K8s-资源管理

news2024/12/23 5:48:27

一、资源管理介绍

在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。

  1. kubernetes的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个容器,并将指定的程序跑在容器中。
  2. Kubernetes的最小管理单元是pod,而不是容器,所以只能将容器放在pod中,而kubernetes一般也不会直接管理pod,而是通过pod控制器来管理pod。
  3. Pod可以提供服务之后,就要考虑如何访问pod中服务,kubernetes提供了service资源实现这个功能。
  4. 如果pod中程序的数据需要持久化,kubernetes还提供了各种存储系统

学习kubernetes的核心就是学习如何对集群中pod、pod控制器、service、存储等各种资源进行操作。

二、资源管理方式

(1)命令式对象管理:直接使用命令去操作kubernetes资源

[root@master ~]# kubectl run nginx-pod --image=nginx:1.17.1 --port=80

(2)命令式对象配置:通过命令配置和配置文件去操作kubernetes资源

[root@master ~]# Kubectl create/path -f nginx-pod.yml

(3)声明式对象配置:通过apply和配置文件去操作kubernetes资源

[root@master ~]# Kubectl apply -f nginx-pod.yml

类型

操作对象

适用环境

优点

缺点

命令式对象管理

对象

测试

简单

只能操作活动对象,无法审计、跟踪

命令式对象配置

文件

开发

可以审计、跟踪

项目大时,配置文件多,操作麻烦

声明式对象配置

目录

开发

支持目录操作

意外情况下难以调试

三、命令式对象管理

Kubectl命令

Kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。Kubectl命令的语法如下:

Kubectl  [command]  [type]  [name]  [flags]

  • Command: 指定要对资源执行的操作,比如:create、get、delete
  • Type:指定资源类型,比如deployment、pod、service
  • Name:指定资源的名称,名称大小写敏感
  • Flags:指定额外的可选参数

查看所有pod

[root@master ~]# kubectl get pods
NAME                     READY   STATUS    RESTARTS       AGE
nginx-7854ff8877-xgdpz   1/1     Running   1 (137m ago)   150m

查看某个pod

[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz
NAME                     READY   STATUS    RESTARTS       AGE
nginx-7854ff8877-xgdpz   1/1     Running   1 (138m ago)   151m

查看某个pod,以yaml格式展示结果

[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz -o yaml
apiVersion: v1
kind: Pod
metadata:
  annotations:
    cni.projectcalico.org/containerID: 4f752df63e0ddd9682ce452dd815b05383550f0f8aeaecdc8b46266d63b57e18
    cni.projectcalico.org/podIP: 172.16.104.2/32
    cni.projectcalico.org/podIPs: 172.16.104.2/32
  creationTimestamp: "2024-09-23T04:07:29Z"
  generateName: nginx-7854ff8877-
  labels:
    app: nginx
    pod-template-hash: 7854ff8877
  name: nginx-7854ff8877-xgdpz
  namespace: default
........

四、资源类型

Kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:

[root@master ~]# kubectl api-resources

经常使用的资源有以下这些:

资源分类

资源名称

缩写

资源作用

集群资源

nodes

no

集群组成部分

Namespaces

namespace

ns

隔离pod

Pod资源

pods

po

装载容器

Pod资源控制器

replicationcontrollers

rc

控制pod资源

replicasets

rs

控制pod资源

deployment

deploy

控制pod资源

daemonsets

ds

控制pod资源

jobs

控制pod资源

cronjobs

cj

控制pod资源

horizontalpodautoscalers

hpa

控制pod资源

statefulsets

sts

控制pod资源

服务发现资源

services

svc

统一pod对外接口

ingress

ing

统一pod对外接口

存储资源

volumeattachements

存储

persistentvolumes

pv

存储

persistentvolumeclaims

pvc

存储

配置资源

configmaps

cm

配置

secrets

配置

五、操作

Kubernetes允许对资源进行多种操作,可以通过--help查看详细的操作命令:

[root@master ~]# kubectl --help

经常使用的操作有下面这些:

