1. 资源管理介绍
在kubernetes中,所有内容都抽象为资源,用户需要操作资源来管理kubernetes。
Kubernetes本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个的容器,并将指定的程序跑在容器中。
Kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod中,而kubernetes一般也不会直接管理Pod,而是通过Pod控制器(它是一类资源)来管理Pod。
Pod 可以提供服务之后,就要考虑如何访问Pod中的服务,kubernetes提供了Service资源实现这个功能。
当然,如果Pod中的程序的数据需要持久化,kubernetes 还提供了各种存储系统。
如下图所示:
PodController 就是一类资源,Container运行在Pod中。通过Service进行代理,实现外部访问。
学习Kubernetes的核心,就是学习如何对集群上的Pod、Pod控制器、Service、存储等各种资源进行操作。
2. YAML 语言
类XML、JSON 的标记性语言。强调以数据为中心,并非以标识语言为重点。印俄日YAML本身的定义比较简单,号称“人性化的数据格式语言“。
下面是 xml 与 yaml 对同一种半结构化数据的写法:
# XML
<people>
<age>15</age>
<address>Beijing</address>
</people>
# YAML
people:
age: 15
address: Beijing
YAML 的语法比较简单,主要有以下几点:
- 大小写敏感
- 使用缩进表示层级关系
- 缩进不允许使用tab,只允许空格(低版本限制,高版本无此限制)
- 缩进的空格数不重要,只要相同层级的元素左对齐即可
- # 表示注释
YAML支持以下几种数据类型:
- 纯量:单个的、不可再分的值
- 对象:key-value pair 的集合,又称为 map / hash / dictionary
- 数组:一组按次序排列的值,又称为序列(sequence)/ 列表(list)
# 纯量:就是一个简单的值,String、Boolean、Int、Float、Null、timestamp 等
# 1. 布尔
c1: true (或True)
# 2. Null
c2: ~
# 3.日期类型:必须使用ISO 8601格式,即 yyyy-MM-dd
c3: 2018-01-01
# 4. 时间类型:使用ISO 8601 格式,时间和日期之间使用T连接,最后使用+代表时区
c4: 2018-01-01T15:20:31+08:00
# 5. 字符串:直接写,或是单引号、双引号。特殊字符必须用单引号或双引号包裹。
c5: '#hello'
# 6. 字符串可以换行拼接
c6: 'hello
world'
-----------------------
以上对应的 JSON 格式为:
{
"c1": true,
"c2": null,
"c3": "2018-01-01",
"c4": "2018-01-01 15:20:31 +0800",
"c5": "#hello",
"c6": "hello world"
}
# 对象类型
# 形式一(推荐)
person:
age: 15
address: Beijing
# 形式二(了解)
person: {age: 15, address: Beijing}
---------------
以上对应的 JSON 格式为:
{
"person": {
"age": 15,
"address": "Beijing"
}
}
# 数组类型
# 形式一(推荐)
person:
age: 15
address:
- Beijing
- ShenZhen
- Guangzhou
# 形式二(了解)
person:
age: 15
address: [BeiJing, ShenZhen, GuangZhou]
---------------
以上对应的 JSON 格式为:
{
"person": {
"age": 15,
"address": [
"BeiJing",
"ShenZhen",
"Guangzho"
]
}
}
提示:
- 写yaml时冒号后面必须接空格
- 如果将多段yaml放在同一个文件中,中间必须用3个横杆 --- 进行分隔
- 可以使用 yaml转 json 网站,对yaml进行验证:
http://json2yaml.com/convert-yaml-to-json
3. 资源管理方式
有3种资源管理方式:
1. 命令式对象管理:直接使用命令去操作kubernetes资源。例如:kubectl run nginx-pod --image=nginx:1.17.1 --port 80
2. 命令式对象配置:通过命令配置和配置文件去操作kubernetes资源。例如:kubectl create/patch -f nginx-pod.yaml
3. 声明式对象配置:通过apply命令和配置文件去操作kubernetes资源。例如:kubectl apply -f nginx-pod.yaml
apply 这里只用于创建和更新资源,如果pod没有,则创建;如果已经有了,则更新。
类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 |
命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |
3.1. 命令式对象管理
kubectl 是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。语法如下:
kubectl [command] [type] [name] [flags]
command:指定要对资源执行的操作,例如create、get、delete
type:指定资源类型,比如deployment、pod、service
name:指定资源的名称,名称大小写敏感
flags:指定额外的可选参数
# 查看所有pod
$ kubectl get pod
NAME READY STATUS RESTARTS AGE
nginx-55f8fd7cfc-7qzdd 1/1 Running 0 116m
nginx-pod 1/1 Running 0 43m
# 查看某个 pod
$ kubectl get pod nginx-pod
NAME READY STATUS RESTARTS AGE
nginx-pod 1/1 Running 0 43m
# 查看pod 详细信息
$ kubectl get pod nginx-pod -o wide
NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES
nginx-pod 1/1 Running 0 44m 10.0.1.216 ip-10-0-1-217.cn-north-1.compute.internal <none> <none>
# 以 yaml 格式展示结果
$ kubectl get pod nginx-pod -o yaml
3.1.1. 命令类型
随时通过 kubectl --help 了解命令用法,常用命令表:
命令分类 | 命令 | 翻译 | 命令作用 |
基本命令 | create | 创建 | 创建一个资源 |
edit | 编辑 | 编辑一个资源 | |
get | 获取 | 获取一个资源 | |
patch | 更新 | 更新一个资源 | |
delete | 删除 | 删除一个资源 | |
explain | 解释 | 展示资源文档 | |
运行和调试 | run | 运行 | 在集群中运行一个指定镜像 |
expose | 暴露 | 暴露资源为service | |
describe | 描述 | 显示资源内部信息 | |
logs | 日志 | 输出容器在pod中的日志 | |
attach | 缠绕 | 进入运行中的容器 | |
exec | 执行 | 执行容器中的一个命令 | |
cp | 复制 | 在Pod内外复制文件 | |
rollout | 首次展示 | 管理资源的发布 | |
scale | 规模 | 扩(缩)容Pod的数量 | |
autoscale | 自动调整 | 自动调整Pod的数量 | |
高级命令 | apply | rc | 通过文件对资源进行配置 |
label | 标签 | 更新资源上的标签 | |
