Kubernetes 操作符开发与实践全解析
1. 控制器协调概述
控制器代码在 API 创建时生成,包含构建协调逻辑所需的模板代码。关键在于理解背后的原理,而非代码本身。控制器代码位于 controllers/<kind>_controller.go 文件中,协调逻辑应添加到 Reconcile 方法里。
操作符是监控相关资源类型事件的服务。当事件满足条件(操作符模式中的谓词)时,操作符开始将期望状态与运行状态进行协调。协调过程采用基于级别的触发方式,虽效率较低,但适合 Kubernetes 这样的复杂分布式系统。
协调逻辑主要包括以下步骤:
1. 是否存在自定义资源实例?
2. 若存在,进行一些验证。
3. 若验证通过,检查状态是否需要更改并执行更改。
若资源正在被删除,清理逻辑也在此实现。对于实现了非直接拥有资源的自定义资源,应实现终结器(Finalizer)来处理资源清理,并在终结器完成处理前阻止自定义资源的删除。
2. 资源验证
设计高效操作符的重要方面是对请求资源进行验证。可通过多种方式验证资源是否符合 API 规范,为确保一致性,需构建冗余验证机制:
- OpenAPI 验证 :在自定义资源定义(CRD)规范中定义,可防止自定义资源进入 etcd 服务器,避免不良后果。
- 验证准入控制器 :通过 Webhook 请求检查资源是否符合 API 规范,防止资源进入 API 服务器。
- 协调循环
超级会员免费看
订阅专栏 解锁全文
37

被折叠的 条评论
为什么被折叠?



