目录一、什么是Volume二、k8s中的Volume三、k8s中常见的Volume类型四、Volume 之 EmptyDir 4.1 EmptyDir 特点4.2 Empt
通过之前学习了解到,k8s中Pod是最小的运行单元,Pod中运行的是一个个容器,但是容器的生命周期可能很短,被频繁地创建和销毁。
在学习docker的时候,创建一个容器,如果没有指定容器的数据卷,容器中的文件在磁盘上通常是临时存放的,这就给容器中运行的重要应用程序带来了一些问题 ,比如像下面的场景:
基于这些问题,k8s中就出现了“卷”这个组件来解决
kubernetes 卷(Volume) 这一抽象概念能够解决这两个问题,卷的核心是包含一些数据的目录,Pod 中的容器可以访问该目录
关于k8s中卷的总结:
k8s中提供了很多种类型的Volume,下面列举一些常用的类型:
接下来,针对日常业务中使用较多的Volume,通过实例一一演示下各自的使用。
emptyDir
卷,只要 Pod 在该节点上运行卷就一直存在 ;emptyDir
卷中的数据也会永久删除 ;emptyDir
卷中的数据是安全的;使用场景:临时缓存空间,存储一些运行过程中的中继日志;
如图所示,我们的需求是,创建一个类型为EmptyDir的Volume,实现两个容器日志的共享;
1、是⼀个集成了三百多个最常⽤ linux 命令和⼯具的软件;
2、包含了简单的⼯具,例如 ls 、 cat 和 echo 等等,还包含了⼀些更复杂的⼯具,例grep 、 find 、 telnet等;
下面通过案例演示下使用的步骤
在当前目录下创建一个volume-emptydir.yaml 的文件,配置如下内容:
apiVersion: v1
kind: Pod
metadata:
name: test-volume-emptydir
namespace: default
spec:
containers:
- name: test-nginx
image: nginx:1.20
ports:
- containerPort: 80
volumeMounts: # 将nginx-log-volume挂在到nginx容器中,对应的目录为 /var/log/nginx
- name: test-log-volume
mountPath: /var/log/nginx
- name: test-busybox
image: busybox:1.35.0
command: ["/bin/sh","-c","tail -f /usr/local/test/access.log"] # 容器启动后初始命令,读取指定文件中内容
volumeMounts: # 将nginx-log-volume挂在到busybox容器中,对应的目录为 /logs
- name: test-log-volume
mountPath: /usr/local/test
volumes: # 这里声明volume存储劵, name为nginx-log-volume,类型是emptyDir
- name: test-log-volume
emptyDir: {}
配置中的关键位置如下:
使用apply命令执行pod的创建,创建成功后,可以看到在test-volume-emptydir 这个pod里面运行了2个容器;
随机访问一下,使nginx中产生部分日志
使用下面的命令查看容器产生的access.log日志
kubectl logs -f test-volume-emptydir -n default -c test-busybox
上面我们聊了EmptyDir的使用,相信实际操作之后的同学应该能看出来,由于EmptyDir创建的这个Volume是一个虚拟的路径,所以当其销毁后,pod中容器产生的数据也就随之销毁了,即无法真正实现数据的落盘持久化,于是我们在想,是否可以做到下面这样呢?
