kubernetes-Namespace入门实战

一、 Namespace

Namespace是kubernetes系统中的一种非常重要资源,它的主要作用是用来实现多套环境的资源隔离或者多租户的资源隔离。
默认情况下,kubernetes集群中的所有的Pod都是可以相互访问的。但是在实际中,可能不想让两个Pod之间进行互相的访问,那此时就可以将两个Pod划分到不同的namespace下。kubernetes通过将集群内部的资源分配到不同的Namespace中,可以形成逻辑上的"组",以方便不同的组的资源进行隔离使用和管理。
可以通过kubernetes的授权机制,将不同的namespace交给不同租户进行管理,这样就实现了多租户的资源隔离。此时还能结合kubernetes的资源配额机制,限定不同租户能占用的资源,例如CPU使用量、内存使用量等等,来实现租户可用资源的管理。

kubernetes在集群启动之后,会默认创建几个namespace

[root@master ~]#  kubectl  get namespace
NAME              STATUS   AGE
default           Active   10d     #  所有未指定Namespace的对象都会被分配在default命名空间
kube-flannel      Active   10d  
kube-node-lease   Active   10d     #  集群节点之间的心跳维护,v1.13开始引入
kube-public       Active   10d     #  此命名空间下的资源可以被所有人访问(包括未认证用户)
kube-system       Active   10d     #  所有由Kubernetes系统创建的资源都处于这个命名空间
namespace资源的具体操作:
  1. 查看
# 1 查看所有的ns  命令:kubectl get ns
[root@master ~]#  kubectl get ns
NAME              STATUS   AGE
default           Active   10d
kube-flannel      Active   10d
kube-node-lease   Active   10d
kube-public       Active   10d
kube-system       Active   10d

# 2 查看指定的ns   命令:kubectl get ns ns名称
[root@master ~]# kubectl get ns default
NAME      STATUS   AGE
default   Active   10d

# 3 指定输出格式  命令:kubectl get ns ns名称  -o 格式参数# kubernetes支持的格式有很多,比较常见的是wide、json、yaml
[root@master ~]# kubectl get ns default -o yaml
apiVersion: v1
kind: Namespace
metadata:
  creationTimestamp: "2022-11-18T02:27:23Z"
  labels:
    kubernetes.io/metadata.name: default
  name: default
  resourceVersion: "191"
  uid: b03bb5e7-e532-46eb-98b9-351ec6fec5b6
spec:
  finalizers:
  - kubernetes
status:
  phase: Active

# 4 查看ns详情  命令:kubectl describe ns ns名称
[root@master ~]#  kubectl describe ns default
Name:         default
Labels:       kubernetes.io/metadata.name=default
Annotations:  <none>
Status:       Active
# ResourceQuota 针对namespace做的资源限制# LimitRange针对namespace中的每个组件做的资源限制
No resource quota.
No LimitRange resource.
  1. 创建
# 创建namespace
[root@master ~]# kubectl create ns rww
namespace/rww created
  1. 删除
# 删除namespace
[root@master ~]#  kubectl delete ns rww
namespace "rww" deleted
  1. 配置方式
    首先准备一个yaml文件:ns-r.yaml
[root@master ~]# vim ns-r.yaml
apiVersion: v1
kind: Namespace
metadata:
  name: r
[root@master ~]# kubectl create -f ns-r.yaml
namespace/r created
[root@master ~]# kubectl delete -f ns-r.yaml
namespace "r" deleted

二、 Pod

Pod是kubernetes集群进行管理的最小单元,程序要运行必须部署在容器中,而容器必须存在于Pod中。
Pod可以认为是容器的封装,一个Pod中可以存在一个或者多个容器。
在这里插入图片描述
kubernetes在集群启动之后,集群中的各个组件也都是以Pod方式运行的。可以通过下面命令查看:

[root@master ~]# kubectl get pod -n kube-system
NAME                             READY   STATUS    RESTARTS      AGE
coredns-c676cc86f-2wz9j          1/1     Running   2 (20m ago)   10d
coredns-c676cc86f-82j79          1/1     Running   2 (20m ago)   10d
etcd-master                      1/1     Running   2 (20m ago)   10d
kube-apiserver-master            1/1     Running   2 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值