K8s-资源管理

一、资源管理介绍

在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。

  1. kubernetes的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个容器,并将指定的程序跑在容器中。
  2. Kubernetes的最小管理单元是pod,而不是容器,所以只能将容器放在pod中,而kubernetes一般也不会直接管理pod,而是通过pod控制器来管理pod。
  3. Pod可以提供服务之后,就要考虑如何访问pod中服务,kubernetes提供了service资源实现这个功能。
  4. 如果pod中程序的数据需要持久化,kubernetes还提供了各种存储系统

学习kubernetes的核心就是学习如何对集群中pod、pod控制器、service、存储等各种资源进行操作。

二、资源管理方式

(1)命令式对象管理:直接使用命令去操作kubernetes资源

Matlab 复制代码
[root@master ~]# kubectl run nginx-pod --image=nginx:1.17.1 --port=80

(2)命令式对象配置:通过命令配置和配置文件去操作kubernetes资源

Matlab 复制代码
[root@master ~]# Kubectl create/path -f nginx-pod.yml

(3)声明式对象配置:通过apply和配置文件去操作kubernetes资源

Matlab 复制代码
[root@master ~]# Kubectl apply -f nginx-pod.yml

|---------|------|------|---------|------------------|
| 类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
| 命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 |
| 命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
| 声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |

三、命令式对象管理

Kubectl命令

Kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。Kubectl命令的语法如下:

Kubectl [command] [type] [name] [flags]

  • Command: 指定要对资源执行的操作,比如:create、get、delete
  • Type:指定资源类型,比如deployment、pod、service
  • Name:指定资源的名称,名称大小写敏感
  • Flags:指定额外的可选参数

查看所有pod

Matlab 复制代码
[root@master ~]# kubectl get pods
NAME                     READY   STATUS    RESTARTS       AGE
nginx-7854ff8877-xgdpz   1/1     Running   1 (137m ago)   150m

查看某个pod

Matlab 复制代码
[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz
NAME                     READY   STATUS    RESTARTS       AGE
nginx-7854ff8877-xgdpz   1/1     Running   1 (138m ago)   151m

查看某个pod,以yaml格式展示结果

Matlab 复制代码
[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz -o yaml
apiVersion: v1
kind: Pod
metadata:
  annotations:
    cni.projectcalico.org/containerID: 4f752df63e0ddd9682ce452dd815b05383550f0f8aeaecdc8b46266d63b57e18
    cni.projectcalico.org/podIP: 172.16.104.2/32
    cni.projectcalico.org/podIPs: 172.16.104.2/32
  creationTimestamp: "2024-09-23T04:07:29Z"
  generateName: nginx-7854ff8877-
  labels:
    app: nginx
    pod-template-hash: 7854ff8877
  name: nginx-7854ff8877-xgdpz
  namespace: default
........

四、资源类型

Kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:

Matlab 复制代码
[root@master ~]# kubectl api-resources

经常使用的资源有以下这些:

|------------|--------------------------|--------|-----------|
| 资源分类 | 资源名称 | 缩写 | 资源作用 |
| 集群资源 | nodes | no | 集群组成部分 |
| Namespaces | namespace | ns | 隔离pod |
| Pod资源 | pods | po | 装载容器 |
| Pod资源控制器 | replicationcontrollers | rc | 控制pod资源 |
| | replicasets | rs | 控制pod资源 |
| | deployment | deploy | 控制pod资源 |
| | daemonsets | ds | 控制pod资源 |
| | jobs | | 控制pod资源 |
| | cronjobs | cj | 控制pod资源 |
| | horizontalpodautoscalers | hpa | 控制pod资源 |
| | statefulsets | sts | 控制pod资源 |
| 服务发现资源 | services | svc | 统一pod对外接口 |
| | ingress | ing | 统一pod对外接口 |
| 存储资源 | volumeattachements | | 存储 |
| | persistentvolumes | pv | 存储 |
| | persistentvolumeclaims | pvc | 存储 |
| 配置资源 | configmaps | cm | 配置 |
| | secrets | | 配置 |

五、操作

Kubernetes允许对资源进行多种操作,可以通过--help查看详细的操作命令:

Matlab 复制代码
[root@master ~]# kubectl --help

经常使用的操作有下面这些:

|------|--------------|----------------|---------------------|
| 命令分类 | 命令 | 翻译 | 命令作用 |
| 基本命令 | create | 创建 | 创建一个资源 |
| | edit | 编辑 | 编辑一个资源 |
| | get | 获取 | 获取一个资源 |
| | patch | 更新 | 更新一个资源 |
| | delete | 删除 | 删除一个资源 |
| | explain | 解释 | 展示资源文档 |
| | run | 运行 | 在集群中运行一个指定的镜像 |
| | expose | 暴露 | 暴露资源为service |
| | describe | 描述 | 显示资源内部信息 |
| | logs | 日志输出容器在pod中的日志 | 输出容器在pod中的日志 |
| | attach | 缠绕进入运行中的容器 | 进入运行中的容器 |
| | exec | 执行容器中的一个命令 | 执行容器中的一个命令 |
| | cp | 复制 | 在pod内外复制文件 |
| | rollout | 首次展示 | 管理资源的发布 |
| | scale | 规模 | 扩(缩)容pod的数量 |
| | autoscale | 自动调整 | 自动调整pod的数量 |
| 高级命令 | apply | Rc | 通过文件对资源进行配置 |
| | label | 标签 | 通过文件对资源进行配置 |
| 其他命令 | cluster-info | 集群信息 | 显示集群信息 |
| | version | 版本 | 显示当前server和client版本 |

