kubernetes系列(十三) - 存储之Volume
1. Volume简介
volume(存储卷)是pod中能够被多个容器访问的共享目录
1.1 k8s的volume和docker的volume区别
- Kubernete中的
volume
被定义在pod上,然后被一个pod的多个容器挂载到具体的文件目录下 - Kubernetes中的
volume
和pod的生命周期相同,但与容器的生命周期不相关- 即容器重启volume不会丢失
- 但是pod重启volume卷会丢失
- 注意:这里的volume卷丢失不代表volume对应的实际地址会丢失,而是
spec.volumes
的定义丢失。
- 注意:这里的volume卷丢失不代表volume对应的实际地址会丢失,而是
- kubernetes支持多种类型的volume
1.2 kubernetes支持的volume类型
以下列举一些常见或者需要了解的volume类型:
- emptyDir
- 初始内容是空的的卷
- hostPath
hostpath
为在Pod上挂载宿主机上的文件或者目录
- secret
- 使用一个
secret volume
为pod提供加密信息
- 使用一个
- configMap
- 使用一个
configMap
为pod提供配置信息
- 使用一个
- gitRepo
- 通过挂载一个空目录,并且从
git
库clone
一个repository
以供pod
使用
- 通过挂载一个空目录,并且从
- glusterfs
- 使用开源的
glusterfs
网络文件系统的目录挂载到pod
- 使用开源的
- awsElasticBlockStore
- 对接
aws
云提供volume
,了解即可
- 对接
- gcePersistentDisk
- 对接谷歌云提供的
volume
,了解即可
- 对接谷歌云提供的
- azureDisk & azureFile
- 对接微软
Azure
提供的volume
,了解即可
- 对接微软
2. 重点的volume类型
2.1 emptyDir
2.1.1 emptyDir简介
当Pod 被分配给节点时,首先创建emptyDir
卷,并且只要该 Pod 在该节点上运行,该卷就会存在。正如卷的名字所述,它最初是空的。Pod中的容器可以读取和写入emptyDir
卷中的相同文件
- 该卷可以挂载到每个容器中的相同或不同路径上
- 容器崩溃不会从节点中移除 pod,因此
emptyDir
卷中的数据在容器崩溃时是安全的 - Pod被移除时,
emptyDir
中的数据将被永久删除。
2.1.2 emptyDir常见用途
- 临时空间。例如用于某些应用程序运行时所需的临时目录,且无需永久保存
- 长时间任务的中间过程checkPoint的临时保存目录
- 同一个pod下,一个容器需要从另一个容器中获取数据的目录(多容器共享目录)
2.1.3 emptyDir的具体使用方式
如下,此时容器c1下的/path1
和容器c2下的/path2
是对应的同一个目录。
apiVersion: v1
kind: Pod
metadata:
name: test-pd
spec:
containers:
- image: lzw5399/tocgenerator
name: c1
# 把定义的cache-volume挂在到该容器c1下的/path1路径
volumeMounts:
- mountPath: /path1
name: cache-volume
- image: lzw5399/codepie
name: c2
# 把定义的cache-volume挂在到该容器c2下的/path2路径
volumeMounts:
- mountPath: /path2
name: cache-volume
# 定义一个emptyDir的volume
volumes:
- name: cache-volume
emptyDir: {}
2.2 hostPath
2.2.1 hostPath简介
hostPath
卷将主机节点的文件系统中的文件或目录挂载到集群中
2.2.2 hostPath用途
- 运行需要访问Docker 内部的容器;使用
/var/lib/docker
的hostPath
- 在容器中运行
cAdvisor
;使用/dev/cgroups
的hostPath
- 允许pod指定给定的
hostPath
是否应该在 pod运行之前存在,是否应该创建,以及它应该以什么形式存在
除了所需的path属性之外,用户还可以为hostPath卷制定type:
值 | 行为 |
---|---|
空字符串 (也是默认的行为 )用于向后兼容,这意味着在挂载 hostPath 卷之前不会执行任何检查。 |
|
DirectoryOrCreate | 如果在给定的路径上没有任何东西存在,那么将根据需要在那里创建一个空目录,权限设置为0755,与Kubelet 具有相同的组和所有权。 |
Directory | 给定的路径下必须存在目录 |
FileOrCreate | 如果在给定的路径上没有任何东西存在,那么会根据需要创建一个空文件,权限设置为0644,与Kubelet具有相同的组和所有权。 |
File | 给定的路径下必须存在文件 |
Socket | 给定的路径下必须存在UNIX套接字 |
CharDevice | 给定的路径下必须存在字符设备 |
BlockDevice | 给定的路径下必须存在块设备 |
2.2.3 使用hostPath的注意事项
- .由于每个节点上的文件都不同,具有相同配置(例如从
podTemplate
创建的)的pod在不同节点上的行为可能会有所不同 - 当
Kubernetes
按照计划添加资源感知调度时,将无法考虑hostPath
使用的资源 - 在底层主机上创建的文件或目录只能由 root写入。您需要在特权容器中以 root身份运行进程,或修改主机上的文件权限以便写入
hostPath
卷
2.2.4 hostPath的具体定义方式
apiVersion: v1
kind: Pod
metadata:
name: test-pd
spec:
containers:
- image: k8s.gcr.io/test-webserver
name: test-container
volumeMounts:
- mountPath: /test-pd
name: test-volum
# 定义一个hostPath类型的volume
volumes:
- name: test-volume
hostPath:
# 路径挂载到宿主机的/data下
path: /data
# (可选) 指定类型,见上面的表
type: Directory
kubernetes系列(十三) - 存储之Volume的更多相关文章
- kubernetes系列10—存储卷详解
本文收录在容器技术学习系列文章总目录 1.认识存储卷 1.1 背景 默认情况下容器中的磁盘文件是非持久化的,容器中的磁盘的生命周期是短暂的,这就带来了一系列的问题:第一,当一个容器损坏之后,kubel ...
