从零开始获得CKA证书之Pod概览 cka认证含金量怎么样
bigegpt 2024-10-26 08:19 7 浏览
Kubernetes对象是集群中的各类资源,这些对象信息存储在etcd中。Kubernetes使用namespace对这些对象进行逻辑隔离,同时每个对象都有自己的名称和唯一的ID。当然我们也可以通过label和annotation来给对象进行标记。
为了描述对象的目标状态,我们需要定义spec来描述。当我们编写好spec后送给API Server, Kubernetes会尽量实现或更新目标状态。
Pod是Kubernetes其中一个重要对象,也是最小的部署单元。我们将在本文中来介绍一下Pod的基本概念。
理论知识
Pod是什么
Pod也称豆荚,是Kubernetes中的最小部署单元。它可以包含1个或者多个容器, 同一个Pod中的容器运行在同一个Node上,并共享网络命名空间(IP和端口)和存储卷,但文件系统是隔离的。
当Pod由于某些原因而被关闭时,它并不会自行恢复,这时候,RC和RS起到修复作用(这部分内容将在Deployment时介绍)。
Pod的分类
Pod可以分为Infrasture container, Init Container, Container.
- Infrasture container: 用于维护整个Pod的网络空间,
- Init container: 初始化容器,运行完成后退出。成功运行返回exit()
- Container: 业务容器,在Init全部执行成功后执行
Init Container的作用
Init容器可以用于延迟启动业务容器,也可以让业务容器完成初始化设定如从某个地方获得文件。
当然我们也可以配合emptyDir卷来对业务容器进行健康检查。
Pod健康探针
探针是容器健康状态的指示器,分为:
- Liveness探针: 指示容器是否存活。如果检测失败,则k8s会根据restartpolicy进行重启或创建新的Pod。
- Readiness探针: 指示容器是否已经准备好接收流量。如果检测失败,则此Pod停止且不会重建新的Pod.
对于上面2种探针检测的内容配置也可以分为:
- exec: 容器内执行exec 命令
- tcpSocket: 通过tcp测试指定端口
- httpGet: 对目标容器执行http Get请求。
通常将二种探针配合使用,以使恢复过程可以自动化。
Pod的放置
大部分的时间我们并不关心Pod运行在哪个Node,因为这是K8s的基本功能(调度)。 为了完成更好的调度,K8s提供了以下方式:
- Pod节点选择器: 手工且主动放置Pod到指定的Node.
- Taint/Toleration:Node为了防止一组Pod不被调度到此节点(如Master),可以设置Taint属性。此种情况下只有使用了Toleration的Pod才允许放置到此Node。
Node调度属性
除了刚提交的Taint属性,我们还可以对Node设置Drain和Cordon
- Drain:设置为不可调用,Node上所有Pod被平滑移动到其他节点。
- Cordon: 设置为不可调用,新的调度任务不被分配到此Node,原先的Pod不受影响。
以上2种调度规则可以用在对Node进行维护的场景中。
动手实验
- 创建名为webserver的Pod, 它包含Nginx和mysql二个容器。要求将此Pod放置到标签为k8s-app=web的Node上
参考文档:https://kubernetes.io/docs/concepts/configuration/assign-pod-node/
参考代码:
apiVersion: v1
kind: Pod
metadata:
name: webserver
labels:
k8s-app: webserver
spec:
containers:
- name: nginx
image: nginx
imagePullPolicy: IfNotPresent
- name: mysql
image: mysql
imagePullPolicy: IfNotPresent
nodeSelector:
k8s-app: web
- 创建一个init容器,此容器会创建一个名为/share/test.txt文件。同Pod下的nginx容器如果能检测到此文件则Pod被创建
参考链接:
https://kubernetes.io/docs/tasks/configure-pod-container/configure-liveness-readiness-startup-probes/
https://kubernetes.io/docs/concepts/storage/volumes/#emptydir
参考代码:
apiVersion: v1
kind: Pod
metadata:
name: nginx
spec:
containers:
- name: nginx
image: nginx
volumeMounts:
- mountPath: /share
name: workdir
livenessProbe:
exec:
command:
- cat
- /share/test.txt
initialDelaySeconds: 5
periodSeconds: 5
initContainers:
- name: busybox
image: busybox:1.28
command:
- touch
- /share/test.txt
volumeMounts:
- mountPath: /workdir
name: workdir
volumes:
- name: workdir
emptyDir: {}
相关推荐
- Docker篇(二):Docker实战,命令解析
-
大家好,我是杰哥上周我们通过几个问题,让大家对于Docker有了一个全局的认识。然而,说跟练往往是两个概念。从学习的角度来说,理论知识的学习,往往只是第一步,只有经过实战,才能真正掌握一门技术所以,本...
- docker学习笔记——安装和基本操作
-
今天学习了docker的基本知识,记录一下docker的安装步骤和基本命令(以CentOS7.x为例)一、安装docker的步骤:1.yuminstall-yyum-utils2.yum-con...