下面以一个namespace / pod的创建和删除简单演示:

Matlab 复制代码
[root@master ~]# kubectl create namespace cc
namespace/cc created
[root@master ~]# kubectl get ns
NAME              STATUS   AGE
cc                Active   10s
default           Active   4h5m
kube-node-lease   Active   4h5m
kube-public       Active   4h5m
kube-system       Active   4h5m
  • default:所有未指定的Namespace的对象都会被分配在default命名空间。
  • kube-node-lease:集群节点之间的心跳维护,v1.13开始引入。
  • kube-public:此命名空间的资源可以被所有人访问(包括未认证用户)。
  • kube-system:所有由kubernetes系统创建的资源都处于这个命名空间。

在此namespace下创建并运行一个nginx的pod

Matlab 复制代码
[root@master ~]# kubectl run pod1 --image=nginx -n cc
pod/pod1 created

# 查看新创建的pod
[root@master ~]# kubectl get pod -n cc
NAME   READY   STATUS    RESTARTS   AGE
pod1   1/1     Running   0          60s

# 删除指定pod
[root@master ~]# kubectl delete pod pod1 -n cc
pod "pod1" deleted

# 删除指定的namespace
[root@master ~]# kubectl delete ns cc
namespace "cc" deleted

六、命令式对象配置

命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。

创建一个nginxpod.yaml,内容如下:

Matlab 复制代码
[root@master ~]# cat nginx.yaml 
apiVersion: v1
kind: Namespace
metadata: 
  name: hyh

# 执行create命令,创建资源
[root@master ~]# kubectl create -f nginx.yaml 
namespace/hyh created

# 执行get命令,查看资源
[root@master ~]# kubectl get -f nginx.yaml 
NAME   STATUS   AGE
hyh    Active   40s

# 执行delete命令,删除资源
[root@master ~]# Kubectl delete -f nginxpod.yaml

总结:

命令式对象配置的方式操作资源,可以简单的认为:命令+yaml配置文件(里面是命令需要的各种参数)。

七、声明式对象配置

声明式对象配置跟命令式对象配置很相似,但是它只有一个命令apply。

Matlab 复制代码
# 首先执行一次kubectl apply -f yaml文件,发现创建了资源
[root@master ~]# Kubectl apply -f nginx.yaml

# 再执行一次kubectl apply -f yaml文件,发现说资源没有变动
[root@master ~]# Kubectl apply -f nginx.yaml

总结:

其实声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)

使用apply操作资源:

如果资源不存在,就创建,相当于kubectl create

如果资源已存在,就更新,就相当于kubectl patch

kubectl可以在node节点上运行吗?

Kubectl的运行是需要进行配置的,它的配置文件时$HOME/.kube,如果想要在node节点运行此命令,需要将master上的.kube文件复制到node节点上,即在master节点上执行下面操作。

Matlab 复制代码
[root@master ~]# scp -r HOME/.kube node1:HOME/

使用推荐:三种方式应该怎么用?

  1. 创建/更新资源,使用声明式对象配置 kubectl apply -f XXX.yaml
  2. 删除资源,使用命令式对象配置 kubectl delete -f XXX.yaml
  3. 查询资源,使用命令式对象管理 kubectl get(describe)资源名称

八、思维导图

相关推荐
鸠摩智首席音效师1 小时前
Docker 中如何限制CPU和内存的使用 ?
docker·容器
Michaelwubo1 小时前
Docker dockerfile镜像编码 centos7
运维·docker·容器
远游客07131 小时前
centos stream 8下载安装遇到的坑
linux·服务器·centos
马甲是掉不了一点的<.<1 小时前
本地电脑使用命令行上传文件至远程服务器
linux·scp·cmd·远程文件上传
jingyu飞鸟1 小时前
centos-stream9系统安装docker
linux·docker·centos
好像是个likun2 小时前
使用docker拉取镜像很慢或者总是超时的问题
运维·docker·容器
超爱吃士力架2 小时前
邀请逻辑
java·linux·后端
暴富的Tdy4 小时前
【快速上手Docker 简单配置方法】
docker·容器·eureka
cominglately4 小时前
centos单机部署seata
linux·运维·centos
魏 无羡4 小时前
linux CentOS系统上卸载docker
linux·kubernetes·centos