Kubernetes 资源管理

资源管理介绍

在 kubernetes 中,所有的内容都抽象为资源,用户需要通过操作资源来管理 kubernetes。

kubernetes 的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在 kubernetes 集群 中运行一个个的容器,并将指定的程序跑在容器中。

kubernetes 的最小管理单元是 Pod 而不是容器,所以只能将容器放在 Pod 中,而 kubernetes 一般也不会直接管理 Pod, 而是通过 Pod 控制器 来管理 Pod 的。

Pod 可以提供服务之后,就要考虑如何访问 Pod 中的服务,kubernetes 提供了 Service 资源实现这个功能。

当然,如果 Pod 中程序的数据需要持久化,kubernetes 还提供了各种存储系统。

k8s-resource

外部访问的入口是 service。

学习 kubernetes 的核心,就是学习如何对集群上的 PodPod 控制器Service存储等各种资源进行操作。

yaml 注意事项

  1. 书写 yaml 切记 : 后面要加一个空格
  2. 如果需要将多段 yaml 配置放在一个文件中,中间要使用 --- 分隔

资源管理方式

  • 命令式对象管理:直接使用命令去操作 kubernetes 资源
1
kubectl run nginx-pod --image=nginx:1.17.1 --port=80
  • 命令式对象配置:通过命令配置和配置文件去操作 kubernetes 资源
1
kubectl create/patch -f nginx-pod.yaml
  • 声明式对象配置:通过 apply 命令和配置文件去操作 kubernetes 资源
1
2
# 适用于 创建或更新 资源
kubectl apply -f nginx-pod.yaml
类型 操作对象 适用环境 优点 缺点
命令式对象管理 对象 测试 简单 只能操作活动对象,无法审计、跟踪
命令式对象配置 文件 开发 可以审计、跟踪 项目大时,配置文件多,操作麻烦
声明式对象配置 目录 开发 支持目录操作 意外情况下难以调试

命令式对象管理

kubectl 命令

kubectl 是 kubernetes 集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。kubectl 命令的语法如下:

1
kubectl [command] [type] [name] [flags]

command:指定要对资源执行的操作,例如 creategetdelete

type:指定资源类型,比如 deploymentpodservice

name:指定资源的名称,名称大小写敏感

flags:指定额外的可选参数

1
2
3
4
5
6
7
8
# 查看所有 pod
kubectl get pod

# 查看某个 pod
kubectl get pod pod_name

# 查看某个 pod,以 yaml 格式展示结果
kubectl get pod pod_name -o yaml

资源类型

kubernetes 中所有的内容都抽象为资源,可以通过下面的命令进行查看:

1
kubectl api-resources

经常使用的资源有下面这些:

  • 集群级别资源
    • nodes(no):集群组成部分
    • namespaces(ns):隔离 Pod
  • Pod 资源
    • pods(po):装载容器
    • replicationcontrollers(rc):控制 pod 资源
    • replicasets(rs):控制 pod 资源
    • deployments(deploy)控制 pod 资源
    • daemonsets(ds):控制 pod 资源
    • jobs:控制 pod 资源
    • cronjobs(cj):控制 pod 资源
    • horizontalpodautoscalers(hpa):控制 pod 资源
    • statefulsets(sts):控制 pod 资源
  • 服务发现资源
    • services(svc):统一 pod 对外接口
    • ingress(ing):统一 pod 对外接口
  • 存储资源
    • volumeattachments:存储
    • persistentvolumes(pv):存储
    • persistentvolumeclaims(pvc):存储
  • 配置资源
    • configmaps(cm):配置
    • secrets:配置

操作

kubernetes 允许对资源进行多种操作,可以通过 --help 查看详细的操作命令

1
kubectl --help

经常使用的操作有下面这些:

  • 基本命令
    • create:创建一个资源
    • edit:编辑一个资源
    • get:获取一个资源
    • patch:更新一个资源
    • delete:删除一个资源
    • explain:展示资源文档
  • 运行和调试
    • run:在集群中运行一个指定的镜像
    • expose:暴露资源为 Service
    • describe:现实资源内部信息
    • logs:输出容器在 pod 中的日志
    • attach:进入运行中的容器
    • exec:执行容器中的一个命令
    • cp:在 Pod 外复制文件
    • rollout:管理资源的发布
    • scale:扩(缩)容 Pod 的数量
    • autoscale:自动调整 Pod 的数量
  • 高级命令
    • apply:通过文件对资源进行配置
    • label:更新资源上的标签
  • 其他命令
    • cluster-info:显示集群信息
    • version:显示当前 Server 和 Client 的版本

下面以一个 namespace 的创建和删除简单演示下命令的使用:

1
2
3
4
5
6
# 创建一个 namespace
[root@master ~]# kubectl create namespace dev
namespace/dev created

# 获取 namespace
[root@master ~]# kubectl get ns