kubernetes资源管理

资源管理

资源管理介绍

在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。

kubernetes的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个的容器,并将指定的程序跑在容器中。

kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod中,而kubernetes一般也不会直接管理Pod,而是通过Pod控制器来管理Pod的。

Pod可以提供服务之后,就要考虑如何访问Pod中服务,kubernetes提供了Service资源实现这个功能。

当然,如果Pod中程序的数据需要持久化,kubernetes还提供了各种存储系统。

在这里插入图片描述

学习kubernetes的核心,就是学习如何对集群上的Pod、Pod控制器、Service、存储等各种资源进行操作

YAML语言介绍

YAML是一个类似 XML、JSON 的标记性语言。它强调以数据为中心,并不是以标识语言为重点。因而YAML本身的定义比较简单,号称"一种人性化的数据格式语言"。

例:

<wangqing><age>15</age><address>Wuhan</address>
</wangqing>
wangqing:age: 15address: Wuhan

YAML的语法比较简单,主要有下面几个:

  • 大小写敏感
  • 使用缩进表示层级关系
  • 缩进不允许使用tab,只允许空格( 低版本限制 )
  • 缩进的空格数不重要,只要相同层级的元素左对齐即可
  • '#'表示注释

YAML支持以下几种数据类型:

  • 纯量:单个的、不可再分的值
  • 对象:键值对的集合,又称为映射(mapping)/ 哈希(hash) / 字典(dictionary)
  • 数组:一组按次序排列的值,又称为序列(sequence) / 列表(list)
# 纯量, 就是指的一个简单的值,字符串、布尔值、整数、浮点数、Null、时间、日期
# 1 布尔类型
c1: true (或者True)
# 2 整型
c2: 234
# 3 浮点型
c3: 3.14
# 4 null类型 
c4: ~  # 使用~表示null
# 5 日期类型
c5: 2018-02-17    # 日期必须使用ISO 8601格式,即yyyy-MM-dd
# 6 时间类型
c6: 2018-02-17T15:02:31+08:00  # 时间使用ISO 8601格式,时间和日期之间使用T连接,最后使用+代表时区
# 7 字符串类型
c7: wangqing     # 简单写法,直接写值 , 如果字符串中间有特殊字符,必须使用双引号或者单引号包裹 
c8: line1line2     # 字符串过多的情况可以拆成多行,每一行会被转化成一个空格
# 对象
# 形式一(推荐):
wangqing:age: 15address: Wuhan
# 形式二(了解):
wangqing: {age: 15,address: Wuhan}
# 数组
# 形式一(推荐):
address:- 武昌- 江夏  
# 形式二(了解):
address: [武昌,江夏]
小提示:1 书写yaml切记: 后面要加一个空格2 如果需要将多段yaml配置放在一个文件中,中间要使用---分隔3 下面是一个yaml转json的网站,可以通过它验证yaml是否书写正确
https://www.json2yaml.com/convert-yaml-to-json

资源管理方式

  • 命令式对象管理:直接使用命令去操作kubernetes资源

    kubectl run nginx-pod --image=nginx:1.17.1 --port=80

  • 命令式对象配置:通过命令配置和配置文件去操作kubernetes资源

    kubectl create/patch -f nginx-pod.yaml

  • 声明式对象配置:通过apply命令和配置文件去操作kubernetes资源

    kubectl apply -f nginx-pod.yaml (可以执行多次)

类型操作对象适用环境优点缺点
命令式对象管理对象测试简单只能操作活动对象,无法审计、跟踪(不会有记录)
命令式对象配置文件开发可以审计、跟踪项目大时,配置文件多,操作麻烦
声明式对象配置目录开发支持目录操作意外情况下难以调试

