k8s day05
上周内容回顾:
- 基于kubeadm部署k8s集群 *****
- Pod的基础管理 ***** 是K8S集群中最小的部署单元。
---> 网络基础容器(pause:v3.1),提供网络
---> 初始化容器(initContainer),做初始化的准备工作
---> 业务容器(containers),实际的业务容器
apiVersion: v1
kind: Pod
metadata:
name: oldboyedu-linux82
labels:
school: oldboyedu
class: linux82
nameSpace: oldboyedu-linux
spec:
imagePullSecret: oldboyedu-harbor
volume:
- name: data01
emptyDir: {}
- name: data02
hostPath:
path: /oldboyedu-linux82/data
- name: data03
nfs:
server: 10.0.0.151
path: /oldboyedu/data/k8s
- name: data03
configMap:
name: nginx.conf
imagePullPolicy: Always
hostNetwork: true
nodeName: k8s151.oldboyedu.com
initContainer:
containers:
- name: linux
image: harbor250.oldboyedu.com/oldboyedu-games/huangjinkuanggong:v0.1
# stdin: true
volumeMount:
- name: data01
mountPath: /oldboyedu-linux82
- name: data03
mountPath: /etc/nginx/nginx.conf
subPath: nginx.conf
restartPolicy: Always
livenessProbe:
exec:
httpGet:
tcpSocket:
...
readinessProbe:
exec:
httpGet:
tcpSocket:
...
command: ---> docker ---> ENTRYPOINT
args: ---> docker ---> CMD
resources:
limit:
request:
env:
- name: SCHOOL
value: oldboyedu
- name: pod_name
valueFrom:
configMapKeyRef:
fieldRef:
secretKeyRef:
resourceFieldRef
- nameSpace *****
---> 用来隔离k8S集群的资源,通过"kubectl api-resources"的NAMESPACED(true表示支持名称空间哟。)
- configMap *****
---> 用于持久化配置文件。
- secret *****
---> 存储铭感数据,因为其使用了base64编码格式,数据并不是加密的哟!
- rc控制器基础使用 **
---> 控制Pod的副本数量。
- rs控制器基础使用 **
---> 控制Pod的副本数量。相比于rc资源,rs资源实现更加轻量级,功能更丰富。
- deploy控制器基础使用 *****
---> 生产环境中用于部署服务,微服务,无状态服务。
- svc服务发现基础使用 *****
---> 负载均衡和服务发现。
Q1: 请问deploy和rc资源对比,在升级过程中有什么区别?
相同点:
(1)都支持副本的控制;
(2)都支持升级
不同点:
(1)rc资源不支持声明式升级方式,deploy资源支持声明式升级
(2)rc升级过程中,需要手动修改svc的标签选择器字段"selector",deploy资源不需要;
Q2: 请问deploy资源在升级过程中,能否访问到旧的Pod业务呢?为什么?请说明原因?
deploy ---> rs, ---> old
---> rs, ---> new
svc ---> endPoint ---> selector ---> [old,new]
Q3: svc的类型有哪些?其应用场景在哪?
ClusterIP:
集群的IP,仅对K8S集群内部资源提供访问。ingress ---> ing
NodePort:
绑定K8S集群的所有worker节点的端口,优点就是可以让K8S外部用户进行访问,缺点就是费端口!
ExternalName,LoadBalancer:
云环境中使用的一种负载均衡器。
Q4: 请问访问一个Pod服务,有哪些方法,请举例说明?
1.pods.spec.hostNetwork
2.pods.spec.containers.ports.hostPort
3.service.spec.type.NodePort
...
Q5: 如何实现svc的后端服务的流量控制呢?
isito实现流量控制。
Endpoints资源案例:
1.创建MySQL服务
docker run -p 3306:3306 -de MYSQL_ROOT_PASSWORD=123 --name mysql57 k8s151.oldboyedu.com:5000/oldboyedu-db/mysql:5.7
2.添加授权用户
CREATE USER linux82 IDENTIFIED BY 'oldboyedu';
CREATE DATABASE wordpress CHARACTER SET = utf8mb4;
GRANT ALL ON wordpress.* TO linux82;
SHOW GRANTS FOR linux82;
3.测试连接
mysql -u linux82 -poldboyedu wordpress
SHOW TABLES FROM wordpress;
4.创建ep资源映射K8S集群外部的MySQL服务
[root@k8s151.oldboyedu.com v4]# cat 01-ep-mysql.yaml
apiVersion: v1
kind: Endpoints
metadata:
name: mysql-ep-v4
# 指定ep资源的后端服务
subsets:
# IP地址
- addresses:
- ip: 10.0.0.151
# 端口号
ports:
- port: 3306
[root@k8s151.oldboyedu.com v4]#
5.创建和ep资源名称相同的svc,注意,当删除svc时,对应的ep名称也被删除!
[root@k8s151.oldboyedu.com v4]# cat 02-svc-mysql.yaml
apiVersion: v1
kind: Service
metadata:
name: mysql-ep-v4
spec:
ports:
- port: 3306
targetPort: 3306
[root@k8s151.oldboyedu.com v4]#
6.WordPress指定数据库的主机地址为svc的名称
[root@k8s151.oldboyedu.com v4]# cat 03-deploy-wordpress.yaml
kind: Deployment
apiVersion: extensions/v1beta1
metadata:
name: oldboyedu-linux82-wordpress-v2
spec:
replicas: 3
selector:
