本章节主要介绍yam|语法和kubernetes的资源管理方式
3.1 资源管理介绍
在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。
kubernetes的本质上就是一个集群系统, 用户可以在集群中部署各种服务,所谓的部署服务,其实就是在
kubernetes集群中运行一个个的容器,并将指定的程序跑在容器中。
kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod
中,而kubernetes一般也不会直
接管理Pod,而是通过Pod控制器
来管理Pod的。
Pod可以提供服务之后,就要考虑如何访问Pod中服务,kubernetes提供了Service
资源实现这个功能。
当然,如果Pod中程序的数据需要持久化
,kubernetes还提供了各种存储
系统。
学习kubernetes的核心,就是学习如何对集群上的
Pod
、Pod控制器
、Service
、存储
等各种资源进行操作
3.2 YAML语法介绍
YAML是一个类似XML、JSON 的标记性语言。它强调以数据为中心,并不是以标识语言为重点。因而YAML本
身的定义比较简单,号称"一种人性化的数据格式语言"。
<test>
<age>15</age>
<address>Beijing</address>
</test>
test:
age: 15
address: Beijing
YAML的语法比较简单,主要有下面几个:
●大小写敏感
●使用缩进表示层级关系
●缩进不允许使用tab,只允许空格
●缩进的空格数不重要,只要相同层级的元素左对齐即可
●’#'表示注释
YAML支持以下几种数据类型:
●纯量:单个的、不可再分的值
●对象:键值对的集合,又称为映射(mapping) /哈希(hash) /字典(dictionary)
●数组:一组按次序排列的值,又称为序列(sequence) /列表(list)
#纯量,就是指的一个简单的值,字符串、布尔值、整数、浮点数、Null、 时间、日期
# 1布尔类型
c1: true (或者True )
#2整型
c2: 234
#3浮点型
c3: 3.14
# 4 nul1类型
c4: ~ #使用~表示null
# 5日期类型
c5: 2018-02-17 #日期必须使用ISO 8601格式,即yyyy-MM-dd
# 6时间类型
c6: 2018-02-17T15:02:31+08:00 # 时间使用ISO 8601格式,时间和日期之间使用T连接,最后使用+代表时区
# 7字符串类型
c7: test
#简单写法,直接写值,如果字符串中间有特殊字符,必须使用双引号或者单引号包裹
c8: line1
line2 #字符串过多的情况可以拆成多行,每一行会被转化成一一个空格
#对象
#形式一(推荐):
test:
age: 15
address: Beijing
#形式二(了解):
test: {age: 1, address: Beijing}
#数组
#形式一(推荐):
address :
- 顺义
- 昌平
#形式二(了解):
address: [顺义,昌平]
小提示:
1 书写yaml切记:后面要加一个空格
2 如果需要将多段yaml配置放在一个文件中, 中间要使用----(三个短横线)分隔
3 下面是一个yam|转json的网站,可以通过它验证yaml是否书写正确
https://www.json2yaml.com/convert-yaml-to-json
3.3 资源管理方式
●命令式对象管理:直接使用命令去操作kubernetes资源
kubectl run nginx-pod --image=nginx:1.17.1 --port=80
●命令式对象配置:通过命令配置和配置文件去操作kubernetes资源
kubectl create/patch -f nginx-pod.yaml
●声明式对象配置:通过apply命令和配置文件去操作kubernetes资源
kubectl apply -f nginx-pod.yaml #用于创建和更新资源
●命令式对象管理:直接使用命令去操作kubernetes资源
kubectl run nginx-pod --image=nginx:1.17.1 --port=80
●命令式对象配置:通过命令配置和配置文件去操作kubernetes资源
kubectl create/patch -f nginx-pod.yaml
●声明式对象配置:通过apply命令和配置文件去操作kubernetes资源
kubectl apply -f nginx-pod.yaml #用于创建和更新资源
类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
---|---|---|---|---|
命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 |
命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |
3.3.1命令式对象管理
kubectl命令
kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。kubectl命令的语法如下:
kubectl [command] [type] [name] [flags]
comand:指定要对资源执行的操作,例如create、 get、delete
type:指定资源类型,比如deployment、pod、 service
name:指定资源的名称,名称大小写敏感
flags:指定额外的可选参数
#查看所有pod
kubectl get pod
#查看某个pod
kubectl get pod pod_name
#查看某个pod,以yaml格式展示结果
kubectl get pod pod_ name -0 yaml
资源类型
kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:
kubectl api-resources
经常使用的资源有下面这些
操作
kubernetes允许对资源进行多种操作,可以通过–help查看详细的操作命令
经常使用的操作命令有下面这些
kubectl --help
下面以一个namespace/pod的创建和删除简单演示下命令的使用:
#创建一个namespace
[root@master ~]# kubectl create namespace dev
namespace/dev created
#获取namespace
[root@master ~]# kubectl get ns
NAME STATUS AGE
default Active 3d17h
dev Active 83s
kube-node-lease Active 3d17h
kube-public Active 3d17h
kube-system Active 3d17h
#在此namespace下创建并运行一-个nginx的Pod
[root@master ~]# kubectl run pod --image=nginx -n dev
kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead.
deployment.apps/pod created
#查看新创建的pod
[root@master ~]# kubectl get pods -n dev
NAME READY STATUS RESTARTS AGE
pod-864f9875b9-xrj8c 1/1 Running 0 54s
#查看详细信息
[root@master ~]# kubectl describe pods pod-864f9875b9-xrj8c -n dev
#删除在dev下创建的pod
[root@master ~]# kubectl delete pods pod-864f9875b9-xrj8c -n dev
pod "pod-864f9875b9-xrj8c" deleted
#注意这里删除了pod,又会自己起一个新的pod
#删除命名空间
[root@master ~]# kubectl delete ns dev
namespace "dev" deleted
#查看一下dev下面的pod
[root@master ~]# kubectl get pods -n dev
No resources found in dev namespace.
