[云原生] k8s中kubectl陈述式资源管理

一、管理k8s核心资源的两种基本方法 

陈述式资源管理方法

--主要依赖命令行工具kubectl进行管理
优点
可以满足90%以上的使用场景
对资源的增、删、查操作比较容易


缺点
命令冗长,复杂,难以记忆
特定场景下,无法实现管理需求
对资源的修改麻烦,需要patch来使用json串更改。

 
声明式资源管理方法

主要依赖统一资源配置清单进行管理

k8s中文文档 :Kubernetes kubectl 命令表 _ Kubernetes(K8S)中文文档_Kubernetes中文社区

1.2 kubectl命令行工具 的说明

k8s在2.0 版本后就增加kubectl自动补全

二进制安装的k8s,kubectl工具没有自动补全功能(其他方式安装的未验证),可以使用以下方式开启命令自动补全

vim /etc/bashrc
source <(kubectl completion bash)
 
 
su

二、k8s集群中的基本信息查看 

2.1  k8s中基本管理信息的查看 

(1)查看版本信息
kubectl version

(2)查看资源对象简写 
kubectl api-resources 

(3)查看集群信息 
kubectl cluster-info

(4)node节点查看日志
journalctl -u kubelet -f

2.2   k8s基本信息查看 

(1)获取资源信息
kubectl get <resource> [-o wide | json | yaml] [-n namespace]
获取资源的相关信息,-n指定命令空间,-o指定输出格式
resource可以是具体资源名称,如pod nginx -xxx;也可以是资源类型,如pod; 或者all (仅展示几种核心资源,并不完整)
--all-namespaces 或-A :表示显示所有命令空间,
--show-labels :显示所有标签
-l app:仅显示标签为app的资源
-l app=nginx :仅显示包含app标签, 且值为nginx的资源

(2)查看master节点状态  
kubectl get componentstatuses
kubectl get cs

(3) 查看命令空间 
kubectl get namespaces
kubectl get ns

(4)查看default命名空间的所有资源  
kubectl get all [-n default]

2.3 k8s资源的基本管理  

(1) 创建命名空间
kubectl create ns test
kubectl get ns

(2)删除命名空间  
kubectl delete namespace test
kubectl get ns

(3) 在命名空间中创建副本控制器来启动Pod  
kubectl create deployment nginx-test --image=nginx -n kube-public
kubectl get pod -n kube-public

 

(4) 查看指定资源的详细信息  
kubectl describe deployment nginx-test -n kube-public
kubectl describe pod nginx-test-795d659f45-hnpnm  -n kube-public

 

(5) 查看命名空间中的pod信息  
kubectl get pods -n  kube-system

(6) 跨主机登录容器 
kubectl exec -it nginx-test-795d659f45-hnpnm bash -n kube-public

(7)pod资源的删除  
kubectl get pods -n kube-public 
 
kubectl delete pod nginx-test-795d659f45-hnpnm  -n kube-public 
 
kubectl get pods -n kube-public 

(8)强行删除pod 
kubectl delete pod <pod-name> -n <namespace> --force --grace-period=0
#grace-period表示过渡存活期,默认30s,在删除pod之前允许POD慢慢终止其上的容器进程,从而优雅退出,0表示立即终u止pod
 (9) 对相同的pod数进行增加,减少 
扩容
kubectl scale deployment nginx-test --replicas=3 -n kube-public
s缩容
kubectl scale deployment nginx-test --replicas=1 -n kube-public

 

(10)删除副本控制器 
 
kubectl delete deployment nginx-test -n kube-public
或者
kubectl delete deployment/nginx-test -n kube-public
 
#这里的/  相当于是 空格 也有着隔开说明关系的作用

(11)特列创建的方式 

kubectl 创建pod 又被称为 自助式的创建,run的创建每次只能创建一个pod(不能被扩容和缩容),且不受pod控制器的管理。也就是当pod被删除后,不再被拉起。 

kubectl  run  nginx  --image=nginx

三、项目的生命周期管理 

对于一个k8s的项目,它的声明周期大致可以分为以下几个步骤:

创建 —>> 发布 —>> 更新 —>> 回滚 —>> 删除 

3.1 创建项目 

创建并运行一个或多个容器镜像
创建一个deployment或job来管理容器
kubectl run --help或则 kubectl run -h
 
//启动nginx 实例,暴露容器端口80,设置副本数3
kubectl create deployment nginx --image=nginx:1.14 --port=80 --replicas=3
 
kubectl get pods
kubectl get all

 

