目录

一.kubectl用法概述

二.kubectl子命令详解(command)

三.kubectl参数详解(flags)

四.kubectl输出格式

五.kubectl操作实例


一.kubectl用法概述

  • kubectl是管理k8s集群的命令行工具,通过生成json格式传递给apiserver进行创建、查看、管理的操作
  • kubectl命令行的语法如下所示:
kubectl [command] [TYPE] [NAME] [flags]

其中,command、TYPE、NAME、flages的含义如下。

command:子命令,用于操作kubernetes集群资源对象的命令,例如create、delete、describe、get、apply等。

TYPE:资源对象的类型,区分大小写,能够以单数、复数或者简写形式表示。例如以下3种TYPE是等价的

[root@master ~]# kubectl get pods pod1
[root@master ~]# kubectl get pod pod1
[root@master ~]# kubectl get po pod1

NAME:资源对象的名称,区分大小写,如果不指定名称,系统则将返回属于TYPE的全部对象的列表,例如kubectl get pods将返回所有pod的列表。

flages:kubectl子命令的可选参数,例如使用”-s“指定API Server的URL地址而不用默认值

  • 在一个命令行中也可以同时对多个资源对象进行操作,以多个TYPE和NAME的组合表示

获取多个pod的信息

kubectl get pods pod1 pod2

获取多种对象的信息

kubectl get pod/pod1 rc/rc1

##RC,副本控制器
##RC是kubernettes系统中的核心概念之一,简单来说,它其实定义了一个期望的场景,即声明某种pod的副本数量在任意时刻都符合某个预期值,所以RC的定义包括以下几个:
1.pod期待的副本数量
2.用于筛选目标pod的Label Selector
3.当pod的副本数量小于预期数量时,用于创建新的pod的pod模板(template)

同时应用多个YAML文件,以多个 -f file参数表示

kubectl get pod -f pod1.yaml -f pod2.yaml
kubectl create -f pod1.yaml -f rc1.yaml -f service.yaml

 

二.kubectl子命令详解(command)

  • kubectl的子命令非常丰富,涵盖了对kuernetes集群的主要操作,包括对资源对象的创建、删除、查看、修改、配置、运行等。
子命令语法说明
annotatekubectl annotate (-f FILENAME | TYPE NAME | TYPE/NAME) KEY_1=VAL_1 ... [--overwrite] [--all] [--resource-version=version] [flags]添加或者更新资源对象的annotation信息
api-versions              kubectl api-versions [flags]列出当前系统支持的API版本列表格式为”group/version“
applykubectl apply -f FILENAME [flags]从配置文件或者stdin中对资源对象进行配置更新

attach

kubectl attach POD -c CONTAINER [flags]

附着到一个正在运行的容器上
authkubectl auth [flags] [options]检测RBAC权限设置
autoscalekubectl autoscale (-f FILENAME |TYPE NAME | TYPE/NAME)[--min=MINPODS] --max=MAXPODS [--cpu-percent=CPU] [flags]对Deployment、ReplicaSet或者RC进行水平自动扩容和缩容的设置

