一文读懂Deployment以及实践攻略
❤️ 摘要:本文详细介绍了Kubernetes中Deployment的概念及其实践攻略。Deployment是一种用于管理一组Pod的工作负载,主要负责应用的部署、更新及回滚等操作。文章首先解释了Deployment的基本概念,包括其如何管理Pod、与ReplicaSet的关系以及生命周期状态。接着,通过一系列实践案例,展示了如何创建、更新、回滚及扩展Deployment。此外,还介绍了如何暂停和恢复Deployment的rollout流程。通过这些详细的步骤和示例,读者可以更好地理解和掌握Deployment的使用方法。
目录
- 1 概念
- 2 Deployment的实践
- 3 参考文献
1 概念
1.1 什么是Deployment
Deployment是用于管理一组 Pod从而运行应用程序的工作负载,通常是无状态的工作负载。
Deployment 就像是一位“项目经理”,负责规划和监督整个应用的运行。它定义了应用如何部署、多少副本运行、更新的方式等重要策略。通过使用 Deployment,用户可以轻松管理应用的滚动更新、扩展副本数量、回滚到之前的版本,确保应用在任何时候都能正常工作。
1.2 Deployment 如何管理 Pod?
上一篇导航: 《一文读懂Pod以及实践攻略》
前文所述,Pod 是 Kubernetes 中最小的计算单元,承载着应用的容器。Deployment 就像是一个“指挥官”,它可以告诉 Kubernetes 需要启动多少个 Pod;在运行时持续监控这些Pod,在更新时实现不影响用户体验完成更新或者Pod扩容和缩容。
举个例子,如果一个网站需要始终保持 3 个 Pod 在运行,Deployment 就会确保无论发生什么情况(比如某个 Pod 崩溃或更新),都会有 3 个副本保持在线,像是“纪律严明的运维团队”,确保始终有人在岗位上。
Deployment 还可以控制应用的滚动更新。当我们需要更新应用时,Deployment 会“有条不紊”地逐一更新 Pod,而不是一下子重启所有,避免服务中断,就像在流水线上逐步替换零件一样高效安全。
❔ 说明: Deployment 处于 master 节点上,通过发布 Deployment,master 节点会选择合适的 worker 节点创建 Container(即图中的正方体),Container 会被包含在 Pod (即蓝色圆圈)里。
1.3 Deployment 与 ReplicaSet 的关系
在pod的管理中, Deployment是明面的管理者,但是ReplicaSet才是管理 Pod 副本的真正“执行者”,负责根据指令启动或终止特定数量的 Pod。可以把 ReplicaSet 想象成是 Deployment 手下的“组长”,而Pod就是实际干活的人。当 Deployment 下达指令时,ReplicaSet 会具体执行这些命令,比如生成指定数量的 Pod 副本。
Deployment 实际上管理着多个 ReplicaSet。每次 Deployment 更新时,都会生成一个新的 ReplicaSet,并逐步将流量从旧的 ReplicaSet 切换到新的ReplicaSet,这样确保在更新过程中不会出现应用中断的情况。而旧的 ReplicaSet 也可以在回滚时被重新启用。
⚠️ 不要尝试绕过Deployment,直接操作现有的Replica, 这样可能导致Deployment无法有效管理Pod。
1.4 Deployment的生命周期状态
Deployment在其生命周期中会进入不同状态, 状态清单如下:
状态 | 可能情况 |
---|---|
progressing | 1) Deployment 创建一个新的 ReplicaSet。 2) Deployment 正在扩展其最新的 ReplicaSet。 3) Deployment 正在缩减其旧的 ReplicaSet。 4) 新 Pod 准备就绪或可用(至少准备MinReadySeconds )。 |
complete | 1)与部署关联的所有副本均已更新至您指定的最新版本,这意味着您请求的所有更新均已完成。 2)与部署关联的所有副本均可用。 3)部署的旧副本没有正在运行。 |
fail to progress | 1)配额不足 2) 就绪探针故障 3) 镜像拉取错误 4) 权限不足 5) 限制范围 6)应用程序运行时配置错误 |
2 Deployment的实践
假设我们需要在 Kubernetes 集群中部署一个简单的 Web 应用(如 nginx
),要求它有 3 个副本,实践在应用部署、更新、回滚和扩展的过程。
2.1 创建Deployment
编辑nginx-deployment.yaml,定义一个 ReplicaSet 来启动三个nginx
Pod:
apiVersion: apps/v1
kind: Deployment
metadata:
# 定义Deployment的名字
name: nginx-deployment
labels:
app: nginx
spec:
# 定义副本数
replicas: 3
# 选择器指定label与pod模板的label匹配
selector:
matchLabels:
app: nginx
template:
metadata:
# 与选择器指定label匹配
labels:
app: nginx
spec:
containers:
# pod名字,可自定义
- name: nginx
# 镜像源, 这里设置私有镜像源
image: harbor.zx/hcie/nginx:1.26.1
# pod暴露端口号
ports:
- containerPort: 80
name: http
protocol: TCP
运行以下命令部署
kubectl apply -f nginx-deployment.yaml
检查 Deployment 是否已创建
[root@k8s-master1 hcie]# kubectl get deployments
NAME READY UP-TO-DATE AVAILABLE AGE
nginx-deployment 3/3 3 3 104m
❔ 说明: 当您检查集群中的部署时,会显示以下字段:
字段 | 说明 |
---|---|
NAME |
列出命名空间中部署的名称。 |
READY |
显示有多少个应用程序副本可供用户使用。它遵循准备/期望的模式。 |
UP-TO-DATE |
显示已更新以达到所需状态的副本数量。 |
AVAILABLE |
显示有多少个应用程序副本可供您的用户使用。 |
AGE |
显示应用程序已运行的时间量。 |
2.1.1 Deployment的pod如何命名?
ReplicaSet 的名称始终采用[DEPLOYMENT-NAME]-[HASH]
格式,该名称将成为创建的 Pod 的前缀。HASH
字符串与 ReplicaSet 上的pod-template-hash
标签相同。
可以执行以下命令查看到pod-template-hash
标签。
1)查看Replicaset的label
[root@k8s-master1 hcie]# kubectl get rs --show-labels
NAME DESIRED CURRENT READY AGE LABELS
nginx-deployment- 64db67d8bc 3 3 3 114m app=nginx, pod-template-hash=64db67d8bc
2) 查看pod的label
[root@k8s-master1 hcie]# kubectl get pod --show-labels
NAME READY STATUS RESTARTS AGE LABELS
nginx-deployment- 64db67d8bc -h6vsv 1/1 Running 0 113m app=nginx, pod-template-hash=64db67d8bc
nginx-deployment-64db67d8bc-lf57x 1/1 Running 0 113m app=nginx,pod-template-hash=64db67d8bc
nginx-deployment-64db67d8bc-ljh85 1/1 Running 0 113m app=nginx,pod-template-hash=64db67d8bc
- 可以看到replicaset的label会被关联的pod继承;
- 同时也是replicaset通过label关联pod
[root@k8s-master1 hcie