一、Namespace资源

Namespace 是 kubernetes 系统中的一种非常重要资源,可以理解为“组”。

作用:

它的主要作用是用来实现线上程序资源的隔离(多套环境之间 或 多租户之间)。

默认情况下,kubernetes 集群中的所有的 Pod 都是可以相互访问的。但是在实际中,可能不想让两个 Pod 之间进行互相的访问,那此时就可以将两个 Pod 划分到不同的 namespace 下。kubernetes 通过将集群内部的资源分配到不同的 Namespace 中,可以形成逻辑上的"组",以方便不同的组的资源进行隔离使用和管理。

kubernetes 在集群启动之后,会默认创建几个 namespace

# 查看所有的 ns  命令:kubectl get ns
[root@dce-10-6-215-215 ~]# kubectl get ns
NAME              STATUS   AGE
default           Active   45h            # 所有未指定Namespace的对象都会被分配在default命名空间
kube-node-lease   Active   45h            # 集群节点之间的心跳维护,v1.13开始引入
kube-public       Active   45h             # 此命名空间下的资源可以被所有人访问《包括未认证用户)
kube-system       Active   45h             # 所有由Kubernetes系统创建的资源都处于这个命名空间
​
# 查看kube-system这个命名空间下的所有pods
kubectl get pods -n kube-system

下面来看namespace资源的具体操作:

查看
# 查看指定的 ns   命令:kubectl get ns ns名称
[root@dce-10-6-215-215 ~]# kubectl get ns default
NAME      STATUS   AGE
default   Active   45h
​
# 指定输出格式  命令:kubectl get ns ns名称  -o 格式参数
# kubernetes 支持的格式有很多,比较常见的是 wide、json、yaml
[root@dce-10-6-215-215 ~]# kubectl get ns default -o wide
apiVersion: v1
kind: Namespace
metadata:
  creationTimestamp: "2021-05-08T04:44:16Z"
  name: default
  resourceVersion: "151"
  selfLink: /api/v1/namespaces/default
  uid: 7405f73a-e486-43d4-9db6-145f1409f090
spec:
  finalizers:
  - kubernetes
status:
  phase: Active
​
# 查看ns详情  命令:kubectl describe namespace 命名空间名称
[root@dce-10-6-215-215 ~]# kubectl describe ns default
Name:         default
Labels:       <none>
Annotations:  <none>
Status:       Active  # Active 命名空间正在使用中  Terminating 正在删除命名空间(因为命名空间中可能有很多资源,删除往往需要一定的时间)
​
# ResourceQuota 针对 namespace 做的资源限制
# LimitRange 针对 namespace 中的每个组件做的资源限制
No resource quota.
No LimitRange resource.
创建
# 创建 namespace,名称叫 test
[root@dce-10-6-215-215 ~]# kubectl create ns test
namespace/test created
删除

首先准备一个 yaml 文件:ns-test.yaml

apiVersion: v1
kind: Namespace  # 创建 namespace
metadata:
  name: test  # 名称叫 test

然后就可以执行对应的创建和删除命令了

# 创建
kubectl create -f ns-test.yaml
​
​
# 删除
kubectl delete -f ns-test.yaml
# 删除 namespace
[root@dce-10-6-215-215 ~]# kubectl delete ns test
namespace "test" deleted

可以通过 kubernetes 的授权机制,将不同的 namespace 交给不同租户进行管理,这样就实现了多租户的资源隔离。此时还能结合 kubernetes 的资源配额机制,限定不同租户能占用的资源,例如 CPU 使用量、内存使用量等等,来实现租户可用资源的管理。

二、Pod资源

Pod是kubernetes集群进行管理的最小单元

Pod可以处于某个命名空间之下(为了后续管理方便,我们演示过程中把所有的Pod都放到test命名空间下)

kubernetes在集群启动之后,系统组件也都是以Pod方式运行的。可以通过下面命令查看:

[root@master ~]# kubectl get pod -n kube-system
#master节点中的系统pod
#1主2从三节点中的网络组件和代理组件
创建并运行

kubernetes没有提供单独运行Pod的命令,都是通过Pod控制器来实现的

# 命令格式: kubectl run (pod控制器名称) [参数]
# --image 指定Pod的镜像
# --port 指定端口
# --namespace 指定namespace
​
[root@master ~]# kubectl create ns test
[root@master ~]# kubectl run nginx1 --image=nginx:1.14-alpine --port=80 --namespace test
查看pod信息
# 查看Pod基本信息
[root@master ~]# kubectl get pods -n test
​
# 显示更多的pod信息
kubectl get pods -n test -o wide
​
# 查看Pod的详细信息
[root@master ~]# kubectl describe pod nginx1-9f5598964-n88sf -n test
# 注:通常看最后的Events,用来排错
# pod下属层级是container容器,程序运行于容器中;pod中有多个容器(根容器和用户容器)

访问Pod
# 获取PodIP
[root@master ~]# kubectl get pods -n test -o wide
​
#访问Pod,当前是一个不稳定的虚拟ip地址(后续可以讲解怎么让它变成一个稳定的ip)
[root@master ~]# curl http://10.244.1.14:80
删除指定Pod
kubectl delete pod pod的名称 [-n 命名空间]
[root@master ~]# kubectl delete pod nginxpod名字 -n test
​
# 注:在1.18版本及以后
# kubectl run 产生的pod能直接删除
# kubectl run nginx-pod --image=nginx:latest --port=80 --namespace test
# kubectl delete pod nginx-pod --namespace test
​
# 通过deployment等用pod控制器产生的pod不能直接删除,会拉起一个新的pod,需要删除所在的deployment控制器
kubectl create deployment nginx-deploy --image=nginx -n test
kubectl delete deployment nginx-deploy -n test
yaml配置操作

创建一个nginx-pod.yaml,内容如下:

apiVersion: v1
kind: Pod
metadata:
  name: nginx4    #这里的名字是pod的名字
  namespace: test
spec:
  containers:
  - image: nginx:latest
    name: pod
    ports:
    - name: nginx-port
      containerPort: 80
      protocol: TCP

然后就可以执行对应的创建和删除命令了(删除的比较干净,不存在命令行linux场景下,pod删除不干净的问题):

创建:kubectl create -f nginx-pod.yaml
​
创建/更新:kubectl apply -f nginx-pod.yaml
​
删除:kubectl delete -f nginx-pod.yaml

下一期我们继续聊聊,k8s资源与对象的Label资源与Deployment资源。

更多推荐