命令式对象管理

kubectl命令

kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署

kubectl [command] [type] [name] [flags]

comand:指定要对资源执行的操作,例如create、get、delete

type:指定资源类型,比如deployment、pod、service

name:指定资源的名称,名称大小写敏感

flags:指定额外的可选参数

# 查看所有pod
kubectl get pods  但是不是看的所有的,看的是当前空间的
kubectl get pods -n kube-system 加-n可以看的其他的空间的
kubectl get pods --help
kubectl get pods --all-namespaces 查看所有的命名空间# 查看某个pod
kubectl get pod pod_name# 查看某个pod,以yaml格式展示结果
kubectl get pod pod_name -o yaml

资源类型

kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:

kubectl api-resources

经常使用的资源有下面这些:

资源分类资源名称缩写资源作用
集群级别资源nodesno集群组成部分
namespacesns隔离Pod
pod资源podspo装载容器
pod资源控制器replicationcontrollersrc控制pod资源
replicasetsrs控制pod资源
deploymentsdeploy控制pod资源
daemonsetsds控制pod资源
jobs控制pod资源
cronjobscj控制pod资源
horizontalpodautoscalershpa控制pod资源
statefulsetssts控制pod资源
服务发现资源servicessvc统一pod对外接口
ingressing统一pod对外接口
存储资源volumeattachments存储
persistentvolumespv存储
persistentvolumeclaimspvc存储
配置资源configmapscm配置
secrets配置

例:

[root@master ~]# kubectl get nodes
NAME     STATUS     ROLES           AGE   VERSION
master   Ready      control-plane   26m   v1.28.2
node1    Ready      <none>          21m   v1.28.2
node2    NotReady   <none>          21m   v1.28.2
[root@master ~]# kubectl get no (使用缩写也可以)
NAME     STATUS     ROLES           AGE   VERSION
master   Ready      control-plane   26m   v1.28.2
node1    Ready      <none>          21m   v1.28.2
node2    NotReady   <none>          21m   v1.28.2
[root@master ~]# [root@master ~]# kubectl get ns
NAME              STATUS   AGE
default           Active   27m
kube-flannel      Active   23m
kube-node-lease   Active   27m
kube-public       Active   27m
kube-system       Active   27m
[root@master ~]# [root@master ~]# kubectl get pods
NAME                     READY   STATUS    RESTARTS   AGE
nginx-7854ff8877-5fqht   1/1     Running   0          13m

操作

kubernetes允许对资源进行多种操作,可以通过–help查看详细的操作命令

kubectl --help

经常使用的操作有下面这些:

命令分类命令翻译命令作用
基本命令create创建创建一个资源
edit编辑编辑一个资源
get获取获取一个资源
patch更新更新一个资源
delete删除删除一个资源
explain解释展示资源文档
运行和调试run运行在集群中运行一个指定的镜像
expose暴露暴露资源为Service
describe描述显示资源内部信息
logs日志输出容器在 pod 中的日志输出容器在 pod 中的日志
attach缠绕进入运行中的容器进入运行中的容器
exec执行容器中的一个命令执行容器中的一个命令
cp复制在Pod内外复制文件
rollout首次展示管理资源的发布
scale规模扩(缩)容Pod的数量
autoscale自动调整自动调整Pod的数量
高级命令applyrc通过文件对资源进行配置
label标签更新资源上的标签
其他命令cluster-info集群信息显示集群信息
version版本显示当前Server和Client的版本

下面以一个namespace / pod的创建和删除简单演示下命令的使用:

