陈说式资源办理方法

  1. kubernetes集群办理集群资源的仅有入口是经过相应的方法调用apiserver的接口
  2. kubectl 是官方的CLI指令行工具,用于与 apiserver进行通讯,将用户在指令行输入的指令,安排并转化为 apiservrer能识别的信息,进而实现办理K8S各种资源的一种有效途径
  3. kubectl 的指令大全:kubectl --help
    • k8s中文文档:docs.kubernetes.org.cn/683.html
  4. 对资源的增、删、查操作比较便利,但对改的操作就不容易了

检查版别信息

检查版别信息:kubectl version

K8S陈述式管理方式

检查资源对象简写

检查资源对象简写:kubectl api-resources

K8S陈述式管理方式

检查集群信息

检查集群信息:kubectl cluster-info

K8S陈述式管理方式

内容太多,运用kubectl cluster-info dump | less检查,或许重定向到文件中检查

装备kubectl主动补全

装备kubectl主动补全:在/etc/bashrc文件最终添加source <(kubectl completion bash),之后每次切换shell环境都会主动加载该指令

K8S陈述式管理方式
K8S陈述式管理方式
K8S陈述式管理方式

node节点检查日志

node节点检查日志:journalctl -u kubelet -f

K8S陈述式管理方式

基本信息检查

kubectl get <resource> [-o wide|json|yaml] [-n namespace] 获取资源的相关信息,-n 指定指令空间,-o 指定输出格局。

  • resource可所以详细资源称号,如pod nginx-xxx;也可所以资源类型,如pod;或许all(仅展现几种中心资源,并不完好)
  • –all-namespaces或-A:表明显现一切指令空间,
  • –show-labels:显现一切标签
  • -l app:仅显现标签为app的资源
  • -l app=nginx:仅显现包括app标签,且值为nginx的资源

检查master节点状况

检查master节点状况:kubectl get componentstatuseskubectl get cs

K8S陈述式管理方式

检查指令空间

检查指令空间:kubectl get namespacekubectl get ns
指令空间的效果:用于答应不同指令空间的相同类型的资源重名的

K8S陈述式管理方式

检查default命名空间的一切资源

检查default命名空间的一切资源:kubectl get all [-n default]

K8S陈述式管理方式
K8S陈述式管理方式

创立命名空间

创立命名空间:kubectl create ns 称号

K8S陈述式管理方式

删去命名空间

删去命名空间:kubectl delete namespace 称号

K8S陈述式管理方式

在命名空间kube-public创立副本操控器(deployment) 来发动Pod (nginx-test)

在命名空间kube-public创立副本操控器(deployment) 来发动Pod (nginx-test):kubectl create deployment nginx-test --image=nginx -n kube-public

K8S陈述式管理方式
K8S陈述式管理方式
K8S陈述式管理方式

描绘某个资源的详细信息

描绘某个资源的详细信息:kubectl describe deployment nginx-test -n kube-publickubectl describe pod nginx-test-795d659f45-lxvj8 -n kube-public

K8S陈述式管理方式
K8S陈述式管理方式

检查命名空间kube-public中的pod信息

检查命名空间kube-public中的pod信息:kubectl get pods -n kube-public

K8S陈述式管理方式

kubectlexec登录容器

区别:kubectlexec能够跨主机登录容器,docker exec只能在容器地点主机上登录
kubectlexec登录容器:kubectl exec -it nginx-test-795d659f45-lxvj8 bash -n kube-public

K8S陈述式管理方式

删去(重启) pod资源

删去(重启) pod资源,由于存在deployment/rc之类的副本操控器,删去pod也会重新拉起来
删去(重启) pod资源:kubectl delete pod nginx-test-795d659f45-lxvj8 -n kube-public

K8S陈述式管理方式

当运转的副本数不满足希望副本数时,会主动创立副本。

K8S陈述式管理方式

若pod无法删去,总是处于terminate状况, 则要强行删去pod

强行删去pod:kubectl delete pod <pod-name> -n <namespace> --force --grace-period=0

  • grace-period表明过渡存活期,默许30s,在删去pod之前答应POD慢慢中止其上的容器进程,然后高雅退出,0表明当即终u止pod

扩容和缩容

  • 扩容:kubectl scale deployment nginx-test --replicas=3 -n kube-public

    K8S陈述式管理方式
    K8S陈述式管理方式

  • 缩容:kubectl scale deployment nginx-test --replicas=1 -n kube-public

    K8S陈述式管理方式
    K8S陈述式管理方式

删去副本操控器

删去副本操控器:kubectl delete deployment nginx-test -n kube-public或许kubectl delete deployment/nginx-test -n kube-public
其间的“/”和 空格 效果相同,都是起到离隔阐明关系的效果。

