K8S使用CRD和控制器简单应用

1. 定义 CRD(声明"要加什么标签")

首先,我们定义一个名为 PodLabeler 的自定义资源。用户提交这个资源后,控制器就会按照里面的规则去给 Pod 打标签。

yaml

复制代码
# podlabeler-crd.yaml
apiVersion: apiextensions.k8s.io/v1
kind: CustomResourceDefinition
metadata:
  name: podlabelers.custom.k8s.io
spec:
  group: custom.k8s.io
  versions:
    - name: v1
      served: true
      storage: true
      schema:
        openAPIV3Schema:
          type: object
          properties:
            spec:
              type: object
              properties:
                labelKey:
                  type: string
                  description: "要添加的标签键 (Key)"
                labelValue:
                  type: string
                  description: "要添加的标签值 (Value)"
                selector:
                  type: object
                  description: "匹配 Pod 的标签选择器"
                  properties:
                    matchLabels:
                      type: object
                      additionalProperties:
                        type: string
  scope: Namespaced
  names:
    plural: podlabelers
    singular: podlabeler
    kind: PodLabeler
    shortNames:
      - pl

2. 编写自定义控制器(Go 代码)

这是控制器的核心逻辑。它会监听 PodLabeler 的创建,然后去查找匹配的 Pod,并调用 Kubernetes API 给它们打标签。

go

复制代码
// controllers/podlabeler_controller.go
package controllers

import (
	"context"
	"fmt"

	corev1 "k8s.io/api/core/v1"
	"k8s.io/apimachinery/pkg/api/errors"
	metav1 "k8s.io/apimachinery/pkg/apis/meta/v1"
	"k8s.io/apimachinery/pkg/labels"
	"k8s.io/apimachinery/pkg/types"
	ctrl "sigs.k8s.io/controller-runtime"
	"sigs.k8s.io/controller-runtime/pkg/client"
	"sigs.k8s.io/controller-runtime/pkg/log"
)

// PodLabelerReconciler 调和器
type PodLabelerReconciler struct {
	client.Client
}

// Reconcile 核心业务逻辑
func (r *PodLabelerReconciler) Reconcile(ctx context.Context, req ctrl.Request) (ctrl.Result, error) {
	log := log.FromContext(ctx)

	// 1. 获取用户创建的 PodLabeler 资源
	var labeler PodLabeler // 假设这是由 Kubebuilder 生成的 CRD 结构体
	if err := r.Get(ctx, req.NamespacedName, &labeler); err != nil {
		if errors.IsNotFound(err) {
			return ctrl.Result{}, nil // 资源被删除,忽略
		}
		return ctrl.Result{}, err
	}

	// 2. 根据 CRD 中的 selector 查找匹配的 Pod
	selector := labels.SelectorFromSet(labeler.Spec.Selector.MatchLabels)
	var podList corev1.PodList
	if err := r.List(ctx, &podList, &client.ListOptions{
		LabelSelector: selector,
		Namespace:     req.Namespace,
	}); err != nil {
		return ctrl.Result{}, err
	}

	// 3. 遍历找到的 Pod,并给它们打上标签
	for _, pod := range podList.Items {
		// 如果 Pod 已经有这个标签且值相同,则跳过
		if pod.Labels[labeler.Spec.LabelKey] == labeler.Spec.LabelValue {
			continue
		}

		// 构造 Patch 请求更新标签
		patch := client.MergeFrom(pod.DeepCopy())
		if pod.Labels == nil {
			pod.Labels = make(map[string]string)
		}
		pod.Labels[labeler.Spec.LabelKey] = labeler.Spec.LabelValue

		if err := r.Patch(ctx, &pod, patch); err != nil {
			log.Error(err, fmt.Sprintf("Failed to patch pod %s", pod.Name))
			return ctrl.Result{}, err
		}
		log.Info(fmt.Sprintf("Successfully labeled pod %s with %s=%s", pod.Name, labeler.Spec.LabelKey, labeler.Spec.LabelValue))
	}

	return ctrl.Result{}, nil
}

// SetupWithManager 注册控制器
func (r *PodLabelerReconciler) SetupWithManager(mgr ctrl.Manager) error {
	return ctrl.NewControllerManagedBy(mgr).
		For(&PodLabeler{}). // 监听 PodLabeler 资源的变化
		Owns(&corev1.Pod{}). // 可选:如果只想监听特定 Pod
		Complete(r)
}

3. 如何触发控制器工作?

将上述 CRD 部署到集群后,你只需要提交一个普通的 YAML 文件,控制器就会自动干活:

yaml

复制代码
# my-label-rule.yaml
apiVersion: custom.k8s.io/v1
kind: PodLabeler
metadata:
  name: add-env-tag
  namespace: default
spec:
  labelKey: "environment"
  labelValue: "production"
  selector:
    matchLabels:
      app: my-web-app  # 控制器只会给带有 app=my-web-app 的 Pod 打标签

执行 kubectl apply -f my-label-rule.yaml 后,控制器会立刻找到 default 命名空间下所有 app=my-web-app 的 Pod,并给它们加上 environment: production 标签。

相关推荐
不老刘7 小时前
【Java入门】Java服务部署方式全景对比:从java -jar到K8s
java·kubernetes·jar
mit6.82410 小时前
AKS--Azure Managed Kubernetes
kubernetes·flask·azure
爱莉希雅&&&11 小时前
K8s NFS+StorageClass+PV/PVC+Deployment 实战笔记
笔记·容器·kubernetes
阿里云云原生11 小时前
2026云栖大会定档!
云原生
人间凡尔赛12 小时前
eBPF + WebAssembly 正在重写服务网格数据平面:2026 云原生架构的“去 Sidecar“革命
后端·云原生·架构
一位正在转型AI全栈的前端工程师13 小时前
前端转全栈:从 502 到 200,我的第一个 Docker+Nginx+Node.js 项目
docker·容器
云烟成雨TD14 小时前
Micrometer 系列【33】Spring Boot Micrometer Metrics 自动配置模块解析
spring boot·云原生·micrometer
维核科技14 小时前
大模型私有化部署:Docker与Kubernetes实战避坑
docker·容器·kubernetes
GlueNa2SiO316 小时前
07-Docker Compose多容器编排
笔记·学习·docker·容器
SLD_Allen16 小时前
Kubernetes + Ray + Volcano:云原生AI训练调度体系
人工智能·云原生·kubernetes