王磊网络网站建设,公关,wordpress数据库乱码,创意+wordpress主题管理k8s核心资源的三种基本方法
1.陈述式资源管理方法 --主要依赖命令行工具kubectl进行管理 优点 可以满足90%以上的使用场景 对资源的增、删、查操作比较容易 缺点 命令冗长#xff0c;复杂#xff0c;难以记忆 特定场景下#xff0c;无法实现管理需求 对资源的修改麻烦…管理k8s核心资源的三种基本方法
1.陈述式资源管理方法 --主要依赖命令行工具kubectl进行管理 优点 可以满足90%以上的使用场景 对资源的增、删、查操作比较容易 缺点 命令冗长复杂难以记忆 特定场景下无法实现管理需求 对资源的修改麻烦需要patch来使用json串更改。
2.声明式资源管理方法 主要依赖统一资源配置清单进行管理
3.GUI式资源管理方法 主要依赖图形化操作界面进行管理
开启命令自动补全
vim /etc/bashrc source (kubectl completion bash) su
k8s集群中的基本信息查看
查看版本信息
kubectl version
查看资源对象简写
kubectl api-resources
查看集群信息
kubectl cluster-info
node节点查看日志
journalctl -u kubelet -f
k8s基本信息查看
获取资源信息
kubectl get resource [-o wide | json | yaml] [-n namespace] 获取资源的相关信息-n指定命令空间-o指定输出格式 resource可以是具体资源名称如pod nginx -xxx;也可以是资源类型如pod; 或者all (仅展示几种核心资源并不完整) --all-namespaces 或-A :表示显示所有命令空间 --show-labels :显示所有标签 -l app:仅显示标签为app的资源 -l appnginx :仅显示包含app标签 且值为nginx的资源
查看master节点状态
kubectl get componentstatuses kubectl get cs 查看命令空间
kubectl get namespaces kubectl get ns
查看default命名空间的所有资源
kubectl get all [-n default]
k8s资源的基本管理
创建命名空间
kubectl create ns test kubectl get ns
删除命名空间
kubectl delete namespace test kubectl get ns
在命名空间中创建副本控制器来启动Pod
kubectl create deployment nginx-test --imagenginx -n kube-public kubectl get pod -n kube-public
查看指定资源的详细信息
kubectl describe deployment nginx-test -n kube-public kubectl describe pod nginx-test-795d659f45-hnpnm -n kube-public
查看命名空间中的pod信息
kubectl get pods -n kube-system
跨主机登录容器
kubectl exec -it nginx-test-795d659f45-hnpnm bash -n kube-public
pod资源的删除
kubectl get pods -n kube-public kubectl delete pod nginx-test-795d659f45-hnpnm -n kube-public kubectl get pods -n kube-public
强行删除pod
kubectl delete pod pod-name -n namespace --force --grace-period0 #grace-period表示过渡存活期默认30s在删除pod之前允许POD慢慢终止其上的容器进程从而优雅退出0表示立即终u止pod
对相同的pod数进行增加减少
扩容 kubectl scale deployment nginx-test --replicas3 -n kube-public 缩容 kubectl scale deployment nginx-test --replicas1 -n kube-public
删除副本控制器 kubectl delete deployment nginx-test -n kube-public 或者 kubectl delete deployment/nginx-test -n kube-public #这里的/ 相当于是 空格 也有着隔开说明关系的作用
特殊创建的方式
kubectl run nginx --imagesnginx
kubectl 创建pod 又被称为 自助式的创建run的创建每次只能创建一个pod不能被扩容和缩容且不受pod控制器的管理。也就是当pod被删除后不再被拉起。
项目的生命周期管理
创建项目
创建并运行一个或多个容器镜像 创建一个deployment或job来管理容器 kubectl run --help或则 kubectl run -h //启动nginx 实例暴露容器端口80设置副本数3 kubectl create deployment nginx --imagenginx:1.14 --port80 --replicas3 kubectl get pods kubectl get all
发布项目 1.将资源暴露为新的Service kubectl expose --help 2.为deployment的nginx创建service并通过Service的80端口转发至容器的80端口上Service的名称为nginx-service类型为NodePort kubectl expose deployment nginx-app --port8000 --target-port80 --namenginx-service --typeNodePort Kubernetes之所以需要Service 一方面是因为Pod的IP 不是固定的(Pod可能会重建)另一方面则是因为一组Pod 实例之间总会有负载均衡的需求。 Service通过label Selector实现的对一组的Pod的访问。 对于容器应用而言Kubernetes 提供了基于VIP (虚拟IP)的网桥的方式访问 Service 再由Service 重定向到相应的Pod。 service类型: ●ClusterIP:提供一个集群内部的虚拟IP以供Pod访问( service默认类型) ●NodePort:在每个Node.上打开一个端口以供外部访问Kubernetes将会在每个Node.上打开一个端口并且每个Node的端口都是一样的通过 NodeIp:NodePort的方式Kubernetes集群外部的程序可以访问Service。 注:每个端口只能是一种服务端口范围只能是30000-32767 ●LoadBalancer:通过外部的负载均衡器来访问通常在云平台部署LoadBalancer还需要额外的费用。 3.查看pod网络状态详细信息和Service暴露的端口 kubectl get pods,svc -o wide 4.查看关联后端的节点 kubectl get endpoints 5.查看service的描述信息 kubect1 describe svc nginx-app
6.分半在node01和node02节点上操作查看负载均衡端口 yum install ipvsadm -y ipvsadm -Ln