K8S陈述式管理方式
K8S陈述式管理方式

特别的创立方法

kubectl 创立pod 又被称为 自助式的创立,run的创立每次只能创立一个pod(不能被扩容和缩容),且不受pod操控器的办理。也就是当pod被删去后,不再被拉起。
kubectl run nginx --images=nginx

项意图生命周期

生命周期:创立 ——> 发布 ——> 更新 ——> 回滚 ——> 删去

创立指令

创立并运转一个或多个容器镜像
创立一个deployment或job来办理容器
kubectl run --help
//发动nginx 实例,露出容器端口80,设置副本数3
kubectl create deployment nginx --image=nginx:1.14 --port=80 --replicas=3
kubectl get pods
kubectl get all

K8S陈述式管理方式

发布kubectl expose指令


1.将资源露出为新的Service
kubectl expose --help
2.为deployment的nginx创立service,并经过Service的8000端口转发至容器的80端口上,Service的称号为nginx-service,类型为NodePort
kubectl expose deployment nginx --port=8000 --target-port=80 --name=nginx-service --type=NodePort

Kubernetes之所以需求Service, 一方面是由于Pod的IP 不是固定的(Pod可能会重建),另一方面则是由于一组Pod实例之间总会有负载均衡的需求。
Service经过label Selector实现的对一组的Pod的拜访。
关于容器运用而言,Kubernetes 供给了基于VIP (虚拟IP)的网桥的方法拜访 Service, 再由Service 重定向到相应的Pod。

service的type类型

  • ClusterIP:供给一个集群内部的虚拟IP以供Pod拜访( service默许类型)
  • NodePort:在每个Node.上打开一个端口以供外部拜访,Kubernetes将会在每个Node.上打开一个端口而且每个Node的端口都是一样的,经过NodeIp:NodePort的方法Kubernetes集群外部的程序能够拜访Service。
    • 注:每个端口只能是一种服务,端口规模只能是30000-32767
  • LoadBalancer:经过外部的负载均衡器来拜访,通常在云渠道布置LoadBalancer还需求额定的费用。
  • externalName:将service称号映射到一个DNS域名上,相当于DNS服务的CNANB记录,用于让Pod去拜访集群外部的资源,它本身没有绑定任何的资源。

serivce 和pod 的端口

  • port:serivce 的clusterIP所运用的端口
  • nodePort:NodePort类型的service所界说的在每个Node节点上敞开的端口(默许端口规模30000-32767)
  • targetPort:以上port或nodePort所要转发到的后端 Pod的端口

K8S陈述式管理方式

3.检查pod网络状况详细信息和Service露出的端口
kubectl get pods,svc -o wide
4.检查关联后端的节点
kubectl get endpoints
5.检查service的描绘信息
kubectl describe svc nginx-service

K8S陈述式管理方式

K8S陈述式管理方式

K8S陈述式管理方式

6.别离在node01和node02节点上操作,检查负载均衡端口
yum install ipvsadm -y
ipvsadm -Ln

K8S陈述式管理方式

7.在master01主节点别离在3个pod内写入网页文件
kubectl exec -it nginx-d9d8cf5c7-9dnt5 bash
echo "<h1>this is test1</h1>" > /usr/share/nginx/html/index.html
kubectl exec -it nginx-d9d8cf5c7-fbzmg bash
echo "<h1>this is test2</h1>" > /usr/share/nginx/html/index.html
kubectl exec -it nginx-d9d8cf5c7-p9d2v bash
echo "<h1>this is test3</h1>" > /usr/share/nginx/html/index.html
8.浏览器拜访clusterip和nodeport
curl 10.96.94.230:8000
curl 192.168.44.20:30794
curl 192.168.44.30:30794
curl 192.168.44.40:30794
8.在master01操作 检查拜访日志
kubectl logs nginx-d9d8cf5c7-9dnt5
kubectl logs nginx-d9d8cf5c7-fbzmg
kubectl logs nginx-d9d8cf5c7-p9d2v