matchLabels:
apps: wordpress
template:
metadata:
name: oldboyedu-linux82-wordpress
labels:
apps: wordpress
spec:
volumes:
- name: wp
nfs:
server: k8s151.oldboyedu.com
path: /oldboyedu/data/kubernetes/wordpress/
containers:
- name: wordpress
image: k8s151.oldboyedu.com:5000/oldboyedu-wordpress/wordpress
env:
- name: WORDPRESS_DB_HOST
# value: 10.254.100.100
# value: mysq57-v3
value: mysql-ep-v4
- name: WORDPRESS_DB_USER
value: linux82
- name: WORDPRESS_DB_PASSWORD
value: oldboyedu
volumeMounts:
- name: wp
mountPath: /var/www/html
[root@k8s151.oldboyedu.com v4]#
7.暴露wordpress服务
[root@k8s151.oldboyedu.com v4]# cat 04-svc-wordpress.yaml
apiVersion: v1
kind: Service
metadata:
name: wordpress-v3
spec:
type: NodePort
ports:
- port: 9999
targetPort: 80
nodePort: 30080
selector:
apps: wordpress
[root@k8s151.oldboyedu.com v4]#
8.访问WebUI进行测试,并验证数据库的数据
# docker exec mysql57 mysql -u linux82 -poldboyedu -e "SHOW TABLES FROM wordpress\G"
验证Kube-proxy底层默认采用了iptables实现负载均衡
1.查看日志
kubectl get pods -A -o wide| grep kube-system
kubectl -n kube-system logs -f kube-proxy-4tfrj
...
W0913 00:44:22.201735 1 proxier.go:513] Failed to load kernel module ip_vs with modprobe. You can ignore this message when kube-proxy is running inside container without mounting /lib/modules
W0913 00:44:22.202823 1 proxier.go:513] Failed to load kernel module ip_vs_rr with modprobe. You can ignore this message when kube-proxy is running inside container without mounting /lib/modules
W0913 00:44:22.203683 1 proxier.go:513] Failed to load kernel module ip_vs_wrr with modprobe. You can ignore this message when kube-proxy is running inside container without mounting /lib/modules
W0913 00:44:22.204579 1 proxier.go:513] Failed to load kernel module ip_vs_sh with modprobe. You can ignore this message when kube-proxy is running inside container without mounting /lib/modules
W0913 00:44:22.210022 1 server_others.go:249] Flag proxy-mode="" unknown, assuming iptables proxy
I0913 00:44:22.217923 1 server_others.go:143] Using iptables Proxier.
2.验证iptables实现负载均衡
iptables-save | grep 10.254.230.102
iptables-save | grep KUBE-SVC-UCRS5B77IKZZYESP
iptables-save | grep KUBE-SEP-3E7IGDJUY2SRNIHO
iptables-save | grep KUBE-SEP-EO465CXBF2CDSL4W
iptables-save | grep KUBE-SEP-BFMP3WUEAK3XBKUH
使用ipvs替代iptables规则,生产环境中推荐使用ipvs代理模式:
1.所有worker节点安装ipvs的工具包
yum -y install conntrack-tools ipvsadm.x86_64
2.所有worker节点编写加载ipvs的配置文件
cat > /etc/sysconfig/modules/ipvs.modules <<EOF
#!/bin/bash
modprobe -- ip_vs
modprobe -- ip_vs_rr
modprobe -- ip_vs_wrr
modprobe -- ip_vs_sh
modprobe -- nf_conntrack_ipv4
EOF
3.加载ipvs相关模块并查看
chmod 755 /etc/sysconfig/modules/ipvs.modules && bash /etc/sysconfig/modules/ipvs.modules && lsmod | grep -e ip_vs -e nf_conntrack_ipv4
4.修改kube-proxy的工作模式为ipvs
kubectl -n kube-system edit cm kube-proxy
...
mode: "ipvs"
5.删除所有的Pod(生产环境中,建议一个一个的手动删除,删除后需要确保kube-proxy服务是正常启动滚动,再去删除下一个)
kubectl -n kube-system get pods | grep kube-proxy | awk '{print $1}' | xargs kubectl -n kube-system delete pods
6.验证IPVS是否成功
ipvsadm -ln | grep 10.254.230.102 -A 10 # 注意,此处的IP是svc的VIP地址哟!
修改svc的端口映射范围:
1.修改配置文件
vim /etc/kubernetes/manifests/kube-apiserver.yaml
...
spec:
containers:
- command:
- kube-apiserver
- --service-node-port-range=80-60000 # 进行添加这一行即可
...
2.测试svc