#提示没有dev这个命名空间
3.3.2 命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。
- 创建一个nginxpod.yaml, 内容如下:
apiVersion: v1
kind: Namespace
metadata:
name: dev
---
apiVersion: v1
kind: Pod
metadata:
name: nginxpod
namespace: dev
spec:
containers:
- name: nginx-containers
image: nginx:1.17.1
2)执行create命令,创建资源
[root@master ~]# kubectl create -f nginxpod.yaml
namespace/dev created
pod/nginxpod created
3)执行get命令,查看资源
[root@master ~]# kubectl get -f nginxpod.yaml
NAME STATUS AGE
namespace/dev Active 2m19s
NAME READY STATUS RESTARTS AGE
pod/nginxpod 1/1 Running 0 2m18s
#这样就显示了两个资源对象信息
4)执行delete命令,删除资源:
[root@master ~]# kubectl delete -f nginxpod.yaml
namespace "dev" deleted
pod "nginxpod" deleted
#此时发现两个资源对象被删除了
总结:
命令式对象配置的方法操作资源,可以简单的认为: 命令 + yaml配置文件(里面是命令需要的各种参数)
3.3.3 声明式对象配置
声明式对象配置跟命令式对象配置很相似,但是它只有一个命令apply。
#首先执行一次kubectl apply -f yaml文件,发现创建了资源
[root@master ~]# kubectl apply -f nginxpod.yaml
namespace/dev created
pod/nginxpod created
#查看一下
[root@master ~]# kubectl get ns dev
NAME STATUS AGE
dev Active 32s
[root@master ~]# kubectl get pods -n dev
NAME READY STATUS RESTARTS AGE
nginxpod 1/1 Running 0 36s
#再次执行一-次kubectl apply -f yaml文件,发现说资源没有变动
[root@master ~]# kubectl apply -f nginxpod.yaml
namespace/dev unchanged
pod/nginxpod unchanged
#将nginxpod.yaml文件版本号改为1.17.2在执行一下看效果
[root@master ~]# kubectl apply -f nginxpod.yaml
namespace/dev unchanged
pod/nginxpod configured
#详细查看一下
[root@master ~]# kubectl describe pod nginxpod -n dev
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Normal Scheduled <unknown> default-scheduler Successfully assigned dev/nginxpod to node1
Normal Pulled 5m28s kubelet, node1 Container image "nginx:1.17.1" already present on machine
Normal Killing 110s kubelet, node1 Container nginx-containers definition changed, will be restarted
Normal Pulling 110s kubelet, node1 Pulling image "nginx:1.17.2"
Normal Created 91s (x2 over 5m28s) kubelet, node1 Created container nginx-containers
Normal Started 91s (x2 over 5m27s) kubelet, node1 Started container nginx-containers
Normal Pulled 91s kubelet, node1 Successfully pulled image "nginx:1.17.2"
总结:
其实声明式对象配置就是使用apply描述一个资源最终的状态 (在yam1中定义状态)
使用app1y操作资源:
如果资源不存在,就创建,相当于kubectl create
如果资源已存在,就更新,相当于kubectl patch
扩展: kubectl可以在node节点上运行吗?
kubecti的运行是需要进行配置的,它的配置文件是$HOME/.kube,如果想要在node节点运行此命令,需要将
master上的.kube文件复制到node节点上,即在master节点上执行下面操作:
[root@master ~]# scp -r ~/.kube node1:~/
The authenticity of host 'node1 (10.0.0.102)' can't be established.
ECDSA key fingerprint is SHA256:GQIBpx4p4vtN1txS2lAi8x6W+kepuV6fuU4RMnDK7/o.
ECDSA key fingerprint is MD5:65:29:e8:7c:bf:ff:fe:41:47:8b:46:d6:e4:89:75:cd.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added 'node1' (ECDSA) to the list of known hosts.
root@node1's password:
#在node节点上就可以使用kubectl命令了
[root@node1 ~]# kubectl get nodes
NAME STATUS ROLES AGE VERSION
master Ready master 4d12h v1.17.4
node1 Ready <none> 4d12h v1.17.4
node2 Ready <none> 4d12h v1.17.4
使用推荐:三种方式应该怎么用?
创建/更新资源 使用声明式对象配置 kubectl apply -f XXX.yaml
删除资源 使用命令式对象配置kubectl delete -f XXX.yaml
查询资源 使用命令式对象管理kubectl get(describe)资源名称