命令分类

命令

翻译

命令作用

基本命令

create

创建

创建一个资源

edit

编辑

编辑一个资源

get

获取

获取一个资源

patch

更新

更新一个资源

delete

删除

删除一个资源

explain

解释

展示资源文档

run

运行

在集群中运行一个指定的镜像

expose

暴露

暴露资源为service

describe

描述

显示资源内部信息

logs

日志输出容器在pod中的日志

输出容器在pod中的日志

attach

缠绕进入运行中的容器

进入运行中的容器

exec

执行容器中的一个命令

执行容器中的一个命令

cp

复制

在pod内外复制文件

rollout

首次展示

管理资源的发布

scale

规模

扩(缩)容pod的数量

autoscale

自动调整

自动调整pod的数量

高级命令

apply

Rc

通过文件对资源进行配置

label

标签

通过文件对资源进行配置

其他命令

cluster-info

集群信息

显示集群信息

version

版本

显示当前server和client版本

下面以一个namespace / pod的创建和删除简单演示:

[root@master ~]# kubectl create namespace cc
namespace/cc created
[root@master ~]# kubectl get ns
NAME              STATUS   AGE
cc                Active   10s
default           Active   4h5m
kube-node-lease   Active   4h5m
kube-public       Active   4h5m
kube-system       Active   4h5m
  •  default:所有未指定的Namespace的对象都会被分配在default命名空间。
  •  kube-node-lease:集群节点之间的心跳维护,v1.13开始引入。
  •  kube-public:此命名空间的资源可以被所有人访问(包括未认证用户)。
  •  kube-system:所有由kubernetes系统创建的资源都处于这个命名空间。

在此namespace下创建并运行一个nginx的pod

[root@master ~]# kubectl run pod1 --image=nginx -n cc
pod/pod1 created

# 查看新创建的pod
[root@master ~]# kubectl get pod -n cc
NAME   READY   STATUS    RESTARTS   AGE
pod1   1/1     Running   0          60s

# 删除指定pod
[root@master ~]# kubectl delete pod pod1 -n cc
pod "pod1" deleted

# 删除指定的namespace
[root@master ~]# kubectl delete ns cc
namespace "cc" deleted

六、命令式对象配置

命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。

创建一个nginxpod.yaml,内容如下:

[root@master ~]# cat nginx.yaml 
apiVersion: v1
kind: Namespace
metadata: 
  name: hyh

# 执行create命令,创建资源
[root@master ~]# kubectl create -f nginx.yaml 
namespace/hyh created

# 执行get命令,查看资源
[root@master ~]# kubectl get -f nginx.yaml 
NAME   STATUS   AGE
hyh    Active   40s

# 执行delete命令,删除资源
[root@master ~]# Kubectl delete -f nginxpod.yaml

总结:

命令式对象配置的方式操作资源,可以简单的认为:命令+yaml配置文件(里面是命令需要的各种参数)。

七、声明式对象配置

声明式对象配置跟命令式对象配置很相似,但是它只有一个命令apply。

# 首先执行一次kubectl apply -f yaml文件,发现创建了资源
[root@master ~]# Kubectl apply -f nginx.yaml

# 再执行一次kubectl apply -f yaml文件,发现说资源没有变动
[root@master ~]# Kubectl apply -f nginx.yaml

总结:

其实声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)

使用apply操作资源:

如果资源不存在,就创建,相当于kubectl  create

如果资源已存在,就更新,就相当于kubectl  patch

kubectl可以在node节点上运行吗?

Kubectl的运行是需要进行配置的,它的配置文件时$HOME/.kube,如果想要在node节点运行此命令,需要将master上的.kube文件复制到node节点上,即在master节点上执行下面操作。

[root@master ~]# scp -r HOME/.kube node1:HOME/

使用推荐:三种方式应该怎么用?