建议使用nginx镜像测试,可以明显看出效果哟。
使用deploy资源部署redis实战:
[root@k8s151.oldboyedu.com redis]# cat 01-deploy-redis.yaml
apiVersion: apps/v1
kind: Deployment
metadata:
name: redis-leader
labels:
app: redis
role: leader
tier: backend
spec:
replicas: 1
selector:
matchLabels:
app: redis
template:
metadata:
labels:
app: redis
role: leader
tier: backend
spec:
containers:
- name: leader
image: "docker.io/redis:6.0.5"
resources:
requests:
cpu: 100m
memory: 100Mi
ports:
- containerPort: 6379
---
apiVersion: v1
kind: Service
metadata:
name: redis-leader
labels:
app: redis
role: leader
tier: backend
spec:
type: NodePort
ports:
- port: 6379
targetPort: 6379
nodePort: 6379
selector:
app: redis
role: leader
tier: backend
[root@k8s151.oldboyedu.com redis]#
测试:
kubectl exec -it redis-leader-7df78664-ccqx8 -- bash
# redis-cli
> KEYS * # 查看所有的KEY
> set school oldboyedu # 设置字符串
> GET school # 查看KEY的值
etcd API V3管理实战:
(1)设置别名,便于后续操作。
alias etcdctl='ETCDCTL_API=3 etcdctl --endpoints=https://[127.0.0.1]:2379 --cacert=/etc/kubernetes/pki/etcd/ca.crt --cert=/etc/kubernetes/pki/etcd/healthcheck-client.crt --key=/etc/kubernetes/pki/etcd/healthcheck-client.key'
(2)查看集群的成员
etcdctl member list
(3)查看前缀为"/registry/pods/"的所有KEY,对应的是po资源的存储。
etcdctl get --keys-only --prefix /registry/pods/
(4)查看前缀为"/registry/configmaps/"的所有KEY,对应的cm资源的存储。
etcdctl get --keys-only --prefix /registry/configmaps/
(5)查看default名称空间下的某个key的信息,(查询的数据可能是乱码,无需关心,生产环境中直接使用kubectl查看即可)
etcdctl get /registry/pods/default/oldboyedu-linux82-wordpress-v2-5b74b87dd7-4t5r9
(6)删除指定的KEY,此处我删除的是一个名为"redis-leader"的deploy控制器,意味着从etcd数据库删除了数据。[生产环境慎用!]
etcdctl del /registry/deployments/default/redis-leader
coreDNS概述:
coreDNS的作用就是将svc的名称解析为ClusterIP。
早期使用的skyDNS组件,需要单独部署,在k8s 1.9版本中,我们就可以直接使用kubeadm方式安装CoreDNS组件。
从k8s 1.12开始,CoreDNS就成为kubernetes默认的DNS服务器,但是kubeadm支持coreDNS的时间会更早。
推荐阅读:
https://github.com/kubernetes/kubernetes/tree/master/cluster/addons/dns/coredns
coreDNS的IP地址:
vim /var/lib/kubelet/config.yaml
...
clusterDNS:
- 10.254.0.10 # 会将该DNS的IP地址写入到容器的"/etc/resolv.conf"文件中哟~
clusterDomain: cluster.local
coreDNS的A记录:
k8s的A记录格式:
<service name>.<namespace name>.svc.cluster.local
参考案例:
kube-dns.kube-system.svc.cluster.local
oldboyedu-mysql.default.svc.cluster.local
温馨提示:
(1)如果部署时直接写svc的名称,不写名称空间,则默认的名称空间为其引用资源的名称空间;
(2)kubeadm部署时,无需手动配置CoreDNS组件(默认在kube-system已创建),二进制部署时,需要手动安装该组件;
测试案例:
1)基于POD测试
# kubectl run test01 --image=alpine -it --rm -- sh
# ping mysql-ep-v4.default.svc.cluster.local
# ping kube-dns.kube-system.svc.cluster.local
2)使用dig测试
yum -y install bind-utils
dig @10.254.0.10 mysql-ep-v4.default.svc.cluster.local +short
dig @10.254.0.10 kube-dns.kube-system.svc.cluster.local +short
今日内容回顾:
- Endpoints ---> ep *****
一般用于将K8S外部的服务映射为K8S集群内部的服务,要求创建和其同名的svc。
当删除svc时,会自动删除其对应的ep资源。
- 部署PHP项目案例,WordPress为例。
架构拆分
deploy,nfs,svc,coreDNS,...
- kube-proxy的调度模式切换为ipvs,默认使用iptables.
- 修改nodePort的端口范围
- etcd的基础使用(了解即可)
- coreDNS组件
将svc的名称解析为ClusterIP。
Q1: master组件全部挂掉,svc的类型为NodePort,请问已经部署的服务能否正常访问?为什么?请说明原因。
Q2: 当kube-proxy组件挂掉,svc的类型为NodePort,请问已经部署的服务能够正常访问?为什么?请说明原因。
今日作业:
(1)完成课堂的所有练习;
(2)将phpadmin项目部署到K8S集群;
扩展作业:
(1)调研isito服务的基础使用;
相关文章:
k8s day05
上周内容回顾: - 基于kubeadm部署k8s集群 ***** - Pod的基础管理 ***** 是K8S集群中最小的部署单元。 ---> 网络基础容器(pause:v3.1),提供网络 ---> 初始化容器(initContainer),做初始化的准备工作…...