# 展示资源文档
[root@master ~]# kubectl explain ns
[root@master ~]# kubectl explain pod# 进入容器
[root@master ~]# kubectl exec -it nginx-7854ff8877-5fqht -- /bin/bash
root@nginx-7854ff8877-5fqht:/# # deploy 管理pode资源[root@master ~]# kubectl run deploy nginx --image seancheng1002/nginx:v20 -n dev(- n指定了dev空间,没指定的话就在默认的空间中运行)[root@master ~]# kubectl describe pod deploy -n dev# 查看和刷新[root@master ~]# kubectl get pods -n dev -w# 创建一个namespace
[root@master ~]# kubectl create namespace dev
namespace/dev created# 获取namespace
[root@master ~]# kubectl get ns
NAME              STATUS   AGE
default           Active   21h
dev               Active   21s
kube-node-lease   Active   21h
kube-public       Active   21h
kube-system       Active   21h# 在此namespace下创建并运行一个nginx的Pod
[root@master ~]# kubectl run pod --image=nginx:latest -n dev
kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead.
deployment.apps/pod created# 查看新创建的pod
[root@master ~]# kubectl get pod -n dev
NAME  READY   STATUS    RESTARTS   AGE
pod   1/1     Running   0          21s# 查看描述的pod详细信息
[root@master ~]# kubectl describe pod nginx-7854ff8877-5fqht
# 可以查看指定的节点状态
[root@master ~]# kubectl get nodes
NAME     STATUS     ROLES           AGE   VERSION
master   Ready      control-plane   36m   v1.28.2
node1    Ready      <none>          31m   v1.28.2[root@master ~]# kubectl describe node node1 # 删除指定的pod
[root@master ~]# kubectl delete pod pod-864f9875b9-pcw7x
pod "pod" deleted# 删除指定的namespace
[root@master ~]# kubectl delete ns dev
namespace "dev" deleted

下面以一个namespace / pod的创建和删除简单演示下命令的使用:

# 创建一个namespace
[root@master ~]# kubectl create namespace dev
namespace/dev created# 获取namespace
[root@master ~]# kubectl get ns
NAME              STATUS   AGE
default           Active   21h
dev               Active   21s
kube-node-lease   Active   21h
kube-public       Active   21h
kube-system       Active   21h# 在此namespace下创建并运行一个nginx的Pod
[root@master ~]# kubectl run pod --image=nginx:latest -n dev
kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead.
deployment.apps/pod created# 查看新创建的pod
[root@master ~]# kubectl get pod -n dev
NAME  READY   STATUS    RESTARTS   AGE
pod   1/1     Running   0          21s# 删除指定的pod
[root@master ~]# kubectl delete pod pod-864f9875b9-pcw7x
pod "pod" deleted# 删除指定的namespace
[root@master ~]# kubectl delete ns dev
namespace "dev" deleted

命令式对象配置

命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。

创建一个pod.yaml 文件:

[root@master ~]# mkdir maintest
[root@master maintest]# cat pod.yml 
apiVersion: v1
kind: Namespace
metadata:name: dev---
apiVersion: v1
kind: Pod
metadata:name: nginxnamespace: dev
spec:containers:- name: nginximage: seancheng1002/nginx:v20

执行create命令,创建资源:

[root@master maintest]# kubectl create -f pod.yml
namespace/dev created
pod/nginx created
[root@master maintest]# 

此时发现创建了两个资源对象,分别是namespace和pod

用get命令查看资源

[root@master maintest]# kubectl get -f pod.yml 
NAME            STATUS   AGE
namespace/dev   Active   47sNAME        READY   STATUS    RESTARTS   AGE
pod/nginx   1/1     Running   0          47s
[root@master maintest]# 

执行delete命令,删除资源:

[root@master maintest]# kubectl delete -f pod.yml 
namespace "dev" deleted
pod "nginx" deleted

查看

[root@master maintest]# kubectl get ns  //资源都被删除了
NAME              STATUS   AGE
default           Active   112m
kube-flannel      Active   108m
kube-node-lease   Active   112m
kube-public       Active   112m
kube-system       Active   112m
[root@master maintest]# kubectl get pods -n dev
No resources found in dev namespace.
[root@master maintest]#

声明式对象配置

声明式对象配置跟命令式对象配置很相似,但是它只有一个命令apply

# 首先执行一次kubectl apply -f yaml文件,发现创建了资源
[root@master maintest]# kubectl apply -f pod.yml  
namespace/dev created
pod/nginx created
[root@master maintest]# kubectl get -f pod.yml 
NAME            STATUS   AGE
namespace/dev   Active   7sNAME        READY   STATUS    RESTARTS   AGE
pod/nginx   1/1     Running   0          7s
[root@master maintest]# # 再次执行一次kubectl apply -f yaml文件,发现说资源没有变动
[root@master maintest]# kubectl apply -f pod.yml 
namespace/dev unchanged
pod/nginx unchanged
[root@master maintest]# 
# 查看描述的详细信息
[root@master maintest]# kubectl describe pod -n dev nginx
总结:其实声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)使用apply操作资源:如果资源不存在,就创建,相当于 kubectl create如果资源已存在,就更新,相当于 kubectl patch