其他命令 | cluster-info | 集群信息 | 显示集群信息 |
version | 版本 | 显示当前Server和Client版本 |
3.1.2. 资源类型
Kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:
$ kubectl api-resources
经常使用的资源类型有:
资源分类 | 资源名称 | 缩写 | 资源作用 |
集群级别资源 | nodes | no | 集群组成部分 |
namespaces | ns | 隔离Pod | |
pod资源 | pods | po | 装载容器 |
pod资源控制器 | replicationcontrollers | rc | 控制pod资源 |
replicasets | rs | 控制pod资源 | |
deployments | deploy | 控制pod资源 | |
daemonsets | ds | 控制pod资源 | |
jobs | 控制pod资源 | ||
cronjobs | cj | 控制pod资源 | |
horizontalpodautoscalers | hpa | 控制pod资源 | |
statefulsets | sts | 控制pod资源 | |
服务发现资源 | services | svc | 统一pod对外接口 |
ingress | ing | 统一pod对外接口 | |
存储资源 | volumeattachments | 存储 | |
persistentvolumes | pv | 存储 | |
persistentvolumeclaims | pvc | 存储 | |
配置资源 | configmaps | cm | 配置 |
secrets | 配置 |
以 namespace 、pod 的创建和删除为例,演示命令使用。
$ kubectl create namespace dev
namespace/dev created
# 获取namespace
$ kubectl get ns
NAME STATUS AGE
default Active 10h
dev Active 51s
kube-node-lease Active 10h
kube-public Active 10h
kube-system Active 10h
# 在namespace 下创建并运行一个nginx的pod
$ kubectl run pod --image=nginx -n dev
pod/pod created
# 查看创建的pods
$ kubectl get pods -n dev
NAME READY STATUS RESTARTS AGE
pod 1/1 Running 0 24s
# describe pod
$ kubectl describe pod pod -n dev
…
…
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Scheduled 13s default-scheduler Successfully assigned dev/pod to ip-10-0-1-217.cn-north-1.compute.internal
Normal Pulling 12s kubelet Pulling image "nginx"
Normal Pulled 8s kubelet Successfully pulled image "nginx"
Normal Created 8s kubelet Created container pod
Normal Started 8s kubelet Started container pod
# 删除指定的pod
$ kubectl delete pod pod -n dev
pod "pod" deleted
# 删除 namespace
$ kubectl delete ns dev
namespace "dev" deleted
3.2. 命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。
1)创建一个nginxpod.yaml:
apiVersion: v1
kind: Namespace
metadata:
name: dev
---
apiVersion: v1
kind: Pod
metadata:
name: nginxpod
namespace: dev
spec:
containers:
- name: nginx-containers
image: nginx:1.17.1
2)使用命令式对象配置的方式创建
$ kubectl create -f yamls/nginxpod.yaml
namespace/dev created
pod/nginxpod created
3)删除资源
$ kubectl delete -f yamls/nginxpod.yaml
namespace "dev" deleted
pod "nginxpod" deleted
总结:
命令式对象配置的方式操作资源,可以简单的认为:命令 + yaml配置文件(里面是命令需要的各种参数)
3.3. 声明式对象配置
声明式对象配置与命令式对象配置很相似,但是它只有1个命令apply。
首先执行 kubectl apply -f yamls/nginxpod.yaml 可以看到创建了资源:
$ kubectl apply -f yamls/nginxpod.yaml
namespace/dev created
pod/nginxpod created
再次运行:
$ kubectl apply -f yamls/nginxpod.yaml
namespace/dev unchanged
pod/nginxpod unchanged
可以看到它是试图以最新版本的nginxpod.yaml 去更新资源。但是这个配置文件是最新的,所以没有任何变动更新。
在修改nginx版本后,再次尝试:
$ kubectl apply -f yamls/nginxpod.yaml
namespace/dev unchanged
pod/nginxpod configured
describe 一下此pod:
$ kubectl describe pod nginxpod -n dev
…
…
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Scheduled 31m default-scheduler Successfully assigned dev/nginxpod to ip-10-0-1-217.cn-north-1.compute.internal
Normal Pulled 31m kubelet Container image "nginx:1.17.1" already present on machine
Normal Killing 59s kubelet Container nginx-containers definition changed, will be restarted
Normal Pulling 58s kubelet Pulling image "nginx:1.17.2"
Normal Pulled 47s kubelet Successfully pulled image "nginx:1.17.2"
Normal Created 46s (x2 over 31m) kubelet Created container nginx-containers
Normal Started 46s (x2 over 31m) kubelet Started container nginx-containers
可以看到image版本进行了更新。
总结:
声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)。
使用apply操作资源:
- 如果资源不存在,就创建;相当于kubectl create
- 如果资源已存在,就更新;相当于kubectl patch
3.4. 资源管理方式小结
三种方式应该怎么用?
创建/更新资源 使用声明式对象配置:kubectl apply -f xxx.yaml
删除资源 使用命令式对象配置:kubectl delete -f xxx.yaml
查询资源 使用命令式对象管理:kubectl get/describe 资源名