利用Helm简化Kubernetes应用部署(2)
目录
- 定义Charts
- 使用Helm部署Demo
- Helm常用操作命令
定义Charts
回到之前的“charts”目录,我们依次进行解读并进行简单的修改。
Chart.yaml
配置示例:
apiVersion: v1
appVersion: "1.1"
description: A demo Helm chart for Kubernetes
name: k8sapp
version: 0.1.
如上述定义所示,Chart.yaml用于提供Charts相关的元数据定义,比如名称、版本,属于必备文件。主要字段如下所示:
|
字段 |
是否必填 |
说明 |
|
name |
✔ |
当前Chart名称 |
|
version |
✔ |
版本号 |
|
apiVersion |
✔ |
chart API 版本,一直为“v1” |
|
description |
Chart描述 |
|
|
keywords |
关键字列表 |
|
|
home |
项目主页URL |
|
|
kubeVersion |
依赖的Kubernetes版本 |
|
|
sources |
源码地址列表 |
|
|
maintainers |
维护者列表,由name、email、url组成 |
|
|
engine |
模板引擎名称,默认为gotpl,即go模板 |
|
|
icon |
图标地址 |
|
|
appVersion |
应用程序版本 |
|
|
deprecated |
是否已废弃 |
|
|
tillerVersion |
依赖的Tiller版本,例如">2.0.0" |
values.yaml和模板
values.yaml配置示例:
# 定义k8sapp的默认配置
fullnameOverride: k8sapp
replicaCount: #副本数
image: #镜像配置
repository: ccr.ccs.tencentyun.com/magicodes/k8sapp
tag: latest
pullPolicy: Always #镜像拉取策略,Always表示总是拉取最新镜像,IfNotPresent表示如果本地存在则不拉取,Never则表示只使用本地镜像
service: #Service配置
type: NodePort #NodePort服务类型,以便外部访问
port:
secrets: {}
ingress:
enabled: false #不配置ingress
#资源限制
resources:
limits:
cpu:
memory: 228Mi
requests:
cpu: 100m
memory: 128Mi
如以上示例配置所示,我们在一个values.yaml配置了Deployment和Service的配置,整个配置简单干净,当然我们还能配置更多,比如ingress和secrets等等。那么我们的配置是怎么起作用的呢?这里的配置又是如何转换为对应的Deployment、Service等配置的呢?我们来打开“templates”目录下的deployment.yaml模板文件:
apiVersion: apps/v1beta2
kind: Deployment
metadata:
name: {{ template "k8sapp.fullname" . }}
labels:
app: {{ template "k8sapp.name" . }}
chart: {{ template "k8sapp.chart" . }}
draft: {{ default "draft-app" .Values.draft }}
release: {{ .Release.Name }}
heritage: {{ .Release.Service }}
spec:
replicas: {{ .Values.replicaCount }}
selector:
matchLabels:
app: {{ template "k8sapp.name" . }}
release: {{ .Release.Name }}
template:
metadata:
labels:
app: {{ template "k8sapp.name" . }}
draft: {{ default "draft-app" .Values.draft }}
release: {{ .Release.Name }}
annotations:
buildID: {{ .Values.buildID }}
spec:
containers:
- name: {{ .Chart.Name }}
image: "{{ .Values.image.repository }}:{{ .Values.image.tag }}"
imagePullPolicy: {{ .Values.image.pullPolicy }}
ports:
- name: http
containerPort:
protocol: TCP
env:
{{- $root := . }}
{{- range $ref, $values := .Values.secrets }}
{{- range $key, $value := $values }}
- name: {{ $ref }}_{{ $key }}
valueFrom:
secretKeyRef:
name: {{ template "k8sapp.fullname" $root }}-{{ $ref | lower }}
key: {{ $key }}
{{- end }}
{{- end }}
resources:
{{ toYaml .Values.resources | indent }}
{{- with .Values.imagePullSecrets }}
imagePullSecrets:
{{ toYaml . | indent }}
{{- end }}
如上所示,这是一个使用Go模板的Deployment模板文件,它通过读取“Chart.yaml”和“values.yaml”中的配置进行转换。同样的,service.yaml、ingress.yaml也是如此,同时我们也可以基于其语法编写更多的模板。这些模板在执行“helm install”命令时进行转换。
值得注意的是,“.Values”对象可以访问values.yaml中的任何配置,如果使用自定义的值则会覆盖此值。“. Release”对象则为预定义的值,可用于任意模板,并且无法被覆盖。其中,常用的预定义值如下所示:
|
名称 |
说明 |
|
Release.Name |
发布的资源实例名称 |
|
Release.Time |
Chart最后发布时间 |
|
Release.Namespace |
命名空间 |
|
Release.Service |
发布服务名称,通常是“Tiller” |
|
Release.IsUpgrade |
当前操作是否升级 |
|
Release.IsInstall |
当前操作是否为安装 |
|
Release.Revision |
修订号,从1开始递增 |
|
Chart |
对应“Chart.yaml” |
|
Files |
可以访问所有的非模板文件和非特殊文件 |
requirements.yaml
requirements.yaml用于管理依赖关系。例如:
dependencies:
- name: apache
version: 1.2.
repository: http://example.com/charts
- name: mysql
version: 3.2.
repository: http://another.example.com/charts
如上所示,常用的字段如下所示:
name表示Chart名称;
version表示Chart版本;
repository表示Chart存储库地址,注意,我们还必须使用“helm repo add”命令在本地添加该存储库地址;
alias表示别名;
tags用于指定仅装载匹配的Chart;
condition用于设置条件来装载匹配的Chart;
import-values则用于导入子Chart的多个值。
如果要对依赖关系进行更好的控制,我们可以手工将被依赖的Charts复制到应用的Charts目录下,以明确的表达这种依赖关系。例如WordPress依赖于Apache和MySQL,则其依赖关系以目录的形式体现如下所示:

使用Helm部署Demo
好了,唠嗑了这么多,也该来点实际的了。接下来我们基于以上的认知和Demo配置来进行部署,部署流程如下所示:

如上图所示,我们来开始Helm的部署之旅。
1.准备Chart
Chart我们已经准备好了,具体看上一节的“values.yaml”示例。
2.推送Chart
接下来我们来推送到仓库。这里为了简单,我们直接使用腾讯云的Tencent Hub提供的免费的Helm仓库。Tencent Hub的操作比较简单,我们这里略过。接下来,我们将该仓库添加到本地:
helm repo add {mycharts} https://hub.tencentyun.com/charts/mycharts --username {myname} --password {mypassword}
“helm repo add”命令用于将仓库添加到本地仓库列表,以上命令中的变量说明如下所示:
mycharts 替换为自己仓库的命名空间 (用户名或组织名)
myname 替换为 Tencent Hub 账号用户名
mypassword 替换为 Tencent Hub 账号密码
添加完成后,我们可以使用命令“helm repo list”列出本地仓库列表:

接下来,我们需要将我们的Chart包推送到Tencent Hub的Helm仓库,在推送之前,我们还需要安装平台的推送插件:
yum install git #如果本地已经安装git,可以忽略此步骤
helm plugin install https://github.com/imroc/helm-push #安装Tencent Hub推送插件
插件安装完毕之后,我们就可以开始我们的操作了。首先,确保Chart文件在Helm客户端所在的机器上已经准备就绪,如下图中的“k8sapp”目录:

然后就可以执行推送命令了:
helm push ./k8sapp xinlai
如上所示,“helm push”用于推送Chart,“./k8sapp”是目录位置,“xinlai”是存储库的名称。执行以上脚本会自动将目标目录打包并推送:

接下来,我们可以在Tencent Hub管理界面上看到我们的包了:

不仅如此,我们还能查看详情:

拉取并执行部署
如果是在云端的k8s集群进行Helm应用部署,操作非常简单,云供应基本上都提供了封装:

创建完成后如下所示:

如上图所示,此Helm应用创建了Deployment资源和Service资源,其中Service的类型为NodePort,端口为“32160”,接下来我们可以通过节点端口访问:

如果是本地集群呢?我们可以通过以下脚本拉取Chart并执行部署:
helm repo update && helm fetch xinlai/k8sapp
helm install xinlai/k8sapp
部署完成后如图所示:

注意:我们可以通过“--version”参数来部署指定版本的Helm应用:

如图所示,我们得到了Service的端口为“32705”,同样的通过本地节点端口访问如下所示:

至此,通过Helm我们部署了一个简单的“k8sapp”Demo应用。部署完成后,我们可以通过命令“helm list”来查看已部署的Release:

Helm常用操作命令
除了上面提到的一些Helm命令之外,一些常用的操作Demo如下所示:
升级和更新
helm upgrade zeroed-rodent xinlai/k8sapp --version 0.1.6
#“zeroed-rodent”为Release名称,“xinlai/k8sapp”为Chart地址。
helm upgrade --set imageTag=20190731075922 zeroed-rodent xinlai/k8sapp
#更新镜像
查看版本历史
helm history zeroed-rodent
#查看Release历史
回滚
helm rollback zeroed-rodent 1
#回滚到版本1
删除
helm delete zeroed-rodent
#删除Release
下载Chart
helm fetch xinlai/k8sapp
#下载Chart
基于本地Chart目录部署
helm install ./k8sapp
#基于目录“k8sapp”部署
打包
helm package ./k8sapp
#会打包压缩生成类似于“/k8sapp-0.1.5.tgz”的文件
搜索
helm search k8sapp
#在所有仓库里搜索Chart“k8sapp”
启动本地仓储服务
helm serve
#默认地址为“127.0.0.1:8879”,可以使用“--address”参数绑定其他地址和端口
往期内容链接
开源导入导出通用库Magicodes.ExporterAndImporter发布
利用Helm简化Kubernetes应用部署(2)的更多相关文章
- 利用Helm简化Kubernetes应用部署(1)
目录 利用Helm简化Kubernetes应用部署 Helm基础 安装Helm 使用Visual Studio 2019为Helm编写一个简单的应用 利用Helm简化Kubernetes应 ...
- 简化kubernetes应用部署工具之Helm应用部署
介绍 微服务和容器化给复杂应用部署与管理带来了极大的挑战.Helm是目前Kubernetes服务编排领域的唯一开源子项目,做为Kubernetes应用的一个包管理工具,可理解为Kubernetes的a ...
- 简化Kubernetes应用部署工具-Helm
[编者的话]微服务和容器化给复杂应用部署与管理带来了极大的挑战.Helm是目前Kubernetes服务编排领域的唯一开源子项目,做为Kubernetes应用的一个包管理工具,可理解为Kubernete ...
- 使用 Helm 包管理工具简化 Kubernetes 应用部署
当在 Kubernetes 中已经部署很多应用时,后续需要对每个应用的 yaml 文件进行维护操作,这个过程会变的很繁琐,我们可以使用 Helm 来简化这些工作.Helm 是 Kubernetes 的 ...
- Helm, 在Kubernetes中部署应用的利器
一.背景 Kubernetes(k8s)是一个基于容器技术的分布式架构领先方案.它在Docker技术的基础上,为容器化的应用提供部署运行.资源调度.服务发现和动态伸缩等一系列完整功能,提高了大规模容器 ...
- ksonnet 一个简化编写以及部署kubernetes的工具
ksonnet 是一个基于jsonnet的快速简化kubernetes yaml 配置的工具,可以实现配置的复用 同时也包含一个registry 的概念,可以实现可复用组件的分发,同时支持helm 环 ...
- 利用 kubeasz 给 suse 12 部署 kubernetes 1.20.1 集群
文章目录 1.前情提要 2.环境准备 2.1.环境介绍 2.2.配置静态网络 2.3.配置ssh免密 2.4.批量开启模块以及创建文件 2.5.安装ansible 2.5.1.安装pip 2.5.2. ...
- 在 Kubernetes 上部署 OpenStack 是什么体验
红蓝出 CP,OpenStack 和 Kubernetes 在一起会怎样? 背景 从去年开始就想深入地学习 Kubernetes,首先想到是在 OpenStack 上能比较轻松地玩转,所以去 尝试了 ...
- 利用VSTS跟Kubernetes进行CI/CD
准备VSTS管理环境 首先我们需要到www.visualstudio.com下申请好的VSTS账号,然后在账号下创建一个用Git作为代码管理的项目 创建好项目后我们就可以利用git clone将代码库 ...
随机推荐
- solr 的基本用法
上图为 solr 的搜索页面,常用字段的基本用法如下: 1. q: 查询字符串,过滤条件,不能为空,必须输入,如果查询全部就写 * : * name:“马” AND age:[0 TO 18] ...
- Windows10 系统更新之后找不到输入法
是因为 , 系统更新之后 , 系统自带的输入法没有更新好 , 过个一两天,系统会自动修复. 简单解决办法是 , Ctrl+Alt+delete 打开任务管理器, 在进程中,按CPU大小排序,找到输入法 ...
- Docker-Compose简介与Ubuntu Server 上安装Compose
Compose简介 Compose是Docker官方的开源项目,负责对Docker容器集群的快速编排. Compose是定义和运行多个Docker容器的应用. 举例来说: 一个项目除了Tomcat容器 ...
- HDFS原理及操作
1 环境说明 部署节点操作系统为CentOS,防火墙和SElinux禁用,创建了一个shiyanlou用户并在系统根目录下创建/app目录,用于存放 Hadoop等组件运行包.因为该目录用于安装had ...
- 章节十六、9-Listeners监听器
一.IInokedMethodListener 1.实现一个类来监听testcase的运行情况. package listenerspackage; import org.testng.IInvoke ...
- XStream实现javabean和xml、json转化
xStream转换XML.Json数据 xStream可以轻易的将javaBean对象和xml相互转换,修改某个特定的属性和节点名称,而且也支持json的转换. maven依赖: 1 <depe ...
- 指针生产网络(Pointer-Generator-Network)原理与实战
0 前言 本文内容主要:介绍Pointer-Generator-Network在文本摘要任务中的背景,模型架构与原理.在中英文数据集上实战效果与评估,最后得出结论.参考的<Get To The ...
- filebeat的@timestamp字段时区问题
最近使用filebeat进行日志采集,并通过logstash对日志进行格式化处理. filebeat采集数据后,会给日志增加字段@timestamp,@timestamp是UTC时间,查看日志很不方便 ...
- 这个注册的 IP 网络都不通了,Eureka 注册中心竟然无法踢掉它!
本文导读: 微服务技术架构选型介绍 k8s 容器化部署架构方案 Eureka 注册中心问题场景 问题解决手段及原理剖析 阅读本文建议先了解: 注册中心基本原理 K8s(Kuberneters)基本概念 ...
- Android 禁止Edittext弹出系统软键盘 的几种方法
第一种方法:在XML文件下添加: android:focusable="true" android:focusableInTouchMode="true" 第二 ...