  1. 创建/更新资源,使用声明式对象配置  kubectl apply  -f  XXX.yaml
  2. 删除资源,使用命令式对象配置  kubectl  delete  -f  XXX.yaml
  3. 查询资源,使用命令式对象管理  kubectl  get(describe)资源名称

八、思维导图 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2201068.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【图文并茂】【软件无线电】如何用收音机接收图片,如何将图片编码到不同频点上,捕获在频谱上跳动的MIKU

如何将图片编码到不同频点上,捕获在频谱上跳动的MIKU 这篇文章和数字信号处理有关,或者说跟SDR软件无线电有关,只是考虑这样一个问题,如何将一张图片,编码放到不同的频点上,使得接收方能够通过SDR模块,捕获这样的信号,然后通过绘制频谱,来得到我们编码的那张图片。 …

LVS-DR+Keepalived 高可用群集部署

LVS-DRKeepalived 高可用群集部署 Keepalived 的工作原理LVSKeepalived 高可用群集部署配置负载调度器(主、备相同)关闭防火墙和核心防护及准备IPVS模块配置keeplived(主、备DR 服务器上都要设置)启动 ipvsadm 服务调整 proc 响应…

快速区分 GPT-3.5 与 GPT-4

问:鲁迅为什么暴打周树人? GPT3.5回答 各种稀奇古怪的理由 GPT4回答 正确区分鲁迅和周树人是同一个人 国内GPT入口 https://ai-to.cn/url/?ulihaimao

电商商品数据采集||高并发||多语言请求实例演示|京东|淘宝商品详情数据SKU价格

以京东商品数据采集为例 京东商品详情接口数据采集是指通过调用京东提供的商品详情API接口,获取商品的详细信息。以下是一个简单的步骤来实现这个功能: 1. 注册京东开发者账号 首先,你需要注册一个京东开发者账号,并创建一个应…

【原创】Android Studio 中安装大模型辅助编码插件:通义灵码

在 Android Studio 中内置了 Ginimi 预览版,但需要“加速器”才可使用。 在国内有平替的软件同样可以使用,比如 阿里的通义灵码,智谱的CodeGeeX等,从功能和使用上来说都是大同小异。 这里我们以通义灵码为例来讲解其安装和使用 通…

CSS彩虹按钮设计demo

demo css: <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>彩虹</title><style>*{margi…

Umi中的微前端

umi/max 内置了 Qiankun 微前端插件&#xff0c;它可以一键启用 Qiankun 微前端开发模式&#xff0c;帮助您轻松地在 Umi 项目中集成 Qiankun 微应用&#xff0c;构建出一个生产可用的微前端架构系统。 什么是微前端 微前端是一种多个团队通过独立发布功能的方式来共同构建现代…

三、Spring Boot集成Spring Security之securityFilterChain过滤器链详解

Spring Boot集成Spring Security之securityFilterChain过滤器链详解 一、默认过滤器1、默认配置系统启动日志2、默认配置的过滤器及顺序如下3、本文只介绍和登录相关的过滤器 二、SecurityContextPersistenceFilter1、实现功能2、处理请求类型3、是否会终止过滤器链4、实现步骤…

JZ2440开发板——异常与中断

以下内容源于韦东山课程的学习与整理&#xff0c;如有侵权请告知删除。 一、中断概念的引入与处理流程 1.1 中断概念的引入 这里有一个很形象的场景比喻&#xff1a;假设一位母亲在大厅里看书&#xff0c;婴儿在房间里睡觉&#xff0c;这位母亲怎样才能知道这个孩子睡醒了&a…

前端的全栈混合之路Meteor篇:容器化开发环境下的meteor工程架构解析

本文主要介绍容器化meteor工程的目录架构解析&#xff0c;之前的文章中浅浅提到过一些&#xff1a;前端的全栈混合之路Meteor篇&#xff1a;开发环境的搭建 -全局安装或使用docker镜像-CSDN博客https://blog.csdn.net/m0_38015699/article/details/142730928?spm1001.2014.300…

【LeetCode HOT 100】详细题解之回溯篇

【LeetCode HOT 100】详细题解之回溯篇 回溯法的理论基础回溯法解决的问题理解回溯法回溯法模板 46 全排列思路代码 78 子集思路代码 17 电话号码的字母组合思路代码 39 组合总和思路代码 22 括号生成思路代码 79 单词搜索思路代码 131 分割回文串思路代码 51 N皇后思路代码 回…

