k8s pod
pod 定義由這麼幾個部分組成: 首先是yaml中使用的Kubernetes API版本和YAML 描述的kind資源型別;所有Kubernetes資源中都可以找到的五大大重要部分:
• apiVersion 使用的Kubernetes API版本
• kind 資源型別
• metadata 包括名稱、名稱空間、標籤和關於該容器的其他資訊。
• spec 包含pod 內容的實際說明, 例如pod 的容器、卷和其他據。
• status 包含執行中的pod 的當前資訊,例如pod 所處的條件、每個容器的描述和狀態,以及內部IP和其他基本資訊,但是建立時不需要定義。
YAML 基礎
它的基本語法規則如下:
- 大小寫敏感
- 使用縮排表示層級關係
- 縮排時不允許使用Tab鍵,只允許使用空格。
- 縮排的空格數目不重要,只要相同層級的元素左側對齊即可
- #表示註釋,從這個字元一直到行尾,都會被解析器忽略
在kubernetes 中,只需要兩種結構型別:
Lists
Maps
apiVersion: v1 #必選,版本號,例如v1,版本號必須可以用 kubectl api-versions 查詢到
kind: Pod #必選,Pod
metadata: #必選,後設資料
name: string #必選,Pod名稱
namespace: string #必選,Pod所屬的名稱空間,預設為"default"
labels: #自定義標籤
- name: string #自定義標籤名字
annotations: #自定義註釋列表
- name: string
spec: #必選,Pod中容器的詳細定義
containers: #必選,Pod中容器列表
- name: string #必選,容器名稱,需符合RFC 1035規範
image: string #必選,容器的映象名稱
imagePullPolicy: [ Always|Never|IfNotPresent ] #獲取映象的策略 Alawys表示下載映象 IfnotPresent表示優先使用本地映象,否則下載映象,Nerver表示僅使用本地映象
command: [string] #容器的啟動命令列表,如不指定,使用打包時使用的啟動命令
args: [string] #容器的啟動命令引數列表
workingDir: string #容器的工作目錄
volumeMounts: #掛載到容器內部的儲存卷配置
- name: string #引用pod定義的共享儲存卷的名稱,需用volumes[]部分定義的的卷名
mountPath: string #儲存卷在容器內mount的絕對路徑,應少於512字元
readOnly: boolean #是否為只讀模式
ports: #需要暴露的埠庫號列表
- name: string #埠的名稱
containerPort: int #容器需要監聽的埠號
hostPort: int #容器所在主機需要監聽的埠號,預設與Container相同
protocol: string #埠協議,支援TCP和UDP,預設TCP
env: #容器執行前需設定的環境變數列表
- name: string #環境變數名稱
value: string #環境變數的值
resources: #資源限制和請求的設定
limits: #資源限制的設定
cpu: string #Cpu的限制,單位為core數,將用於docker run --cpu-shares引數
memory: string #記憶體限制,單位可以為Mib/Gib,將用於docker run --memory引數
requests: #資源請求的設定
cpu: string #Cpu請求,容器啟動的初始可用數量
memory: string #記憶體請求,容器啟動的初始可用數量
livenessProbe: #對Pod內各容器健康檢查的設定,當探測無響應幾次後將自動重啟該容器,檢查方法有exec、httpGet和tcpSocket,對一個容器只需設定其中一種方法即可
exec: #對Pod容器內檢查方式設定為exec方式
command: [string] #exec方式需要制定的命令或指令碼
httpGet: #對Pod內個容器健康檢查方法設定為HttpGet,需要制定Path、port
path: string
port: number
host: string
scheme: string
HttpHeaders:
- name: string
value: string
tcpSocket: #對Pod內個容器健康檢查方式設定為tcpSocket方式
port: number
initialDelaySeconds: 0 #容器啟動完成後首次探測的時間,單位為秒
timeoutSeconds: 0 #對容器健康檢查探測等待響應的超時時間,單位秒,預設1秒
periodSeconds: 0 #對容器監控檢查的定期探測時間設定,單位秒,預設10秒一次
successThreshold: 0
failureThreshold: 0
securityContext:
privileged: false
restartPolicy: [Always | Never | OnFailure] #Pod的重啟策略,Always表示一旦不管以何種方式終止執行,kubelet都將重啟,OnFailure表示只有Pod以非0退出碼退出才重啟,Nerver表示不再重啟該Pod
nodeSelector: obeject #設定NodeSelector表示將該Pod排程到包含這個label的node上,以key:value的格式指定
imagePullSecrets: #Pull映象時使用的secret名稱,以key:secretkey格式指定
- name: string
hostNetwork: false #是否使用主機網路模式,預設為false,如果設定為true,表示使用宿主機網路
volumes: #在該pod上定義共享儲存卷列表
- name: string #共享儲存卷名稱 (volumes型別有很多種)
emptyDir: {} #型別為emtyDir的儲存卷,與Pod同生命週期的一個臨時目錄。為空值
hostPath: string #型別為hostPath的儲存卷,表示掛載Pod所在宿主機的目錄
path: string #Pod所在宿主機的目錄,將被用於同期中mount的目錄
secret: #型別為secret的儲存卷,掛載叢集與定義的secre物件到容器內部
scretname: string
items:
- key: string
path: string
configMap: #型別為configMap的儲存卷,掛載預定義的configMap物件到容器內部
name: string
items:
- key: string
path: string
相關文章
- 深入掌握K8S PodK8S
- k8s學習 - 概念 - PodK8S
- k8s基本單位PodK8S
- k8s之pod講解K8S
- k8s之pod排程K8S
- k8s pod狀態有哪些K8S
- k8s入門之pod(四)K8S
- k8s之深入解剖Pod(三)K8S
- k8s之深入解剖Pod(二)K8S
- k8s之深入解剖Pod(一)K8S
- k8s~pod單副本的平滑部署K8S
- k8s 實戰 2 ---- pod 基礎K8S
- k8s通過Service訪問PodK8S
- k8s 自動伸縮 pod(HPA)K8S
- K8S Pod 新安全策略 Pod Security Admission 介紹 | K8S Internals 系列第一期K8S
- k8s(pod,控制器,service)詳解K8S
- K8S系列學習之Pod實戰K8S
- 部署 k8s 服務, flannel pod 報錯K8S
- kubernetes/k8s CRI分析-kubelet建立pod分析K8S
- k8s中Pod、ReplicaSet、Deployment、Service的概念(轉)K8S
- k8s~ingress_service_endpoint_pod四壯士K8S
- k8s叢集自動化維護PODK8S
- 在K8S中,什麼是靜態Pod?K8S
- kubernetes/k8s CRI分析-kubelet刪除pod分析K8S
- 解讀 K8s Pod 的 13 種異常K8S
- 案例分享-full gc導致k8s pod重啟GCK8S
- k8s~為pod新增節點的資源限制K8S
- k8s kubectl top pod報錯error Metrics API not availableK8SErrorAPIAI
- dubbo 協議的 K8s pod 存活探針配置協議K8S
- K8S原來如此簡單(六)Pod排程K8S
- K8S原來如此簡單(三)Pod+DeploymentK8S
- K8S之yaml 檔案詳解pod、deployment、service(轉)K8SYAML
- 在K8S中,Pod常見排程方式有哪些?K8S
- k8s將deployment中的pod固定到指定節點K8S
- Docker 與 K8S學習筆記(十八)—— Pod的使用DockerK8S筆記
- 一文讀懂k8s之Pod安全策略K8S
- k8s中pod滾動更新如何減少流量丟失K8S
- k8s裡node 當機後如何提高pod遷移速度K8S