更新 kubernetes-资源管理.md

This commit is contained in:
wxin 2025-04-22 20:23:14 +08:00
parent c4bc97e732
commit 8268cbb3a3

View File

@ -1,271 +1,271 @@
<h2><center>kubernetes 资源管理</center></h2> <h2><center>kubernetes 资源管理</center></h2>
------ ------
## 一:资源管理 ## 一:资源管理
### 1. 资源管理介绍 ### 1. 资源管理介绍
`kubernetes`中,所有的内容都抽象为资源,用户需要通过操作资源来管理`kubernetes` `kubernetes`中,所有的内容都抽象为资源,用户需要通过操作资源来管理`kubernetes`
- `kubernetes`的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在`kubernetes`集群中运行一个个的容器,并将指定的程序跑在容器中。 - `kubernetes`的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在`kubernetes`集群中运行一个个的容器,并将指定的程序跑在容器中。
- `kubernetes`的最小管理单元是`pod`而不是容器,所以只能将容器放在`Pod`中,而`kubernetes`一般也不会直接管理`Pod`,而是通过`Pod`控制器来管理`Pod`的。 - `kubernetes`的最小管理单元是`pod`而不是容器,所以只能将容器放在`Pod`中,而`kubernetes`一般也不会直接管理`Pod`,而是通过`Pod`控制器来管理`Pod`的。
- `Pod`可以提供服务之后,就要考虑如何访问`Pod`中服务,`kubernetes`提供了`Service`资源实现这个功能。 - `Pod`可以提供服务之后,就要考虑如何访问`Pod`中服务,`kubernetes`提供了`Service`资源实现这个功能。
- 当然,如果`Pod`中程序的数据需要持久化,`kubernetes`还提供了各种存储系统。 - 当然,如果`Pod`中程序的数据需要持久化,`kubernetes`还提供了各种存储系统。
![](accents\images-202504140007.png) ![](http://182.92.143.66:40072/directlink/img/kubernetes/images-202504140007.png)
### 2. 资源管理方式 ### 2. 资源管理方式
- 命令式对象管理:直接使用命令去操作`kubernetes`资源 - 命令式对象管理:直接使用命令去操作`kubernetes`资源
```bash ```bash
kubectl run nginx-pod --image=nginx:1.17.1 --port=80 kubectl run nginx-pod --image=nginx:1.17.1 --port=80
``` ```
- 命令式对象配置:通过命令配置和配置文件去操作`kubernetes`资源 - 命令式对象配置:通过命令配置和配置文件去操作`kubernetes`资源
```bash ```bash
kubectl create/patch -f nginx-pod.yaml kubectl create/patch -f nginx-pod.yaml
``` ```
- 声明式对象配置:通过`apply`命令和配置文件去操作`kubernetes`资源 - 声明式对象配置:通过`apply`命令和配置文件去操作`kubernetes`资源
```bash ```bash
kubectl apply -f nginx-pod.yaml kubectl apply -f nginx-pod.yaml
``` ```
| 类型 | 操作对象 | 适用环境 | 优点 | 缺点 | | 类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
| :------------: | :------: | :------: | :------------: | :------------------------------: | | :------------: | :------: | :------: | :------------: | :------------------------------: |
| 命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 | | 命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法审计、跟踪 |
| 命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 | | 命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
| 声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 | | 声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |
#### 1. 命令式对象管理 #### 1. 命令式对象管理
**`kubectl`命令** **`kubectl`命令**
`kubectl``kubernetes`集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。`kubectl`命令的语法如下: `kubectl``kubernetes`集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。`kubectl`命令的语法如下:
```bash ```bash
kubectl [command] [type] [name] [flags] kubectl [command] [type] [name] [flags]
``` ```
- `comand`:指定要对资源执行的操作,例如`create``get``delete` - `comand`:指定要对资源执行的操作,例如`create``get``delete`
- `type`:指定资源类型,比如`deployment``pod``service` - `type`:指定资源类型,比如`deployment``pod``service`
- `name`:指定资源的名称,名称大小写敏感 - `name`:指定资源的名称,名称大小写敏感
