k8s-实战入门-Pod详解(十)

本章节将详细介绍Pod资源的各种配置(yaml)和原理。

5.1 Pod介绍

5.1.1 Pod结构

每个Pod中都可以包含一个或者多个容器,这些容器可以分为两类:

-用户程序所在的容器,数量可多可少。

-Pause容器,这是每个Pod都会有的一个根容器,它的作用有两个:

可以以它为依据,评估整个Pod的健康状态

可以在根容器上设置IP地址,其它容器都此IP(Pod IP),以实现Pod内部的网路通信

这里是Pod内部的通讯,Pod的之间的通讯采用虚拟二层网络技术来实现,我们当前环境用的是Flannel

5.1.2 Pod定义

下面是Pod的资源清单:

apiVersion: v1 #必选,版本号,例如v1

kind: Pod        #必选,资源类型,例如 Pod

metadata:        #必选,元数据

  name: string    #必选,Pod名称

  namespace: string  #Pod所属的命名空间,默认为"default"

  labels:          #自定义标签列表

    - name: string                

spec:  #必选,Pod中容器的详细定义

  containers:  #必选,Pod中容器列表

  - name: string  #必选,容器名称

    image: string  #必选,容器的镜像名称

    imagePullPolicy: [ Always|Never|IfNotPresent ]  #获取镜像的策略

    command: [string]  #容器的启动命令列表,如不指定,使用打包时使用的启动命令

    args: [string]      #容器的启动命令参数列表

    workingDir: string  #容器的工作目录

    volumeMounts:      #挂载到容器内部的存储卷配置

    - name: string      #引用pod定义的共享存储卷的名称,需用volumes[]部分定义的的卷名

      mountPath: string #存储卷在容器内mount的绝对路径,应少于512字符

      readOnly: boolean #是否为只读模式

    ports: #需要暴露的端口库号列表

    - name: string        #端口的名称

      containerPort: int  #容器需要监听的端口号

      hostPort: int      #容器所在主机需要监听的端口号,默认与Container相同

      protocol: string    #端口协议,支持TCP和UDP,默认TCP

    env:  #容器运行前需设置的环境变量列表

    - name: string  #环境变量名称

      value: string #环境变量的值

    resources: #资源限制和请求的设置

      limits:  #资源限制的设置

        cpu: string    #Cpu的限制,单位为core数,将用于docker run --cpu-shares参数

        memory: string  #内存限制,单位可以为Mib/Gib,将用于docker run --memory参数

      requests: #资源请求的设置

        cpu: string    #Cpu请求,容器启动的初始可用数量

        memory: string #内存请求,容器启动的初始可用数量

    lifecycle: #生命周期钩子

postStart: #容器启动后立即执行此钩子,如果执行失败,会根据重启策略进行重启

preStop: #容器终止前执行此钩子,无论结果如何,容器都会终止

    livenessProbe:  #对Pod内各容器健康检查的设置,当探测无响应几次后将自动重启该容器

      exec:        #对Pod容器内检查方式设置为exec方式

        command: [string]  #exec方式需要制定的命令或脚本

      httpGet:      #对Pod内个容器健康检查方法设置为HttpGet,需要制定Path、port

        path: string

        port: number

        host: string

        scheme: string

        HttpHeaders:

        - name: string

          value: string

      tcpSocket:    #对Pod内个容器健康检查方式设置为tcpSocket方式

        port: number

      initialDelaySeconds: 0      #容器启动完成后首次探测的时间,单位为秒

      timeoutSeconds: 0          #对容器健康检查探测等待响应的超时时间,单位秒,默认1秒

      periodSeconds: 0          #对容器监控检查的定期探测时间设置,单位秒,默认10秒一次

      successThreshold: 0

      failureThreshold: 0

      securityContext:

        privileged: false

  restartPolicy: [Always | Never | OnFailure]  #Pod的重启策略

  nodeName: <string> #设置NodeName表示将该Pod调度到指定到名称的node节点上

  nodeSelector: obeject #设置NodeSelector表示将该Pod调度到包含这个label的node上

  imagePullSecrets: #Pull镜像时使用的secret名称,以key:secretkey格式指定

  - name: string

  hostNetwork: false  #是否使用主机网络模式,默认为false,如果设置为true,表示使用宿主机网络

  volumes:  #在该pod上定义共享存储卷列表

  - name: string    #共享存储卷名称 (volumes类型有很多种)

    emptyDir: {}      #类型为emtyDir的存储卷,与Pod同生命周期的一个临时目录。为空值

    hostPath: string  #类型为hostPath的存储卷,表示挂载Pod所在宿主机的目录

      path: string                #Pod所在宿主机的目录,将被用于同期中mount的目录

    secret:         #类型为secret的存储卷,挂载集群与定义的secret对象到容器内部

      scretname: string 

      items:   

      - key: string

        path: string

    configMap:        #类型为configMap的存储卷,挂载预定义的configMap对象到容器内部

      name: string

      items:

      - key: string

        path: string


#小提示:

# 在这里,可通过一个命令来查看每种资源的可配置项

#  kubectl explain 资源类型        查看某种资源可以配置的一级属性

# kubectl explain 资源类型.属性    查看属性的子属性

[root@master ~]# kubectl explain pod

[root@master ~]# kubectl explain pod.metadata

在kubernetes中基本所有资源的一级属性都是一样的,主要包含5部分:

apiVersion  <string>    版本,由kubernetes内部定义,版本号必须可以用 kubectl api-versions 查询到

kind <string>                类型,由kubernetes内部定义,版本号必须可以用 kubectl api-resources 查询到

metadata  <Object>    元数据,主要是资源标识和说明,常用的有name、namespace、labels等

spec <Object>              描述,这是配置中最重要的一部分,里面是对各种资源配置的详细描述               

status  <Object>            状态信息,里面的内容不需要定义,由kubernetes自动生成

kubectl apiversions

kubectl api-resources

kubectl get pods nginx-64777cd554-4k4pf -n dev -o yaml

在上面的属性中,spec是接下来研究的重点,继续看下它的常见子属性:

containers  <[]Object>      容器列表,用于定义容器的详细信息

nodeName <String>          根据nodeName的值将pod调度到指定的Node节点上

nodeSelector  <map[]>      根据NodeSelector中定义的信息选择将该Pod调度到包含这些label的Node 上

hostNetwork  <boolean>    是否使用主机网络模式,默认为false,如果设置为true,表示使用宿主机网络

volumes      <[]Object>      存储卷,用于定义Pod上面挂在的存储信息

restartPolicy <string>      重启策略,表示Pod在遇到故障的时候的处理策略

kubectl explain pods.spec

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,491评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,856评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,745评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,196评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,073评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,112评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,531评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,215评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,485评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,578评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,356评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,215评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,583评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,898评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,497评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,697评论 2 335

推荐阅读更多精彩内容