3.2 发布项目  
 
1.将资源暴露为新的Service
kubectl expose --help
 
2.为deployment的nginx创建service,并通过Service的80端口转发至容器的80端口上,Service的名称为nginx-service,类型为NodePort
kubectl expose deployment nginx-app --port=8000 --target-port=80 --name=nginx-service --type=NodePort
==========================================================
Kubernetes之所以需要Service, 一方面是因为Pod的IP 不是固定的(Pod可能会重建),另一方面则是因为一组Pod
实例之间总会有负载均衡的需求。
Service通过label Selector实现的对一组的Pod的访问。
对于容器应用而言,Kubernetes 提供了基于VIP (虚拟IP)的网桥的方式访问 Service, 再由Service 重定向到相应的Pod。
 
service类型:
●ClusterIP:提供一个集群内部的虚拟IP以供Pod访问( service默认类型)
●NodePort:在每个Node.上打开一个端口以供外部访问,Kubernetes将会在每个Node.上打开一个端口并且每个Node的端口都是一样的,通过
NodeIp:NodePort的方式Kubernetes集群外部的程序可以访问Service。
注:每个端口只能是一种服务,端口范围只能是30000-32767
●LoadBalancer:通过外部的负载均衡器来访问,通常在云平台部署LoadBalancer还需要额外的费用。
==========================================================
3.查看pod网络状态详细信息和Service暴露的端口
kubectl get pods,svc -o wide
 
4.查看关联后端的节点
kubectl get endpoints
 
5.查看service的描述信息
kubect1 describe svc nginx-app
 

 

6.分半在node01和node02节点上操作,查看负载均衡端口
yum install ipvsadm -y
ipvsadm -Ln

7.在master01主节点分别在3个pod内写入网页文件
kubectl exec -it nginx-app-64ffbd575f-7hjxn  bash
echo "<h1>this is test1</h1>" > /usr/share/nginx/html/index.html
kubectl exec -it nginx-app-64ffbd575f-bs29c bash
echo "<h1>this is test2</h1>"/usr/share/nginx/html/index.html
kubectl exec -it nginx-app-64ffbd575f-r49dt  bash
echo "<h1>this is test3</h1>" >/usr/share/nginx/html/index.html
 
8.浏览器访问clusterip和nodeport
curl 10.96.76.164:8000
curl 192.168.73.105:31539
curl 192.168.73.106:31539
curl 192.168.73.107:31539
 
 
 
8.在master01操作 查看访问日志
kubectl logs nginx-app-64ffbd575f-7hjxn
kubectl logs nginx-app-64ffbd575f-bs29c 
kubectl logs nginx-app-64ffbd575f-r49dt

 

3.3 项目的更新  
(1)查看资源模板的使用
kubectl set --help
 
//获取修改模板
kubectl set image --help
 

(2)进行项目中应用的版本更新  
#查看当前pod中nginx的版本号
curl -I 192.168.73.105:31539
curl -I 192.168.73.106:31539
curl -I 192.168.73.107:31539
 
#版本更替
kubectl set image deployment/nginx-app nginx=nginx:1.16
 
 
#版本更替前,可以开启一个新的终端,对pod进行动态追踪,观察pod的变化
kubectl get pods -w
 
curl -I 192.168.73.105:31539
curl -I 192.168.73.106:31539
curl -I 192.168.73.107:31539

 

3.4 项目的回滚  

每一个的项目版本更新都会经过测试,并不是所有的新版本都会优于旧版版,为了防止更新后,发现新版的服务优化不如旧版本,此时后悔。所以k8s在项目中设置了回滚功能 

(1)查看历史回滚点 
kubectl rollout history deployment/nginx-app

 (2)进行回滚 
#回滚到上一个回滚点中
kubectl rollout undo deployment/nginx-app
 
#进行指定回滚点回滚
kubectl rollout undo deployment/nginx-app --to-revision=3

 

3.5 进行项目的删除  

1.删除副本控制器
kubectl delete deployment.apps/nginx-app
 
2.删除service资源
kubectl delete service/nginx-service
 
kubectl get all

四、三种常用的项目发布方式 

应用程序升级面临最大挑战是新旧业务切换,将软件从测试的最后阶段带到生产环境,同时要保证系统不间断提供服务。而最为常见三种发布方式分别为:蓝绿发布,灰度发布和滚动发布。

