本章节主要介绍 yaml 语法和 kubernetes 的资源管理方式
一、资源管理介绍
在 kubernetes 中,所有的内容都抽象为资源,用户需要通过操作资源来管理 kubernetes。
kubernetes 的本质上就是一个集群系统,用户可以在集群中部署各种服务,所谓的部署服务,其实就是在 kubernetes 集群中运行一个个的容器,并将指定的程序跑在容器中。
kubernetes 的最小管理单元是 Pod 而不是容器,所以只能将容器放在
Pod
中,而 kubernetes 一般也不会直接管理 Pod,而是通过Pod控制器
来管理 Pod 的。Pod 可以提供服务之后,就要考虑如何访问 Pod 中服务,kubernetes 提供了
Service
资源实现这个功能。当然,如果 Pod 中程序的数据需要持久化,kubernetes 还提供了各种
存储
系统。
学习 kubernetes 的核心,就是学习如何对集群上的
Pod
、Pod控制器
、Service
、存储
等各种资源进行操作
二、YAML 语法介绍
YAML 是一个类似 XML、JSON 的标记性语言。它强调以数据为中心,并不是以标记语言为重点。因而 YAML 本身的定义比较简单,号称“一种人性化的数据格式语言”。
<persoon>
<age>15</age>
<name>wenze</name>
</persoon>
person:
age: 15
name: wenze
YAML 的语法比较简单,主要有下面几个:
- 大小写敏感
- 使用缩进表示层级关系
- 缩进不允许使用 tab,只允许空格(低版本限制)
- 缩进的空格数不重要,只要相同层级的元素左对齐即可
- '#' 表示注释
YAML 支持以下几种数据类型:
- 纯量:单个的、不可再分的值
- 对象:键值对的集合,又称为映射(mapping)、哈希(hash)、字典(dictionary)
- 数组:一组按次序排列的值,又称为序列(sequence)、列表(list)
# 纯量,就是指的一个简单的值,字符串、布尔值、整数、浮点数、Null、时间、日期
# 布尔类型
c1: true(或者 True)
# 整型
c2: 234
# 浮点型
c3: 3.14
# null 类型
c4: ~
# 日期类型
c5: 2018-02-17 # 日期必须使用 ISO 8601 格式,即 yyyy-MM-dd
# 时间类型
# 时间使用 ISO 8601 格式,时间和日期之间使用 T 连接,最后使用 + 代表时区
c6: 2018-02-17T15:02:31+08:00
# 字符串类型
c7: person # 简单写法,直接写值,如果字符串中间有特殊字符,必须使用双引号或者单引号包裹
c8: line1
line2 # 字符串过多的情况可以拆成多行,每一行会被转化成一个空格
# 对象
# 形式一(推荐)
person:
age: 18
name: wenze
address: Beijing
# 形式二(了解)
person: {age: 15, address: Beijing, name: wenze}
# 数组
# 形式一(推荐)
address:
- 顺义
- 昌平
# 形式二(了解)
address: [顺义, 昌平]
小提示:
书写 yaml 切记
:
后面要加一个空格如果需要将多段 yaml 配置放在一个文件中,中间要使用
---
分隔下面是一个 yaml 转 json 的网站,可以通过它验证 yaml 是否书写正确
https://www.json2yaml.com/covert-yaml-to-json
三、资源管理方式
-
命令式对象管理:直接使用命令去操作 kubernetes 资源
kubectl run nginx-pod --image=nginx:1.17.1 --port=80
-
命令式对象配置:通过命令配置和配置文件去操作 kubernetes 资源
kubectl create/patch -f nginx-pod.yaml
-
声明式对象配置:通过 apply 命令和配置文件去操作 kubernetes 资源
kubectl apply -f nginx-pod.yaml
类型 | 操作对象 | 适用环境 | 优点 | 缺点 |
---|---|---|---|---|
命令式对象管理 | 对象 | 测试 | 简单 | 只能操作活动对象,无法升级、跟踪 |
命令式对象配置 | 文件 | 开发 | 可以审计、跟踪 | 项目大时,配置文件多,操作麻烦 |
声明式对象配置 | 目录 | 开发 | 支持目录操作 | 意外情况下难以调试 |
1、命令式对象管理
kubectl 命令
kubectl 是 kubernetes 集群的命令行工具,通过它能够对集群本身进行管理,并能够在集群上进行容器化应用的安装部署。kubectl 命令的语法如下:
kubectl [command] [type] [name] [flags]
type:指定资源类型,比如create、get、delete
name:指定资源的名称,名称大小写敏感
flags:指定额外的可选参数
# 查看所有 pod
kubectl get pod
# 查看某个 pod
kubectl get pod pod_name
# 查看某个 pod,以 yaml 格式展示结果
kubectl get pod pod_name -o yaml
资源类型
kubernetes 中所有的内容都抽象为资源,可以通过下面的命令进行查看:
kubectl api-resources
经常使用的资源有下面这些:
资源分类 | 资源名称 | 缩写 | 资源作用 |
---|---|---|---|
集群级别资源 | nodes | no | 集群组成部分 |
namespaces | ns | 隔离 Pod | |
pod 资源 | pods | po | 装载容器 |
pod资源控制器 | replicationcontrollers | rc | 控制 pod 资源 |
replicasets | rs | 控制 pod 资源 | |
deployments | deploy | 控制 pod 资源 | |
daemonsets | ds | 控制 pod 资源 | |
jobs | 控制 pod 资源 | ||
cronjobs | cj | 控制 pod 资源 | |
