1. 资源管理介绍
在kubernetes中,所有内容都抽象为资源,用户需要操作资源来管理kubernetes。
Kubernetes本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在kubernetes集群中运行一个个的容器,并将指定的程序跑在容器中。
Kubernetes的最小管理单元是pod而不是容器,所以只能将容器放在Pod中,而kubernetes一般也不会直接管理Pod,而是通过Pod控制器(它是一类资源)来管理Pod。
Pod 可以提供服务之后,就要考虑如何访问Pod中的服务,kubernetes提供了Service资源实现这个功能。
当然,如果Pod中的程序的数据需要持久化,kubernetes 还提供了各种存储系统。
如下图所示:
PodController 就是一类资源,Container运行在Pod中。通过Service进行代理,实现外部访问。
学习Kubernetes的核心,就是学习如何对集群上的Pod、Pod控制器、Service、存储等各种资源进行操作。
2. YAML 语言
类XML、JSON 的标记性语言。强调以数据为中心,并非以标识语言为重点。印俄日YAML本身的定义比较简单,号称“人性化的数据格式语言“。
下面是 xml 与 yaml 对同一种半结构化数据的写法:
# XML <people> <age>15</age> <address>Beijing</address> </people> # YAML people: age: 15 address: Beijing
YAML 的语法比较简单,主要有以下几点:
- 大小写敏感
- 使用缩进表示层级关系
- 缩进不允许使用tab,只允许空格(低版本限制,高版本无此限制)
- 缩进的空格数不重要,只要相同层级的元素左对齐即可
- # 表示注释
YAML支持以下几种数据类型:
- 纯量:单个的、不可再分的值
- 对象:key-value pair 的集合,又称为 map / hash / dictionary
- 数组:一组按次序排列的值,又称为序列(sequence)/ 列表(list)
# 纯量:就是一个简单的值,String、Boolean、Int、Float、Null、timestamp 等 # 1. 布尔 c1: true (或True) # 2. Null c2: ~ # 3.日期类型:必须使用ISO 8601格式,即 yyyy-MM-dd c3: 2018-01-01 # 4. 时间类型:使用ISO 8601 格式,时间和日期之间使用T连接,最后使用+代表时区 c4: 2018-01-01T15:20:31+08:00 # 5. 字符串:直接写,或是单引号、双引号。特殊字符必须用单引号或双引号包裹。 c5: '#hello' # 6. 字符串可以换行拼接 c6: 'hello world' ----------------------- 以上对应的 JSON 格式为: { "c1": true, "c2": null, "c3": "2018-01-01", "c4": "2018-01-01 15:20:31 +0800", "c5": "#hello", "c6": "hello world" }
# 对象类型 # 形式一(推荐) person: age: 15 address: Beijing # 形式二(了解) person: {age: 15, address: Beijing} --------------- 以上对应的 JSON 格式为: { "person": { "age": 15, "address": "Beijing" } }
# 数组类型 # 形式一(推荐) person: age: 15 address: - Beijing - ShenZhen - Guangzhou # 形式二(了解) person: age: 15 address: [BeiJing, ShenZhen, GuangZhou] --------------- 以上对应的 JSON 格式为: { "person": { "age": 15, "address": [ "BeiJing", "ShenZhen", "Guangzho" ] } }
提示:
- 写yaml时冒号后面必须接空格
- 如果将多段yaml放在同一个文件中,中间必须用3个横杆 --- 进行分隔
- 可以使用 yaml转 json 网站,对yaml进行验证:
http://json2yaml.com/convert-yaml-to-json
3. 资源管理方式
有3种资源管理方式:
1. 命令式对象管理:直接使用命令去操作kubernetes资源。例如:kubectl run nginx-pod --image=nginx:1.17.1 --port 80
2. 命令式对象配置:通过命令配置和配置文件去操作kubernetes资源。例如:kubectl create/patch -f nginx-pod.yaml
3. 声明式对象配置:通过apply命令和配置文件去操作kubernetes资源。例如:kubectl apply -f nginx-pod.yaml
apply 这里只用于创建和更新资源,如果pod没有,则创建;如果已经有了,则更新。
类型 |
操作对象 |
适用环境 |
优点 |
缺点 |
命令式对象管理 |
对象 |
测试 |
简单 |
只能操作活动对象,无法审计、跟踪 |
命令式对象配置 |
文件 |
开发 |
可以审计、跟踪 |
项目大时,配置文件多,操作麻烦 |
声明式对象配置 |
目录 |
开发 |
支持目录操作 |
意外情况下难以调试 |
3.1. 命令式对象管理