cluster-info             

kubectl  cluster-info [flags]显示集群master和内置服务信息
completionkubectl completion SHELL [flags]输出shell命令的执行结果码
configkubectl config SUBCOMMAND [flags]修改kubeconfig文件
createkubectl create -f FILENAME [flags]从配置文件或stdin中创建资源对象
conventkubectl convent -f FILENAME [flags]转换配置文件为不同的API版本
cordonkubectl NODE [flags]将Node标记为unschedulable,即”隔离“出集群调度范围
deletekubectl delete (-f FILENAME | TYPE [NAME | -l label | --all]) [flags] 根据配置文件、stdin、资源名称或者label selector删除资源对象
describekubectl describe (-f FILENAME | TYPE [NAME_PREFIX | /NAME | -l label]) [flags]描述一个或者多个资源对象的详细信息
diffkubectl diff -f FILENAME [options]查看配置文件与当前系统中正在运行的资源对象的差异
drainkubectl drain NODE [flags]首先将Node设置为unschedulable,然后删除在该Node上运行的所有Pod,但是不会删除不由API server管理的Pod
editkubectl edit (-f FILENAME | TYPE NAME | TYPE/NAME) [flags]编辑资源对象的属性,在线更新
execkubectl exec POD [-c CONTAINER] [-i] [-t] [flags] [--COMMAND [args...]]执行一个容器中的命令
explainkubectl explain [--include-extend-apis=true] [--rescursive=flase]对资源对象属性的详细说明
exposekubectl expose (-f FILENAME | TYPE NAME | TYPE/NAME) [--port=port] [--protocol=TCP|UDP] [--target-port=number-or-name] [--name=name] [----external-ip=extetrnal-ip-of-service] [--type=type] [flags]将已经存在的一个RC、Service、Deployment或者Pod暴露为一个新的Service
getkubectl get (-f filename | type [name | /name | -l label]) [--watch] [--sort-by=field] [[-o | --output] = output_format] [flags]显示一个或者多个资源对象的概要细信息
labelkubectl label (-f filename | type name | type/name) key-1=val-1.... [--overwrite] [--all] [--resource-version-version] [flags]设置或者更新资源对象的labels
logskubectl logs pod [-c container] [--follow] [flags] 在终端上打印一个容器的日志
patchkubectl patch (-f filename |type name | type/name) --patch PTACH [flags]以merge形式对资源对象的部分字段的值进行修改
pluginkubectl plugin [flags] [options]在kubectl命令行使用用户自定义的插件
port-    forwardkubectl port-forward pod [local_port:]remote_port [...[local_port_n:]remote_port_n] [flags]将本机的某个端口号映射到API server
replacekubectl replace -f filename [flags]从配置文件或者stdin替换资源对象
rolling-updatekubectl rolling-update old_controller_name ([name-controller_name] --image=new_container_image | -f new_controller_spec) [flags]对RC进行滚动升级
rolloutkubectl rollout subcommand [flags]

对deployment进行管理,可用操作包括:history、pause、resume、undo、status

run kubectl run name --image=image [--env="key=value"] [--port=port] [--replicas=replicas] [--dry-run=bool] [--overrides=inline-json] [flags]基于一个镜像在kubernetes集群上启动一个Deployment
scalekubectl scale (-f filename | type name | type/name) --replicas=count [--resource-version=version] [--current-replicas=count] [flags] 扩容、缩容一个deployment、replicaSet、RC或者Job中Pod的数量
set kubectl set subcommand [flags]设置资源对象的某个特定信息,目前仅仅支持修改容器的镜像

taint

kubectl taint node name key_1=val_1:taint_efect_1... [flags]设置Node的taint信息,用于将特定的pod调度到特定的node的操作,为Alpha版本的功能
top

kubectl top node

kubectl top pod

查看node或者po资源使用情况,需要在集群中运行Metrics Server

uncordon

kubectl uncordon Node [flags]将node设置为schedulable
versionkubectl version [--client] [flags]打印系统版本信息

三.kubectl参数详解(flags)

  • kubectl常用参数如下所示:

参数名和取值实例说明
--alsologtostderr=false设置为true表示将日志输出到文件的同时输出stderr
--as=''设置本次操作的用户名
--certifacate-authority=''用于CA授权的cert文件路径
--client-certificate=''用于TLS的客户端key文件路径
--cluster=''设置要使用的kubeconfig中cluster名
--context=''设置要使用的kubeconfig中的context名
--insecure-skip-tls-verify=false设置位ture表示跳过TLS安全验证模式,将使得HTTPS连接不安全
--kubeconfig=''kubeconfig配置文件路径,在配置文件中包括Master的地址信息以及必要的认证信息
--log-backtrace-at=:0记录日志每到“file:行号”时打印一次stack trace
--log-dir=''日志文件路径
--log-flush-frequency=5s设置flush日志文件的时间间隔
--logtostderr=ture设置true表示将日志输出到stderr,不输出到日志文件
--match-server-version=false设置为true表示客户端版本号需要与服务端一致
--namespace=''设置本次操作所在的Namesapce
-s,--server=''设置API server的URL地址,默认值为localhost:8080
--password=''设置API Server的basic authentication的密码
--stderrthershold=2在该threshold级别上的日志将输出到stderr
--token=‘’设置访问API Server的安全Token
--user=''指定用户名(应该在kubeconfig配置文件中设置)
--username=‘’设置API server的basic authentication的用户名
--v=0glog日志级别
--vmodule=glog基于模块的详细日志级别
  • 每个子命令(如create、delete、get等)还有特定的flags参数,可以通过  kubecl [command] --help命令查看