三种发布方式的最终目的都是为了减小或避免对应用项目更新时,对客户使用的影响。

4.1  蓝绿发布 

首先将所有的应用服务集群为蓝绿两组,首先将绿组的集群从负载均衡中移除,蓝组则继续对用户提供服务。此时移除的绿组进行服务的升级,等升级完毕后,再从新将绿组接入到负载均衡中为用户提供服务。

再把蓝组进行移除,进行服务升级,升级完毕后再接入到负载均衡的集群中。此时整个项目集群得进行升级完毕,我们将此称为蓝绿发布

特点
  • 如果出问题,影响范围较大;

  • 发布策略简单;

  • 用户无感知,平滑过渡;

  • 升级/回滚速度快。

缺点
  • 需要准备正常业务使用资源的两倍以上服务器,防止升级期间单组无法承载业务突发;

  • 短时间内浪费一定资源成本;

  • 基础设施无改动,增大升级稳定性。

4.2 灰度发布 

灰度发布又叫金丝雀发布,灰度是指在黑与白之间,能够平滑过渡的一种发布方式(为什么叫金丝雀发布(Canary)?以前,旷工开矿,在下矿洞前需要检查下方是否有毒气,矿工们先会放一只金丝雀进去探是否有有毒气体,看金丝雀能否活下来。)

该过程类似于游戏中的体验服,首先会让一部分用户进行使用测试,如果没什么问题后,会逐步面积推广,彻底替代旧的版本 

特点
  • 保证整体系统稳定性,在初始灰度的时候就可以发现、调整问题,影响范围可控;

  • 新功能逐步评估性能,稳定性和健康状况,如果出问题影响范围很小,相对用户体验也少;

  • 用户无感知,平滑过渡。 

缺点
  • 自动化要求高

 4.3 滚动发布 

滚动发布就是刚刚我们在k8s中使用的项目服务更新方式。滚动发布是指每次只升级一个或多个服务,升级完成后加入生产环境,不断执行这个过程,直到集群中的全部旧版本升级新版本

特点

  • 用户无感知,平滑过渡;

  • 节约资源。

缺点

  • 部署时间慢,取决于每阶段更新时间;

  • 发布策略较复杂;

  • 无法确定OK的环境,不易回滚。

三种方式的对比总结

  • 蓝绿发布:两套环境交替升级,旧版本保留一定时间便于回滚。

  • 灰度发布:根据比例将老版本升级,例如80%用户访问是老版本,20%用户访问是新版本。

  • 滚动发布:按批次停止老版本实例,启动新版本实例。

五、金丝雀发布方式的运用  

Deployment控制器支持自定义控制更新过程中的滚动节奏,如“暂停(pause)”或“继续(resume)”更新操作。比如等待第一批新的Pod资源创建完成后立即暂停更新过程,此时,仅存在一部分新版本的应用,主体部分还是旧的版本。然后,再筛选一小部分的用户请求路由到新版本的Pod应用,继续观察能否稳定地按期望的方式运行。确定没问题之后再继续完成余下的Pod资源滚动更新,否则立即回滚更新操作。这就是所谓的金丝雀发布。

(1)进行金丝雀的更新方式 

 
kubectl create deployment nginx --image=nginx:1.14 --port=80 --replicas=3
   
kubectl expose deployment nginx --port=8000 --target-port=80 --name=nginx-service --type=NodePort  #先创建资源并创建3个副本
 
kubectl set image deployment nginx nginx=nginx:1.16 && kubectl rollout pause deployment nginx      #更新并暂停
 
kubectl rollout status deployment nginx    #观察更新状态

(2) 监控更新的过程 

可以看到已经新增了一个资源,但是并未按照预期的状去删除一个旧的资源,就是因为使用了pause暂停命令
kubectl get pods,svc -o wide
kubectl get pods -w
curl -I 192.168.73.106:31589

 

(3)继续更新  

kubectl rollout resume deployment nginx

 如果对第二次或则往后的更新仍然保留测试的想法,可以采用再更新一部分暂停的方式:

kubectl rollout resume deployment nginx  && kubectl rollout pause deployment nginx

总结  

1.查看版本信息
kubectl version
 
2.查看资源对象简写
kubectl api-resources 
 
3.查看集群信息
kubectl cluster-info
 
4.配置kubectl自动补全
source <(kubectl completion bash)
 
5.node节点查看日志
journalctl -u kubelet -f
 
 
创建
kubectl create 控制器
kubectl run 自助式
kubectl scale --replicas=
 
发布,创建 service
kubectl expose
 
更新
kubectl set image
 
回滚
kubectl rollout undo
 
删除
kubectl delete 控制器|pod ...
 
