标签(空格分隔):kubernetes系列linux
- 一:kuberentes 的volume 配置
说明: 容器磁盘上的文件的生命周期是短暂的,这就使得在容器中运行重要应用时会出现一些问题。首先,当容器崩溃 时,kubelet 会重启它,可是容器中的文件将丢失——容器以干净的状态(镜像最初的状态)从新启动。其次,在 Pod 中同时运行多个容器时,这些容器之间一般须要共享文件。Kubernetes 中的 Volume 抽象就很好的解决了 这些问题 Kubernetes 中的卷有明确的寿命 —— 与封装它的 Pod 相同。所f以,卷的生命比 Pod 中的全部容器都长,当这 个容器重启时数据仍然得以保存。固然,当 Pod 再也不存在时,卷也将不复存在。也许更重要的是,Kubernetes 支持多种类型的卷,Pod 能够同时使用任意数量的卷
Kubernetes 支持如下类型的卷: 1. awsElasticBlockStore azureDisk azureFile cephfs csi downwardAPI emptyDir 2. fc flocker gcePersistentDisk gitRepo glusterfs hostPath iscsi local nfs 3. persistentVolumeClaim projected portworxVolume quobyte rbd scaleIO secret 4. storageos vsphereVolume
当 Pod 被分配给节点时,首先建立 emptyDir 卷,而且只要该 Pod 在该节点上运行,该卷就会存在。正如卷的名 字所述,它最初是空的。Pod 中的容器能够读取和写入 emptyDir 卷中的相同文件,尽管该卷能够挂载到每一个容 器中的相同或不一样路径上。当出于任何缘由从节点中删除 Pod 时, emptyDir 中的数据将被永久删除
emptyDir 的用法有: 暂存空间,例如用于基于磁盘的合并排序 用做长时间计算崩溃恢复时的检查点 Web服务器容器提供数据时,保存内容管理器容器提取的文件
vim emp.yaml apiVersion: v1 kind: Pod metadata: name: test-pd spec: containers: - image: wangyanglinux/myapp:v1 name: test-container volumeMounts: - mountPath: /cache name: cache-volume volumes: - name: cache-volume emptyDir: {} ---- kubectl apply -f emp.yaml
vim emp1.yaml --- apiVersion: v1 kind: Pod metadata: name: test-pd1 spec: containers: - image: wangyanglinux/myapp:v1 name: test-container volumeMounts: - mountPath: /cache name: cache-volume - name: liveness-exec-container image: busybox imagePullPolicy: IfNotPresent command: ["/bin/sh","-c", "sleep 6000s"] volumeMounts: - mountPath: /test name: cache-volume volumes: - name: cache-volume emptyDir: {} ---- kubectl apply -f emp1.yml
hostPath 卷将主机节点的文件系统中的文件或目录挂载到集群中 hostPath 的用途以下: 1.1 运行须要访问 Docker 内部的容器;使用 /var/lib/docker 的 hostPath 1.2 在容器中运行 cAdvisor;使用 /dev/cgroups 的 hostPath 1.3 容许 pod 指定给定的 hostPath 是否应该在 pod 运行以前存在,是否应该建立,以及它应该以什么形式存在 1.4 除了所需的 path 属性以外,用户还能够为 hostPath 卷指定 type
使用这种卷类型是请注意,由于: 1.1 因为每一个节点上的文件都不一样,具备相同配置(例如从 podTemplate 建立的)的 pod 在不一样节点上的行为可能会有所不一样 1.2 当 Kubernetes 按照计划添加资源感知调度时,将没法考虑 hostPath 使用的资源 1.3 在底层主机上建立的文件或目录只能由 root 写入。您须要在特权容器中以 root 身份运行进程,或修改主机上的文件权限以便写入
vim host.yaml --- apiVersion: v1 kind: Pod metadata: name: test-pd spec: containers: - image: wangyanglinux/myapp:v1 name: test-container volumeMounts: - mountPath: /test-pd name: test-volume volumes: - name: test-volume hostPath: path: /data type: Directory --- kubectl apply -f host.yaml