- kubernetes系列(十四) - 存储之PersistentVolume
1. PersistentVolume(PV)简介 1.1 为什么需要Persistent Volume(PV) 1.2 PersistentVolume(PV)和Volume的区别 1.3 PV和P ...
- Kubernetes 系列(七):持久化存储StorageClass
前面的课程中我们学习了 PV 和 PVC 的使用方法,但是前面的 PV 都是静态的,什么意思?就是我要使用的一个 PVC 的话就必须手动去创建一个 PV,我们也说过这种方式在很大程度上并不能满足我们的 ...
- Kubernetes 系列(六):持久化存储 PV与PVC
在使用容器之后,我们需要考虑的另外一个问题就是持久化存储,怎么保证容器内的数据存储到我们的服务器硬盘上.这样容器在重建后,依然可以使用之前的数据.但是显然存储资源和 CPU 资源以及内存资源有很大不同 ...
- Kubernetes K8S之存储Volume详解
K8S之存储Volume概述与说明,并详解常用Volume示例 主机配置规划 服务器名称(hostname) 系统版本 配置 内网IP 外网IP(模拟) k8s-master CentOS7.7 2C ...
- kubernetes系列之ConfigMap使用方式
作用理解 核心用途就是容器和配置的分离解耦. 如启用一个mysql容器,mysql容器重要的文件有两部分,一部分为存储数据文件,一部分为配置文件my.cnf,存储数据可以用持久存储实现和容器的分离解耦 ...
- kubernetes系列06—kubernetes资源清单定义入门
本文收录在容器技术学习系列文章总目录 1.认识kubernetes资源 1.1 常用资源/对象 workload工作负载型资源:pod,ReplicaSet,Deployment,StatefulSe ...
- Kubernetes 学习(十)Kubernetes 容器持久化存储
0. 前言 最近在学习张磊老师的 深入剖析Kubernetes 系列课程,最近学到了 Kubernetes 容器持久化存储部分 现对这一部分的相关学习和体会做一下整理,内容参考 深入剖析Kuberne ...
- 从0到1使用Kubernetes系列(六):数据持久化实战
本文是从 0 到 1 使用 Kubernetes 系列第六篇,上一篇<从 0 到 1 使用 Kubernetes 系列(五):Kubernetes Scheduling>介绍了 Kuber ...
随机推荐
- 新Mac电脑pycharm爬虫环境安装与配置
*需要安装的软件:Pycharm.Squel pro.mysql.redis等. 1.下载安装pycharm. 2.下载安装item2. 3.安装brew:'ruby -e "$(curl ...
- css实现朋友圈照片排列布局
纯css实现朋友圈不同数量图片不同布局 首先可以打开朋友圈观察不同图片数量的几种布局,也可参考下图示例: 可以发现 除1张图片,4张图片特殊外,其他数量图片均使用一行三列的方式排列: 假设有如下HTM ...
- 君荣一卡通软件mysql转sqlserver 教程
Mysql数据库转sql数据库方法 注意:新建的SQL数据库一得先登录一次后再做迁移!!!!特别注意 如果客户以前安装的是mysql数据库,现在希望把mysql数据库转换的sql数据库,方法如下: 1 ...
- CSS里盒子模型中【margin垂直方向边界叠加】问题及解决方案
边界重叠是指两个或多个盒子(可能相邻也可能嵌套)的相邻边界(其间没有任何非空内容.补白.边框)重合在一起而形成一个单一边界. 两个或多个块级盒子的垂直相邻边界会重合. 如果都是正边界,结果的边界宽度是 ...
- epic无法登陆怎么办【百分百解决】
epic无法登陆怎么办(感谢吾爱破解吧www.52pjb.net)站长提供的文章教程以及解决思路,谢谢大佬,更详细的解决办法可以参考下他的网站解决的方法实例! epic登陆不上去怎么办?随着GTA5免 ...
- 从mysql数据库中查询最新的一条数据的方法
第一种方法 SELECT * from a where id = (SELECT max(id) FROM a); 第二种方法: select * FROM 表名 ORDER BY id DESC L ...
- 『图论』LCA 最近公共祖先
概述篇 LCA (Least Common Ancestors) ,即最近公共祖先,是指这样的一个问题:在一棵有根树中,找出某两个节点 u 和 v 最近的公共祖先. LCA 可分为在线算法与离线算法 ...
- 解除git文件处于lock状态方法
解决办法: 去git文件夹下删除lock文件就可以
- Java内存溢出OutOfMemoryError的产生与排查
在java的虚拟机异常中,有两个异常是大家比较关心的,一个是StackOverflowError,另一个是OutOfMemoryError.今天我们就来看看OutOfMemoryError是怎么产生的 ...
- 代码规范与计划(Beta阶段)
这个作业属于哪个课程 软件工程 (福州大学至诚学院 - 计算机工程系) 团队名称 WeChair 这个作业要求在哪里 Beta冲刺 这个作业的目标 代码规范与计划 作业正文 如下 其他参考文献 代码规 ...