一、管理k8s核心资源的两种基本方法
陈述式资源管理方法
--主要依赖命令行工具kubectl进行管理
优点
可以满足90%以上的使用场景
对资源的增、删、查操作比较容易
缺点
命令冗长,复杂,难以记忆
特定场景下,无法实现管理需求
对资源的修改麻烦,需要patch来使用json串更改。
声明式资源管理方法
主要依赖统一资源配置清单进行管理
k8s中文文档 :Kubernetes kubectl 命令表 _ Kubernetes(K8S)中文文档_Kubernetes中文社区
1.2 kubectl命令行工具 的说明
k8s在2.0 版本后就增加kubectl自动补全
二进制安装的k8s,kubectl工具没有自动补全功能(其他方式安装的未验证),可以使用以下方式开启命令自动补全
vim /etc/bashrc
source <(kubectl completion bash)su
二、k8s集群中的基本信息查看
2.1 k8s中基本管理信息的查看
(1)查看版本信息
kubectl version
(2)查看资源对象简写
kubectl api-resources
(3)查看集群信息
kubectl cluster-info
(4)node节点查看日志
journalctl -u kubelet -f
2.2 k8s基本信息查看
(1)获取资源信息
kubectl get <resource> [-o wide | json | yaml] [-n namespace]
获取资源的相关信息,-n指定命令空间,-o指定输出格式
resource可以是具体资源名称,如pod nginx -xxx;也可以是资源类型,如pod; 或者all (仅展示几种核心资源,并不完整)
--all-namespaces 或-A :表示显示所有命令空间,
--show-labels :显示所有标签
-l app:仅显示标签为app的资源
-l app=nginx :仅显示包含app标签, 且值为nginx的资源
(2)查看master节点状态
kubectl get componentstatuses
kubectl get cs
(3) 查看命令空间
kubectl get namespaces
kubectl get ns
(4)查看default命名空间的所有资源
kubectl get all [-n default]
2.3 k8s资源的基本管理
(1) 创建命名空间
kubectl create ns test
kubectl get ns
(2)删除命名空间
kubectl delete namespace test
kubectl get ns
(3) 在命名空间中创建副本控制器来启动Pod
kubectl create deployment nginx-test --image=nginx -n kube-public
kubectl get pod -n kube-public
(4) 查看指定资源的详细信息
kubectl describe deployment nginx-test -n kube-public
kubectl describe pod nginx-test-795d659f45-hnpnm -n kube-public
(5) 查看命名空间中的pod信息
kubectl get pods -n kube-system
(6) 跨主机登录容器
kubectl exec -it nginx-test-795d659f45-hnpnm bash -n kube-public
(7)pod资源的删除
kubectl get pods -n kube-public kubectl delete pod nginx-test-795d659f45-hnpnm -n kube-public kubectl get pods -n kube-public
(8)强行删除pod
kubectl delete pod <pod-name> -n <namespace> --force --grace-period=0
#grace-period表示过渡存活期,默认30s,在删除pod之前允许POD慢慢终止其上的容器进程,从而优雅退出,0表示立即终u止pod
(9) 对相同的pod数进行增加,减少
扩容
kubectl scale deployment nginx-test --replicas=3 -n kube-public
s缩容
kubectl scale deployment nginx-test --replicas=1 -n kube-public
(10)删除副本控制器
kubectl delete deployment nginx-test -n kube-public
或者
kubectl delete deployment/nginx-test -n kube-public#这里的/ 相当于是 空格 也有着隔开说明关系的作用
(11)特列创建的方式
kubectl 创建pod 又被称为 自助式的创建,run的创建每次只能创建一个pod(不能被扩容和缩容),且不受pod控制器的管理。也就是当pod被删除后,不再被拉起。
kubectl run nginx --image=nginx
三、项目的生命周期管理
对于一个k8s的项目,它的声明周期大致可以分为以下几个步骤:
创建 —>> 发布 —>> 更新 —>> 回滚 —>> 删除
3.1 创建项目
创建并运行一个或多个容器镜像
创建一个deployment或job来管理容器
kubectl run --help或则 kubectl run -h//启动nginx 实例,暴露容器端口80,设置副本数3
kubectl create deployment nginx --image=nginx:1.14 --port=80 --replicas=3kubectl get pods
