K8S之Pod詳解
阿新 • • 發佈:2021-10-18
Pod詳解
Pod結構
在上述中可以看到pod內部可以包含一個或者多個容器,容器型別分為兩部分
- 使用者容器:使用者以容器形式執行的程式,數量可以多可以少
- Pause:Pod根容器,每個pod都會擁有
- 以根容器為依據評估整個pod健康狀態
- 可以在根容器上設定IP地址,其它容器都共享此IP(Pod的IP),以實現Pod內部的網路通訊
''' 例如根容器IP地址為10.224.1.1 使用者容器一執行nginx服務暴露80埠 使用者容器二執行mysql服務暴露3306埠 此時如果訪問nginx就可以使用10.224.1.1:80進行訪問 此時如果訪問mysql就可以使用10.224.1.1:3306進行訪問 '''
pod定義
pod資源清單
apiVersion: v1 #必選,版本號,例如v1 kind: Pod #必選,資源型別,例如 Pod metadata: #必選,元資料 name: string #必選,Pod名稱 namespace: string #Pod所屬的名稱空間,預設為"default" labels: #自定義標籤列表 - name: string spec: #必選,Pod中容器的詳細定義 containers: #必選,Pod中容器列表 - name: string #必選,容器名稱 image: string #必選,容器的映象名稱 imagePullPolicy: [ Always|Never|IfNotPresent ] #獲取映象的策略 command: [string] #容器的啟動命令列表,如不指定,使用打包時使用的啟動命令 args: [string] #容器的啟動命令引數列表 workingDir: string #容器的工作目錄 volumeMounts: #掛載到容器內部的儲存卷配置 - name: string #引用pod定義的共享儲存卷的名稱,需用volumes[]部分定義的的卷名 mountPath: string #儲存卷在容器內mount的絕對路徑,應少於512字元 readOnly: boolean #是否為只讀模式 ports: #需要暴露的埠庫號列表 - name: string #埠的名稱 containerPort: int #容器需要監聽的埠號 hostPort: int #容器所在主機需要監聽的埠號,預設與Container相同 protocol: string #埠協議,支援TCP和UDP,預設TCP env: #容器執行前需設定的環境變數列表 - name: string #環境變數名稱 value: string #環境變數的值 resources: #資源限制和請求的設定 limits: #資源限制的設定 cpu: string #Cpu的限制,單位為core數,將用於docker run --cpu-shares引數 memory: string #記憶體限制,單位可以為Mib/Gib,將用於docker run --memory引數 requests: #資源請求的設定 cpu: string #Cpu請求,容器啟動的初始可用數量 memory: string #記憶體請求,容器啟動的初始可用數量 lifecycle: #生命週期鉤子 postStart: #容器啟動後立即執行此鉤子,如果執行失敗,會根據重啟策略進行重啟 preStop: #容器終止前執行此鉤子,無論結果如何,容器都會終止 livenessProbe: #對Pod內各容器健康檢查的設定,當探測無響應幾次後將自動重啟該容器 exec: #對Pod容器內檢查方式設定為exec方式 command: [string] #exec方式需要制定的命令或指令碼 httpGet: #對Pod內個容器健康檢查方法設定為HttpGet,需要制定Path、port path: string port: number host: string scheme: string HttpHeaders: - name: string value: string tcpSocket: #對Pod內個容器健康檢查方式設定為tcpSocket方式 port: number initialDelaySeconds: 0 #容器啟動完成後首次探測的時間,單位為秒 timeoutSeconds: 0 #對容器健康檢查探測等待響應的超時時間,單位秒,預設1秒 periodSeconds: 0 #對容器監控檢查的定期探測時間設定,單位秒,預設10秒一次 successThreshold: 0 failureThreshold: 0 securityContext: privileged: false restartPolicy: [Always | Never | OnFailure] #Pod的重啟策略 nodeName: <string> #設定NodeName表示將該Pod排程到指定到名稱的node節點上 nodeSelector: obeject #設定NodeSelector表示將該Pod排程到包含這個label的node上 imagePullSecrets: #Pull映象時使用的secret名稱,以key:secretkey格式指定 - name: string hostNetwork: false #是否使用主機網路模式,預設為false,如果設定為true,表示使用宿主機網路 volumes: #在該pod上定義共享儲存卷列表 - name: string #共享儲存卷名稱 (volumes型別有很多種) emptyDir: {} #型別為emtyDir的儲存卷,與Pod同生命週期的一個臨時目錄。為空值 hostPath: string #型別為hostPath的儲存卷,表示掛載Pod所在宿主機的目錄 path: string #Pod所在宿主機的目錄,將被用於同期中mount的目錄 secret: #型別為secret的儲存卷,掛載叢集與定義的secret物件到容器內部 scretname: string items: - key: string path: string configMap: #型別為configMap的儲存卷,掛載預定義的configMap物件到容器內部 name: string items: - key: string path: string
pod資源可配置項
# 檢視某種資源可以配置的一級配置 kubectl explain 資源型別
[root@master ~]# kubectl explain pod
# 檢視子屬性 kubectl explain 資源型別.屬性
[root@master ~]# kubectl explain pod.metadata
在kubernetes中基本所有資源的一級屬性都是一樣的,主要包含5個部分:
-
apiVersion
:版本,有kubernetes內部定義,版本號必須用kubectl api-versions查詢。 -
kind
:型別,有kubernetes內部定義,型別必須用kubectl api-resources查詢。 -
metadata
-
spec
-
status
在上面的屬性中,spec是接下來研究的重點,繼續看下它的常見子屬性:
-
containers <[]Object>:容器列表,用於定義容器的詳細資訊。
-
nodeName
:根據nodeName的值將Pod排程到指定的Node節點上。 -
nodeSelector <map[]> :根據NodeSelector中定義的資訊選擇該Pod排程到包含這些Label的Node上。
-
hostNetwork
:是否使用主機網路模式,預設為false,如果設定為true,表示使用宿主機網路。 -
volumes <[]Object> :儲存卷,用於定義Pod上面掛載的儲存資訊。
-
restartPolicy
:重啟策略,表示Pod在遇到故障的時候的處理策略。