kubernetes-deployments
Kubernetes令部署应用、管理应用变得简单直白,令大多数操作简化为单个API或单个命令行,包括发布新的应用程序,升级。那么为什么我们还需要部署呢?
自动化Deployment和滚动更新程序。相比于kubectl滚动更新,Deployment API更加快速,具有描述性,实现服务端,还有更多的功能(比如,即使是在滚动更新完成之后,你也可以回滚到之前的版本,)。
Deployment是新一代用于Pod管理的对象,与Replication Controller相比,它提供了更加完善的功能,使用起来更加简单方便。
注:本文进行的相关操作是基于k8s 1.2.2版本执行的。
Deployment相关操作
创建
我们可以使用下面的yaml文件来创建一个Deployment:
apiVersion: extensions/v1beta1
kind: Deployment
metadata:
name: nginx-deployment
spec:
replicas:
template:
metadata:
labels:
app: nginx
track: stable
spec:
containers:
- name: nginx
image: index.tenxcloud.com/docker_library/nginx:1.7.
ports:
- containerPort:
从上面的例子中可以发现Deployment与RC的定义基本相同,需要注意的是apiVersion和kind是有差异的。
状态查询
使用kubectl get可以查询Deployment当前状态:
$ kubectl get deployment
NAME DESIRED CURRENT UP-TO-DATE AVAILABLE AGE
nginx-deployment 2h
其中DESIRED为期望的Pod数量,CURRENT为当前的数量,UP-TO-DATE为已更新的数量,AVAILABLE为已运行的数量。通过这四个数量我们可以了解到Deployment目前的状态。Deployment会自动处理直到四个数量达到一致,而在Deployment更新过程中CURRENT、UP-TO-DATE和AVAILABLE会根据不同情况发生变化。
更新
Deployment更新分为两种情况:
- rolling-update。只有当Pod template发生变更时,Deployment才会触发rolling-update。此时Deployment会自动完成更新,且会保证更新期间始终有一定数量的Pod为运行状态。
- 其他变更,如暂停/恢复更新、修改replica数量、修改变更记录数量限制等操作。这些操作不会修改Pod参数,只影响Deployment参数,因此不会触发rolling-update。
通过kubectl edit指令更新Deployment,可以将例子中的nginx镜像版本改成1.9.1来触发一次rolling-update。期间通过kubectl get来查看Deployment的状态,可以发现CURRENT、UP-TO-DATE和AVAILABLE会发生变化。
删除
kubectl delete指令可以用来删除Deployment。需要注意的是通过API删除Deployment时,对应的RS和Pods不会自动删除,需要依次调用删除Deployment的API、删除RS的API和删除Pods的API。
特性
使用RS管理Pod
Replica Set(简称RS)是k8s新一代的Pod controller。与RC相比仅有selector存在差异,RS支持了set-based selector(可以使用in、notin、key存在、key不存在四种方式来选择满足条件的label集合)。Deployment是基于RS实现的,我们可以使用kubectl get rs命令来查看Deployment创建的RS:
$ kubectl get rs
NAME DESIRED CURRENT AGE
nginx-deployment- 6s
nginx-deployment- 36s
由Deployment创建的RS的命名规则为“<Deployment名称>-<pod template摘要值>”。由于之前的操作中我们触发了一次rolling-update,因此会查看到两个RS。更新前后的RS都会保留下来。
弹性伸缩
与RC相同,只需要修改.spec.replicas就可以实现Pod的弹性伸缩。
重新部署
如果设置Deployment的.spec.strategy.type==Recreate时,更新时会将所有已存在的Pod杀死后再创建新Pod。与RC不同的是,修改Deployment的Pod template后更新操作将会自动执行,无需手动删除旧Pod。
更完善的rolling-update
与RC相比,Deployment提供了更完善的rolling-update功能:
- Deployment不需要使用kubectl rolling-update指令来触发rolling-update,只需修改pod template内容即可。这条规则同样适用于使用API来修改Deployment的场景。这就意味着使用API集成的应用,无须自己实现一套基于RC的rolling-udpate功能,Pod更新全都交给Deployment即可。
- Deployment会对更新的可用性进行检查。当使用新template创建的Pod无法运行时,Deployment会终止更新操作,并保留一定数量的旧版本Pod来提供服务。例如我们更新nginx镜像版本为1.91(一个不存在的版本),可以看到以下结果:
$ kubectl get rs