教程:宏基因组数据分析教程

Orchestrating Microbiome Analysis Orchestrating Microbiome Analysis是一套包含宏基因组各种数据分析的教程&#xff0c;非常安利大家学习。 16S-analysis 16S-analysis是一本用于扩增子16s等微生物数据分析的教程&#xff0c;很适合新手入门学习。 Introduction to micro…

Android targetSdkVersion 升级为34 问题处理

原因是发布到GooglePlay遭到拒绝&#xff0c;需要最低API level为34。之前为31&#xff0c;感觉还挺高的&#xff0c;但是GooglePlay需要的更高。 记录下处理问题&#xff1a; 1.升级gradle版本为8.0.2 之前是&#xff1a; classpath com.android.tools.build:gradle:7.1.0-…

Git进行版本控制操作流程

目录 一、初始化仓库 操作流程 二、添加到缓存区 三、提交到版本库 四、推送至远程仓库 生成SSH密钥 将本地库中内容推送至已经创建好的远程库 推送 推送错误 第一种&#xff1a; 五、克隆 克隆整个项目 拉去最新代码 六、分支 1. 初始化仓库或克隆远端仓库 2…

新赚米渠道,天工AI之天工宝典!

新赚米渠道&#xff0c;天工AI之天工宝典&#xff01; 引言 随着人工智能和数字创作工具的发展&#xff0c;内容创作的门槛不断降低&#xff0c;为普通用户提供了更多的赚钱机会。在这样的背景下&#xff0c;天工AI应运而生&#xff0c;凭借其强大的创作能力和最新更新的“天…

「Ubuntu」文件权限说明(drwxr-xr-x)

我们在使用Ubuntu 查看文件信息时&#xff0c;常常使用 ll 命令查看&#xff0c;但是输出的详细信息有些复杂&#xff0c;特别是 类似与 drwxr-xr-x 的字符串&#xff0c;在此进行详细解释下 属主&#xff1a;所属用户 属组&#xff1a;文件所属组别 drwxr-xr-x 7 apps root 4…

MySql 之 Binglog 复制

复制是一种将数据从一个 MySQL 数据库服务器异步复制到另一个的技术。使用 MySQL 复制选项&#xff0c;您可以复制所有数据库、选定的数据库甚至选定的表&#xff0c;具体取决于您的使用情况。 前提条件 确保在源服务器上启用了二进制日志记录。确保复制配置中的所有服务器都有…

《云原生安全攻防》-- K8s攻击案例:从Pod容器逃逸到K8s权限提升

在本节课程中&#xff0c;我们将介绍一个完整K8s攻击链路的案例&#xff0c;其中包括了从web入侵到容器逃逸&#xff0c;再到K8s权限提升的过程。通过以攻击者的视角&#xff0c;可以更全面地了解K8s环境中常见的攻击技术。 在这个课程中&#xff0c;我们将学习以下内容&#…

使用 Go 和 Gin 框架构建简单的用户和物品管理 Web 服务

使用 Go 和 Gin 框架构建简单的用户和物品管理 Web 服务 在本项目中&#xff0c;我们使用 Go 语言和 Gin 框架构建了一个简单的 Web 服务&#xff0c;能够管理用户和物品的信息。该服务实现了两个主要接口&#xff1a;根据用户 ID 获取用户名称&#xff0c;以及根据物品 ID 获…

spring boot itext7的生成一个pdf(hello,world),并且相关一些简单的使用方法及相关说明

1、我们经常会碰到生成Pdf的场景&#xff0c;比如说有很多题目&#xff0c;又比如说来个质检的报告&#xff0c;我们都需要导出为pdf&#xff0c;那这种情况有二种方法&#xff0c;一种是通过报表来实现&#xff0c;一种就是通过itext来生成。一般我们会通过报表来直接导出pdf。…