K8S陈述式管理方式

K8S陈述式管理方式

K8S陈述式管理方式

K8S陈述式管理方式

更新kubectl set

更改现有运用资源一些信息

kubectl set --help

K8S陈述式管理方式

//获取修正模板
kubectl set image --help

K8S陈述式管理方式

检查当时nginx 的版别号

curl -I http://192.168.44.20:30794
curl -I http://192.168.44.30:30794
curl -I http://192.168.44.40:30794

K8S陈述式管理方式

将nginx版别更新为1.15版别

kubectl set image deployment/nginx nginx=nginx:1.15

K8S陈述式管理方式

处于动态监听pod状况

处于动态监听pod状况,由于运用的是翻滚更新方法,所以会先生成--个新的pod,然后删去一个旧的pod,往后依次类推
kubectl get pods -w

K8S陈述式管理方式

再看更新好后的Pod的ip会改动

kubectl get pods -o wide

K8S陈述式管理方式

版别号全都现已更新:

K8S陈述式管理方式

回滚kubectlrollout

每一个的项目版别更新都会经过测验,并不是一切的新版别都会优于旧版版,为了避免更新后,发现新版的服务优化不如旧版别,所以k8s在项目中设置了回滚功用

对资源进行回滚办理

kubectl rollout --help

K8S陈述式管理方式

检查历史版别

kubectl rollout history deployment/nginx

K8S陈述式管理方式

履行回滚到上一个版别

kubectl rollout undo deployment/nginx

K8S陈述式管理方式

履行回滚到指定版别

kubectl rollout undo deployment/nginx --to-revision=编号

K8S陈述式管理方式

K8S陈述式管理方式

检查回滚状况

kubectl rollout status deployment/nginx

K8S陈述式管理方式

删去kubectl delete

1.删去副本操控器
kubectl delete deployment.apps/nginx
2.删去service
kubectl delete service/nginx-service
kubectl get all

K8S陈述式管理方式

K8S陈述式管理方式

三种常用的项目发布方法

常见三种发布方法别离为:蓝绿发布灰度发布翻滚发布

蓝绿发布

概念界说:蓝绿发布是一种以最小的停机时间做服务晋级的策略。需求保护的两个版别的环境别离称为“蓝环境”和“绿环境”。一般当时出产流量指向环境为绿环境,而在蓝环境上布置新版别,短时间内作为测验环境。

发布流程:首先将一半的服务流量从负载均衡列表中移除,而且更新服务版别,验证新版别没有问题后,将出产流量指向蓝环境,然后关于老版别的绿环境进行版别晋级,最终将一切服务流量加回负载均衡。

K8S陈述式管理方式

特色

  • 假如出问题,影响规模较大;
  • 发布策略简单;
  • 用户无感知,滑润过渡;
  • 晋级/回滚速度快。

缺陷

  • 需求准备正常事务运用资源的两倍以上服务器,避免晋级期间单组无法承载事务突发;
  • 短时间内糟蹋必定资源本钱;
  • 基础设施无改动,增大晋级稳定性。

蓝绿发布在前期物理服务器时代,还是比较昂贵的,由于云核算遍及,本钱也大大降低。

灰度发布(金丝雀发布)

概念界说:灰度发布属于增量发布,新老版别同时为用户供给服务。灰度发布的主要意图是确保体系的可用性。每一次的线上变更都无法确保体系100%的无bug,所以变更后要在线上小规模验证,等没问题再全面铺开。而金丝雀发布是灰度发布的一种实现。

发布流程:在现有环境中布置少量服务的新版别(金丝雀),布置完结后,对线上流量进行监测,假如没有问题就对老版别服务进行全量晋级。

K8S陈述式管理方式

特色

  • 确保整体体系稳定性,在初始灰度的时候就能够发现、调整问题,影响规模可控;
  • 新功用逐步评价功能,稳定性和健康状况,假如出问题影响规模很小,相对用户体会也少;
  • 用户无感知,滑润过渡。

缺陷

  • 主动化要求高

翻滚发布

翻滚发布就是刚刚我们在k8s中运用的项目服务更新方法。翻滚发布是指每次只晋级一个或多个服务,晋级完结后加入出产环境,不断履行这个过程,直到集群中的全部旧版别晋级新版别。