- `flags`:指定额外的可选参数 - `flags`:指定额外的可选参数
```bash ```bash
# 查看所有pod # 查看所有pod
kubectl get pod kubectl get pod
# 查看某个pod # 查看某个pod
kubectl get pod pod_name kubectl get pod pod_name
# 查看某个pod,以yaml格式展示结果 # 查看某个pod,以yaml格式展示结果
kubectl get pod pod_name -o yaml kubectl get pod pod_name -o yaml
``` ```
**资源类型** **资源类型**
`kubernetes`中所有的内容都抽象为资源,可以通过下面的命令进行查看: `kubernetes`中所有的内容都抽象为资源,可以通过下面的命令进行查看:
```bash ```bash
kubectl api-resources kubectl api-resources
``` ```
经常使用的资源有下面这些: 经常使用的资源有下面这些:
| 资源分类 | 资源名称 | 缩写 | 资源作用 | | 资源分类 | 资源名称 | 缩写 | 资源作用 |
| :-------------: | :------------------------: | :------: | :---------------: | | :-------------: | :------------------------: | :------: | :---------------: |
| 集群级别资源 | `nodes` | `no` | 集群组成部分 | | 集群级别资源 | `nodes` | `no` | 集群组成部分 |
| `namespaces` | `ns` | 隔离Pod | | | `namespaces` | `ns` | 隔离Pod | |
| `pod`资源 | `pods` | `po` | 装载容器 | | `pod`资源 | `pods` | `po` | 装载容器 |
| `pod`资源控制器 | `replicationcontrollers` | `rc` | 控制`pod`资源 | | `pod`资源控制器 | `replicationcontrollers` | `rc` | 控制`pod`资源 |
| | `replicasets` | `rs` | 控制`pod`资源 | | | `replicasets` | `rs` | 控制`pod`资源 |
| | `deployments` | `deploy` | 控制`pod`资源 | | | `deployments` | `deploy` | 控制`pod`资源 |
| | `daemonsets` | `ds` | 控制`pod`资源 | | | `daemonsets` | `ds` | 控制`pod`资源 |
| | `jobs` | | 控制`pod`资源 | | | `jobs` | | 控制`pod`资源 |
| | `cronjobs` | `cj` | 控制`pod`资源 | | | `cronjobs` | `cj` | 控制`pod`资源 |
| | `horizontalpodautoscalers` | `hpa` | 控制`pod`资源 | | | `horizontalpodautoscalers` | `hpa` | 控制`pod`资源 |
| | `statefulsets` | `sts` | 控制`pod`资源 | | | `statefulsets` | `sts` | 控制`pod`资源 |
| 服务发现资源 | `services` | `svc` | 统一`pod`对外接口 | | 服务发现资源 | `services` | `svc` | 统一`pod`对外接口 |
| | `ingress` | `ing` | 统一`pod`对外接口 | | | `ingress` | `ing` | 统一`pod`对外接口 |
| 存储资源 | `volumeattachments` | | 存储 | | 存储资源 | `volumeattachments` | | 存储 |
| | `persistentvolumes` | `pv` | 存储 | | | `persistentvolumes` | `pv` | 存储 |
| | `persistentvolumeclaims` | `pvc` | 存储 | | | `persistentvolumeclaims` | `pvc` | 存储 |
| | `configmaps` | `cm` | 配置 | | | `configmaps` | `cm` | 配置 |
| | `secrets` | | 配置 | | | `secrets` | | 配置 |
**操作** **操作**
`kubernetes`允许对资源进行多种操作,可以通过`help`查看详细的操作命令 `kubernetes`允许对资源进行多种操作,可以通过`help`查看详细的操作命令
```bash ```bash
kubectl --help kubectl --help
``` ```
经常使用的操作有下面这些: 经常使用的操作有下面这些:
| 命令分类 | 命令 | 翻译 | 命令作用 | | 命令分类 | 命令 | 翻译 | 命令作用 |
| :--------: | :------------: | :-----------------------: | :--------------------------: | | :--------: | :------------: | :-----------------------: | :--------------------------: |
| 基本命令 | `create` | 创建 | 创建一个资源 | | 基本命令 | `create` | 创建 | 创建一个资源 |
| | `edit` | 编辑 | 编辑一个资源 | | | `edit` | 编辑 | 编辑一个资源 |
| | `get` | 获取 | 获取一个资源 | | | `get` | 获取 | 获取一个资源 |
| | `patch` | 更新 | 更新一个资源 | | | `patch` | 更新 | 更新一个资源 |
| | `delete` | 删除 | 删除一个资源 | | | `delete` | 删除 | 删除一个资源 |
| | `explain` | 解释 | 展示资源文档 | | | `explain` | 解释 | 展示资源文档 |
| 运行和调试 | `run` | 运行 | 在集群中运行一个指定的镜像 | | 运行和调试 | `run` | 运行 | 在集群中运行一个指定的镜像 |
| | `expose` | 暴露 | 暴露资源为Service | | | `expose` | 暴露 | 暴露资源为Service |
