k8s核心资源对象之pod

pod简介

 pod是k8s中最小的单元,早期是一个pod中运行一个容器。kube-apiserver跟kubelet通讯,来发送管理命令,创建一个pod,在由kubelet创建容器运行时,kubelet可以兼容docker、containerd、cri-o、rkt、pouch等多种容器运行时。后期延伸为一个pod中可以运行多个容器。如下图:


  • pod管理container
  • 一个pod中可以运行多个container,在90%的场景中,一个pod只会运行一个container
  • 一个pod中的多个container是真正的命运共同体,只要任意一个容器挂掉了,则整个pod就会挂掉

pod管理

 k8s真正强大的地方不是像docker那样的命令行 ,而是像docker-compuse的方式通过yaml文件去管理pod。对pod的管理就是对pod的增删改查,有两种方式,命令行直接修改和通过编辑yaml文件。
 下面是k8syaml的语法:

#yaml文件主要包含三部分:
#gvk
#元数据
#描述信息   这种重点,包含了容器的相关配置信息

#gvk
#gv = group/version
apiVersion: v1  #version  gv: ""/v1
#k
kind: Pod

# 元数据
metadata:
  name: nginx   #pod的名字
  namespace: default
  labels:           #标签信息,可以认为定义,需要时键值对的形式
    name: nginx
    maintainer: dkp
    func: webserver
  annotations:    #描述信息
    describe: "this is a pod for test"

#描述信息
spec:
  containers:
  - name: nginx 
    image: nginx:1.21

进入pod:

kubectl exec -it <pod_name> -- /bin/bash
kubectl explain pods --recursive | more 查看yaml语法详细文档
kubectl explain pods --recursive | grep -A 10 显示搜索到的行及后面10行

pod里所有容器的全局配置:
restartPolicy:

  • Always: 此为默认值,在pod资源对象中,只能使用always;在pod退出时总是自动重启。
  • Never: 当pod退出时,不要重启
  • OnFailure: 只有当pod异常退出时才重启

dnsPolicy:

  • Default: 使用宿主机的dns,当pod的网络指定为hostNetwork: true时,则此为默认值
  • ClusterFirst: 此为默认值,使用k8s内置的dns做解析
  • ClusterFirstWithHostNet: 当pod的网络指定为hostNetwork: true时,如果想让pod使用k8s集群的内部coredns做解析,则配置此项

指定网络:

  • hostNetwork: true (or false)

初始化容器
  用于应用容器的初始化;
 B容器依赖于A容器:B在启动之前,检查A是否启动,如果A没有启动,则B等待,直至A启动完成
 nginx启动之前先要将代码放到目录里面

1.初始化容器一定会先于应用容器启动,
2.初始化容器跟我们的应用容器一样,可以有多个,每个只完成一件事
3多个初始化容器是串行启动的
4.每个初始化容器执行的任务都是短时任务,任务执行完成,并且正常退出之后,下一个初始化容器才会正常启动
5.当所有的初始化容器都正常启动并退出之后,应用容器才会开始启动

存储-声明存储:(声明将宿主机的某一个文件或者目录映射到容器中)

hostPath类型
volumes:
- name: host-name
  hostPath:
    path: /etc/localtime

emptydir类型
volumes:
- name: webdir
  emptyDir:
要将数据存储在内存中的写法
volumes:
- name: cachedir
  emptyDir:
  - medium: Memory
    sizeLimit: 128Mi

使用存储要和容器独有配置配合使用,容器调用已经声明的存储配置,容器独有配置部分内容写法见下文

pod里每个容器独有的配置:

  • 指定名称:
    name: nginx

  • 指定镜像:
    image: nginx:1.21

  • 镜像拉取策略:
    imagePullPolicy:
    Always :不检查本地是否存在镜像,总是拉取
    IfNotPresent : 默认值
    当pod被调度到一个节点上时,这个节点的kubelet在启动容器时优先检查这个容器所需的镜像在本地是否存在,如果存在。则直接使用本地存在的镜像,如果不存在,则从镜像仓库拉取镜像
    Never : 总是不拉取,使用该参数时要确保本地存在镜像

  • 指定启动命令: (覆盖默认启动指令)
    写法一:
    command: ["/bin/sh","-c", "sleep 3600"]
    写法二:
    command:
    - /bin/sh
    - -c
    - "sleep 3600"

  • 指定启动参数: (一般和comman配合使用)
    args:
    写法示例:
    command:
    - /bin/sh
    - -c
    args:
    - "sleep 3600"

  • 传递环境变量:
    env:
    - name:
      value:
    - name:
      value:

  • 映射端口:
    ports:
    - name: mysql
      containerPort: 3306
      hostPort: 3306
      protocol: tcp或者udp,默认tcp
    - name: http
      containerPort: 80
      hostPort: 80