kubectl 是kubernetes集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。语法如下:
kubectl [command] [type] [name] [flags]
command:指定要对资源执行的操作,例如create、get、delete
type:指定资源类型,比如deployment、pod、service
name:指定资源的名称,名称大小写敏感
flags:指定额外的可选参数
# 查看所有pod $ kubectl get pod NAME READY STATUS RESTARTS AGE nginx-55f8fd7cfc-7qzdd 1/1 Running 0 116m nginx-pod 1/1 Running 0 43m # 查看某个 pod $ kubectl get pod nginx-pod NAME READY STATUS RESTARTS AGE nginx-pod 1/1 Running 0 43m # 查看pod 详细信息 $ kubectl get pod nginx-pod -o wide NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES nginx-pod 1/1 Running 0 44m 10.0.1.216 ip-10-0-1-217.cn-north-1.compute.internal <none> <none> # 以 yaml 格式展示结果 $ kubectl get pod nginx-pod -o yaml
3.1.1. 命令类型
随时通过 kubectl --help 了解命令用法,常用命令表:
命令分类 |
命令 |
翻译 |
命令作用 |
基本命令 |
create |
创建 |
创建一个资源 |
edit |
编辑 |
编辑一个资源 |
|
get |
获取 |
获取一个资源 |
|
patch |
更新 |
更新一个资源 |
|
delete |
删除 |
删除一个资源 |
|
explain |
解释 |
展示资源文档 |
|
运行和调试 |
run |
运行 |
在集群中运行一个指定镜像 |
expose |
暴露 |
暴露资源为service |
|
describe |
描述 |
显示资源内部信息 |
|
logs |
日志 |
输出容器在pod中的日志 |
|
attach |
缠绕 |
进入运行中的容器 |
|
exec |
执行 |
执行容器中的一个命令 |
|
cp |
复制 |
在Pod内外复制文件 |
|
rollout |
首次展示 |
管理资源的发布 |
|
scale |
规模 |
扩(缩)容Pod的数量 |
|
autoscale |
自动调整 |
自动调整Pod的数量 |
|
高级命令 |
apply |
rc |
通过文件对资源进行配置 |
label |
标签 |
更新资源上的标签 |
|
其他命令 |
cluster-info |
集群信息 |
显示集群信息 |
version |
版本 |
显示当前Server和Client版本 |
3.1.2. 资源类型
Kubernetes中所有的内容都抽象为资源,可以通过下面的命令进行查看:
$ kubectl api-resources
经常使用的资源类型有:
资源分类 |
资源名称 |
缩写 |
资源作用 |
集群级别资源 |
nodes |
no |
集群组成部分 |
namespaces |
ns |
隔离Pod |
|
pod资源 |
pods |
po |
装载容器 |
pod资源控制器 |
replicationcontrollers |
rc |
控制pod资源 |
replicasets |
rs |
控制pod资源 |
|
deployments |
deploy |
控制pod资源 |
|
daemonsets |
ds |
控制pod资源 |
|
jobs |
|
控制pod资源 |
|
cronjobs |
cj |
控制pod资源 |
|
horizontalpodautoscalers |
hpa |
控制pod资源 |
|
statefulsets |
sts |
控制pod资源 |
|
服务发现资源 |
services |
svc |
统一pod对外接口 |
ingress |
ing |
统一pod对外接口 |
|
存储资源 |
volumeattachments |
|
存储 |
persistentvolumes |
pv |
存储 |
|
persistentvolumeclaims |
pvc |
存储 |
|
配置资源 |
configmaps |
cm |
配置 |
secrets |
|
配置 |
以 namespace 、pod 的创建和删除为例,演示命令使用。
$ kubectl create namespace dev namespace/dev created # 获取namespace $ kubectl get ns NAME STATUS AGE default Active 10h dev Active 51s kube-node-lease Active 10h kube-public Active 10h kube-system Active 10h # 在namespace 下创建并运行一个nginx的pod $ kubectl run pod --image=nginx -n dev pod/pod created # 查看创建的pods $ kubectl get pods -n dev NAME READY STATUS RESTARTS AGE pod 1/1 Running 0 24s # describe pod $ kubectl describe