微信小程序里报名链接怎么做
微信小程序是一种便捷、实用的应用程序,它依托于微信平台,无需下载安装即可使用。在小程序中,我们可以制作报名链接,以便用户直接在微信中进行报名操作,提高服务效率。下面我们将探讨如何制作微信小程序里的报名链接为…...
Kotlin中的逻辑运算符
在Kotlin中,逻辑运算符用于对布尔值进行逻辑运算。Kotlin提供了三个逻辑运算符:与运算(&&)、或运算(||)和非运算(!)。下面对这些逻辑运算符进行详细介绍,并提供示…...

启智平台新建一个调试任务后,如何配环境,并提交镜像
1. 选一个基础版的镜像,我选的是第一个 2. 点击“调试”,进入调试页面 3. 输入bash,再输入pip list 就可以看到镜像自带的conda中已经安装的包 !注意,这里一进入到调试页面,不要输入su,一定要…...

模糊测试面面观 | 车联网场景模糊测试解决方案
随着国际国内汽车信息安全标准的出台、用户安全意识的不断提高以及针对智能网联汽车安全攻击的不断规模化复杂化和深入,智能网联汽车系统及车联网安全形势严峻。 然而大部分车型在信息安全防护方面水平偏低,车内相关的联网部件及控制部件防护可靠性不高&…...