扩展:kubectl可以在node节点上运行吗 ?

kubectl的运行是需要进行配置的,它的配置文件是$HOME/.kube,如果想要在node节点运行此命令,需要将master上的.kube文件复制到node节点上,即在master节点上执行下面操作:

scp  -r  HOME/.kube   node1: HOME/

使用推荐: 三种方式应该怎么用 ?

创建/更新资源 使用声明式对象配置 kubectl apply -f XXX.yaml

删除资源 使用命令式对象配置 kubectl delete -f XXX.yaml

查询资源 使用命令式对象管理 kubectl get(describe) 资源名称

例:

# 查看初始化保存的文件
[root@master ~]# cat file 
To start using your cluster, you need to run the following as a regular user:mkdir -p $HOME/.kube //参考这些sudo cp -i /etc/kubernetes/admin.conf $HOME/.kube/configsudo chown $(id -u):$(id -g) $HOME/.kube/config# 在node1 节点
[root@node1 ~]# useradd tom
[root@node1 ~]#  mkdir -p ~tom/.kube
# 在master节点
[root@master ~]# scp /etc/kubernetes/admin.conf node1:/home/tom/.kube/config
admin.conf                            100% 5651     2.1MB/s   00:00    
[root@master ~]# # 在node1节点查看,切换tom用户
[root@node1 ~]# su - tom
[tom@node1 ~]$ ls -a
.  ..  .bash_logout  .bash_profile  .bashrc  .kube
[tom@node1 ~]$ cd .kube/
[tom@node1 .kube]$ ll
total 8
-rw------- 1 root root 5651 Nov 15 21:46 config
[tom@node1 .kube]$ # 修改属主和属组[root@node1 ~]# chown -R tom.tom ~tom/.kube
[root@node1 ~]# su - tom
Last login: Wed Nov 15 21:49:07 CST 2023 on pts/1
[tom@node1 ~]$ ll -a
total 16
drwx------  3 tom  tom   96 Nov 15 21:50 .
drwxr-xr-x. 4 root root  27 Nov 15 21:43 ..
-rw-------  1 tom  tom   24 Nov 15 21:50 .bash_history
-rw-r--r--  1 tom  tom   18 Apr  8  2022 .bash_logout
-rw-r--r--  1 tom  tom  141 Apr  8  2022 .bash_profile
-rw-r--r--  1 tom  tom  376 Apr  8  2022 .bashrc
drwxr-xr-x  2 tom  tom   20 Nov 15 21:46 .kube
[tom@node1 ~]$ ll .kube/config 
-rw------- 1 tom tom 5651 Nov 15 21:46 .kube/config
[tom@node1 ~]$ 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/179145.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

甲方与三方渗透团队的协作注意点

文章目录 以下是优化后的内容&#xff1a; 作为甲方安全团队主导的渗透攻击&#xff0c;以下几点需要注意&#xff1a; 预备充分 与测试团队协调&#xff0c;提供乙方攻击所需的必要资源&#xff0c;以及具有甲方特色的资源。例如&#xff0c;如果认为自己的权限系统需要重点评…

应用协议安全:Rsync-common 未授权访问.

