k8s之Pod的基础(上)

什么是pod?

pod是k8s中最小的资源管理组件

pod也是最小运行容器化的应用的资源管理对象

pod是一个抽象的概念,可以理解为一个或者多个容器化应用的集合

在一个pod当中运行一个容器时最常用的方式

在一个pod当中同时运行多个容器,在一个pod当中可以同时封装几个需要耦合的互相协作的容器

这些多个容器共享资源,也可以互相协作组成一个service单位

不论运行一个容器还是多个容器,k8s管理的都是pod而不是容器(一个pod内的容器,必须都运行在同一节点,基于现代容器技术的要求,一个pod运行一个容器,一个容器只运行一个进程,横向扩展,方便扩缩容

解耦 一个pod内运行多个容器,耦合度太高,一旦一个进程失败,整个pod将全部失败,实现解耦,基于pod可以创建多个副本,实现高可用和负载均衡

pod内的容器共享资源

共享机制:pause底层基础容器来提供共享资源的机制

pause是基础容器,也可以称为父容器,管理pod容器的共享操作

pause还可以管理容器的生命周期

k8s提供了pause容器

1、为pod内的所有容器提供一个命名空间

2、启动容器的pid命名空间,每个pod中都作为pid为1的进程(init进程),回收僵尸进程(pause是pod的父进程)

pod里面是容器,容器运行的是进程 pid
pause  父进程   1    在pod内部管理容器进程

3、创建pod时,先创建pause容器,然后拉去镜像,生成容器,形成pod

第一步:master节点发乎指令,pod使用的镜像nginx   pod的副本数
第二步:kube-scheduler来分配执行的node节点
第三步:node节点的kubelet收到master指令,拉pause,拉nginx镜像  pod1
第四步:pause容器先启动,提供命名空间,进程管理pid1  来为pod内的容器提供共享服务以及容器的进程管理
pause容器共享两种资源

1、网络 每个pod都会被分配一个集群内部的唯一IP地址,pod内的容器共享网络,pod在集群内部的IP地址和端口 pod内部的容器可以使用localhost互相通信,pod的中容器与外部通信时,从共享的资源当中进行分配,宿主机的端口映射

2、存储 pod可以指定多个共享的volume,pod内的容器共享这些volume,volume可以是实现数据持久化,防止pod重新构建之后文件消失

总结

每个pod都有一个基础容器(pause容器)

pause容器对应的镜像属于k8s集群的一部分,创建集群就会有pause这个基础镜像

pod里面包含一个或者多个相关的容器(应用)

pod外在设置初始镜像(原因)

1、pod内部有一组容器,挂了一个,就算这个pod失效了吗?引入pause机制,代表整个容器组的状态,可以解决对pod内部容器整体状态的判断

2、pod内的容器共享ip 共享volume,解决了容器内网络通信的问题,解决容器内部文件共享的问题

pod的分类

1、自主式pod pod不会自我修复的,pod内容器的进程终止,被删除,缺少资源被驱逐,这个pod没有办法自愈 (deployment daemonset)

2、控制器管理pod 滚动升级,可以自愈(自动重启),可以管理pod的数量以及pod的扩缩容

pod的生命周期

1、pending 挂起状态 pod已被创建,但是尚未被分配到运行的node节点

出现pending原因
节点上资源不够,需要等待其他pod的调度

2、running 运行中,pod已经被分配到了node节点,pod内部的所有容器都已经启动,运行状态正常,稳定

3、Complete(successed) 容器内部的进程运行完毕之后,正常退出,没有发生错误

4、faild pod中的容器非正常退出,发生了错误,需要通过查看详情和日志来定位问题

5、UNkown 由于某些原因,k8s集群无法获取pod 的状态,APIserver出了问题

6、terminating 终止中,pod正在被删除,里面的容器正在终止,终止过程中(资源回收,垃圾清理,以及终止过程中需要执行的命令)

初始化容器  pause

初始化容器运行完,而且时成功运行完成之后才会创建pod的业务容器

poststart和prestop(容器钩子)
poststart    表示容器运行时执行的第一个命令
prestop	容器结束时执行的最后一个命令

探针
存活探针   livnessProbe
流量探针   readnessProbe
启动探针
容器状态是否正常
存活探针和流量探针会伴随整个pod的生命周期,如果容器出了问题,pod将不在时ready状态

先有pause在创建初始化容器,初始化创建完毕之后才创建pod的业务容器
创建pod的容器分类

1、基础容器 pause

2、init容器(初始化容器) init c

3、业务容器

在master节点
创建基于
vim /opt/init.yml
apiVersion: v1
kind: Pod
metadata:
  name: nginx-init
spec:
  containers:
  - name: nginx
    image: nginx:1.22
#定义的业务容器
#定义了两个init容器,分别运行centos centos1之后,才会拉起nginx
  initContainers:
  - name: init-centos
    image: centos:7
    command: ["echo","hello,world"]
  - name: init-centos1
    image: centos:7
    command: ["echo","I am ready"]
init容器的作用