超声波清洗机有没有平价又好用的推荐、平价好用超声波清洗机总结
超声波清洗机以其高效、环保、节能等优点在日常生活中得到了广泛应用。无论是在珠宝首饰、眼镜等小物品的清洁方面,还是在医疗领域的清洁消毒方面,超声波清洗机都发挥着不可替代的作用。在购买超声波清洗机时,需要根据自己的具体需求选择合适…...

工控机通过485modbus转profinet网关与温度智能表通讯配置案例
在这个案例中,通过485modbus转profinet网关(XD-MDPN100)可以实现工控机与温度智能表之间的双向通信。工控机通过modbus协议将温度数据发送到网关,网关将数据转换为profinet协议后发送给温度智能表进行显示和控制。 通过485modbus转…...

【网络】计算机网络基础概念入门
🍁 博主 "开着拖拉机回家"带您 Go to New World.✨🍁 🦄 个人主页——🎐个人主页 🎐✨🍁 🪁🍁🪁🍁🪁🍁🪁&#…...
Node.js的crypto模块 加密
Node.js的crypto模块提供了许多加密和解密功能,包括对称加密、非对称加密、哈希函数等。在本篇文章中,我们将详细介绍Node.js的crypto模块的API、代码注释和举例。 加密和解密 对称加密 对称加密算法使用相同的密钥进行加密和解密,例如AES…...
react+hooks使用
参考视频:https://www.bilibili.com/video/BV1ZB4y1Z7o8/?p3&spm_id_frompageDriver&vd_source5c584bd3b474d579d0bbbffdf0437c70 1.快速搭建开发环境 create-react-app是一个快速 创建react开发环境的工具,底层由webpack构建,封装…...
wsl2安装fsl
按照教程安装完毕之后,终端输入命令glxgears判断vcxsrv是否可用若有三个轮子即可用, 然后将三个齿轮关闭,并将vcxsrv挂起,使用Ubuntu终端输入 sudo gedit /etc/profile 打开写字板,(此时写字板是会出现在vc…...
mac电脑zsh: command not found: adb
“zsh: command not found: adb” 的解决方法: 前提 已经成功安装了 Android Studio. 打开 iTerm 终端依次输入下面命令: echo export ANDROID_HOME/Users/$USER/Library/Android/sdk >> ~/.zshrc echo export PATH${PATH}:$ANDROID_HOME/tool…...

GitHub下载太慢的解决方案
修改hosts文件: windows的hosts文件在 C:\Windows\System32\drivers\etc\hosts cmd管理员运行命令notepad C:\Windows\System32\drivers\etc\hosts 然后cmd命令重启网络ipconfig /flushdns windows修改hosts Ubuntu22.04修改hosts sudo vim /etc/hosts # This fil…...
英语生活常用词,柯桥成人零基础英语培训
Shopping mall 商场 - elevator 升降电梯 - men’s clothing department 男装部 - mannequin 人体模特 - fitting room 试衣间 - display counter 陈列柜 - women’s clothing department 女装部 - price tag 价标 - cosmetics department 化妆品专柜 - salesclerk 销售…...

【前端学习】—使用多种方式实现数组去重(六)
【前端学习】—使用多种方式实现数组去重(六) 一、数组常用的几个方法 //[1,2,3,4,2,1]//[{name:"caicai",age:"10"},{name:"zhangsan",age:"20"}]const array=[...

JAVACPU占用过高、内存泄漏问题排查
📢📢📢📣📣📣 哈喽!大家好,我是「奇点」,江湖人称 singularity。刚工作几年,想和大家一同进步🤝🤝 一位上进心十足的【Java ToB端大厂…...

2023年【公路水运工程施工企业安全生产管理人员】新版试题及公路水运工程施工企业安全生产管理人员模拟试题
题库来源:安全生产模拟考试一点通公众号小程序 公路水运工程施工企业安全生产管理人员新版试题是安全生产模拟考试一点通生成的,公路水运工程施工企业安全生产管理人员证模拟考试题库是根据公路水运工程施工企业安全生产管理人员最新版教材汇编出公路水…...