四.kubectl输出格式

  • kubectl命令可以用多种格式对结果进行显示,输出的格式通过 -o 参数指定:

kubectl [command] [TYPE] [NAME] -o=<output_format>
  • 由不同的子命令的输出结果,可选的输出格式如下表

输出格式说明
-o=custom-columns=<spec>根据自定义列名进行输出,以逗号分隔
-o=custom-columns-file=<filename>从文件中获取自定义列名进行输出
-o=json以JSON格式显示结果
-o=jsonpath=<template>输出jsonpath表达式定义的字段信息
-o=jsonpath-file=<filename>输出jsonpath表达式定义的字段信息,来源于文件
-o=name仅输出资源对象的名称
-o=wide输出额外信息,对于pod,将输出pod所在的Node名称
-o=yaml以YAML格式显示结果
  • 显示pod的更多信息
kubectl get pod <pod-name> -o wide
  • 以YAML格式显示pod的详细信息

kebuctl get pod <pod-name> -o yaml
  • 以自定义列表显示pod的信息

kubectl get pod <pod-name> -o=custom-columns=NAME:.metadata.name,RSRC:.metadata.resourceVersion
  • 基于文件的自定义列名输出

kubectl get pods <pod-name> -o=custom-columns-file=template.txt
  • 此外,可以将输出结果按某个字段排序,通过--sort-by参数以jsonpath表达式进行指定
kebuctl [command] [TYPE] [NAME] --sort-by=<jsonpath_exp>

##例如,按照名称进行排序
kubectl get pods --sort-by=.metadata.name

五.kubectl操作实例

  • 查看帮助信息
[root@master ~]# kubectl --help
kubectl controls the Kubernetes cluster manager. 

Find more information at: https://kubernetes.io/docs/reference/kubectl/overview/

Basic Commands (Beginner):
  create         Create a resource from a file or from stdin.
  expose         使用 replication controller, service, deployment 或者 pod
并暴露它作为一个 新的 Kubernetes Service
  run            在集群中运行一个指定的镜像
  set            为 objects 设置一个指定的特征

Basic Commands (Intermediate):
  explain        查看资源的文档
  get            显示一个或更多 resources
  edit           在服务器上编辑一个资源
  delete         Delete resources by filenames, stdin, resources and names, or by resources and
label selector

Deploy Commands:
  rollout        Manage the rollout of a resource
  scale          为 Deployment, ReplicaSet, Replication Controller 或者 Job
设置一个新的副本数量
  autoscale      自动调整一个 Deployment, ReplicaSet, 或者 ReplicationController
的副本数量

Cluster Management Commands:
  certificate    修改 certificate 资源.
  cluster-info   显示集群信息
  top            Display Resource (CPU/Memory/Storage) usage.
  cordon         标记 node 为 unschedulable
  uncordon       标记 node 为 schedulable
  drain          Drain node in preparation for maintenance
  taint          更新一个或者多个 node 上的 taints

Troubleshooting and Debugging Commands:
  describe       显示一个指定 resource 或者 group 的 resources 详情
  logs           输出容器在 pod 中的日志
  attach         Attach 到一个运行中的 container
  exec           在一个 container 中执行一个命令
  port-forward   Forward one or more local ports to a pod
  proxy          运行一个 proxy 到 Kubernetes API server
  cp             复制 files 和 directories 到 containers 和从容器中复制 files 和
directories.
  auth           Inspect authorization

Advanced Commands:
  apply          通过文件名或标准输入流(stdin)对资源进行配置
  patch          使用 strategic merge patch 更新一个资源的 field(s)
  replace        通过 filename 或者 stdin替换一个资源
  wait           Experimental: Wait for a specific condition on one or many resources.
  convert        在不同的 API versions 转换配置文件

Settings Commands:
  label          更新在这个资源上的 labels
  annotate       更新一个资源的注解
  completion     Output shell completion code for the specified shell (bash or zsh)