NAME DESIRED CURRENT AGE
nginx-deployment- 25s
nginx-deployment- 36s
nginx-deployment- 6s $ kubectl get pods
NAME READY STATUS RESTARTS AGE
nginx-deployment--70iae / Running 25s
nginx-deployment--jbqqo / Running 25s
nginx-deployment--08mng / ImagePullBackOff 6s
nginx-deployment--eocby / ImagePullBackOff 6s
此外Deployment还支持在rolling-update过程中暂停和恢复更新过程。通过设置.spec.paused值即可暂停和恢复更新过程。暂停更新后的Deployment可能会处于与以下示例类似的状态:
$ kubectl get deployment
NAME DESIRED CURRENT UP-TO-DATE AVAILABLE AGE
nginx-deployment 2h $ kubectl get rs
NAME DESIRED CURRENT AGE
nginx-deployment- 2h
nginx-deployment- 2h
nginx-deployment- 2h
支持多重更新,在更新过程中可以执行新的更新操作。Deployment会保证更新结果为最后一次更新操作的执行结果。
影响更新的一些参数:
- .spec.minReadySeconds参数用来设置确认运行状态的最短等待时间。更新Pod之后,Deployment至少会等待配置的时间再确认Pod是否处于运行状态。也就是说在更新一批Pod之后,Deployment会至少等待指定时间再更新下一批Pod。
- .spec.strategy.rollingUpdate.maxUnavailable用来控制不可用Pod数量的最大值,从而在删除旧Pod时保证一定数量的可用Pod。如果配置为1,且replicas为3。则更新过程中会保证至少有2个可用Pod。默认为1。
- .spec.strategy.rollingUpdate.maxSurge用来控制超过期望数量的Pod数量最大值,从而在创建新Pod时限制总量。如配置为1,且replicas为3。则更新过着中会保证Pod总数量最多有4个。默认为1。
- 后两个参数不能同时为0。
更新回退
除了提供完善的更新功能外,Deployment还支持回退到历史版本(曾经更新过的版本)。Deployment的更新回退是基于RS和revision号来实现的:
- 在之前的示例中我们了解到每次更新都会有对应的RS,这些RS用来记录Pod template。使用相同Pod template的更新操作只会创建一个RS。
- 每个RS会对应一个revision版本号,revision是一个递增的正整数。
- 在回退Deployment时指定对应的revision即可完成回退操作,指定0可以回退到上一版本。
- 通过kubectl rollout history deployment/
参考资料
Deployment用户手册:
http://kubernetes.io/docs/user-guide/deployments/
Replica Set用户手册:
http://kubernetes.io/docs/user-guide/replicasets/
set-based selector:
http://kubernetes.io/docs/user-guide/labels/#label-selectors
Deployment API:
http://kubernetes.io/docs/api-reference/extensions/v1beta1/operations/
canary部署示例:
http://kubernetes.io/docs/user-guide/managing-deployments/#canary-deployments
kubernetes-deployments的更多相关文章
- [译]Kubernetes 分布式应用部署和人脸识别 app 实例
原文地址:KUBERNETES DISTRIBUTED APPLICATION DEPLOYMENT WITH SAMPLE FACE RECOGNITION APP 原文作者:skarlso 译文出 ...
- Summary Checklist for Run-Time Kubernetes Security
Here is a convenient checklist summary of the security protections to review for securing Kubernetes ...
- kubernetes 实战6_命令_Share Process Namespace between Containers in a Pod&Translate a Docker Compose File to Kubernetes Resources
Share Process Namespace between Containers in a Pod how to configure process namespace sharing for a ...
- Kubernetes 部署失败的 10 个最普遍原因
[原文].后面我们可能还会看到一个 OOMKilled 错误. 我们的应用正在挂掉?为什么? 首先我们查看应用日志.假定你发送应用日志到 stdout(事实上你也应该这么做),你可以使用 kubect ...