应用协议安全&#xff1a;Rsync-common 未授权访问. Rsync 是 Linux 下一款数据备份工具&#xff0c;支持通过 rsync 协议、ssh 协议进行远程文件传输。其中 rsync 协议默认监听 873 端口&#xff0c;如果目标开启了 rsync 服务&#xff0c;并且没有配置 ACL 或访问密码&#…

谷粒商城项目-环境配置

安装vegrant 2.2.18 注意vritual box&#xff08;6.1.30&#xff09;和vegrant版本兼容 初始化和创建虚拟机 vagrant init centos/7 vagrant up连接虚拟机 vegrant ssh解决vagrant up速度过慢问题 https://app.vagrantup.com/centos/boxes/7/versions/2004.01直接下载对应镜像…

汽车FMCW毫米波雷达信号处理流程(推荐---基础详细---清楚的讲解了雷达的过程---强烈推荐)------假设每个Chirp采集M个样本点

毫米波雷达在进行多目标检测时,TX发射一个Chirp,在不同距离下RX会接收到多个反射Chirp信号(仅以单个chirp为例)。 雷达通过接收不同物体的发射信号,并转为IF信号,利用傅里叶变换将产生一个具有不同的分离峰值的频谱,每个峰值表示在特定距离处存在物体。 请问,这种多目标…

Hadoop的概述

1、Hadoop的发展史&#xff1a; Google首先发布三篇文章&#xff1a;GFS(Google File System)、Mapreduce&#xff08;计算引擎&#xff09;、Bigtable &#xff0c;随着时间的推移&#xff1a; hadoop1.0与2.0 的区别是在2.0的版本中出现了yarn&#xff0c;主要是负责资源的调…

【算法总结】归并排序专题(刷题有感)

思考 一定要注意归并排序的含义&#xff0c;思考归并的意义。 主要分为两个步骤&#xff1a; 拆分 每次对半分(mid l r >> 1)输入&#xff1a;raw整块&#xff0c;输出&#xff1a;raw左块 raw右块 合并 每次都要对raw左块、 raw右块按照某种规则进行合并输入&#xf…

在Linux中nacos集群模式部署

一、安装 配置nacos 在Linux中建立一个nacos文件夹 mkdir nacos 把下载的压缩包拉入刚才创建好的nacos文件中 解压 tar -zxvf nacos-server-1.4.1\.tar.gz 修改配置文件 进入nacos文件中的conf文件的cluster.conf.example 修改cluster.conf.example文件 vim cluster.conf.exa…

Vue 简单的语法

1.插值表达式 1.插值表达式的作用是什么&#xff1f; 利用表达式进行插值&#xff0c;将数据渲染到页面中&#xff1b; 2.语法结构&#xff1f; {{表达式}} 3.插值表达式的注意点是什么&#xff1f; &#xff08;1&#xff09;使用的数据要存在&#xff0c;在data中&…

11.15 知识总结(模板层、模型层)

一、 模板层 1.1 过滤器 1.什么是过滤器&#xff1f; 过滤器类似于python的内置函数&#xff0c;用来把变量值加以修饰后再显示。 2. 语法 1、 {{ 变量名|过滤器名 }} 2、链式调用&#xff1a;上一个过滤器的结果继续被下一个过滤器处理 {{ 变量名|过滤器1|过滤器2 }} 3、有的过…

网页中 URL 的使用

网页中 URL 的使用 绝对路径相对路径使用场景 网页中的 URL 主要分为两大类&#xff1a;相对路径与绝对路径。 绝对路径 绝对路径可靠性强&#xff0c;而且相对容易理解&#xff0c;在项目中运用较多 形式特点http://test.com/web直接向目标资源发送请求&#xff0c;容易理解…

什么是智能井盖?万宾科技的智能井盖传感器的效果

近年来为打造智慧城市政府一直在不懈努力。加速城市基础建设是一项重要的举措&#xff0c;它有助于推动城市综合治理城市生命线的建设工程。在改善市民生活质量的过程中&#xff0c;市政部门正积极进行井盖的改进和升级工作&#xff0c;特别是那些看似微不足道的井盖却蕴含着重…

Java方法中不使用的对象应该手动赋值为NULL吗?

在java方法中&#xff0c;不使用的对象是否应该手动赋值为null&#xff1f;我们先来通过一个示例看一下。 垃圾回收示例一 public class GuoGuoTest {public static void main(String[] args) {byte[] placeholder new byte[64 * 1024 * 1024];System.gc();} } 上面代码向内…