1、Pod生命周期

  • pod创建
1. API Server 在接收到创建pod的请求之后,会根据用户提交的参数值来创建一个运行时的pod对象。
2. 根据 API Server 请求的上下文的元数据来验证两者的 namespace 是否匹配,如果不匹配则创建失败
3. Namespace 匹配成功之后,会向 pod 对象注入一些系统数据,如果 pod 未提供 pod 的名字,则 API Server 会将 pod 的uid作为pod的名字
4. API Server 接下来会检查 pod 对象的必需字段是否为空,如果为空,创建失败。
5. 上述准备工作完成之后会将在 etcd 中持久化这个对象,将异步调用返回结果封装成 restful.response,完成结果反馈
6. API Server 创建过程完成,剩下的由 scheduler 和 kubelet 来完成,此时 pod 处于 pending 状态
7. Scheduler选择出最优节点
8. Kubelet启动该Pod
  • pod删除
1. 用户发出删除 pod 命令
2. 将 pod 标记为“Terminating”状态。监控到 pod 对象为“Terminating”状态的同时启动pod 关闭过程,endpoints 控制器监控到pod对象关闭
将pod与service匹配的 endpoints 列表中删除Pod执行PreStop定义的内容
3. 宽限期(默认30秒)结束之后,若存在任何一个运行的进程,pod 会收到 SIGKILL 信号
4. Kubelet 请求 API Server 将此 Pod 资源宽限期设置为0从而完成删除操作

2、定义一个yaml文件

apiVersion: v1
kind: Pod
metadata:
labels:
run: nginx
name: nginx
spec:
restartPolicy: Always #容器重启策略
containers:
- image: registry.cn-beijing.aliyuncs.com/dotbalo/nginx:1.15.12-alpine
name: nginx
imagePullPolicy: IfNotPresent #拉取镜像策略
command:
- sh
- -c
- sleep 60; nginx -g "daemon off;" #模拟等待10秒, 以前台形式持续运行 #pod3种探针分别设置,一个容器仅需设置一种健康检查方法
startupProbe:
tcpSocket: # 端口检测方式
port: 80
initialDelaySeconds: 10
timeoutSeconds: 2
periodSeconds: 5
successThreshold: 1
failureThreshold: 2 readinessProbe:
httpGet:
path: /index.html #检查路径
port: 80 #http端口
scheme: HTTP #HTTP或HTTPS
initialDelaySeconds: 10
timeoutSeconds: 2
periodSeconds: 5
successThreshold: 1
failureThreshold: 2 livenessProbe:
exec: #命令检查方式
command:
- sh
- -c
- pgrep nginx
initialDelaySeconds: 10
timeoutSeconds: 2
periodSeconds: 10
successThreshold: 1
failureThreshold: 6
  • spec.containers[].imagePullPolicy 参数可以指定镜像的拉取策略
    imagePullPolicy:有三种策略分别如下:
      1)Always:总是拉取,当镜像 tag 为 latest 时,且 imagePullPolicy 未配置,默认为 Always
      2)Never:不管是否存在都会拉取
      3)IfNotPresent:镜像不存在时拉取镜像,如果 tag 为非 latest,且 imagePullPolicy 未配置,默认为 IfNotPresent
  • pod的重启策略restartPolicy

    restartPolicy:有三种操作方式

      1)Always:默认策略。容器失效时,自动重启该容器

      2)OnFailure:容器以不为 0 的状态码终止,自动重启该容器

      3)Never:无论何种状态,都不会重启

  • pod的3种探针分别为

    1、启动探针(startupProbe):Kubernetes1.16 新加的探测方式,用于判断容器内的应用程序是否已经启动。

      如果配置了 startupProbe,就会先禁用其他探测,直到它成功为止。如果探测失败,Kubelet

      会杀死容器,之后根据重启策略进行处理,如果探测成功,或没有配置 startupProbe,则状态为成功,之后就不再探测

    2、存活探针(livenessProbe):用于探测容器是否在运行,如果探测失败,kubelet 会“杀死”容器并根据重启策略

      进行相应的处理。如果未指定该探针,将默认为 Success

    3、就绪探针(readinessProbe):一般用于探测容器内的程序是否健康,即判断容器是否为就绪(Ready)状态。

      如果是,则可以处理请求,反之 Endpoints Controller 将从所有的 Service 的 Endpoints中删除

      此容器所在 Pod 的 IP 地址。如果未指定,将默认为 Success

  • pod的探针操作模式

    1、exec:在容器内执行一个指定的命令,如果命令返回值为 0,则认为容器健康

    2、tcpSocket: 通过 TCP 连接检查容器指定的端口,如果端口开放,则认为容器健康

    3、httpGet:对指定的 URL 进行 Get 请求,如果状态码在 200~400 之间,则认为容器健康

  • 探针其它相关参数说明

    1、initialDelaySeconds:表示容器启动成功后到第一次监测的时间间隔(单位是秒)。

    2、timeoutSeconds:表示超时秒数,超过就表示容器不正常(默认为l秒)。

    3、periodSeconds:表示多少秒监测一次(默认为10秒)。

    4、successThreshold:表示探针监测失败之后要连续监测多少次成功才算正常(默认为l次,最小为l次)。

    5、failureThreshold:表示连续多少次监测失败才判定容器异常(默认为3次,最小为l次)

3、 利用定义的yaml文件创建pod

kubectl create -f nginx.yaml

4、查看是否创建成功

[root@k8s-master1 opt]# kubectl get pod
NAME READY STATUS RESTARTS AGE
nginx 1/1 Running 0 10s

5、利用命令行创建一个Pod

kubectl run nginx --image=nginx:1.15.12

6、Pod状态和Pod故障排查命令

Kubernetes之Pod详解的更多相关文章

  1. Kubernetes 部署策略详解-转载学习

    Kubernetes 部署策略详解 参考:https://www.qikqiak.com/post/k8s-deployment-strategies/ 在Kubernetes中有几种不同的方式发布应 ...