Other Commands:
  alpha          Commands for features in alpha
  api-resources  Print the supported API resources on the server
  api-versions   Print the supported API versions on the server, in the form of "group/version"
  config         修改 kubeconfig 文件
  plugin         Provides utilities for interacting with plugins.
  version        输出 client 和 server 的版本信息

Usage:
  kubectl [flags] [options]

Use "kubectl <command> --help" for more information about a given command.
Use "kubectl options" for a list of global command-line options (applies to all commands).
[root@master ~]# 
  • 项目的生命周期包括,创建、发布、更新、回滚、删除等
  • pod的创建
##run表示基于一个镜像在kubernetes集群上启动一个Deployment
##pod的名字叫作pod1
##--image=nginx,使用的镜像为nginx
##--port=80,指定容器的端口为80
##--replicas=1,指定副本数量为1,即创建一个pod
[root@master ~]# kubectl run pod1 --image=nginx --port=80 --replicas=1
kubectl run --generator=deployment/apps.v1beta1 is DEPRECATED and will be removed in a future version. Use kubectl create instead.
deployment.apps/pod1 created

##可以使用kubectl get pods -w,查看实时过程

##查看pod,会有一个ContainerCreating的过程
[root@master ~]# kubectl get pod
NAME                   READY   STATUS              RESTARTS   AGE
pod1-d89765587-k7qhl   0/1     ContainerCreating   0          7s
##running状态说明,创建成功
[root@master ~]# kubectl get pod
NAME                   READY   STATUS    RESTARTS   AGE
pod1-d89765587-k7qhl   1/1     Running   0          52s
[root@master ~]# 

##kubectl get all ,查看pod、service、deployment、副本集的资源
#pod资源的创建伴随着deployment和副本集资源的创建
#deploymnt为控制器
  • 发布nginx service提供负载均衡的功能
#--port对外暴露端口
#--target目标端口
#--name=指定service的名字
#--type=指定网络类型
[root@master ~]# kubectl expose deployment pod1 --port=80 --target-port=80 --name=nginx-service --type=NodePort
service/nginx-service exposed

##查看pod资源和svc服务资源
[root@master ~]# kubectl get pods,svc
NAME                       READY   STATUS    RESTARTS   AGE
pod/pod1-d89765587-k7qhl   1/1     Running   0          21m

