectl get all
- 查看各历史版本,并进行版本回滚
kubectl rollout history deployment demo ##查看历史
kubectl rollout undo deployment demo --to-revision=1 ##版本回滚
curl 10.111.53.119
三、资源清单的使用
使用yaml格式的文件创建我们期望产生的pod,将yaml文件称为资源清单
使用资源清单可以减少命令行的使用,减少错误,可重复性好,同时规范化部署
类似于docker中的Dockerfile
1、资源清单的格式
apiVersion: group/version
:指明api资源属于哪个群组和版本,同一个组可以有多个版本
查询命令:kubectl api-versions
kind:
:标记创建的资源类型,k8s主要支持以下资源类别:Pod,ReplicaSet,Deployment,StatefulSet,DaemonSet,Job,Cronjobmetadata:
:元数据
name:
:对像名称
namespace:
:对象属于哪个命名空间
labels:
:指定资源标签,标签是一种键值数据spec:
:定义目标资源的期望状态kubectl explain pod
:查询帮助文档
2、使用命令生成yaml文件
kubectl run demo --image=myapp:v1
kubectl get pod demo
kubectl get pod demo -o yaml ##生成yaml文件
3、自主式Pod资源清单
- 创建名为pod-example的pod,选取镜像为myapp:v1
mkdir pod
cd pod/
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
containers:
- name: myapp
image: myapp:v1
- 执行清单
kubectl apply -f pod.yaml
kubectl get pod
4、多容器资源清单
- 先删除刚创建的pod,要使用
kubectl delete -f
删除,用rm -fr
删除文件,不能删除建立的pod
kubectl delete -f pod.yaml
- 修改资源清单,使pod包含myapp:v1和busyboxplus两个容器
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
containers:
- name: myapp
image: myapp:v1
- name: busybox
image: busyboxplus:latest
tty: true
stdin: true
- 执行清单
kubectl apply -f pod.yaml
kubectl get pod pod-example
- 两个容器可以相互通信,进入交互界面,查看ip,直接访问本地,可以获取其他容器的发布页面,说明共用一个ip
kubectl attach pod-example -c busybox -it
ip addr
curl localhost
5、部署规则——imagePullPolicy
imagePullPolicy:
IfNotPresent 如果存在镜像在此基础上安装
always 重新拉取
never 使用本地镜像
kubectl delete -f pod.yaml
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
containers:
- name: myapp
image: myapp:v1
imagePullPolicy: IfNotPresent
- name: busybox
image: busyboxplus:latest
imagePullPolicy: IfNotPresent
tty: true
stdin: true
- 应用资源清单,发现没有拉取镜像
kubectl apply -f pod.yaml
kubectl describe pod pod-example ##查看详细信息
6、设置cpu及mem限制
- 限制cpu和mem使用量,
requests
为最低限制,limit
为最高限制
kubectl delete -f pod.yaml
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
containers:
- name: myapp
image: myapp:v1
resources:
requests:
cpu: "100m"
memory: "50Mi"
limits:
cpu: "200m"
memory: "100Mi"
- name: busybox
image: busyboxplus:latest
tty: true
stdin: true
- 执行资源清单,可以看到限制信息
kubectl apply -f pod.yaml
kubectl describe pod pod-example
7、锁定为与主机共用ip——hostNetwork
hostNetwork: true
kubectl delete -f pod.yaml
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
hostNetwork: true
containers:
- name: myapp
image: myapp:v1
- name: busybox
image: busyboxplus:latest
tty: true
stdin: true
- 执行资源清单,发现ip已经变成server4的ip,并非虚拟ip
kubectl apply -f pod.yaml
kubectl get pod -o wide
- 在server4查看80端口
netstat -antlp | grep :80
8、火墙策略开放端口
- 设定火墙策略开放80端口,解决真机端口占用问题
ports:
- containerPort: 80
hostPort: 80
kubectl delete -f pod.yaml
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
containers:
- name: myapp
image: myapp:v1
ports:
- containerPort: 80
hostPort: 80
- name: busybox
image: busyboxplus:latest
tty: true
stdin: true
- 执行资源清单,发现pod分配到server3上,访问server3
kubectl apply -f pod.yaml
kubectl get pod -o wide
curl server3
- 在server3上查看端口发现没有80,但在路由策略里面可以看到80
netstat -antlp | grep :80
iptables -t nat -nL | grep :80
9、指定部署主机
nodeName: server3
kubectl delete -f pod.yaml
vim pod.yaml
apiVersion: v1
kind: Pod
metadata:
name: pod-example
spec:
nodeName: server3
containers:
- name: myapp
image: myapp:v1
- name: busybox
image: busyboxplus:latest
tty: true
stdin: true
- 执行资源清单,发现pod分配到server3上
kubectl apply -f pod.yaml
kubectl get pod -o wide
10、设定退出不重启
- 默认容器副本退出后会自动重启always
- 使用never参数设置不重启,退出后,该节点显示已完成,且不会自动重启
--restart=Never
kubectl run -it busybox --image=busyboxplus --restart=Never
ip addr
exit ##退出
kubectl get pod