k8s之Pod的基础(上)

什么是pod?

pod是k8s中最小的资源管理组件

pod也是最小运行容器化的应用的资源管理对象

pod是一个抽象的概念,可以理解为一个或者多个容器化应用的集合

在一个pod当中运行一个容器时最常用的方式

在一个pod当中同时运行多个容器,在一个pod当中可以同时封装几个需要耦合的互相协作的容器

这些多个容器共享资源,也可以互相协作组成一个service单位

不论运行一个容器还是多个容器,k8s管理的都是pod而不是容器(一个pod内的容器,必须都运行在同一节点,基于现代容器技术的要求,一个pod运行一个容器,一个容器只运行一个进程,横向扩展,方便扩缩容

解耦 一个pod内运行多个容器,耦合度太高,一旦一个进程失败,整个pod将全部失败,实现解耦,基于pod可以创建多个副本,实现高可用和负载均衡

pod内的容器共享资源

共享机制:pause底层基础容器来提供共享资源的机制

pause是基础容器,也可以称为父容器,管理pod容器的共享操作

pause还可以管理容器的生命周期

k8s提供了pause容器

1、为pod内的所有容器提供一个命名空间

2、启动容器的pid命名空间,每个pod中都作为pid为1的进程(init进程),回收僵尸进程(pause是pod的父进程)

pod里面是容器,容器运行的是进程 pid
pause  父进程   1    在pod内部管理容器进程

3、创建pod时,先创建pause容器,然后拉去镜像,生成容器,形成pod

第一步:master节点发乎指令,pod使用的镜像nginx   pod的副本数
第二步:kube-scheduler来分配执行的node节点
第三步:node节点的kubelet收到master指令,拉pause,拉nginx镜像  pod1
第四步:pause容器先启动,提供命名空间,进程管理pid1  来为pod内的容器提供共享服务以及容器的进程管理
pause容器共享两种资源

1、网络 每个pod都会被分配一个集群内部的唯一IP地址,pod内的容器共享网络,pod在集群内部的IP地址和端口 pod内部的容器可以使用localhost互相通信,pod的中容器与外部通信时,从共享的资源当中进行分配,宿主机的端口映射

2、存储 pod可以指定多个共享的volume,pod内的容器共享这些volume,volume可以是实现数据持久化,防止pod重新构建之后文件消失

总结

每个pod都有一个基础容器(pause容器)

pause容器对应的镜像属于k8s集群的一部分,创建集群就会有pause这个基础镜像

pod里面包含一个或者多个相关的容器(应用)

pod外在设置初始镜像(原因)

1、pod内部有一组容器,挂了一个,就算这个pod失效了吗?引入pause机制,代表整个容器组的状态,可以解决对pod内部容器整体状态的判断

2、pod内的容器共享ip 共享volume,解决了容器内网络通信的问题,解决容器内部文件共享的问题

pod的分类

1、自主式pod pod不会自我修复的,pod内容器的进程终止,被删除,缺少资源被驱逐,这个pod没有办法自愈 (deployment daemonset)

2、控制器管理pod 滚动升级,可以自愈(自动重启),可以管理pod的数量以及pod的扩缩容

pod的生命周期

1、pending 挂起状态 pod已被创建,但是尚未被分配到运行的node节点

出现pending原因
节点上资源不够,需要等待其他pod的调度

2、running 运行中,pod已经被分配到了node节点,pod内部的所有容器都已经启动,运行状态正常,稳定

3、Complete(successed) 容器内部的进程运行完毕之后,正常退出,没有发生错误

4、faild pod中的容器非正常退出,发生了错误,需要通过查看详情和日志来定位问题

5、UNkown 由于某些原因,k8s集群无法获取pod 的状态,APIserver出了问题

6、terminating 终止中,pod正在被删除,里面的容器正在终止,终止过程中(资源回收,垃圾清理,以及终止过程中需要执行的命令)

初始化容器  pause初始化容器运行完,而且时成功运行完成之后才会创建pod的业务容器poststart和prestop(容器钩子)
poststart    表示容器运行时执行的第一个命令
prestop	容器结束时执行的最后一个命令探针
存活探针   livnessProbe
流量探针   readnessProbe
启动探针
容器状态是否正常
存活探针和流量探针会伴随整个pod的生命周期,如果容器出了问题,pod将不在时ready状态先有pause在创建初始化容器,初始化创建完毕之后才创建pod的业务容器
创建pod的容器分类

1、基础容器 pause

2、init容器(初始化容器) init c

3、业务容器

在master节点
创建基于
vim /opt/init.yml
apiVersion: v1
kind: Pod
metadata:name: nginx-init
spec:containers:- name: nginximage: nginx:1.22
#定义的业务容器
#定义了两个init容器,分别运行centos centos1之后,才会拉起nginxinitContainers:- name: init-centosimage: centos:7command: ["echo","hello,world"]- name: init-centos1image: centos:7command: ["echo","I am ready"]
init容器的作用