| | `describe` | 描述 | 显示资源内部信息 | | | `describe` | 描述 | 显示资源内部信息 |
| | `logs` | 日志输出容器在pod中的日志 | 输出容器在pod中的日志 | | | `logs` | 日志输出容器在pod中的日志 | 输出容器在pod中的日志 |
| | `attach` | 缠绕进入运行中的容器 | 进入运行中的容器 | | | `attach` | 缠绕进入运行中的容器 | 进入运行中的容器 |
| | `exec` | 执行容器中的一个命令 | 执行容器中的一个命令 | | | `exec` | 执行容器中的一个命令 | 执行容器中的一个命令 |
| | `cp` | 复制 | 在Pod内外复制文件 | | | `cp` | 复制 | 在Pod内外复制文件 |
| | `rollout` | 首次展示 | 管理资源的发布 | | | `rollout` | 首次展示 | 管理资源的发布 |
| | `scale` | 规模 | 扩容Pod的数量 | | | `scale` | 规模 | 扩容Pod的数量 |
| | `autoscale` | 自动调整 | 自动调整`Pod`的数量 | | | `autoscale` | 自动调整 | 自动调整`Pod`的数量 |
| 高级命令 | `apply` | `rc` | 通过文件对资源进行配置 | | 高级命令 | `apply` | `rc` | 通过文件对资源进行配置 |
| | `label` | 标签 | 更新资源上的标签 | | | `label` | 标签 | 更新资源上的标签 |
| 其他命令 | `cluster-info` | 集群信息 | 显示集群信息 | | 其他命令 | `cluster-info` | 集群信息 | 显示集群信息 |
| | `version` | 版本 | 显示当前Server和Client的版本 | | | `version` | 版本 | 显示当前Server和Client的版本 |
下面以一个`namespace` / `pod`的创建和删除简单演示下命令的使用: 下面以一个`namespace` / `pod`的创建和删除简单演示下命令的使用:
```bash ```bash
# 创建一个namespace # 创建一个namespace
[root@master ~]# kubectl create namespace dev [root@master ~]# kubectl create namespace dev
namespace/dev created namespace/dev created
# 获取namespace # 获取namespace
[root@master ~]# kubectl get ns [root@master ~]# kubectl get ns
NAME STATUS AGE NAME STATUS AGE
default Active 21h default Active 21h
dev Active 21s dev Active 21s
kube-node-lease Active 21h kube-node-lease Active 21h
kube-public Active 21h kube-public Active 21h
kube-system Active 21h kube-system Active 21h
# 在此namespace下创建并运行一个nginx的Pod # 在此namespace下创建并运行一个nginx的Pod
[root@master ~]# kubectl run pod --image=nginx:latest -n dev [root@master ~]# kubectl run pod --image=nginx:latest -n dev
kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead. kubectl run --generator=deployment/apps.v1 is DEPRECATED and will be removed in a future version. Use kubectl run --generator=run-pod/v1 or kubectl create instead.
deployment.apps/pod created deployment.apps/pod created
# 查看新创建的pod # 查看新创建的pod
[root@master ~]# kubectl get pod -n dev [root@master ~]# kubectl get pod -n dev
NAME READY STATUS RESTARTS AGE NAME READY STATUS RESTARTS AGE
pod 1/1 Running 0 21s pod 1/1 Running 0 21s
# 删除指定的pod # 删除指定的pod
[root@master ~]# kubectl delete pod pod-864f9875b9-pcw7x [root@master ~]# kubectl delete pod pod-864f9875b9-pcw7x
pod "pod" deleted pod "pod" deleted
# 删除指定的namespace # 删除指定的namespace
[root@master ~]# kubectl delete ns dev [root@master ~]# kubectl delete ns dev
namespace "dev" deleted namespace "dev" deleted
``` ```
#### 2. 命令式对象配置 #### 2. 命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作`kubernetes`资源。 命令式对象配置就是使用命令配合配置文件一起来操作`kubernetes`资源。
1创建一个`nignxpod.yaml`,内容如下: 1创建一个`nignxpod.yaml`,内容如下:
```yml ```yml
# 定义 Namespace第一部分 # 定义 Namespace第一部分
apiVersion: v1 apiVersion: v1
kind: Namespace kind: Namespace
metadata: metadata:
name: dev name: dev
# 用三个短横线分隔多个资源(第二部分) # 用三个短横线分隔多个资源(第二部分)
--- ---
# 定义 Pod第二部分 # 定义 Pod第二部分
apiVersion: v1 apiVersion: v1