- Kubernetes v1.17 版本解读 | 云原生生态周报 Vol. 31
作者 | 徐迪.李传云.黄珂.汪萌海.张晓宇.何淋波 .陈有坤.李鹏审核 | 陈俊 上游重要进展 1. Kubernetes v1.17 版本发布 功能稳定性是第一要务.v1.17 包含 22 个增强 ...
- [转帖]Kubernetes v1.17 版本解读 | 云原生生态周报 Vol. 31
Kubernetes v1.17 版本解读 | 云原生生态周报 Vol. 31 https://www.kubernetes.org.cn/6252.html 2019-12-13 11:59 ali ...
- Kubernetes Deployment故障排除图解指南
个人K8s还在学习中,相关博客还没有写,准备学第二遍再开始学,发现这篇文章挺好,先转载一下. 原创: 白明的赞赏账户 下面是一个示意图,可帮助你调试Kubernetes Deployment(你可以 ...
- Kubernetes tutorial - K8S 官方入门教程 中文翻译
官方教程,共 6 个小节.每一小节的第一部分是知识讲解,第二部分是在线测试环境的入口. kubectl 的命令手册 原文地址 1 创建集群 1.1 使用 Minikube 创建集群 Kubernete ...
- Kubernetes tutorial - K8S 官方入门教程
tutorials 教程 kubectl 的命令手册 1 Creating a Cluster 1.1 Using Minikube to Create a Cluster Kubernetes Cl ...
- Kubernetes Clusters
1. 创建集群 Kubernetes集群 Kubernetes协调一个高可用的计算机集群,作为一个单独的单元来一起工作.有了这种抽象,在Kubernetes中你就可以将容器化的应用程序部署到集群中, ...
随机推荐
- angular学习笔记(2)- 前端开发环境
angular1学习笔记(2)- 前端开发环境 1.代码编辑工具 2.断点调试工具 3.版本管理工具 4.代码合并和混淆工具 5.依赖管理工具 6.单元测试工具 7.集成测试工具 常见的前端开发工具 ...
- mysql -- this is incompatible with sql_mode=only_full_group_by
select @@GLOBAL.sql_mode; set @@GLOBAL.sql_mode='STRICT_TRANS_TABLES,NO_ZERO_IN_DATE,NO_ZERO_DATE,ER ...
- 什么是ip代理
1.什么是代理IP(代理服务器),代理IP(代理服务器)有什么用? 代理服务器英文全称是(Proxy Server),也叫做代理IP,其功能就是代理网络用户去取得网络信息.形象的说:它是网络信息的中转 ...
- FtpCopy数据定时自动备份软件(FTP定时备份)
1. 软件说明 FtpCopy是一款免费的FTP数据自动备份软件,如果FtpCopy对您有较大的帮助,欢迎捐赠我们,我们对您表示衷心的感谢! 如果有需求的话会一直更新下去,将软件做到极致! 有问题可直 ...
- 【Linux】关于ffmpeg的一些常见用法
一.FFmpeg简介 FFmpeg是一款非常快速的视频和音频转换器, 是开源项目 FFmpeg (Fast Forward moving pictures expert group) 的命令行程序. ...
- AI创业的技术方案选择
观察了许多初创公司技术方案的选择,我总结基本遵循8个字:快速灵活,物美价廉.我们也应该根据自身实际情况,跳出束缚与时俱进,选择智能互联网时代最有力的技术和工具. 基础编程语言 候选者:C#/C++/P ...
- android4.2 telephone应用层分析
InCallScreen.java 复制通话界面的显示和提供人机交互的接口.进入该界面第一个调用ONCreate.否则进入OnNewIntent,该配置文件是incall_screen.xml,当中i ...
- [k8s] flexvolume workflow
- CNCF CloudNative Landscape
cncf landscape CNCF Cloud Native Interactive Landscape 1. App Definition and Development 1. Database ...
- vultr搭建ss
我在Ubuntu1604上运行的sslocal,但是发现firefox无法链接ss代理,后来用的chromium才成功连接上, ---------------------------- 下面是正文 - ...