环境变量

1、可以在创建的过程中为业务容器定制好相关的代码和工具

2、init容器独立于业务容器,它是单独构建的一个镜像,对业务容器不产生任何安全影响

3、init容器能以不同于pod内应用容器的文件系统视图运行,secrets的权限,应用容器无法访问secret的权限

总结

init容器提供了应用容器运行之前的先决条件,提供了一种阻塞或者延迟机制来控制应用容器的启动,只有前置条件满足,才会创建pod的应用容器

1、在pod的启动过程中,容器时按照初始化容器先启动,每个容器必须在下一个容器启动之前,要成功退出

2、如果运行失败,会按照容器的重启策略济宁指定动作,restartPolicy Always never onFailure(非正常退出才会重启)

3、所有的init容器没有成功之前,pod不会进入ready状态的,init容器与service无法,不能对外提供访问

4、如果重启pod,所有的init容器一定会重新执行

5、如果修改init容器的spec(参数),只限制于image,其他的修改字段都不生效(基于deployment)

6、每个容器的名称都要唯一,不能重复

重启策略
apiVersion: v1
kind: Pod
metadata:name: centos
spec:restartPolicy: OnFailurecontainers:- name: centosimage: centos:7command: ["echo","I am ready"]
k8s的pod的重启策略(基于容器的状态)
Always  只要容器退出,总是重启,无论容器的状态码是否正常,默认策略,可以不加
Never  只要容器退出,不论是否正常,都不重启
Onfalure   只有容器的状态码非0 才会重启,正常退出不重启
#在deployment的yaml文件当中,重启的策略只能是Always,可以不写
总结

pause容器:底层容器(基础容器),提供pod内的网络和存储共享号,以及pod内容器退出之后资源回收

init容器:人为设定的,业务容器启动之间的必要条件

pod的生命周期:

1、pause基础容器

2、init容器----全部成功退出----业务容器

3、poststart prestop 容器的钩子

启动时命令和退出时的命令

4、探针:探测容器的健康状态,伴随pod的整个生命周期(除了启动探针)

pod就是用来封装容器的,业务是容器,服务也是容器,端口也是容器

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/593511.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Excel·VBA二维数组组合函数的应用实例之概率计算

看到一个视频《李永乐老师的抖音 - 骰子概率问题》,计算投出6个骰子恰好出现1、2、3、4、5、6这6个点数的概率 李永乐老师的计算方法是,第1个概率为1即6/6,第2个不与之前相同的概率为5/6,第3个同理概率为4/6,因此该问…

快速实现前后端表单交互(minui)

(1)使用minui快速生成表单 (2)修改样式,将生成的html文件发送给后端 (3)前后端交互(后端如何处理不太清楚) 表单初始化:新增修改(包括查看&…

【Win】没设置Windows账户密码,如何远程登录

1、按下Win,输入本地,打开本地安全策略 2、找到这个 3、双击打开,改成已禁用 4、正常重新启动一次或者开关机一次永久生效。 - 我第一次弄完死机了,再开机发现没生效

安科瑞余压监控系统在住宅小区的应用方案——安科瑞 顾烊宇

【摘要】:本文分析了火灾发生时人员伤亡的主要原因——烟雾,并针对该原因提供切实可靠的系统应用解决方案,并通过具体案例,从设计依据、产品选型、系统组网、现场安装等方式介绍余压监控系统,希望可以在火灾发生时较大…

Blender:从新手到专家的全方位指南

Blender,这款强大的开源3D建模和渲染软件,已经成为了CG行业的标准工具之一。它不仅拥有丰富的教程资源,而且还在不断发展和完善中。尽管Blender的教程主要集中在国外网站和YouTube上,但其全面的功能和易用性使它成为许多人的首选工…

拉取镜像自动部署:简化部署流程的高效方法知多少?

在现代软件开发中,容器化技术已经成为了一种广泛采用的方法,它提供了可移植性、隔离性和高效资源利用等优势。在容器化环境中,镜像扮演着重要的角色,它们包含了应用程序及其依赖项。本文将介绍如何使用拉取镜像自动部署的技术,以简化部署流程。 拉取镜像自动部署的核心思想…

JNI的C语言实现字节间的转换

JNI中的C语言实现字节间转换_jni 纯c char*-CSDN博客 ASCII转 16进制数 java代码_java 16进制ascii转数字-CSDN博客 十六进制字符串转换成十进制数_16进制字符串转10进制-CSDN博客 C语言16进制与ASCII字符相互转换_C 语言_脚本之家 (jb51.net) C 常见进制转换代码 - 知乎 …

贝莱德等巨头将通过最终考验!ETF获批是涨是跌?交易数据背后的博弈信号已经显现!