NAME                    TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)        AGE
service/kubernetes      ClusterIP   10.0.0.1     <none>        443/TCP        3d16h
service/nginx-service   NodePort    10.0.0.150   <none>        80:33310/TCP   5s
[root@master ~]# 
  • 查看资源对象的简写以及状态
[root@master ~]# kubectl api-resources
NAME                              SHORTNAMES   APIGROUP                       NAMESPACED   KIND
bindings                                                                      true         Binding
componentstatuses                 cs                                          false        ComponentStatus
configmaps                        cm                                          true         ConfigMap
endpoints                         ep                                          true         Endpoints
events                            ev                                          true         Event
limitranges                       limits                                      true         LimitRange
namespaces                        ns                                          false        Namespace
nodes                             no                                          false        Node
persistentvolumeclaims            pvc                                         true         PersistentVolumeClaim
persistentvolumes                 pv                                          false        PersistentVolume
pods                              po                                          true         Pod
podtemplates                                                                  true         PodTemplate
replicationcontrollers            rc                                          true         ReplicationController
resourcequotas                    quota                                       true         ResourceQuota
secrets                                                                       true         Secret
serviceaccounts                   sa                                          true         ServiceAccount
services                          svc                                         true         Service
mutatingwebhookconfigurations                  admissionregistration.k8s.io   false        MutatingWebhookConfiguration
validatingwebhookconfigurations                admissionregistration.k8s.io   false        ValidatingWebhookConfiguration
customresourcedefinitions         crd,crds     apiextensions.k8s.io           false        CustomResourceDefinition
apiservices                                    apiregistration.k8s.io         false        APIService
controllerrevisions                            apps                           true         ControllerRevision
daemonsets                        ds           apps                           true         DaemonSet
deployments                       deploy       apps                           true         Deployment
replicasets                       rs           apps                           true         ReplicaSet
statefulsets                      sts          apps                           true         StatefulSet
tokenreviews                                   authentication.k8s.io          false        TokenReview
localsubjectaccessreviews                      authorization.k8s.io           true         LocalSubjectAccessReview
selfsubjectaccessreviews                       authorization.k8s.io           false        SelfSubjectAccessReview
selfsubjectrulesreviews                        authorization.k8s.io           false        SelfSubjectRulesReview
subjectaccessreviews                           authorization.k8s.io           false        SubjectAccessReview
horizontalpodautoscalers          hpa          autoscaling                    true         HorizontalPodAutoscaler
cronjobs                          cj           batch                          true         CronJob
jobs                                           batch                          true         Job
certificatesigningrequests        csr          certificates.k8s.io            false        CertificateSigningRequest
leases                                         coordination.k8s.io            true         Lease
events                            ev           events.k8s.io                  true         Event
daemonsets                        ds           extensions                     true         DaemonSet
deployments                       deploy       extensions                     true         Deployment
ingresses                         ing          extensions                     true         Ingress
networkpolicies                   netpol       extensions                     true         NetworkPolicy
podsecuritypolicies               psp          extensions                     false        PodSecurityPolicy
replicasets                       rs           extensions                     true         ReplicaSet
networkpolicies                   netpol       networking.k8s.io              true         NetworkPolicy
poddisruptionbudgets              pdb          policy                         true         PodDisruptionBudget
podsecuritypolicies               psp          policy                         false        PodSecurityPolicy
clusterrolebindings                            rbac.authorization.k8s.io      false        ClusterRoleBinding
clusterroles                                   rbac.authorization.k8s.io      false        ClusterRole
rolebindings                                   rbac.authorization.k8s.io      true         RoleBinding
roles                                          rbac.authorization.k8s.io      true         Role
priorityclasses                   pc           scheduling.k8s.io              false        PriorityClass
storageclasses                    sc           storage.k8s.io                 false        StorageClass
volumeattachments                              storage.k8s.io                 false 
  • 查看关联后端的节点
##ep为endpoints简写
##查看到两个master的信息
[root@master ~]# kubectl get ep
NAME            ENDPOINTS                                 AGE
kubernetes      192.168.43.101:6443,192.168.43.104:6443   3d16h
nginx-service   172.17.60.2:80                            4m17s
[root@master ~]# 
  • 查看网络的信息状态
[root@master ~]# kubectl get pods -o wide
NAME                   READY   STATUS    RESTARTS   AGE   IP            NODE             NOMINATED NODE
pod1-d89765587-k7qhl   1/1     Running   0          27m   172.17.60.2   192.168.43.103   <none>
[root@master ~]# 
  • 查看服务暴露的端口
[root@master ~]# kubectl get svc
NAME            TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)        AGE
kubernetes      ClusterIP   10.0.0.1     <none>        443/TCP        3d17h
nginx-service   NodePort    10.0.0.150   <none>        80:33310/TCP   6m52s
[root@master ~]# 


##在node1或者node2中可以查看负载均衡的端口
[root@node1 ~]#  netstat -natp | grep 33310
tcp6       0      0 :::33310                :::*                    LISTEN      116408/kube-proxy   
[root@node1 ~]# 

注:当我们创建多个pod、service资源时,kube-proxy给pods、services资源做了负载均衡,意思就是我们可以访问任意一个节点,就可以访问任意资源。

kubernetes中kube-proxy支持三种模式,在v1.8之前我们使用的是iptables以及userspace两种模式,在kubernetes1.8之后加入了ipvs

模式

##查看负载均衡,要是pod多副本,则是使用rr轮询访问
[root@node2 ~]# yum install -y ipvsadm > 1.txt
[root@node2 ~]# ipvsadm -L -n | grep 33310
TCP  127.0.0.1:33310 rr
TCP  172.17.60.1:33310 rr
TCP  192.168.43.103:33310 rr
[root@node2 ~]# 

 