查看资源状态
kubectl get ... -o wide [-l 标签] [--show-lables] [-n ...] [-A] -w
 
查看详细信息
kubectl describe
 
查看日志
kubectl logs
 
进入pod容器
kubectl exec -it
 
查看资源缩写
kubectl api-resource
 
灰度发布/金丝雀发布
kubectl set image ... && kubectl rollout pause(暂停操作) ...
 
如果验证没有问题
kubectl rollout resume(恢复操作)
滚动更新
先更新一部分(个数|比例默认25%)pod资源,更新完毕后再删除一部分资源

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/418469.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

2024年四川媒体新闻发布渠道,媒体邀约资源表

传媒如春雨&#xff0c;润物细无声&#xff0c;大家好&#xff0c;我是51媒体网胡老师。 四川有哪些媒体新闻发布渠道&#xff0c;媒体邀约资源表&#xff1f; 2024年四川媒体新闻发布渠道&#xff0c;媒体邀约资源表 四川本地媒体&#xff1a;如四川日报、华西都市报、成都商…

仿真科普|CAE技术赋能无人机 低空经济蓄势起飞

喝一杯无人机送来的现磨热咖啡&#xff1b;在拥堵的早高峰打个“空中的士”上班&#xff1b;乘坐水陆两栖飞机来一场“陆海空”立体式观光……曾经只出现在科幻片里的5D城市魔幻场景&#xff0c;正逐渐走进现实。而推动上述场景实现的&#xff0c;就是近年来越来越热的“低空经…

docker mysql主从复制

新建主服务器容器实例3301 mysql 主 3301 docker run -p 3301:3306 --name mysql-master \ -v /mydata/mysql-master/log:/var/log/mysql \ -v /mydata/mysql-master/data:/var/lib/mysql \ -v /mydata/mysql-master/conf:/etc/mysql \ -v /home/mysql/mysql-files:/var/lib/…

基于Matlab/Simulink光伏储能交直流微电网中虚拟同步机控制仿真

很久没有更新虚拟同步机控制方向的内容了&#xff0c;因为这部分内容主要是我在硕士期间的研究内容&#xff0c;不过近期很多同学加我&#xff0c;和我讨论虚拟同步机相关的附加控制和应用场景&#xff0c;对于vsg主要研究方向&#xff0c;大家还是可以看我前面写的内容。 今天…

SpringBoot 手写 Starter

spring-boot-starter 模块 1.介绍 SpringBoot中的starter是一种非常重要的机制&#xff0c;能够抛弃以前繁杂的配置&#xff0c;将其统一集成进starter&#xff0c;应用者只需要在maven中引入starter依赖&#xff0c;SpringBoot就能自动扫描到要加载的信息并启动相应的默认配…

果园预售系统|基于Springboot的果园预售系统设计与实现(源码+数据库+文档)

果园预售系统目录 目录 基于Springboot的果园预售系统设计与实现 一、前言 二、系统功能设计 三、系统功能设计 1 、果园管理 2、水果管理 3、果树管理 4、公告管理 四、数据库设计 1、实体ER图 五、核心代码 六、论文参考 七、最新计算机毕设选题推荐 八、源码获…

C++ 原子变量

概述 C中原子变量&#xff08;atomic&#xff09;是一种多线程编程同步机制&#xff0c;它能够确保对共享变量的操作在执行时不会被其他线程的操作干扰&#xff0c;atomic是提供一种生成原子操作数的一种机制&#xff0c;避免竞态条件(race condition)和死锁(deadlock)等问题。…

css5定位

css 一.定位1.概念&#xff08;定位定位模式边位移&#xff09;2.静态位移static&#xff08;不常用&#xff09;3.相对定位relative&#xff08;不脱标&#xff09;&#xff08;占位置&#xff09;4.绝对定位absolute&#xff08;脱标&#xff09;&#xff08;不占位置&#x…

『Linux从入门到精通』第 ㉒ 期 - 动静态库

文章目录 &#x1f490;专栏导读&#x1f490;文章导读&#x1f427;什么是库&#xff1f;&#x1f427;为什么要有库&#xff1f;&#x1f427;写一个自己的库&#x1f426;方法一&#x1f426;方法二 静态库&#x1f426;标准化&#x1f426;方法三 动态库&#x1f426;配置动…