kubectl get all
3.2 发布项目
1.将资源暴露为新的Service
kubectl expose --help2.为deployment的nginx创建service,并通过Service的80端口转发至容器的80端口上,Service的名称为nginx-service,类型为NodePort
kubectl expose deployment nginx-app --port=8000 --target-port=80 --name=nginx-service --type=NodePort
==========================================================
Kubernetes之所以需要Service, 一方面是因为Pod的IP 不是固定的(Pod可能会重建),另一方面则是因为一组Pod
实例之间总会有负载均衡的需求。
Service通过label Selector实现的对一组的Pod的访问。
对于容器应用而言,Kubernetes 提供了基于VIP (虚拟IP)的网桥的方式访问 Service, 再由Service 重定向到相应的Pod。service类型:
●ClusterIP:提供一个集群内部的虚拟IP以供Pod访问( service默认类型)
●NodePort:在每个Node.上打开一个端口以供外部访问,Kubernetes将会在每个Node.上打开一个端口并且每个Node的端口都是一样的,通过
NodeIp:NodePort的方式Kubernetes集群外部的程序可以访问Service。
注:每个端口只能是一种服务,端口范围只能是30000-32767
●LoadBalancer:通过外部的负载均衡器来访问,通常在云平台部署LoadBalancer还需要额外的费用。
==========================================================
3.查看pod网络状态详细信息和Service暴露的端口
kubectl get pods,svc -o wide4.查看关联后端的节点
kubectl get endpoints5.查看service的描述信息
kubect1 describe svc nginx-app
6.分半在node01和node02节点上操作,查看负载均衡端口
yum install ipvsadm -y
ipvsadm -Ln
7.在master01主节点分别在3个pod内写入网页文件
kubectl exec -it nginx-app-64ffbd575f-7hjxn bash
echo "<h1>this is test1</h1>" > /usr/share/nginx/html/index.html
kubectl exec -it nginx-app-64ffbd575f-bs29c bash
echo "<h1>this is test2</h1>"/usr/share/nginx/html/index.html
kubectl exec -it nginx-app-64ffbd575f-r49dt bash
echo "<h1>this is test3</h1>" >/usr/share/nginx/html/index.html8.浏览器访问clusterip和nodeport
curl 10.96.76.164:8000
curl 192.168.73.105:31539
curl 192.168.73.106:31539
curl 192.168.73.107:315398.在master01操作 查看访问日志
kubectl logs nginx-app-64ffbd575f-7hjxn
kubectl logs nginx-app-64ffbd575f-bs29c
kubectl logs nginx-app-64ffbd575f-r49dt
3.3 项目的更新
(1)查看资源模板的使用
kubectl set --help//获取修改模板
kubectl set image --help
(2)进行项目中应用的版本更新
#查看当前pod中nginx的版本号
curl -I 192.168.73.105:31539
curl -I 192.168.73.106:31539
curl -I 192.168.73.107:31539#版本更替
kubectl set image deployment/nginx-app nginx=nginx:1.16#版本更替前,可以开启一个新的终端,对pod进行动态追踪,观察pod的变化
kubectl get pods -wcurl -I 192.168.73.105:31539
curl -I 192.168.73.106:31539
curl -I 192.168.73.107:31539
3.4 项目的回滚
每一个的项目版本更新都会经过测试,并不是所有的新版本都会优于旧版版,为了防止更新后,发现新版的服务优化不如旧版本,此时后悔。所以k8s在项目中设置了回滚功能
(1)查看历史回滚点
kubectl rollout history deployment/nginx-app
(2)进行回滚
#回滚到上一个回滚点中
kubectl rollout undo deployment/nginx-app#进行指定回滚点回滚
kubectl rollout undo deployment/nginx-app --to-revision=3
3.5 进行项目的删除
1.删除副本控制器
kubectl delete deployment.apps/nginx-app2.删除service资源
kubectl delete service/nginx-servicekubectl get all