  • 查看对于pod的访问日志
##需要在宿主机访问一下,http://192.168.43.103:33310/
[root@master ~]# kubectl get pod
NAME                   READY   STATUS    RESTARTS   AGE
pod1-d89765587-k7qhl   1/1     Running   0          38m
[root@master ~]# kubectl logs pod1-d89765587-k7qhl
172.17.60.1 - - [01/May/2020:03:48:43 +0000] "GET / HTTP/1.1" 200 612 "-" "curl/7.29.0" "-"
172.17.60.1 - - [01/May/2020:03:50:26 +0000] "GET / HTTP/1.1" 200 612 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" "-"
2020/05/01 03:50:26 [error] 6#6: *3 open() "/usr/share/nginx/html/favicon.ico" failed (2: No such file or directory), client: 172.17.60.1, server: localhost, request: "GET /favicon.ico HTTP/1.1", host: "192.168.43.103:33310", referrer: "http://192.168.43.103:33310/"
172.17.60.1 - - [01/May/2020:03:50:26 +0000] "GET /favicon.ico HTTP/1.1" 404 556 "http://192.168.43.103:33310/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" "-"
172.17.60.1 - - [01/May/2020:03:50:29 +0000] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" "-"
172.17.60.1 - - [01/May/2020:03:50:29 +0000] "GET / HTTP/1.1" 304 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" "-"
[root@master ~]# 

##跟踪查看容器的日志,相当于tail -f命令
kubectl logs -f <pod-name> -c <container-name>
  • 使用google浏览器查看nginx的版本信息

  • 修改pod模板
[root@master ~]# kubectl get pod
NAME                   READY   STATUS    RESTARTS   AGE
pod1-d89765587-k7qhl   1/1     Running   0          56m

##使用set image命令,修改nginx的版本
[root@master ~]# kubectl set image deployment/pod1 pod1=nginx:1.14
deployment.extensions/pod1 image updated


##动态监听状态,监听pod1
[root@master ~]# kubectl get pod -w
NAME                   READY   STATUS              RESTARTS   AGE
pod1-6d76f6d7c-lt7gp   0/1     ContainerCreating   0          19s
pod1-d89765587-k7qhl   1/1     Running             0          57m
pod1-6d76f6d7c-lt7gp   1/1   Running   0     22s
pod1-d89765587-k7qhl   1/1   Terminating   0     57m
pod1-d89765587-k7qhl   0/1   Terminating   0     57m
pod1-d89765587-k7qhl   0/1   Terminating   0     57m
pod1-d89765587-k7qhl   0/1   Terminating   0     57m


[root@master ~]# kubectl get pod
NAME                   READY   STATUS    RESTARTS   AGE
pod1-6d76f6d7c-lt7gp   1/1     Running   0          2m37s
[root@master ~]# 


##容器更新时,只能被删除,在重新创建
##更新过程中,先创建一个再删除一个
##副本在线运行数量,取决于replicaset指定的数量

对于pod更新完之后,使用 kubectl get node -o wide,查看一下新的pod在那个节点之上

  • 回滚pod1
##查看回滚的相关操作
[root@master ~]# kubectl rollout --help
Manage the rollout of a resource.
  
Valid resource types include: 

  * deployments  
  * daemonsets  
  * statefulsets

Examples:
  # Rollback to the previous deployment
  kubectl rollout undo deployment/abc
  
  # Check the rollout status of a daemonset
  kubectl rollout status daemonset/foo

Available Commands:
  history     显示 rollout 历史
  pause       标记提供的 resource 为中止状态
  resume      继续一个停止的 resource
  status      显示 rollout 的状态
  undo        撤销上一次的 rollout

Usage:
  kubectl rollout SUBCOMMAND [options]

Use "kubectl <command> --help" for more information about a given command.
Use "kubectl options" for a list of global command-line options (applies to all commands).


##查看pod1的历史状态
[root@master ~]# kubectl rollout history deployment/pod1
deployment.extensions/pod1 
REVISION  CHANGE-CAUSE
1         <none>
2         <none>

##执行回滚操作
[root@master ~]# kubectl rollout undo deployment/pod1
deployment.extensions/pod1
##查看回滚的状态
[root@master ~]# kubectl rollout status deployment/pod1
Waiting for deployment "pod1" rollout to finish: 1 old replicas are pending termination...
Waiting for deployment "pod1" rollout to finish: 1 old replicas are pending termination...
deployment "pod1" successfully rolled out
[root@master ~]# 