环境变量

1、可以在创建的过程中为业务容器定制好相关的代码和工具

2、init容器独立于业务容器,它是单独构建的一个镜像,对业务容器不产生任何安全影响

3、init容器能以不同于pod内应用容器的文件系统视图运行,secrets的权限,应用容器无法访问secret的权限

总结

init容器提供了应用容器运行之前的先决条件,提供了一种阻塞或者延迟机制来控制应用容器的启动,只有前置条件满足,才会创建pod的应用容器

1、在pod的启动过程中,容器时按照初始化容器先启动,每个容器必须在下一个容器启动之前,要成功退出

2、如果运行失败,会按照容器的重启策略济宁指定动作,restartPolicy Always never onFailure(非正常退出才会重启)

3、所有的init容器没有成功之前,pod不会进入ready状态的,init容器与service无法,不能对外提供访问

4、如果重启pod,所有的init容器一定会重新执行

5、如果修改init容器的spec(参数),只限制于image,其他的修改字段都不生效(基于deployment)

6、每个容器的名称都要唯一,不能重复

重启策略
apiVersion: v1
kind: Pod
metadata:
  name: centos
spec:
  restartPolicy: OnFailure
  containers:
  - name: centos
    image: centos:7
    command: ["echo","I am ready"]
k8s的pod的重启策略(基于容器的状态)
Always  只要容器退出,总是重启,无论容器的状态码是否正常,默认策略,可以不加
Never  只要容器退出,不论是否正常,都不重启
Onfalure   只有容器的状态码非0 才会重启,正常退出不重启
#在deployment的yaml文件当中,重启的策略只能是Always,可以不写
总结

pause容器:底层容器(基础容器),提供pod内的网络和存储共享号,以及pod内容器退出之后资源回收

init容器:人为设定的,业务容器启动之间的必要条件

pod的生命周期:

1、pause基础容器

2、init容器----全部成功退出----业务容器

3、poststart prestop 容器的钩子

启动时命令和退出时的命令

4、探针:探测容器的健康状态,伴随pod的整个生命周期(除了启动探针)

pod就是用来封装容器的,业务是容器,服务也是容器,端口也是容器

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/287719.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Docker之镜像上传和下载

目录 1.镜像上传 1) 先上百度搜索阿里云 点击以下图片网站 2) 进行登录/注册 3) 使用支付宝...登录 4) 登录后会跳转到首页->点击控制台 5) 点击左上角的三横杠 6) 搜索容器镜像关键词->点击箭头所指 ​ 编辑 7) 进入之后点击实例列表 8) 点击个人实例进入我们的一个…

凯越510X ADV欧洲上市,售价5.5万

凯越510X其实并不是一台新车,就是国内上市的双摇臂版本的525X,国内售价33900元,不过国外上市只有一个色,就是下方蓝黑灰的颜色,这个配色方案感觉还不错。 凯越525X作为国产中量级ADV3剑客,口碑销量一直都是…

Linux | 分布式版本控制工具Git【版本管理 + 远程仓库克隆】

文章目录 一、前言二、有关git的相关历史介绍三、Git版本管理1、感性理解 —— 大学生实验报告2、程序员与产品经理3、张三的CEO之路 —— 版本管理工具的诞生 四、如何在Linux上使用Git1、创建仓库2、将仓库克隆到本地3、git三板斧① git add② git commit③ git push 4、有关…

放弃努力必然下滑的2024

知道和做到,这其中有一道鸿沟。 努力不一定会成功,但是不努力连成功的概率都不会有。 问题 之前有朋友看过我的一些博文,问:"我如果不坚持写,仅靠存量能否维持一段时间?" "我如果不坚持写&#xff0c…

生态系统服务构建生态安全格局中的实践技术应用

生态安全是指生态系统的健康和完整情况。生态安全的内涵可以归纳为:一,保持生态系统活力和内外部组分、结构的稳定与持续性;二,维持生态系统生态功能的完整性;三,面临外来不利因素时,生态系统具…

3 - 字段约束|MySQL索引|MySQL用户管理

字段约束|MySQL索引|MySQL用户管理 字段约束主键外键 MySQL索引索引介绍优缺点索引使用规则索引的分类索引的管理 用户管理用户授权权限撤销 用户权限追加user表的使用 字段约束 设置在表头上,用来限制字段赋值 包括: 是否允许给…

Edge浏览器的卸载(一分钟版)

一分钟看完不耽误 开整工具下载后 结尾 开整 工具 Remove-MS-Edge 看名字,简单直接 CSDN下载 资源设置是免费的,大家尽管下载 不放心软件安全的话,自己上github地址下载也行 下载后 解压之后 我们打开有gui的,也就是有界面的&…

深度学习MLP_实战演练使用感知机用于感情识别_keras

目录 (1)why deep learning is game changing?(2)it all started with a neuron(3)Perceptron(4)Perceptron for Binary Classification(5)put it all toget…

webpack 5 loader

webpack 本身不能识别js&#xff0c;json外的资源&#xff0c;所以我们需要借助其他loader来处理对应的文件 CSS Loader&#xff0c;处理css 安装 npm i css-loader style-loader -D css-loader 负责讲css编译成webpack能识别的模块内容style-loader 动态创建<style&g…