7.在master01主节点分别在3个pod内写入网页文件 kubectl exec -it nginx-app-64ffbd575f-7hjxn bash echo h1this is test1/h1 /usr/share/nginx/html/index.html kubectl exec -it nginx-app-64ffbd575f-bs29c bash echo h1this is test2/h1/usr/share/nginx/html/index.html kubectl exec -it nginx-app-64ffbd575f-r49dt bash echo h1this is test3/h1 /usr/share/nginx/html/index.html 8.浏览器访问clusterip和nodeport curl 10.96.76.164:8000 curl 192.168.73.105:31539 curl 192.168.73.106:31539 curl 192.168.73.107:31539
8.在master01操作 查看访问日志 kubectl logs nginx-app-64ffbd575f-7hjxn kubectl logs nginx-app-64ffbd575f-bs29c kubectl logs nginx-app-64ffbd575f-r49dt
项目的更新
查看资源模板的使用
kubectl set --help //获取修改模板 kubectl set image --help
进行项目中应用的版本更新
#查看当前pod中nginx的版本号 curl -I 192.168.73.105:31539 curl -I 192.168.73.106:31539 curl -I 192.168.73.107:31539 #版本更替 kubectl set image deployment/nginx-app nginxnginx:1.16 #版本更替前可以开启一个新的终端对pod进行动态追踪观察pod的变化 kubectl get pods -w curl -I 192.168.73.105:31539 curl -I 192.168.73.106:31539 curl -I 192.168.73.107:31539
项目的回滚
查看历史回滚点
kubectl rollout history deployment/nginx-app
进行回滚
#回滚到上一个回滚点中 kubectl rollout undo deployment/nginx-app #进行指定回滚点回滚 kubectl rollout undo deployment/nginx-app --to-revision3
进行项目的删除
1.删除副本控制器 kubectl delete deployment.apps/nginx-app 2.删除service资源 kubectl delete service/nginx-service kubectl get all 三种常用的项目发布方式
蓝绿发布 首先将所有的应用服务集群为蓝绿两组首先将绿组的集群从负载均衡中移除蓝组则继续对用户提供服务。此时移除的绿组进行服务的升级等升级完毕后再从新将绿组接入到负载均衡中为用户提供服务。
再把蓝组进行移除进行服务升级升级完毕后再接入到负载均衡的集群中。此时整个项目集群得进行升级完毕我们将此称为蓝绿发布
特点 如果出问题影响范围较大 发布策略简单 用户无感知平滑过渡 升级/回滚速度快。
缺点 需要准备正常业务使用资源的两倍以上服务器防止升级期间单组无法承载业务突发 短时间内浪费一定资源成本 基础设施无改动增大升级稳定性。 灰度发布 又叫金丝雀发布
特点 保证整体系统稳定性在初始灰度的时候就可以发现、调整问题影响范围可控 新功能逐步评估性能稳定性和健康状况如果出问题影响范围很小相对用户体验也少 用户无感知平滑过渡。
缺点 自动化要求高
滚动发布
滚动发布就是刚刚我们在k8s中使用的项目服务更新方式。滚动发布是指每次只升级一个或多个服务升级完成后加入生产环境不断执行这个过程直到集群中的全部旧版本升级新版本。
特点 用户无感知平滑过渡 节约资源。
缺点 部署时间慢取决于每阶段更新时间 发布策略较复杂 无法确定OK的环境不易回滚 三种方式的对比总结 蓝绿发布两套环境交替升级旧版本保留一定时间便于回滚。 灰度发布根据比例将老版本升级例如80%用户访问是老版本20%用户访问是新版本。 滚动发布按批次停止老版本实例启动新版本实例。
金丝雀发布方式的运用
进行金丝雀的更新方式 kubectl create deployment nginx --imagenginx:1.14 --port80 --replicas3 kubectl expose deployment nginx --port8000 --target-port80 --namenginx-service --typeNodePort #先创建资源并创建3个副本 kubectl set image deployment nginx nginxnginx:1.16 kubectl rollout pause deployment nginx #更新并暂停 kubectl rollout status deployment nginx #观察更新状态 监控更新的过程
可以看到已经新增了一个资源但是并未按照预期的状去删除一个旧的资源就是因为使用了pause暂停命令 kubectl get pods,svc -o wide kubectl get pods -w curl -I 192.168.73.106:31589
继续更新
kubectl rollout resume deployment nginx
如果对第二次或则往后的更新仍然保留测试的想法可以采用再更新一部分暂停的方式
kubectl rollout resume deployment nginx kubectl rollout pause deployment nginx
总结
1.查看版本信息 kubectl version 2.查看资源对象简写 kubectl api-resources 3.查看集群信息 kubectl cluster-info 4.配置kubectl自动补全 source (kubectl completion bash) 5.node节点查看日志 journalctl -u kubelet -f 创建 kubectl create 控制器 kubectl run 自助式 kubectl scale --replicas 发布创建 service kubectl expose 更新 kubectl set image 回滚 kubectl rollout undo 删除 kubectl delete 控制器|pod ... 查看资源状态 kubectl get ... -o wide [-l 标签] [--show-lables] [-n ...] [-A] -w 查看详细信息 kubectl describe 查看日志 kubectl logs 进入pod容器 kubectl exec -it 查看资源缩写 kubectl api-resource 灰度发布/金丝雀发布 kubectl set image ... kubectl rollout pause暂停操作 ... 如果验证没有问题 kubectl rollout resume恢复操作 滚动更新 先更新一部分个数|比例默认25%pod资源更新完毕后再删除一部分资源