  • 多容器:
    配置文件中,指定多个容器。注意监听端口不能一样

  • 静态容器:
      将正常创建pod的yaml文件放到任意一个worker节点的/etc/kubernetes/manifests下,则该节点会自动读取yaml文件并在本机创造出pod,此种pod即称为静态pod
      静态pod并不是被调度器调度创建的,而是由管理员向kubelet直接下达创建pod的指令,kubelet自行创建的
     静态pod无法被kubernetes的master所管理。要删除只需删除对应路径的yaml文件即可

  • 存储: 使用存储

hostPath类型:
volumeMounts:
- name: host-name(全局配置声明过的存储文件或目录)
  mountPath: /etc/localtime (挂载在容器的路径)
  readonly: true

emptyDir类型:
    emptyDir是一个临时存储,数据可以存储在磁盘上或者内存中,并且与pod的生命周期强绑定,当pod退出时,emptyDir中的数据全丢失。
containers:
···
  volumeMounts:
  - name: webdir(全局配置声明过的存储文件或目录)
    mountPath: /usr/share/nginx/html (挂载在容器的路径)
数据存储在内存中的写法:
containers:
···
  volumeMounts:
  - name: cachedir(全局配置声明过的存储文件或目录)
    mountPath: /usr/share/cache (挂载在容器的路径)

  • 生命周期钩子(lifecycle)
    postStart:(启动之后)
    preStop:(生命结束之前)

  • 资源限制:
    resources:
        requests:
            cpu: 200m
            memory: 512Mi
        limits:
            cpu: "1"
            memory: 1Gi

limits限定当前容器能够使用的最多cpu和memory
1.当cpu超出超出限制时,会触发cpu节流
2.当内存超出限制时,会触发oom,杀掉容器

资源限制与pod服务等级
1.BestEffort:尽可能的服务,既没有设置requests,也没有设置limits;资源没有使用限制,其所运行的宿主机有多少资源空闲,他们在需要的时候都可以使用,这种qos的优先级是最低的
2.burstable:当只设置了requests,或者虽然同是设置了requests和limits,但是requests和limits并不相等的情况下,其优先级要高于BestEffort
3.Guaranteed:如果一个pod里面有多个容器,则这多个容器都必须设置requests和limits,而且每个容器的requests和limits必须相等,其拥有最高的服务等级

当一个节点上的资源不够这些pod分配时,pod就会发生资源争抢,此时服务等级越高的pod,将优先获得资源

requests和limits可以都不配,也可以支配其一
都不配:BestEffort
只配置requests:至少预留requests资源,limits不限制
只配置limits:则requests=limits

  • 健康检查:
    1.一个容器中,如果有多个进程,后台运行的进程是无法被感知到的
    2.进程可能假死
    3.进程虽然启动,但程序尚未就绪

启动阶段探测:startupProbe
1、在pod启动时探针开始执行
2、其期望目标是探测失败,一旦成功,则该探针生命周期结束,退出
3、如果始终失败,在超过最大探测次数时,退出;此时,pod被标记为启动失败

运行阶段探测:
livenessProbe:
1、在pod完成正常启动之后,开始执行
2、其探活周期贯穿整个pod生命周期
3、其期望目标是成功;一旦出现连续失败,则pod被标记为不健康,此时,pod会被强行杀死

每10秒检测一次,连续失败3次,将其杀死
readinessProbe:
1、在pod完成正常启动之后,开始执行
2、其探活周期贯穿整个pod生命周期
3、其期望目标是成功;一旦出现连续失败,则pod被标记为不健康,此时,pod会被设置为未就绪
每1秒检测一次,连续失败3次,将其标记为未就绪
pod状态:

  • ContainerCreating
  • Running
  • PostStartHookError
  • PodInitializing
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,922评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,591评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,546评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,467评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,553评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,580评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,588评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,334评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,780评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,092评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,270评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,925评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,573评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,194评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,437评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,154评论 2 366
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,127评论 2 352

推荐阅读更多精彩内容

  • 婚姻是否幸福,工作是否顺利,孩子是否学习好。都是影响我们心情的事,只要有一样不好,都可能造成心里抑郁。在现在大环境...
    2ae7456a6304阅读 43评论 0 0
  • 又回到铁锁。先总结一下昨天开车的事。 昨天开车时,有几个弯转得速度太快,感觉是有些失控了,其中,有两个湾方向回得慢...
    桂亘阅读 58评论 0 1
  • .第一次听外甥女讲她在全托管学校的经历,无助,彷徨,压抑 我是含着眼泪听完的 那时候妹妹说外甥女幼儿园最好的一个学...
    金声说今事阅读 51评论 0 0
  • 外面电闪雷鸣,这样的天气可以在公寓好好休息也未尝不是一件好事。 昨天开始,疑似二阳。头痛胃痛发热,度日如年。吃了先...
    莫潸1970阅读 123评论 2 3
  • 我写:关于2023年包头数学中考几何部分一点思考: 1.突出几何直观考察, 突出转化能力考察; 突出思维能力考察;...
    心中有善阅读 231评论 0 0