k8s资源与对象-Namespace资源和Pod资源
一、Namespace资源
Namespace 是 kubernetes 系统中的一种非常重要资源,可以理解为“组”。
作用:
它的主要作用是用来实现线上程序资源的隔离(多套环境之间 或 多租户之间)。
默认情况下,kubernetes 集群中的所有的 Pod 都是可以相互访问的。但是在实际中,可能不想让两个 Pod 之间进行互相的访问,那此时就可以将两个 Pod 划分到不同的 namespace 下。kubernetes 通过将集群内部的资源分配到不同的 Namespace 中,可以形成逻辑上的"组",以方便不同的组的资源进行隔离使用和管理。

kubernetes 在集群启动之后,会默认创建几个 namespace
# 查看所有的 ns 命令:kubectl get ns [root@dce-10-6-215-215 ~]# kubectl get ns NAME STATUS AGE default Active 45h # 所有未指定Namespace的对象都会被分配在default命名空间 kube-node-lease Active 45h # 集群节点之间的心跳维护,v1.13开始引入 kube-public Active 45h # 此命名空间下的资源可以被所有人访问《包括未认证用户) kube-system Active 45h # 所有由Kubernetes系统创建的资源都处于这个命名空间 # 查看kube-system这个命名空间下的所有pods kubectl get pods -n kube-system
下面来看namespace资源的具体操作:
查看
# 查看指定的 ns 命令:kubectl get ns ns名称 [root@dce-10-6-215-215 ~]# kubectl get ns default NAME STATUS AGE default Active 45h # 指定输出格式 命令:kubectl get ns ns名称 -o 格式参数 # kubernetes 支持的格式有很多,比较常见的是 wide、json、yaml [root@dce-10-6-215-215 ~]# kubectl get ns default -o wide apiVersion: v1 kind: Namespace metadata: creationTimestamp: "2021-05-08T04:44:16Z" name: default resourceVersion: "151" selfLink: /api/v1/namespaces/default uid: 7405f73a-e486-43d4-9db6-145f1409f090 spec: finalizers: - kubernetes status: phase: Active # 查看ns详情 命令:kubectl describe namespace 命名空间名称 [root@dce-10-6-215-215 ~]# kubectl describe ns default Name: default Labels: <none> Annotations: <none> Status: Active # Active 命名空间正在使用中 Terminating 正在删除命名空间(因为命名空间中可能有很多资源,删除往往需要一定的时间) # ResourceQuota 针对 namespace 做的资源限制 # LimitRange 针对 namespace 中的每个组件做的资源限制 No resource quota. No LimitRange resource.
创建
# 创建 namespace,名称叫 test [root@dce-10-6-215-215 ~]# kubectl create ns test namespace/test created
删除
首先准备一个 yaml 文件:ns-test.yaml
apiVersion: v1 kind: Namespace # 创建 namespace metadata: name: test # 名称叫 test
然后就可以执行对应的创建和删除命令了
# 创建 kubectl create -f ns-test.yaml # 删除 kubectl delete -f ns-test.yaml
# 删除 namespace [root@dce-10-6-215-215 ~]# kubectl delete ns test namespace "test" deleted
可以通过 kubernetes 的授权机制,将不同的 namespace 交给不同租户进行管理,这样就实现了多租户的资源隔离。此时还能结合 kubernetes 的资源配额机制,限定不同租户能占用的资源,例如 CPU 使用量、内存使用量等等,来实现租户可用资源的管理。
二、Pod资源
Pod是kubernetes集群进行管理的最小单元
Pod可以处于某个命名空间之下(为了后续管理方便,我们演示过程中把所有的Pod都放到test命名空间下)
kubernetes在集群启动之后,系统组件也都是以Pod方式运行的。可以通过下面命令查看:
[root@master ~]# kubectl get pod -n kube-system #master节点中的系统pod #1主2从三节点中的网络组件和代理组件
创建并运行
kubernetes没有提供单独运行Pod的命令,都是通过Pod控制器来实现的
# 命令格式: kubectl run (pod控制器名称) [参数] # --image 指定Pod的镜像 # --port 指定端口 # --namespace 指定namespace [root@master ~]# kubectl create ns test [root@master ~]# kubectl run nginx1 --image=nginx:1.14-alpine --port=80 --namespace test
查看pod信息
# 查看Pod基本信息 [root@master ~]# kubectl get pods -n test # 显示更多的pod信息 kubectl get pods -n test -o wide # 查看Pod的详细信息 [root@master ~]# kubectl describe pod nginx1-9f5598964-n88sf -n test # 注:通常看最后的Events,用来排错 # pod下属层级是container容器,程序运行于容器中;pod中有多个容器(根容器和用户容器)

访问Pod
# 获取PodIP [root@master ~]# kubectl get pods -n test -o wide #访问Pod,当前是一个不稳定的虚拟ip地址(后续可以讲解怎么让它变成一个稳定的ip) [root@master ~]# curl http://10.244.1.14:80
删除指定Pod
kubectl delete pod pod的名称 [-n 命名空间] [root@master ~]# kubectl delete pod nginxpod名字 -n test # 注:在1.18版本及以后 # kubectl run 产生的pod能直接删除 # kubectl run nginx-pod --image=nginx:latest --port=80 --namespace test # kubectl delete pod nginx-pod --namespace test # 通过deployment等用pod控制器产生的pod不能直接删除,会拉起一个新的pod,需要删除所在的deployment控制器 kubectl create deployment nginx-deploy --image=nginx -n test kubectl delete deployment nginx-deploy -n test
yaml配置操作
创建一个nginx-pod.yaml,内容如下:
apiVersion: v1 kind: Pod metadata: name: nginx4 #这里的名字是pod的名字 namespace: test spec: containers: - image: nginx:latest name: pod ports: - name: nginx-port containerPort: 80 protocol: TCP
然后就可以执行对应的创建和删除命令了(删除的比较干净,不存在命令行linux场景下,pod删除不干净的问题):
创建:kubectl create -f nginx-pod.yaml 创建/更新:kubectl apply -f nginx-pod.yaml 删除:kubectl delete -f nginx-pod.yaml
下一期我们继续聊聊,k8s资源与对象的Label资源与Deployment资源。
更多推荐

所有评论(0)