K8S陈述式管理方式

特色

  • 用户无感知,滑润过渡;
  • 节约资源。

缺陷

  • 布置时间慢,取决于每阶段更新时间;
  • 发布策略较复杂;
  • 无法确认OK的环境,不易回滚。

三种方法的比照总结

  • 蓝绿发布:两套环境替换晋级,旧版别保存必定时间便于回滚。
  • 灰度发布:依据份额将老版别晋级,例如80%用户拜访是老版别,20%用户拜访是新版别。
  • 翻滚发布:按批次中止老版别实例,发动新版别实例。

金丝雀发布的实现

Deployment操控器支撑自界说操控更新过程中的翻滚节奏,如“暂停(pause)”或“继续(resume)”更新操作。比如等待第一批新的Pod资源创立完结后当即暂停更新过程,此刻,仅存在一部分新版别的运用,主体部分还是旧的版别。然后,再筛选一小部分的用户恳求路由到新版别的Pod运用,继续调查能否稳定地按希望的方法运转。确认没问题之后再继续完结余下的Pod资源翻滚更新,不然当即回滚更新操作。这就是所谓的金丝雀发布。

更新deployment的版别,并装备暂停deployment

kubectl create deployment nginx --image=nginx:1.14 --port=80 --replicas=3
kubectl expose deployment nginx --port=8000 --target-port=80 --name=nginx-service --type=NodePort  #先创立资源并创立3个副本
kubectl set image deployment nginx nginx=nginx:1.16 && kubectl rollout pause deployment nginx      #更新并暂停
kubectl rollout status deployment nginx    #调查更新状况

K8S陈述式管理方式

K8S陈述式管理方式

K8S陈述式管理方式

监控更新的过程

能够看到现已新增了一个资源,可是并未按照预期的状去删去一个旧的资源,就是由于运用了pause暂停指令
kubectl get pods,svc -o wide
kubectl get pods -w
curl -I 192.168.44.40:30621

K8S陈述式管理方式

K8S陈述式管理方式

只有一部分的版别更新了:

K8S陈述式管理方式

继续更新

kubectl rollout resume deployment nginx

K8S陈述式管理方式

K8S陈述式管理方式

K8S陈述式管理方式

假如对第二次或许往后的更新依然保存测验的想法,能够选用再更新一部分暂停的方法: kubectl rollout resume deployment nginx && kubectl rollout pause deployment nginx

总结

相关指令

kubectl create <资源类型> <资源称号> -n <命名空间> [选项....]
kubectl delete <资源类型> <资源称号> -n <命名空间> [--force --grace-period=0]
kubectl get <资源类型> [资源称号] -n <命名空间> -o wide|yaml|json
                                 -A | --all-namespaces --show-labels
                                                        -l 标签 [=值]
kubectl describe <资源类型> <资源称号> -n <命名空间>
kubectl exec -it <pod资源称号> -n <命名空间> [-c 容器名] [-- 指令]
kubectl scale <deployment|statefulset> <资源称号> -n <命名空间> --replicas=N
kubectl create <POD操控器资源> <资源称号> --image=镜像 --replicas=副本数 port=容器端口
kubectl expose <POD操控器资源> <资源称号> --name=svc资源称号 --port=ClusterIP的端口  --target-port=容器端口 --type=service类型
kubectl set image <资源类型> <资源称号> 容器=镜像名
kubectl rollout undo [--to-revision=N]
kubectl delete <资源类型> <资源称号>
kubectl describe <资源类型> <资源称号>
kubectl logs <资源类型> <资源称号> [-c 容器名]

serivce类型

  • clusterIp:默许的service资源的类型,供给clusterIP供K8s集群内部拜访
  • ModePort:在每个Node节点上敞开一个端口,Ks集群表里的用户都能够经过 Node节点的ITP 和NodePort 即可拜访到service以及关联的相关pod
  • LoadBalancer:运用公有云的LB服务和Service做映射,使得用户运用公有云1.B服务的IP地址即可拜访到service以及关联的相关pod
  • ExternalName:相当于给一个域名做别名,Pod能够经过这个service拜访集群外部的资源

serivce 和pod 的端口

  • port:serivce 的clusterIP所运用的端口
  • nodePort:NodePort类型的service所界说的在每个Node节点上敞开的端口(默许端口规模30000-32767)
  • targetPort:以上port或nodePort所要转发到的后端 Pod的端口

containerPort:后端 Pod所运用的端口

  • K8s集群内部拜访:http://clusterIp:port ——> PodIP:containerPort
  • K8s集群外部拜访:http://NodeIp:NodePort ——> PodIP:containerPort