kubernetes(k8s) 学习 (三) pod的生命周期(测试init容器和探针)

pod的生命周期

Pod 是 kubernetes 系统的基础单元,是由用户创建或部署的最小组件,也是 kubernetes 系统上运行容器化应用的资源对象。
Kubernetes 集群中其他资源对象都是为 pod 这个资源对象做支撑来实现 kubernetes 管理应用服务的目的

因此了解pod就显得尤为重要。
在这里插入图片描述
一、初始化容器
初始化容器即 pod 内主容器启动之前要运行的容器,主要是做一些前置工作,初始化容器具有以下特征:

1.初始化容器必须首先执行,若初始化容器运行失败,集群会一直重启初始化容器直至完成,注意,如果 pod 的重启策略为 Never,那初始化容器启动失败后就不会重启。

2.初始化容器必须按照定义的顺序执行,初始化容器可以通过 pod 的 spec.initContainers 进行定义。

在这里插入图片描述在这里插入图片描述

二、声明周期钩子函数

Kubernetes 为容器提供了两种生命周期钩子:
Poststart:于容器创建完成之后立即运行的钩子程序。
preStop:容器终止之前立即运行的程序,是以同步方式的进行,因此其完成之前会阻塞 删除容器的调用

备注:钩子程序的执行方式有“Exec”和“HTTP”两种。

三、容器探测

容器探测分为存活性探测和就绪性探测容器探测是kubelet对容器健康状态进行诊断,容器探测的方式主要以下三种:

ExecAction:在容器中执行命令,根据返回的状态码判断容器健康状态,
返回0即表示成功,否则为失败。

TCPSocketAction: 通过与容器的某TCP端口尝试建立连接进行诊断,
端口能打开即为表示成功,否则失败。

HTTPGetAction:向容器指定 URL 发起 HTTP GET 请求,
响应码为2xx或者是3xx为成功,否则失败。

在这里插入图片描述在这里插入图片描述
在这里插入图片描述
四、Pod终止过程

终止过程主要分为如下几个步骤:

 1.  用户发出删除 pod 命令
 2. Pod 对象随着时间的推移更新,在宽限期(默认情况下30秒),pod 被视为“dead”状态
 3.  将 pod 标记为“Terminating”状态
 4. 第三步同时运行,监控到 pod 对象为“Terminating”状态的同时启动 pod 关闭过程 5.第三步同时进行,endpoints 控制器监控到 pod 对象关闭,将pod与service匹配的 endpoints 列表中删除
 5. 如果 pod 中定义了 preStop 钩子处理程序,则 pod 被标记为“Terminating”状态时以同步的方式启动执行;若宽限期结束后,preStop 仍未执行结束,第二步会重新执行并额外获得一个2秒的小宽限期
 6.   Pod 内对象的容器收到 TERM 信号
 7.  宽限期结束之后,若存在任何一个运行的进程,pod 会收到 SIGKILL 信号
 8.  Kubelet 请求 API Server 将此 Pod 资源宽限期设置为0从而完成删除操作

此外 kubelet 除了启动之外,kubelet 中还有 cAdvisor,用于收集容器 CPU、内存、文件系统和网络使用情况等信息,与 prometheus 结合实现对集群内 pod 监控

pod的5种状态

Pod 的所有状态总共有 5 种,分别如下:
  1. 挂起(Pending):Pod 已被 Kubernetes 系统接受,但有一个或者多个容器
   镜像尚未创建。等待时间包括调度 Pod 的时间和通过网络下载镜像的时间,
   这可能需要花点时间。
 
  2. 运行中(Running):该 Pod 已经绑定到了一个节点上,Pod 中所有的容器
  都已被创建。至少有一个容器正在运行,或者正处于启动或重启状态。
    
  3.成功(Succeeded):Pod 中的所有容器都被成功终止,并且不会再重启。
  4.  失败(Failed):Pod 中的所有容器都已终止了,并且至少有一个容器是因为失败终止。也就是说,容器以非0状态退出或者被系统终止。
  5.  未知(Unknown):因为某些原因无法取得 Pod 的状态,通常是因为与 Pod 所在主机通信失败。

init容器实验

1.实验环境

主机名(IP) 	服务
ser1(172.25.2.2) 	harbor仓库
ser2(172.25.2.3) 	master
ser3(172.25.2.4) 	node1
ser4(172.25.2.5) 	node2

关闭上述主机的防火墙,selinx,设置每台主机可以上网

在这里插入图片描述

题外话:
在这里插入图片描述
在这里插入图片描述
1.先写一个简单的资源清单,里面没有定义init容器

在这里插入图片描述在这里插入图片描述可以看出,这个资源清单里只运行了一个容器。
在这里插入图片描述
2.在这里插入图片描述在这里插入图片描述3.一些概念
在这里插入图片描述在这里插入图片描述在这里插入图片描述4.创建测试pod的资源清单
在这里插入图片描述
在这里插入图片描述进行转义即可,用纯vi去掉缩进

在这里插入图片描述在这里插入图片描述
在这里插入图片描述5.创建pod,查看pod的状态
在这里插入图片描述在这里插入图片描述6.查看详细信息时发现
在这里插入图片描述

在这里插入图片描述7.进入pod中的init容器
在这里插入图片描述在这里插入图片描述8.创建一个service
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述8.init容器初始化成功,退出
在这里插入图片描述在这里插入图片描述
9.访问myapp-pod容器

在这里插入图片描述10.进入容器,查看dns解析
在这里插入图片描述在这里插入图片描述

探针实验

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
用户运行容器的过程
在这里插入图片描述

liveness测试,检测存活

1.删除之前实验时创建的myservice服务
在这里插入图片描述2.在这里插入图片描述在这里插入图片描述3.在这里插入图片描述4.在这里插入图片描述5.在这里插入图片描述6.
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

readiness探针测试,检测就绪

1.在这里插入图片描述2.
在这里插入图片描述在这里插入图片描述3.查看pod的日志时
在这里插入图片描述在这里插入图片描述因为nginx的发布目录里,找不到test.html文件

4.查看pod的详细信息时,发现404报错
在这里插入图片描述5.将test文件写入,通过探针的就绪检测
在这里插入图片描述在这里插入图片描述6.删除test.html文件
在这里插入图片描述在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值