基于SSM的社区管理系统论文

目 录 目 录 I 摘 要 III ABSTRACT IV 1 绪论 1 1.1 课题背景 1 1.2 研究现状 1 1.3 研究内容 2 2 系统开发环境 3 2.1 vue技术 3 2.2 JAVA技术 3 2.3 MYSQL数据库 3 2.4 B/S结构 4 2.5 SSM框架技术 4 3 系统分析 5 3.1 可行性分析 5 3.1.1 技术可行性 5 3.1.2 操作可行性 5 3…

mysql聚簇索引和非聚簇索引

目录 InnoDB引擎MylSAM引擎聚簇索引的优点和缺点参考 聚簇索引和非聚簇索引的区别&#xff1a;叶节点是否存放一整行记录。 聚簇索引:将数据存储与索引放到了一块,索引结构的叶子节点保存了行数据。 非聚簇索引:将数据与索引分开存储&#xff0c;索引结构的叶子节点指向了数据对…

分类预测 | Matlab实现DBO-SVM蜣螂算法优化支持向量机多特征分类预测

分类预测 | Matlab实现DBO-SVM蜣螂算法优化支持向量机多特征分类预测 目录 分类预测 | Matlab实现DBO-SVM蜣螂算法优化支持向量机多特征分类预测分类效果基本描述程序设计参考资料 分类效果 基本描述 1.Matlab实现DBO-SVM蜣螂算法优化支持向量机多特征分类预测&#xff08;完整…

2023年度回顾:怿星科技的转型与创新

岁月不居&#xff0c;时节如流。随着2023年的落幕&#xff0c;怿星科技在这一年中不仅实现了自身的转型&#xff0c;还在技术创新、产品研发、行业合作和人才培养等方面取得了显著的成就。这一年&#xff0c;怿星科技正式完成了从服务型公司向产品型公司的战略转变&#xff0c;…

超结MOS/IGBT在储能变流器(PCS)上的应用-REASUNOS瑞森半导体

一、储能交流器(PCS) 储能变流器(PCS)的定义 储能变流器&#xff0c;又称双向储能逆变器&#xff0c;英文名PCS(Power Conversion System)&#xff0c;是储能系统与电网中间实现电能双向流动的核心部件&#xff0c;用作控制电池的充电和放电过程&#xff0c;进行交直流的变换。…

ubuntu系统上安装virtualenv后报错“Command ‘virtualenv‘ not found”

前言 Ubuntu系统上&#xff0c;由于不同用户可能会导致依赖包安装后&#xff0c;无法正常加载命令&#xff0c;就比如&#xff0c; pip3 install virtualenv后&#xff0c;报错&#xff1a;Command virtualenv not found, but can be installed with 这是由于当前用户安装依赖…

UserWarning: Implicit dimension choice for softmax has been deprecated

文章目录 警告解决 警告 解决 自 PyTorch 1.6 版本开始&#xff0c;F.softmax() 函数不再隐式选择维度&#xff0c;默认情况下不会对最后一个维度进行计算。为了解决这个警告并明确指定要应用 softmax 的维度&#xff0c;你需要修改代码如下&#xff1a; # 假设 x 是一个形状…

clang-format

Clang-Format Clang-Format Style Options — Clang 18.0.0git documentation VSCode 1.1 安装扩展 C 1.2 设置 1.3 使用 .clang-fornat 放置在项目&#xff08;代码&#xff09;文件夹下使用 .clang-fornat 为文件名 --- # https://clang.llvm.org/docs/ClangFormatStyle…

3分钟Alibaba Cloud Linux镜像操作系统详解

Alibaba Cloud Linux是基于龙蜥社区OpenAnolis龙蜥操作系统Anolis OS的阿里云发行版&#xff0c;针对阿里云服务器ECS做了大量深度优化&#xff0c;Alibaba Cloud Linux由阿里云官方免费提供长期支持和维护LTS&#xff0c;Alibaba Cloud Linux完全兼容CentOS/RHEL生态和操作方式…

c语言-整型在内存的存储

文章目录 前言一、整型数值在内存中的存储1.1 整型数值的表示形式1.2 二进制的表示形式1.3 整数在内存中存储 二、大端字节序存储和小端字节序存储2.1 大端字节序存储2.2 小端字节序存储2.3 练习 总结 前言 本篇文章叙述c语言中整型数据在内存中的存储方式。 一、整型数值在内…

Android Matrix剪切clipPath缩放scale图片postTranslate圆形放大镜,Kotlin(1)

Android Matrix剪切clipPath缩放scale图片postTranslate圆形放大镜&#xff0c;Kotlin&#xff08;1&#xff09; 实现查看图片的放大镜&#xff0c;放大镜随着手指在屏幕上的移动&#xff0c;放大镜里面展示手指触点为中心、半径长度的圆形放大后的图片。 剪切出一块圆形Path…