kind: Pod kind: Pod
metadata: metadata:
name: nginxpod name: nginxpod
namespace: dev namespace: dev
spec: spec:
containers: containers:
- name: nginx-containers - name: nginx-containers
image: nginx:latest image: nginx:latest
``` ```
2执行`create`命令,创建资源: 2执行`create`命令,创建资源:
```bash ```bash
[root@master ~]# kubectl create -f nginxpod.yaml [root@master ~]# kubectl create -f nginxpod.yaml
namespace/dev created namespace/dev created
pod/nginxpod created pod/nginxpod created
``` ```
此时发现创建了两个资源对象,分别是`namespace``pod` 此时发现创建了两个资源对象,分别是`namespace``pod`
3执行`get`命令,查看资源: 3执行`get`命令,查看资源:
```bash ```bash
[root@master ~]# kubectl get -f nginxpod.yaml [root@master ~]# kubectl get -f nginxpod.yaml
NAME STATUS AGE NAME STATUS AGE
namespace/dev Active 18s namespace/dev Active 18s
NAME READY STATUS RESTARTS AGE NAME READY STATUS RESTARTS AGE
pod/nginxpod 1/1 Running 0 17s pod/nginxpod 1/1 Running 0 17s
``` ```
这样就显示了两个资源对象的信息 这样就显示了两个资源对象的信息
4执行`delete`命令,删除资源: 4执行`delete`命令,删除资源:
```bash ```bash
[root@master ~]# kubectl delete -f nginxpod.yaml [root@master ~]# kubectl delete -f nginxpod.yaml
namespace "dev" deleted namespace "dev" deleted
pod "nginxpod" deleted pod "nginxpod" deleted
``` ```
此时发现两个资源对象被删除了 此时发现两个资源对象被删除了
**总结:** **总结:**
命令式对象配置的方式操作资源,可以简单的认为:命令 + yaml配置文件里面是命令需要的各种参数 命令式对象配置的方式操作资源,可以简单的认为:命令 + yaml配置文件里面是命令需要的各种参数
#### 3. 声明式对象配置 #### 3. 声明式对象配置
声明式对象配置跟命令式对象配置很相似,但是它只有一个命令`apply` 声明式对象配置跟命令式对象配置很相似,但是它只有一个命令`apply`
```bash ```bash
# 首先执行一次kubectl apply -f yaml文件发现创建了资源 # 首先执行一次kubectl apply -f yaml文件发现创建了资源
[root@master ~]# kubectl apply -f nginxpod.yaml [root@master ~]# kubectl apply -f nginxpod.yaml
namespace/dev created namespace/dev created
pod/nginxpod created pod/nginxpod created
# 再次执行一次kubectl apply -f yaml文件发现说资源没有变动 # 再次执行一次kubectl apply -f yaml文件发现说资源没有变动
[root@master ~]# kubectl apply -f nginxpod.yaml [root@master ~]# kubectl apply -f nginxpod.yaml
namespace/dev unchanged namespace/dev unchanged
pod/nginxpod unchanged pod/nginxpod unchanged
``` ```
**总结:** **总结:**
其实声明式对象配置就是使用`apply`描述一个资源最终的状态(在`yaml`中定义状态) 其实声明式对象配置就是使用`apply`描述一个资源最终的状态(在`yaml`中定义状态)
使用`apply`操作资源: 使用`apply`操作资源:
- 如果资源不存在,就创建,相当于`kubectl create` - 如果资源不存在,就创建,相当于`kubectl create`
- 如果资源已存在,就更新,相当于`kubectl patch` - 如果资源已存在,就更新,相当于`kubectl patch`
**扩展:`kubectl`可以在`node`节点上运行吗?** **扩展:`kubectl`可以在`node`节点上运行吗?**
`kubectl`的运行是需要进行配置的,它的配置文件是`$HOME/.kube`,如果想要在`node`节点运行此命令,需要将`master`上的`.kube`文件复制到`node`节点上,即在`master`节点上执行下面操作: `kubectl`的运行是需要进行配置的,它的配置文件是`$HOME/.kube`,如果想要在`node`节点运行此命令,需要将`master`上的`.kube`文件复制到`node`节点上,即在`master`节点上执行下面操作:
```bash ```bash
scp -r HOME/.kube node1: HOME/ scp -r HOME/.kube node1: HOME/
``` ```
**使用推荐:三种方式应该怎么用?** **使用推荐:三种方式应该怎么用?**
- 创建/更新资源 使用声明式对象配置`kubectl apply -f xxx.yaml` - 创建/更新资源 使用声明式对象配置`kubectl apply -f xxx.yaml`
- 删除资源 使用命令式对象配置`kubectl delete -f xxx.yaml` - 删除资源 使用命令式对象配置`kubectl delete -f xxx.yaml`
- 查询资源 使用命令式对象管理`kubectl get(describe) 资源名称` - 查询资源 使用命令式对象管理`kubectl get(describe) 资源名称`