16、Kubernetes 容器管理与安全实践

Kubernetes 容器管理与安全实践

1. 镜像拉取策略

在节点上运行容器之前,需要从相应的容器注册表中拉取或下载镜像。容器的 imagePullPolicy 字段决定了 Kubernetes 拉取镜像的频率,它有三个可选值:
- Always :每次启动容器时都会拉取镜像。如果指定了标签,这种方式可能不必要,还会浪费时间和带宽。
- IfNotPresent :这是默认策略,适用于大多数情况。如果节点上不存在该镜像,则会进行下载。之后,除非更改镜像规范,否则每次启动容器时都会使用已保存的镜像,Kubernetes 不会尝试重新下载。
- Never :永远不会更新镜像。采用此策略,Kubernetes 不会从注册表中获取镜像:如果镜像已存在于节点上,则会使用它;如果不存在,容器将无法启动,一般不建议使用。

策略 描述 适用场景
Always 每次启动容器都拉取镜像 测试环境,确保使用最新镜像
IfNotPresent 节点无镜像时拉取 生产环境,节省带宽
Never
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值