  2. services资源+pod详解

    services资源+pod详解 一.Service 虽然每个Pod都会分配一个单独的Pod IP,然而却存在如下两问题: Pod IP 会随着Pod的重建产生变化 Pod IP 仅仅是集群内可见的虚 ...

  3. 自动化集成:Kubernetes容器引擎详解

    前言:该系列文章,围绕持续集成:Jenkins+Docker+K8S相关组件,实现自动化管理源码编译.打包.镜像构建.部署等操作:本篇文章主要描述Kubernetes引擎用法. 一.基础简介 Kube ...

  4. [Kubernetes]yaml文件详解

    应前一段时间夸下的海口:[Kubernetes]如何使用yaml文件使得可以向外暴露服务,说过要写一篇关于yaml文件详解的文章出来的,今天来总结一下.yaml文件用在很多地方,但是这里以介绍在Kub ...

  5. Kubernetes Pod详解

    目录 基本概念 pod资源配额 容器的健康检查 静态pod 基本概念 Pod是kubernetes集群中最基本的资源对象.每个pod由一个或多个业务容器和一个根容器(Pause容器)组成.Kubern ...

  6. kubernetes创建资源对象yaml文件例子--pod详解

    apiVersion: v1 #指定api版本,此值必须在kubectl apiversion中 kind: Pod #指定创建资源的角色/类型 metadata: #资源的元数据/属性 name: ...

  7. kubernetes 实践四:Pod详解

    本篇是关于k8s的Pod,主要包括Pod和容器的使用.Pod的控制和调度管理.应用配置管理等内容. Pod的定义 Pod是k8s的核心概念一直,就名字一样,是k8s中一个逻辑概念.Pod是docekr ...

  8. 使用acs-engine在Azure中国区部署kubernetes集群详解

    转载请注明出处:http://www.cnblogs.com/wayneiscoming/p/7649642.html 1. acs-engine简介 ACS是微软在2015年12月推出的一项基于容器 ...

  9. 资深实践篇 | 基于Kubernetes 1.61的Kubernetes Scheduler 调度详解

    欢迎大家前往腾讯云技术社区,获取更多腾讯海量技术实践干货哦~ 作者:腾讯云容器服务团队 源码为 k8s v1.6.1 版本,github 上对应的 commit id 为 b0b7a323cc5a4a ...

  10. K8S学习笔记之Kubernetes 部署策略详解

    0x00 概述 在Kubernetes中有几种不同的方式发布应用,所以为了让应用在升级期间依然平稳提供服务,选择一个正确的发布策略就非常重要了. 选择正确的部署策略是要依赖于我们的业务需求的,下面我们 ...

随机推荐

  1. TensorFlow的基础结构

    Tensorflow 是非常重视结构的, 我们得建立好了神经网络的结构, 才能将数字放进去, 运行这个结构. 这个例子简单的阐述了 tensorflow 当中如何用代码来运行我们搭建的结构. 创建数据 ...

  2. vue跨行跨列动态表格生成

    一.思路步骤: 根据后台传输的数据进行格式转化: 索引为多少的时候进行跨行: <table id="table"> <thead> <tr> & ...

  3. 发送邮件找回密码采用outlook的 pop和smtp方式、qq邮箱smtp

    一.outlook的pop方式,并指定发送人邮箱地址: 需要引入dll:Microsoft.Office.Interop.Outlook Outlook.Application olApp = new ...

  4. python实现WPS文件转PDF

    实现WPS文件转PDF,需要安装金山WPS import os from win32com.client import Dispatch def wps_et_to_pdf(file, pdf_fil ...

  5. 应用kafka的经验

    Kafka 部署注意事项? 启动用户,非root 安装目录权限:除了数据目录和日志目录是读写外,bin目录是可执行,其他目录应该只读 默认端口修改 只容许内网访问 集成监控和管理软件 开启认证 Kaf ...

  6. PaaS和SaaS的区别是什么?

    PaaS是Platform-as-a-Service的缩写,意思是"平台即服务" SaaS是Software-as-a-Service的缩写,意思是"软件即服务" ...

  7. vue组件自调用

    组件自调用 在vue中有些情况下我们会用到组件本身来遍历出自己想要的效果. 其实非常简单,可以在模板中使用name属性值,来调用自己 <template> <el-submenu v ...

  8. 神奇的Object.assign()

    Object.assign() 方法用于将所有可枚举的属性的值从一个或多个源对象复制到目标对象.它将返回目标对象. 1.Object.assign()可以在对象为一层的时候,实现简单的"深拷 ...

  9. windows下搭建nrf52832nordic_ble_sniffer_3.0+wireshark抓包环境

    准备工具 pythone3.7安装包 https://www.python.org/ftp/python/3.7.7/python-3.7.7-amd64.exe Wireshark-win64-3. ...

  10. 使用ms17-010对win7进行渗透(445永恒之蓝)

    永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含"永恒之蓝"工具,"永恒之蓝"利用Wind ...