  • 由于创建pod资源时,同时创建了deployment、replicaest;此外提供服务出去,还要创建service,所以删除的时候,还要删除service资源。
  • 删除pod1
##查看deploy
[root@master ~]# kubectl get deploy
NAME   DESIRED   CURRENT   UP-TO-DATE   AVAILABLE   AGE
pod1   1         1         1            1           71m

##删除pod1
[root@master ~]# kubectl delete deploy/pod1
deployment.extensions "pod1" deleted
[root@master ~]# kubectl get deploy
No resources found.
[root@master ~]# kubectl get pod
No resources found.
[root@master ~]# 
  • 删除服务svc
[root@master ~]# kubectl get svc
NAME            TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)        AGE
kubernetes      ClusterIP   10.0.0.1     <none>        443/TCP        3d17h
nginx-service   NodePort    10.0.0.150   <none>        80:33310/TCP   52m

#kubectl delete 控制器/service名字
[root@master ~]# kubectl delete svc/nginx-service
service "nginx-service" deleted
[root@master ~]# kubectl get svc
NAME         TYPE        CLUSTER-IP   EXTERNAL-IP   PORT(S)   AGE
kubernetes   ClusterIP   10.0.0.1     <none>        443/TCP   3d17h
[root@master ~]# 
  • 查看资源的详细信息
##查看node的详细信息
kubectl describe nodes [NodeName]
##查看pod的详细信息
kubectl describe pod [PodName]
##查看deployment信息
kubectl describe deployment/[PodName]
  • 登录pod,一般一个pod只创建一个容器
[root@master ~]# kubectl get pods
NAME                     READY   STATUS    RESTARTS   AGE
nginx-7697996758-b7d74   1/1     Running   0          2m30s
nginx-7697996758-pbv4z   1/1     Running   0          2m30s
nginx-7697996758-xlvq7   1/1     Running   0          2m31s
[root@master ~]# kubectl exec -it nginx-7697996758-b7d74 bash
root@nginx-7697996758-b7d74:/# ls          
bin  boot  dev	etc  home  lib	lib64  media  mnt  opt	proc  root  run  sbin  srv  sys  tmp  usr  var
  • 指定pod中的容器执行命令
[root@master ~]# kubectl get pod
NAME                     READY   STATUS    RESTARTS   AGE
nginx-7697996758-b7d74   1/1     Running   0          7m32s
nginx-7697996758-pbv4z   1/1     Running   0          7m32s
nginx-7697996758-xlvq7   1/1     Running   0          7m33s
##执行pod的date命令,默认使用pod中的第一个容器
[root@master ~]# kubectl exec nginx-7697996758-b7d74 date
Fri May  1 04:39:55 UTC 2020
[root@master ~]# 


##指定pod中的某个容器执行命令
kubectl exec <pod-name> -c <container-name> date
  • 在线编辑运行中的资源对象
##使用kubectl edit编辑运行中的资源对象,例如使用下面的命令编辑运行中的一个Deployment:
[root@master ~]# kubectl edit deploy nginx
##在命令执行之后,会通过YAML格式展示该对象的定义和状态,用 户可以对代码进行编辑和保存,从而完成对在线资源的直接修改。
  • 将pod的开放端口映射到本地
#将集群上pod的80端口映射本地的8888端口,在浏览器http://127.0.0.1:8888中就能够访问到容器提供的服务了
kubectl port-forward --address 0.0.0.0 pod/nginx-7697996758-b7d74 8888:80
  • 在pod和本地之间复制文件
#pod上的/etc/fstab复制到本地的/tmp目录:
[root@master ~]# kubectl cp nginx-7697996758-xlvq7:/etc/fstab /mnt
tar: Removing leading `/' from member names
[root@master ~]# ls /mnt
fstab
[root@master ~]# 
  • 资源对象的标签设置
#为了default namespace设置testing=true标签:
kubectl label namesapces default testing=true
  • 检查可用的API资源类型列表
##该命令经常用于检查特定类型的资源是否已经定义,列出对象类型:
kubectl api-resources
  • 查看安装的插件
kubectl plugin list

 

Logo

K8S/Kubernetes社区为您提供最前沿的新闻资讯和知识内容

更多推荐