k8s中pod详细

1.每个pod可以包含一个或多个容器 容器分为俩类

用户程序所在的容器,数量可多可少

Pause容器,每个pod都会有一个根容器,作用有俩个:

可以以它为依据,评估整个pod的健康状态

可以在根容器上设置IP,其他容器都以此IP 来实现Pod内部的网路通信。

pod定义

资源清单(yaml配置)

查询命令:kubectl explain pod

查看子属性(二级属性):kubectl explanin pod.metadata

基本配置

imagePullPolicy镜像拉取策略,k8s支持配置三种拉取策略:

Always:总是从远程仓库拉取镜像(一直用远程的)

IfNotPresent:本地有就用本地的 没有就拉取远程的

Never:只使用本地镜像,从不去远程仓库拉取,本地没有就报错

注意:如果nginx:laster版本为laster 则一直在远程仓库拉取

如果为具体版本 默认策略为IfNotPresent

启动命令:

busy不是一个程序 而是一个工具类的集合,k8s集群启动管理后,它会自动关闭。解决方法是让其一直运行,这里就用到了command配置

pod.spec.containers.env 环境变量

端口设置

kubectl explain pod.spec.containers.ports

资源配额

容器中的程序要运行 肯定要占用一定资源, 比如cpu和内存等,如果不对某个容器资源做限制,那么它可能就会吃掉大量资源,导致其他容器无法运行,所有k8s对内存和cpu资源进行配额的 机制通过resources实现,俩个子选项

limits:用于限制运行时容器的最大占用资源,当容器占用资源超过limits时会被终止,并进行重启

requests:用于设置容器需要的最小资源,如果资源不够,容器将无法启动

CPU:core 可以为整数或小数

memory:内存大小,可以使用Gi,Mi,G,M等形式

相关推荐
阿里云云原生22 分钟前
通义灵码 Rules 来了:个性化代码生成,对抗模型幻觉
云原生
背太阳的牧羊人24 分钟前
docker构建并启动前端
docker·容器
未完成的歌~2 小时前
云安全之k8s未授权漏洞总结
云原生·容器·kubernetes
阿里云云原生2 小时前
API 安全之认证鉴权
云原生
酷爱码4 小时前
zookeeper详细介绍以及使用
分布式·zookeeper·云原生
xcbeyond5 小时前
Kubernetes 中 Java 应用性能调优指南:从容器化特性到 JVM 底层原理的系统化优化
java·jvm·云原生·kubernetes
阿里云云原生7 小时前
高效定位 Go 应用问题:Go 可观测性功能深度解析
云原生
混凝土搬运工7 小时前
Kubernetes实战指南:从入门到生产环境部署
kubernetes
孔令飞7 小时前
Neovim Go IDE 安装和配置
人工智能·云原生·go
孔令飞7 小时前
如何使用声明式API编程来开发业务代码?
人工智能·云原生·go