horizontalpodautoscalers | hpa | 控制 pod 资源 | |
statefulsets | sts | 控制 pod 资源 | |
服务发现资源 | services | svc | 统一 pod 对外接口 |
ingress | ing | 统一 pod 对外接口 | |
存储资源 | volimeattachments | 存储 | |
persistentvolumes | pv | 存储 | |
persistentvolumeclaims | pvc | 存储 | |
配置资源 | configmaps | cm | 配置 |
secrets | 配置 |
操作
kubernetes 允许对资源进行多种操作,可以通过 --help 查看详细的操作命令
kubectl --help
经常使用的操作有下面这些:
命令分类 | 命令 | 翻译 | 命令作用 |
---|---|---|---|
基本命令 | create | 创建 | 创建一个资源 |
edit | 编辑 | 编辑一个资源 | |
get | 获取 | 获取一个资源 | |
patch | 更新 | 更新一个资源 | |
delete | 删除 | 删除一个资源 | |
explain | 解释 | 展示资源文档 | |
运行和调试 | run | 运行 | 在集群中运行一个指定的镜像 |
expose | 暴露 | 暴露资源位 Service | |
describe | 描述 | 展示资源内部信息 | |
logs | 日志 | 输出容器在 pod 中的日志 | |
attach | 缠绕 | 进入运行中的容器 | |
exec | 执行 | 执行容器中的一个命令 | |
cp | 复制 | 在 Pod 内外复制文件 | |
rollout | 首次展示 | 管理资源的发布 | |
scale | 规模 | 扩(缩)容 Pod 的数量 | |
autoscaler | 自动调整 | 自动调整 Pod 的数量 | |
高级命令 | apply | rc | 通过文件对资源进行配置 |
label | 标签 | 更新资源上的标签 | |
其他命令 | cluster-info | 集群信息 | 显示集群信息 |
version | 版本 | 显示当前 Server 和 Client 的版本 |
下面以一个 namespace / pod 的创建和删除简单演示下命令的使用:
# 创建一个namespace
kubectl create namespace dev
# 获取 namespace
kubectl get ns
# 在此 namespace 下创建并运行一个 nginx 的 pod
kubectl run pod --image=nginx -n dev
# 查看新创建的 pod
kubectl get pod -n dev
# 删除指定的 pod
kubectl delete pod pod-864f9875b9-pcw7x -n dev
# 删除指定的 namespace
kubectl delete ns dev
扩展:kubectl 可以在 node 节点上运行吗?
kubectl 的运行是需要进行配置的,它的配置文件是
$HOME/.kube
,如果想要在node节点运行此命令,需要将master 上的 .kube
文件 复制到 node 节点上,即在 master 节点上执行下面操作:
scp -r $HOME/.kube node1:$HOME/
2、命令式对象配置
命令式对象配置就是使用命令配合配置文件一起来操作 kubernetes 资源。
1)创建一个 nginxpod.yaml ,内容如下:
apiVersion: v1
kind: Namespace
metadata:
name: dev
---
apiVersion: v1
kind: Pod
metadata:
name: nginxpod
namespace: dev
spec:
containers:
- name: nginx-containers
image: nginx:1.24
2)执行 create 命令,创建资源:
kubectl create -f nginxpod.yaml
此时发现创建了两个资源对象,分别是 namespace 和 pod
3)执行 get 命令,查看资源:
kubectl get -f nginxpod.yaml
这样就显示了两个资源对象的信息
4)执行 delete 命令,删除资源:
kubectl delete -f nginxpod.yaml
此时发现两个资源对象被删除了
总结:
- 命令式对象配置的方式操作资源,可以简单的认为:命令 +
yaml配置文件(里面是命令需要的各种参数)
3、声明式对象配置
声明式对象配置跟命令式对象配置很相似,但是它只有一个命令 apply。
# 首先执行一次 kubectl apply -f yaml 文件,发现创建了资源
kubectl apply -f nginxpod.yaml
# 再次执行一次 kubectl apply -f yaml 文件,发现说资源没有变动
kubectl apply -f nginxpod.yaml
总结:
- 其实声明式对象配置就是使用 apply 描述一个资源最终的状态(在 yaml 中定义状态)
- 使用 apply 操作资源:
- 如果资源不存在,就创建,相当于 kubectl create
- 如果资源已存在,就更新,相当于 kubectl patch
扩展:kubectl 可以在 node 节点上运行吗?
kubectl 的运行是需要进行配置的,它的配置文件是
$HOME/.kube
,如果想要在 node 节点运行此命令,需要将 master 上的 .kube 文件复制到 node 节点上,即在 master 节点上执行下面操作:
scp -r $HOME/.kube node1:$HOME/
使用推荐:三种方式应该怎么用?
操作 | 使用类型 | 命令 |
---|---|---|
创建/更新资源 | 声明式对象配置 | kubectl apply -f XXX.yaml |
删除资源 | 命令式对象配置 | kubectl delete -f XXX.yaml |
查询资源 | 命令式对象管理 | kubectl get(describe) 资源名称 |