Python根据3个点确定两个向量之间的夹角-180度到180方向进行矫正

import cv2 import numpy as np # 读取图片 image cv2.imread(rD:\dmp\cat.jpg) height, width image.shape[:2] # 定义三个定位点&#xff08;这里假设是图片上的坐标&#xff09;&#xff0c;分别表示原点&#xff0c;向量1终点&#xff0c;向量2终点&#xff0c;下…

动画原理:表面形变算法的思考与总结

前言&#xff1a; 之前我的文章 Mesh形变算法_mesh算法-CSDN博客就有大致的讨论过&#xff0c;介绍的也比较粗略&#xff01;现在主要是想在Triangulated Surface Mesh Deformation方向上更深入的讨论一下&#xff01;结合今年我对这一块的学习谈谈我的理解~ 下面要介绍大致几…

学校机房Dev c++解决中文乱码问题

工具->编译选项->勾选 编译时加入以下命令 -fexec-charsetGBK -finput-charsetUTF-8 显示中文&#xff1a;工具->编辑器选项->去掉第一个的勾勾。

WebFlux的探索与实战 - r2dbc的分页查询

自从上次立下这系列的FLAG之后就再也不想碰了。今天难得早起出门面试&#xff0c;回家之后突发奇想打算再写点儿什么敷衍一下&#xff0c;于是便有了这篇文章。 前言 虽然响应式API更加适合流式列表的查询&#xff0c;但是分页这东西可是很常见的。 也没什么前言可说&#xf…

opencv中的rgb转gray的计算方法

转换原理 在opencv中&#xff0c;可以使用cv2.cvtColor函数将rgb图像转换为gray图像。示例代码如下&#xff0c; import cv2img_path "image.jpg" image cv2.imread(img_path) gray_image cv2.cvtColor(image, cv2.COLOR_BGR2GRAY) mean gray_image.mean() pri…

在实训云平台上配置云主机

文章目录 零、学习目标一、实训云升级二、实训云登录&#xff08;一&#xff09;登录实训云&#xff08;二&#xff09;切换界面语言&#xff08;三&#xff09;规划云主机实例 三、创建网络三、创建路由器2024-2-29更新到此四、添加接口五、创建端口六、添加安全组规则七、创建…

公网IP怎么获取?

公网IP是网络中设备的唯一标识符&#xff0c;用于在Internet上进行通信和定位。对于普通用户来说&#xff0c;了解如何获取自己的公网IP是很有必要的&#xff0c;本文将介绍几种获取公网IP的方法。 方法一&#xff1a;通过路由器查询 大多数家庭和办公室使用的路由器都会有一个…

生成式AI设计模式:综合指南

原文地址&#xff1a;Generative AI Design Patterns: A Comprehensive Guide 使用大型语言模型 (LLM) 的参考架构模式和心理模型 2024 年 2 月 14 日 对人工智能模式的需求 我们在构建新事物时&#xff0c;都会依赖一些经过验证的方法、途径和模式。对于软件工程师来说&am…

Maven【3】( 依赖的范围,传递性和依赖的排除)(命令行操作)

文章目录 【1】依赖的范围结论验证①验证 compile 范围对 main 目录有效②验证test范围对main目录无效③验证test和provided范围不参与服务器部署 【2】依赖的传递性①compile 范围&#xff1a;可以传递②test 或 provided 范围&#xff1a;不能传递 【3】依赖的排除 【1】依赖…

apollo cyber RT初学

一 初识 ROS无法调度协调&#xff0c;且通信开销大&#xff0c;耗资源。百度自动驾驶团队开发了Cyber RT。 CyberRT从下到上依次为&#xff1a; 基础库&#xff1a;高性能&#xff0c;无锁队列&#xff1b; 通信层&#xff1a;Publish/Subscribe机制&#xff0c;Service/Cli…

h5移动端开发,android常见面试题及答案

1、Android系统的架构 Android系统架构之应用程序 Android会同一系列核心应用程序包一起发布&#xff0c;该应用程序包包括email客户端&#xff0c;SMS短消息程序&#xff0c;日历&#xff0c;地图&#xff0c;浏览器&#xff0c;联系人管理程序等。所有的应用程序都是使用JAV…