笔记-存储

EmptyDir:EmptyDir是一个空目录,他的生命周期和所属的 Pod 是完全一致的。EmptyDir的用处是,可以在同一 Pod 内的不同容器之间共享工

作过程中产生的文件。默认使用本地磁盘存储,也可设置为内存模式提高读写效率,但是对于主机内存资源造成消耗

HostPath:这种会把宿主机上的指定卷加载到容器之中,当然,如果 Pod 发生跨主机的重建,其内容就难保证了,这种卷一般和DaemonSet搭配

使用,用来操作主机文件,例如进行日志采集的 FLK 中的 FluentD 就采用这种方式,加载主机的容器日志目录,达到收集本主机所

有日志的目的

脱离主机的存储:提供网络存储

PV:存储卷,可以手动创建

accessModes:

ReadWriteOnce(RWO):单个读写

ReadOnlyMany(ROX):只读的方式被多个挂载

ReadWriteMany(RWX):这种存储可以以读写的方式被多个 Pod 共享

persistentVolumeReclaimPolicy:

Retain:不清理, 保留 Volume(需要手动清理)

Recycle:删除数据,即 rm -rf /thevolume/*(只有 NFS 和 HostPath 支持)

Delete:删除存储资源,比如删除 AWS EBS 卷(只有 AWS EBS, GCE PD, Azure Disk 和 Cinder 支持)

PV的生命周期:

Provisioning,即 PV 的创建,可以直接创建 PV(静态方式),也可以使用 StorageClass 动态创建

Binding,将 PV 分配给 PVC

Using,Pod 通过 PVC 使用该 Volume,并可以通过准入控制

Releasing,Pod 释放 Volume 并删除 PVCReclaiming,回收 PV,可以保留 PV 以便下次使用,也可以直接从云存储中删除

Deleting,删除 PV 并从云存储中删除后段存储

PV状态:

Available、Bound、Released、Failed

PVC:存储资源申青

Pod通过挂在Volume的方式应用PVC

StorageClass:按需创建,解决管理员无限创建pv的工作

根据已经支持的存储插件来创建存储类,不同插件支持参数不同,具体创建各自查询

pvc通过classname来进行绑定

DaemonSet会为每个容器创建一个卷,并且保证pod被删除后或者使用同一份配置文件所绑定的卷是同一个

动态创建的pv名字:pvc-pvc_uid

文件夹名:namespce-deploy或daemonset名-编号(aemonset会有)-pv名称

DefaultStorageClass,可以指定存储类为默认存储类,创建pvc的时候不指定存储类会默认使用该存储类(依赖admission插件)

configmaps和Secret:pod启动时少量的配置我们可以使用环境变量解决但是如果是负载的配置文件我们可以使用下面两种,该功能也可以作为

配置中心使用

configmaps:

生成为容器内的环境变量

设置容器启动命令的参数

挂载为容器内部的文件或目录

kubectl create configmap --from-file=/path/to/dir

缺点:

ConfigMap必须在Pod之前创建

ConfigMap属于某个NameSpace,只有处于相同NameSpace的Pod才可以应用它

ConfigMap中的配额管理还未实现

如果是volume的形式挂载到容器内部,只能挂载到某个目录下,该目录下原有的文件会被覆盖掉

静态Pod不能用ConfigMap

注意:将Configmap挂载为一个文件夹后,原来在镜像中的文件夹里的内容就看不到,这是什么原理?这是因为原来文件夹下的内容无法

进入,所以显示不出来。为了避免这种挂载方式影响应用的正常运行,可以将configmap挂载为一个配置文件

confgimap更新后,如果是以文件夹方式挂载的,会自动将挂载的Volume更新。如果是以文件形式挂载的,则不会自动更新,不过

一般应用重启后才会更新配置,所以需要删掉pod触发pod的重建

secrets:Secret是用来保存小片敏感数据的k8s资源

创建:kubectl create secret generic db-user-pass --from-file=  --from-file= 可以指定多个文件

get或describe指令都不会展示secret的实际内容

通过配置文件创建

每创建一个Account都会生成一个kubernetes.io/service-account-token类型的secrets

使用Secret:

创建一个Secret,多个Pod可以引用同一个Secret

修改Pod的定义,在spec.volumes[]加一个volume,给这个volume起个名字,spec.volumes[].secret.secretName记录的是要引

用的Secret名字

在每个需要使用Secret的容器中添加一项spec.containers[].volumeMounts[],指定spec.containers[].volumeMounts[].

readOnly = true,spec.containers[].volumeMounts[].mountPath要指向一个未被使用的系统路径。

修改镜像或者命令行使系统可以找到上一步指定的路径。此时Secret中data字段的每一个key都是指定路径下面的一个文件名

可以控制secret key被映射到容器内的路径,利用spec.volumes[].secret.items来修改被映射的具体路径

可以指定secret文件的权限,类似linux系统文件权限,如果不指定默认权限是0644,等同于linux文件的-rw-r--r--权限,设置默认权

限位mode

以文件的形式挂载到容器中的secret,他们的值已经是经过base64解码的了,可以直接读出来使用

imagePullSecrets:用来访问镜像仓库的秘钥

注意:同configmap

单个Secret容量限制的1Mb

kubelet只支持由API server创建出来的Pod中引用secret,使用特殊方式创建出来的Pod是不支持引用secret的,比如通过

kubelet的--manifest-url参数创建的pod,或者--config参数创建的,或者REST API创建的

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,905评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,140评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,791评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,483评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,476评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,516评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,905评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,560评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,778评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,557评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,635评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,338评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,925评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,898评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,142评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,818评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,347评论 2 342

推荐阅读更多精彩内容