还记得摩根大通((J.P.Morgan)首席执行长杰米-戴蒙(Jamie Dimon)说「如果他是政府,他就会关闭比特币」,加密货币的唯一「真正用途是犯罪、贩毒、洗钱和避税」吗? 然而,最新消息显示&a…

Android Framework默认授予第三方APP悬浮窗权限

需求 有第三方应用启动会请求悬浮窗权限,因为代码中没有做规避,会弹出请求窗口,点击确认后还要跳到设置中进行授权确认.有点麻烦,想去掉请求窗口,默认授予悬浮窗权限给APP. 悬浮窗默认实现原理 AppOpsManager 是Google在Android4.3里面引进的应用程序操作(权限)的管…

【2024.01.03】转行小白-刷css面试题01

总结 1.margin 负值问题 margin-top 和 margin-left 负值,元素向上、向左移动,自己动margin-right 负值,右侧元素左移,自身不受影响,别人动margin-bottom 负值,下方元素上移,自身不受影响 &am…

Django评论系统

目录 创建评论模型 将新模型添加到管理站点 创建一个表单来提交评论和验证输入数据 显示评论总数和评论列表 创建评论表单,当表单成功提交时,显示一条成功消息 创建评论模型 blog/models.py class Comment(models.Model):post models.ForeignKe…

apollo自动录bag包脚本(包含清理)

需求 制作一个apollo自动录包脚本,类似行车记录仪方便出问题定位。 该脚本实现以下功能: 自动创建录制文件夹创建以日期为命名的文件夹录制bag包全部录制或去除点云等数据量比较大的话题进行简单录制设置bag包最大占用空间每隔一分钟自动计算该文件夹占…

php之 校验多个时间段是否重复

参考网址 https://www.kancloud.cn/xiaobaoxuetp/mywork/3069416 https://segmentfault.com/a/1190000020487996 PHP判断多个时间段是否存在跨天或重复叠加的场景 /*** PHP计算两个时间段是否有交集(边界重叠不算)** param string $beginTime1 开始时间…

Certum ev多域名证书的优势

多域名证书作为一种能够为多个域名提供安全保护的证书类型,越来越受到企业的青睐。Certum作为一个成立了二十几年的CA认证机构,旗下的EV多域名SSL证书产品已经保护了多家企业的网站。Certum旗下的EV多域名证书作为一种能够为多个域名提供安全保护的证书类…

Python 使用 pymssql 连接 SQL Server 报错:DB-Lib error message 20002, severity 9

文章目录 版本说明排查过程参考个人简介 版本说明 Python 3.8SQL Server 2008pymssql 2.2.11 排查过程 最近给一个学妹看一个 Python 使用 pymssql 连接 SQL Server 报错问题,具体报错信息如下: Error: (20002, bDB-Lib error message 20002, severi…

【C语言】Linux socket 编程

一、Socket 通信过程 在 Linux 系统中,socket 是一种特殊的文件描述符,用于在网络中的不同主机间或者同一台主机中的不同进程间进行双向通信。它是通信链路的端点,可以看作是网络通信的接口。Socket 通信过程主要分为以下几个步骤&#xff1a…

RocketMQ5.0顺序消息设计实现

前言 顺序消息是 RocketMQ 提供的一种高级消息类型,支持消费者按照发送消息的先后顺序获取消息,从而实现业务场景中的顺序处理。 顺序消息的顺序关系通过消息组(MessageGroup)判定和识别,发送顺序消息时需要为每条消息…

RocketMQ5.0Pop消费模式

前言 RocketMQ 5.0 消费者引入了一种新的消费模式:Pop 消费模式,目的是解决 Push 消费模式的一些痛点。 RocketMQ 4.x 之前,消费模式分为两种: Pull:拉模式,消费者自行拉取消息、上报消费结果Push&#x…

C++字符串操作

1. 字符串比较 strcmp 1. 字符串比较 strcmp 头文件 string.h&#xff1b;变量需要传指针&#xff1b;返回>0 则第一个字符串比第二个字符串大&#xff0c;反之则小&#xff0c;0则表示两个字符串相同。 # include <iostream> # include <stdio.h> # include …

面试 Vue 框架八股文十问十答第一期

面试 Vue 框架八股文十问十答第一期 作者&#xff1a;程序员小白条&#xff0c;个人博客 相信看了本文后&#xff0c;对你的面试是有一定帮助的&#xff01;关注专栏后就能收到持续更新&#xff01; ⭐点赞⭐收藏⭐不迷路&#xff01;⭐ 1&#xff09;MVVM 的理解 MVVM (Mod…