在kubernetes中,Pod是最小的控制单元,但是kubernetes很少直接控制Pod,一般都是通过Pod控制
器来完成的。Pod控制器用于pod的管理,确保pod资源符合预期的状态,当pod的资源出现故障时,会
尝试进行重启或重建pod
一、名称空间
主要作用是用来实现多套环境的资源隔离或者多租户的资源隔离
kubernetes集群中的所有的Pod都是可以相互访问的。但是在实际中,可能不想让两个
Pod之间进行互相的访问,那此时就可以将两个Pod划分到不同的namespace下。kubernetes通过将集
群内部的资源分配到不同的Namespace中,可以形成逻辑上的"组",以方便不同的组的资源进行隔离使
用和管理。
可以通过kubernetes的授权机制,将不同的namespace交给不同租户进行管理,这样就实现了多租户
的资源隔离。此时还能结合kubernetes的资源配额机制,限定不同租户能占用的资源,例如CPU使用
量、内存使用量等等,来实现租户可用资源的管理。
- 名称空间下,包含了pod控制器deployment、pod等
- 如果删除了名称空间,那么在这个名称空间下的所有资源都将会被直接删除
- 比如名称空间test下,有5个pod,想要删除所有pod,可以直接删除名称空间,这样所有pod都被删除了
#namespace 可以简写为ns
kubectl create ns test
附:查看资源简写可以使用kubectl api-resources
二、pod
Pod是k8s中最小的控制单元,应该程序需要部署在容器中,而容器存在于pod中,一个pod可以有一个或多个容器,pod是容器的封装
pause为系统的容器
1.命令式对象管理方式创建pod帮助文档
#nginx-pod 为pod的名称
#-n 指定在哪个名称空间
kubectl run nginx-pod --image=nginx:latest -n test
三、pod控制器
#比如在名称空间:test下,pod控制器:deploy-nginx下 创建2个nginx pod副本
kubectl create deployment nginx-deploy --image=nginx:latest -n test --replicas=2
查询当前名称空间test下的pod控制器
四、说明
- 通过查看名称空间test下的pod,发现都已经成功运行了,每个pod都有自己对应虚拟ip
- 因为之前设置了副本数为2,此时我们删除了pod控制器属下的一个pod的话,控制器会检测到只剩1个了,那么就会帮助我们再启动1个
- pod控制器帮我们重新启动的新pod,对应的ip地址已经变化了,不会采用老的ip
- 如果要想删除这2个pod,可以删除pod控制器