一、资源管理介绍
在kubernetes中,所有的内容都抽象为资源,用户需要通过操作资源来管理kubernetes。
- kubernetes的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个容器,并将指定的程序跑在容器中。
- Kubernetes的最小管理单元是pod,而不是容器,所以只能将容器放在pod中,而kubernetes一般也不会直接管理pod,而是通过pod控制器来管理pod。
- Pod可以提供服务之后,就要考虑如何访问pod中服务,kubernetes提供了service资源实现这个功能。
- 如果pod中程序的数据需要持久化,kubernetes还提供了各种存储系统。
学习kubernetes的核心就是学习如何对集群中pod、pod控制器、service、存储等各种资源进行操作。
二、资源管理方式
(1)命令式对象管理:直接使用命令去操作kubernetes资源
[root@master ~]# kubectl run nginx-pod --image=nginx:1.17.1 --port=80
(2)命令式对象配置:通过命令配置和配置文件去操作kubernetes资源
[root@master ~]# Kubectl create/path -f nginx-pod.yml
(3)声明式对象配置:通过apply和配置文件去操作kubernetes资源
[root@master ~]# Kubectl apply -f nginx-pod.yml
类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 |
命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |
三、命令式对象管理
Kubectl命令
Kubectl是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。Kubectl命令的语法如下:
Kubectl [command] [type] [name] [flags]
- Command: 指定要对资源执行的操作,比如:create、get、delete
- Type:指定资源类型,比如deployment、pod、service
- Name:指定资源的名称,名称大小写敏感
- Flags:指定额外的可选参数
查看所有pod
[root@master ~]# kubectl get pods
NAME READY STATUS RESTARTS AGE
nginx-7854ff8877-xgdpz 1/1 Running 1 (137m ago) 150m
查看某个pod
[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz
NAME READY STATUS RESTARTS AGE
nginx-7854ff8877-xgdpz 1/1 Running 1 (138m ago) 151m
查看某个pod,以yaml格式展示结果
[root@master ~]# kubectl get pod nginx-7854ff8877-xgdpz -o yaml
apiVersion: v1
kind: Pod
metadata:
annotations:
cni.projectcalico.org/containerID: 4f752df63e0ddd9682ce452dd815b05383550f0f8aeaecdc8b46266d63b57e18
cni.projectcalico.org/podIP: 172.16.104.2/32
cni.projectcalico.org/podIPs: 172.16.104.2/32
creationTimestamp: "2024-09-23T04:07:29Z"
generateName: nginx-7854ff8877-
labels:
app: nginx
pod-template-hash: 7854ff8877
name: nginx-7854ff8877-xgdpz
namespace: default
........
四、资源类型
Kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:
[root@master ~]# kubectl api-resources
经常使用的资源有以下这些:
资源分类 | 资源名称 | 缩写 | 资源作用 |
集群资源 | nodes | no | 集群组成部分 |
Namespaces | namespace | ns | 隔离pod |
Pod资源 | pods | po | 装载容器 |
Pod资源控制器 | replicationcontrollers | rc | 控制pod资源 |
replicasets | rs | 控制pod资源 | |
deployment | deploy | 控制pod资源 | |
daemonsets | ds | 控制pod资源 | |
jobs | 控制pod资源 | ||
cronjobs | cj | 控制pod资源 | |
horizontalpodautoscalers | hpa | 控制pod资源 | |
statefulsets | sts | 控制pod资源 | |
服务发现资源 | services | svc | 统一pod对外接口 |
ingress | ing | 统一pod对外接口 | |
存储资源 | volumeattachements | 存储 | |
persistentvolumes | pv | 存储 | |
persistentvolumeclaims | pvc | 存储 | |
配置资源 | configmaps | cm | 配置 |
secrets | 配置 |
五、操作
Kubernetes允许对资源进行多种操作,可以通过--help查看详细的操作命令:
[root@master ~]# kubectl --help
经常使用的操作有下面这些:
命令分类 | 命令 | 翻译 | 命令作用 |
基本命令 | create | 创建 | 创建一个资源 |
edit | 编辑 | 编辑一个资源 | |
get | 获取 | 获取一个资源 | |
patch | 更新 | 更新一个资源 | |
delete | 删除 | 删除一个资源 | |
explain | 解释 | 展示资源文档 | |
run | 运行 | 在集群中运行一个指定的镜像 | |
expose | 暴露 | 暴露资源为service | |
describe | 描述 | 显示资源内部信息 | |
logs | 日志输出容器在pod中的日志 | 输出容器在pod中的日志 | |
attach | 缠绕进入运行中的容器 | 进入运行中的容器 | |
exec | 执行容器中的一个命令 | 执行容器中的一个命令 | |
cp | 复制 | 在pod内外复制文件 | |
rollout | 首次展示 | 管理资源的发布 | |
scale | 规模 | 扩(缩)容pod的数量 | |
autoscale | 自动调整 | 自动调整pod的数量 | |
高级命令 | apply | Rc | 通过文件对资源进行配置 |
label | 标签 | 通过文件对资源进行配置 | |
其他命令 | cluster-info | 集群信息 | 显示集群信息 |
version | 版本 | 显示当前server和client版本 |
下面以一个namespace / pod的创建和删除简单演示:
[root@master ~]# kubectl create namespace cc
namespace/cc created
[root@master ~]# kubectl get ns
NAME STATUS AGE
cc Active 10s
default Active 4h5m
kube-node-lease Active 4h5m
kube-public Active 4h5m
kube-system Active 4h5m
- default:所有未指定的Namespace的对象都会被分配在default命名空间。
- kube-node-lease:集群节点之间的心跳维护,v1.13开始引入。
- kube-public:此命名空间的资源可以被所有人访问(包括未认证用户)。
- kube-system:所有由kubernetes系统创建的资源都处于这个命名空间。
在此namespace下创建并运行一个nginx的pod
[root@master ~]# kubectl run pod1 --image=nginx -n cc
pod/pod1 created
# 查看新创建的pod
[root@master ~]# kubectl get pod -n cc
NAME READY STATUS RESTARTS AGE
pod1 1/1 Running 0 60s
# 删除指定pod
[root@master ~]# kubectl delete pod pod1 -n cc
pod "pod1" deleted
# 删除指定的namespace
[root@master ~]# kubectl delete ns cc
namespace "cc" deleted
六、命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。
创建一个nginxpod.yaml,内容如下:
[root@master ~]# cat nginx.yaml
apiVersion: v1
kind: Namespace
metadata:
name: hyh
# 执行create命令,创建资源
[root@master ~]# kubectl create -f nginx.yaml
namespace/hyh created
# 执行get命令,查看资源
[root@master ~]# kubectl get -f nginx.yaml
NAME STATUS AGE
hyh Active 40s
# 执行delete命令,删除资源
[root@master ~]# Kubectl delete -f nginxpod.yaml
总结:
命令式对象配置的方式操作资源,可以简单的认为:命令+yaml配置文件(里面是命令需要的各种参数)。
七、声明式对象配置
声明式对象配置跟命令式对象配置很相似,但是它只有一个命令apply。
# 首先执行一次kubectl apply -f yaml文件,发现创建了资源
[root@master ~]# Kubectl apply -f nginx.yaml
# 再执行一次kubectl apply -f yaml文件,发现说资源没有变动
[root@master ~]# Kubectl apply -f nginx.yaml
总结:
其实声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)
使用apply操作资源:
如果资源不存在,就创建,相当于kubectl create
如果资源已存在,就更新,就相当于kubectl patch
kubectl可以在node节点上运行吗?
Kubectl的运行是需要进行配置的,它的配置文件时$HOME/.kube,如果想要在node节点运行此命令,需要将master上的.kube文件复制到node节点上,即在master节点上执行下面操作。
[root@master ~]# scp -r HOME/.kube node1:HOME/
使用推荐:三种方式应该怎么用?
- 创建/更新资源,使用声明式对象配置 kubectl apply -f XXX.yaml
- 删除资源,使用命令式对象配置 kubectl delete -f XXX.yaml
- 查询资源,使用命令式对象管理 kubectl get(describe)资源名称