屏幕截图软件Snagit 2023 mac中文特点介绍
Snagit 2023 mac是一款屏幕截图和视频录制软件,它可以帮助用户快速捕捉屏幕上的任何内容,并将其编辑、标注和共享。 Snagit 2023 软件特点 多种截图模式:支持全屏截图、窗口截图、区域截图、延时截图等多种截图模式,满足不同用户…...

deepin操作系统下载
官网 最新版本 – 深度科技社区 下载页面 最新版本 – 深度科技社区 随便选择一个下载 直接下载地址 https://cdimage.deepin.com/releases/20.9/deepin-desktop-community-20.9-amd64.iso...

【docker】查看容器日志
目录 一.通过查找宿主机日志路径,通过Linux命令查看即可。 1.1 查看容器日志路径 1.2 按照日志路径检索日志 二、通过docker命令检索日志 2.1 查看指定时间后的日志,只显示最后20行 2.2 查看最近10分钟的日志 2.3 查看某时间段之后的日志 2.4 查…...
挑战杯推荐项目
“人工智能”创意赛 - 智能艺术创作助手:借助大模型技术,开发能根据用户输入的主题、风格等要求,生成绘画、音乐、文学作品等多种形式艺术创作灵感或初稿的应用,帮助艺术家和创意爱好者激发创意、提高创作效率。 - 个性化梦境…...
论文解读:交大港大上海AI Lab开源论文 | 宇树机器人多姿态起立控制强化学习框架(二)
HoST框架核心实现方法详解 - 论文深度解读(第二部分) 《Learning Humanoid Standing-up Control across Diverse Postures》 系列文章: 论文深度解读 + 算法与代码分析(二) 作者机构: 上海AI Lab, 上海交通大学, 香港大学, 浙江大学, 香港中文大学 论文主题: 人形机器人…...
spring:实例工厂方法获取bean
spring处理使用静态工厂方法获取bean实例,也可以通过实例工厂方法获取bean实例。 实例工厂方法步骤如下: 定义实例工厂类(Java代码),定义实例工厂(xml),定义调用实例工厂ÿ…...

有限自动机到正规文法转换器v1.0
1 项目简介 这是一个功能强大的有限自动机(Finite Automaton, FA)到正规文法(Regular Grammar)转换器,它配备了一个直观且完整的图形用户界面,使用户能够轻松地进行操作和观察。该程序基于编译原理中的经典…...
ip子接口配置及删除
配置永久生效的子接口,2个IP 都可以登录你这一台服务器。重启不失效。 永久的 [应用] vi /etc/sysconfig/network-scripts/ifcfg-eth0修改文件内内容 TYPE"Ethernet" BOOTPROTO"none" NAME"eth0" DEVICE"eth0" ONBOOT&q…...

网站指纹识别
网站指纹识别 网站的最基本组成:服务器(操作系统)、中间件(web容器)、脚本语言、数据厍 为什么要了解这些?举个例子:发现了一个文件读取漏洞,我们需要读/etc/passwd,如…...

LINUX 69 FTP 客服管理系统 man 5 /etc/vsftpd/vsftpd.conf
FTP 客服管理系统 实现kefu123登录,不允许匿名访问,kefu只能访问/data/kefu目录,不能查看其他目录 创建账号密码 useradd kefu echo 123|passwd -stdin kefu [rootcode caozx26420]# echo 123|passwd --stdin kefu 更改用户 kefu 的密码…...

vulnyx Blogger writeup
信息收集 arp-scan nmap 获取userFlag 上web看看 一个默认的页面,gobuster扫一下目录 可以看到扫出的目录中得到了一个有价值的目录/wordpress,说明目标所使用的cms是wordpress,访问http://192.168.43.213/wordpress/然后查看源码能看到 这…...
深度学习之模型压缩三驾马车:模型剪枝、模型量化、知识蒸馏
一、引言 在深度学习中,我们训练出的神经网络往往非常庞大(比如像 ResNet、YOLOv8、Vision Transformer),虽然精度很高,但“太重”了,运行起来很慢,占用内存大,不适合部署到手机、摄…...

MyBatis中关于缓存的理解
MyBatis缓存 MyBatis系统当中默认定义两级缓存:一级缓存、二级缓存 默认情况下,只有一级缓存开启(sqlSession级别的缓存)二级缓存需要手动开启配置,需要局域namespace级别的缓存 一级缓存(本地缓存&#…...