当然是可以的,这就是接下来要说的另一种Volume : hostPath;
根据使用场景的不同,又可以细分成多个类型
在当前目录下创建一个名叫volume-hostpath.yaml的配置文件,内容如下:
apiVersion: v1
kind: Pod
metadata:
name: hostpath-volume-test
namespace: default
spec:
containers:
- name: test-nginx
image: nginx:1.20
ports:
- containerPort: 80
volumeMounts: # 将nginx-log-volume挂在到nginx容器中,对应的目录为 /var/log/nginx
- name: test-log-volume
mountPath: /var/log/nginx
- name: test-busybox
image: busybox:1.35.0
command: ["/bin/sh","-c","tail -f /usr/local/test/access.log"] # 容器启动后初始命令,读取指定文件中内容
volumeMounts: # 将nginx-log-volume挂在到busybox容器中,对应的目录为 /logs
- name: test-log-volume
mountPath: /usr/local/test
volumes: # 这里声明volume存储劵, name为test-log-volume,类型是hostPath
- name: test-log-volume
hostPath:
path: /usr/local/test
type: DirectoryOrCreate #如果给定路径不存在,将根据需要在那里创建一个空目录
主要的配置和上面的emptyDir的案例中的差不多,最后的volumes类型那里改成hostPath相关的参数;
创建成功后,可以看到产生了一个hostpath开头的一个Pod,里面包含两个容器;
这这里注意使用你自己定义的那个名称
kubectl logs -f hostpath-volume-test -n default -c test-busybox
工作节点查看对应的挂载目录的日志文件,登录工作节点的服务器,可以看到对应的nginx日志文件也在里面了;
删除pod之后发现工作节点目录下的日志文件依然存在
通过上面的演示,最后来对比一下emptyDir和hostPath使用上的异同点:
很多应用在其初始化或运行期间要依赖一些配置信息 ,并且在大多数时候, 存在要调整配置参数所设置的数值的需求,而ConfigMap是Kubernetes 用来向应用 Pod 中注入配置数据的一种方法 ;
使用方式
kubectl create configmap 命令,基于目录、 文件或者键值对来创建 ConfigMap
如下示例:
kubectl create configmap NAME --from-literal=key1=value1 --from-literal=key2=value2
使用下面的命令进行ConfigMap的创建
kubectl create configmap test-config --from-literal=account=test --from-literal=passWord=123456
kubectl get configmap test-config -o yaml
在当前目录下创建一个 test-configmap.yaml的文件,核心配置内容如下:
apiVersion: v1
kind: ConfigMap
metadata:
name: congge-configmap
namespace: default
data:
info:
username:congge
password:123456
使用apply命令执行创建
kubectl describe cm congge-configmap -n default
上面演示了两种创建configmap的方式,configmap创建出来后怎么使用呢?简单来说,只需要开启一个pod,将这个configmap挂载进去使用即可;
注意,里面的Volume使用上文yaml中创建的那个configmap的名字:
apiVersion: v1
kind: Pod
metadata:
name: pod-configmap
namespace: default
spec:
containers:
- name: nginx
image: nginx:1.20
volumeMounts: # configmap挂载的目录
- name: config
mountPath: /config
volumes: # 声明configmap
- name: config
configMap:
name: congge-configmap
执行apply命令进行创建,然后检查下是否创建成功;
进入pod容器
kubectl exec -it pod-configmap -n default -- /bin/sh
进入配置文件中的挂载目录 /config,查看配置信息
有些配置需要加密存储,ConfigMap只能使用明文保存,因此ConfigMap就不适合了;
Secret 作用
不管是哪种Volume,最终都是为Pod服务的,对于Pod来说,可以用三种方式之一来使用 Secret:
作为挂载到一个或多个容器上的卷 中的文件 ;作为容器的环境变量 ;由 kubelet 在为 Pod 拉取镜像时使用 ;
下面列举secret中常用的几种类型
用来存储私有 docker reGIStry的认证信息
1、只要与Kubernetes API有交互的Pod,都会自动拥有此种类型的Secret;
2、K8S自动创建,并且会自动挂载到Pod的 /run/secrets/kubernetes.io/serviceaccount 目录中;
7.2.3 Opaque
加密类型为base64,其特点就是将明文改为了密文
下面以Secret中Opaque这种类型进行说明,首先用一个字符串做下测试,简单来说,就是将字符串进行base64编码,得到一串类似于密文的字符串;
在当前目录下创建一个secret.yaml的配置文件,内容如下,其中,username和password用的就是上面测试中看到的:
apiVersion: v1
kind: Secret
metadata:
name: my-secret
type: Opaque
data:
username: YWRtaW4=
password: MTIzNDU2
创建成功后,可以顺便使用get查看下创建的secret;
使用下面的命令进行查看
kubectl get secret my-secret -o yaml
创建一个新的pod并使用上面这个secret,在当前目录下,创建一个名叫pod-secret-volume.yaml的配置文件,内容如下:
apiVersion: v1
kind: Pod
metadata:
name: pod-secret
spec:
containers:
- name: nginx
image: nginx:1.20
volumeMounts: # secret挂载
- name: congge-config
mountPath: /etc/secret
volumes:
- name: congge-config
secret:
secretName: my-secret
使用apply命令执行并创建pod
在pod中的secret信息实际已经被解密,使用下面的命令进入到pod
kubectl exec -it pod-secret -- /bin/sh
查看指定目录下secret中配置的username和password,可以看到,在pod中,加密的信息已被解密了;
到此这篇关于k8s数据存储之Volume使用详解的文章就介绍到这了,更多相关k8s Volume使用内容请搜索编程网以前的文章或继续浏览下面的相关文章希望大家以后多多支持编程网!
--结束END--
本文标题: k8s数据存储之Volume使用示例详解
本文链接: https://lsjlt.com/news/199153.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
2024-10-22
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
0