- 不可错过的Docker完整笔记(dockerhib)
-
简介一、Docker简介Docker是一个开源的应用容器引擎,基于Go语言并遵从Apache2.0协议开源。Docker可以让开发者打包他们的应用以及依赖包到一个轻量级、可移植的容器中,...
- 扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!
-
其实现在看电视节目的需求确实大大降低了,折腾也只是为了单纯的让它实现,享受这个过程带来的快乐而已,哈哈!预期构想家里所有设备直接接入网络随时接收并播放IPTV直播(电信点播的节目不是太多,但好在非常稳...
- 第五节 Docker 入门实践:从 Hello World 到容器操作
-
一、Docker容器基础运行(一)单次命令执行通过dockerrun命令可以直接在容器中执行指定命令,这是体验Docker最快捷的方式:#在ubuntu:15.10容器中执行ech...
- 替代Docker build的Buildah简单介绍
-
Buildah是用于通过较低级别的coreutils接口构建OCI兼容镜像的工具。与Podman相似,Buildah不依赖于Docker或CRI-O之类的守护程序,并且不需要root特权。Builda...
- Docker 命令大全(docker命令大全记录表)
-
容器生命周期管理run-创建并启动一个新的容器。start/stop/restart-这些命令主要用于启动、停止和重启容器。kill-立即终止一个或多个正在运行的容器rm-于删除一个或...
- docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)
-
一、docker常用指令启动docker:systemctlstartdocker停止docker:systemctlstopdocker重启docker:systemctlrestart...
- 使用Docker快速部署Storm环境(docker部署confluence)
-
Storm的部署虽然不是特别麻烦,但是在生产环境中,为了提高部署效率,方便管理维护,使用Docker来统一管理部署是一个不错的选择。下面是我开源的一个新的项目,一个配置好了storm与mono环境的D...
- Docker Desktop安装使用指南:零基础教程
-
在之前的文章中,我多次提到使用Docker来安装各类软件,尤其是开源软件应用。鉴于不少读者对此有需求,我决定专门制作一期关于Docker安装与使用的详细教程。我主要以Macbook(Mac平台)为例进...
- Linux如何成功地离线安装docker(linux离线安装httpd)
-
系统环境:Redhat7.2和Centos7.4实测成功近期因项目需要用docker,所以记录一些相关知识,由于生产环境是不能直接连接互联网,尝试在linux中离线安装docker。步骤1.下载...
- Docker 类面试题(常见问题)(docker面试题目)
-
Docker常见问题汇总镜像相关1、如何批量清理临时镜像文件?可以使用sudodockerrmi$(sudodockerimages-q-fdanging=true)命令2、如何查看...
- 面试官:你知道Dubbo怎么优雅上下线的吗?你:优雅上下线是啥?
-
最近无论是校招还是社招,都进行的如火如荼,我也承担了很多的面试工作,在一次面试过程中,和候选人聊了一些关于Dubbo的知识。Dubbo是一个比较著名的RPC框架,很多人对于他的一些网络通信、通信协议、...
- 【Docker 新手入门指南】第五章:Hello Word
-
适合人群:完全零基础新手|学习目标:30分钟掌握Docker核心操作一、准备工作:先确认是否安装成功打开终端(Windows用户用PowerShell或GitBash),输入:docker--...
- 松勤软件测试:详解Docker,如何用portainer管理Docker容器
-
镜像管理搜索镜像dockersearch镜像名称拉取镜像dockerpullname[:tag]列出镜像dockerimages删除镜像dockerrmiimage名称或id删除...
- 一周热门
- 最近发表
-
- Docker篇(二):Docker实战,命令解析
- docker学习笔记——安装和基本操作
- 不可错过的Docker完整笔记(dockerhib)
- 扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!
- 第五节 Docker 入门实践:从 Hello World 到容器操作
- 替代Docker build的Buildah简单介绍
- Docker 命令大全(docker命令大全记录表)
- docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)
- 使用Docker快速部署Storm环境(docker部署confluence)
- Docker Desktop安装使用指南:零基础教程
- 标签列表
-
- mybatiscollection (79)
- mqtt服务器 (88)
- keyerror (78)
- c#map (65)
- resize函数 (64)
- xftp6 (83)
- bt搜索 (75)
- c#var (76)
- mybatis大于等于 (64)
- xcode-select (66)
- mysql授权 (74)
- 下载测试 (70)
- linuxlink (65)
- pythonwget (67)
- androidinclude (65)
- logstashinput (65)
- hadoop端口 (65)
- vue阻止冒泡 (67)
- oracle时间戳转换日期 (64)
- jquery跨域 (68)
- php写入文件 (73)
- kafkatools (66)
- mysql导出数据库 (66)
- jquery鼠标移入移出 (71)
- 取小数点后两位的函数 (73)