pod pod -n dev … … Events: Type Reason Age From Message ---- ------ ---- ---- ------- Normal Scheduled 13s default-scheduler Successfully assigned dev/pod to ip-10-0-1-217.cn-north-1.compute.internal Normal Pulling 12s kubelet Pulling image "nginx" Normal Pulled 8s kubelet Successfully pulled image "nginx" Normal Created 8s kubelet Created container pod Normal Started 8s kubelet Started container pod # 删除指定的pod $ kubectl delete pod pod -n dev pod "pod" deleted # 删除 namespace $ kubectl delete ns dev namespace "dev" deleted
3.2. 命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作kubernetes资源。
1)创建一个nginxpod.yaml:
apiVersion: v1 kind: Namespace metadata: name: dev --- apiVersion: v1 kind: Pod metadata: name: nginxpod namespace: dev spec: containers: - name: nginx-containers image: nginx:1.17.1
2)使用命令式对象配置的方式创建
$ kubectl create -f yamls/nginxpod.yaml namespace/dev created pod/nginxpod created
3)删除资源
$ kubectl delete -f yamls/nginxpod.yaml namespace "dev" deleted pod "nginxpod" deleted
总结:
命令式对象配置的方式操作资源,可以简单的认为:命令 + yaml配置文件(里面是命令需要的各种参数)
3.3. 声明式对象配置
声明式对象配置与命令式对象配置很相似,但是它只有1个命令apply。
首先执行 kubectl apply -f yamls/nginxpod.yaml 可以看到创建了资源:
$ kubectl apply -f yamls/nginxpod.yaml namespace/dev created pod/nginxpod created
再次运行:
$ kubectl apply -f yamls/nginxpod.yaml namespace/dev unchanged pod/nginxpod unchanged
可以看到它是试图以最新版本的nginxpod.yaml 去更新资源。但是这个配置文件是最新的,所以没有任何变动更新。
在修改nginx版本后,再次尝试:
$ kubectl apply -f yamls/nginxpod.yaml namespace/dev unchanged pod/nginxpod configured
describe 一下此pod:
$ kubectl describe pod nginxpod -n dev … … Events: Type Reason Age From Message ---- ------ ---- ---- ------- Normal Scheduled 31m default-scheduler Successfully assigned dev/nginxpod to ip-10-0-1-217.cn-north-1.compute.internal Normal Pulled 31m kubelet Container image "nginx:1.17.1" already present on machine Normal Killing 59s kubelet Container nginx-containers definition changed, will be restarted Normal Pulling 58s kubelet Pulling image "nginx:1.17.2" Normal Pulled 47s kubelet Successfully pulled image "nginx:1.17.2" Normal Created 46s (x2 over 31m) kubelet Created container nginx-containers Normal Started 46s (x2 over 31m) kubelet Started container nginx-containers
可以看到image版本进行了更新。
总结:
声明式对象配置就是使用apply描述一个资源最终的状态(在yaml中定义状态)。
使用apply操作资源:
- 如果资源不存在,就创建;相当于kubectl create
- 如果资源已存在,就更新;相当于kubectl patch
3.4. 资源管理方式小结
三种方式应该怎么用?
创建/更新资源 使用声明式对象配置:kubectl apply -f xxx.yaml
删除资源 使用命令式对象配置:kubectl delete -f xxx.yaml
查询资源 使用命令式对象管理:kubectl get/describe 资源名